Skip to main content

2015 | Buch

Cloud-Service-Zertifizierung

Ein Rahmenwerk und Kriterienkatalog zur Zertifizierung von Cloud-Services

verfasst von: Stephan Schneider, Ali Sunyaev

Verlag: Springer Berlin Heidelberg

insite
SUCHEN

Über dieses Buch

Die Auslagerung von Services in die Cloud ist mit Risiken verbunden. Dieses Buch liefert ein Rahmenwerk zur Zertifizierung von Services in der Cloud. Herzstück dabei ist ein umfangreicher Kriterienkatalog zum Assessment von Cloud-Services. Dabei wendet sich das Buch an Cloud-Service-Anwender und unterstützt bei der Bewertung, dem Vergleich und der Auswahl von Angeboten. Gerade in kritischen Bereichen wie Sicherheit, Verfügbarkeit und Vertragsfragen unterstützt der Katalog bei der Definition von eigenen Anforderungen. Das Buch eignet sich jedoch auch für Cloud-Service-Anbieter, die es zum Self-Assessment und zur Verbesserung der eigenen Services nutzen können. Das Buch fasst eines der Ergebnisse des dreijährigen Forschungsprojekts „Value4Cloud“ zusammen, das im Rahmen des Technologieprogramms „Trusted Cloud“ vom Bundesministerium für Wirtschaft und Technologie gefördert wurde. Es liefert mit 219 Zertifizierungskriterien und einem Zertifizierungsrahmenwerk einen wichtigen Beitrag zum Assessment von Cloud-Services und der Verbesserung von Cloud-Service-Zertifizierungen.

Inhaltsverzeichnis

Frontmatter
1. Einleitung
Zusammenfassung
Dieses Kapitel motiviert die Relevanz von Cloud-Service-Zertifizierungen und beschreibt den Beitrag des Buches.
Stephan Schneider, Ali Sunyaev
2. Grundlagen zur Zertifizierung von Cloud Services
Zusammenfassung
In diesem Kapitel werden die Grundlagen zu Cloud Computing und der Zertifizierung von Cloud Services kurz erläutert. Es werden die grundlegenden Eigenschaften des Cloud Computing sowie die Service- und Deployment-Modelle beschrieben, sowie eine Risikobetrachtung des Einsatzes von Cloud-Services erörtert. Anschließend wird eine kurze Einführung zur Zertifizierung von Cloud-Services beschrieben, gefolgt von einer Marktübersicht mit existierenden Cloud-Service-Zertifizierungen.
Stephan Schneider, Ali Sunyaev
3. Kriterienkatalog zur Zertifizierung von Cloud-Services
Zusammenfassung
Dieses Kapitel beinhaltet den Kriterienkatalog zur Zertifizierung von Cloud-Services. Der Kriterienkatalog ist entlang von Kategorien sortiert und umfasst für jedes Kriterium die Information welches Objekt zertifiziert werden muss, mit welcher primären Auditierungsmethode zertifiziert werden sollte, und ob eine Vor-Ort-Auditierung sowie ein kontinuierliches Monitoring notwendig ist. Manche Kriterien sind als Empfehlung definiert. Solche Kriterien sind als optional anzusehen und nicht zwingend notwendig, jedoch wird es Cloud-Service-Anbietern empfohlen, diese Kriterien zu erfüllen bzw. Funktionalitäten in ihren Services anzubieten.
Stephan Schneider, Ali Sunyaev
4. Gestaltungsempfehlungen für Cloud-Service-Zertifizierungen
Zusammenfassung
In diesem Kapitel werden Empfehlungen zur Gestaltung von Cloud-Service-Zertifizierungen präsentiert. Die Gestaltungsempfehlungen basieren auf Interviews mit Cloud-Service-Anwendern, –Anwendern und –Beratern sowie einer Analyse der existierenden Cloud-Service-Zertifizierungen. Die Gestaltungsempfehlungen können von Cloud-Service-Zertifizierungsanbietern dazu verwendet werden, ihre Zertifizierungen effizient zu gestalten und an den Marktbedürfnissen auszurichten, sowie von Cloud-Service-Anwendern und Anbietern, um Cloud-Service-Zertifizierungen zu bewerten.
Stephan Schneider, Ali Sunyaev
5. Fazit & Ausblick
Zusammenfassung
Dieses Kapitel beschreibt das Fazit dieses Buches und gibt einen Ausblick in die weitere Forschung zum Thema Cloud-Service-Zertifizierung.
Stephan Schneider, Ali Sunyaev
6. Anhang: Vorgehensweise
Zusammenfassung
Dieses Kapitel beschreibt die Vorgehensweise zur Herleitung des Rahmenwerks zur Zertifizierung von Cloud-Services. Zunächst wurden mittels Experteninterviews Rahmenbedingungen und Gestaltungsempfehlungen für Cloud-Service-Zertifizierungen hergeleitet. Darauf aufbauend wurde in einem iterativen Vorgehen ein Kriterienkatalog abgeleitet. Dazu wurde zunächst eine Taxonomie für Zertifizierungskriterien entwickelt und anschließend Zertifizierungskriterien aus etablierten Standards aus dem Cloud-Umfeld abgeleitet und in die Taxonomie klassifiziert. Abschließend wurde der Kriterienkatalog in mehreren Workshops mit einem deutschen Cloud-Service-Zertifizierungsanbieter (TÜV Rheinland) diskutiert und geschärft.
Stephan Schneider, Ali Sunyaev
Metadaten
Titel
Cloud-Service-Zertifizierung
verfasst von
Stephan Schneider
Ali Sunyaev
Copyright-Jahr
2015
Verlag
Springer Berlin Heidelberg
Electronic ISBN
978-3-662-47286-6
Print ISBN
978-3-662-47285-9
DOI
https://doi.org/10.1007/978-3-662-47286-6