Segurança na nuvem: registro CSA e ISO 27001
A certificação dos mais altos níveis de segurança na nuvem requer cada vez mais o registro da CSA como alternativa à certificação ISO 27001
A crescente expansão dos serviços oferecidos pela WEB – ou seja, os serviços cloud (em nuvem) – oferece possibilidades infinitas para desenvolvimento futuro, mas também levanta questões legítimas relativas a privacidade e cloud security (segurança na nuvem).
Para certificar a segurança e a confiabilidade dos serviços em nuvem, todos os usuários, mas também e em primeiro lugar as administrações públicas, contam cada vez mais com organizações terceiras que certificam e garantem os níveis de confiabilidade e segurança necessários.
Uma das certificações de segurança na nuvem mais conhecidas a nível internacional é a ISO 27001, que atesta a conformidade com requisitos específicos para o gerenciamento da segurança da informação.
Lembramos que a International Organization for Standardization – ISO (Organização Internacional de Normalização – ISO, em português) é a organização mais importante do mundo para a definição de normas técnicas.
A certificação ISO 27001, no entanto, exige requisitos tão específicos que somente alguns “gigantes” de tecnologias a nível internacional a possuem. É precisamente por isso que o cadastro no STAR, um registro do Cloud Security Alliance, acaba sendo cada vez mais necessário como alternativa à certificação ISO.

Infográfico com os sistemas mais difundidos de credenciamento/certificação de Cloud security
A Cloud Security Alliance (CSA)
A Cloud Security Alliance (CSA) é uma organização, líder mundial, que envolve Google, Microsoft, Oracle, Huawei e muitas outras empresas de prestígio no setor de tecnologia.
O propósito da CSA é desenvolver e promover as melhores práticas necessárias para garantir um ambiente de cloud computing (computação em nuvem) seguro.
A CSA pode contar com as habilidades dos melhores profissionais, associações, governos e empresas do setor para desenvolver tudo o que está relacionado com a segurança na nuvem, tais como:
- pesquisa;
- formação;
- certificações;
- eventos e conferências;
- desenvolvimento de produtos específicos.
As atividades, o conhecimento e a vasta rede de relacionamentos da CSA estão ao serviço de toda a comunidade que trabalha com a nuvem: de fornecedores e clientes a governos e empreendedores, incluindo o setor de seguros. Tudo isso também apoia os vários atores envolvidos para que, trabalhando juntos, possam criar e manter um ecossistema na nuvem confiável.
O registro da CSA para empresas líderes no setor cloud
A CSA gerencia o registro de provedores de serviços de segurança em nuvem mais difundido no mundo: o CSA Security, Trust & Assurance Registry (STAR). Para ser incluído nesse registro é necessário passar em um questionário detalhado de autoavaliação consistindo em três níveis.
usBIM.platform, CSA e segurança na nuvem
usBIM.platform, a plataforma colaborativa para compartilhamento de dados com aplicativos integrados para gerenciar o modelo BIM no formato IFC-Open BIM, foi desenvolvida pela ACCA software visando garantir os máximos níveis de segurança. Nossa plataforma já foi registrada no STAR da Cloud Security Alliance; isso, obviamente, atesta seus altos padrões de segurança!
Confira abaixo os detalhes do credenciamento de usBIM.platform:

Ficha de registro de usBIM.platform no STAR
Clique aqui para acessar a ficha do registro STAR dedicada a usBIM.platform