Ihr Unternehmen ist als Finanzdienstleister Luxemburgs in der #cloud gehostet oder bezieht sonstige cloud services & Sie werden von der #cssf beaufsichtigt?
đđ¶đČđż đ¶đđ, đđźđ đŠđ¶đČ đŻđČđźđ°đ”đđČđ» đșĂŒđđđČđ»!
Rundschreiben 17/654 sieht fĂŒr den Fall, dass Sie selbst als so genannter #Resource#Operator fungieren vor, dass Sie die Rolle des #Cloud#Officers einer Mitarbeiterin oder einem Mitarbeiter zuweisen.
đđđĂ€đđđđ đđđ đŹđđđĂ€đđđđ: "Resource Operator" ist jene Partei, welche die Services (z.B. #Exchange/ #Mail, #Sharepoint und Co. ) ĂŒber das vom Cloud Ressourcen Anbieter (z.B. #Microsoft oder #Google) zur VerfĂŒgung gestellte Portal verwaltet.
đ”ïž Der Cloud Officer ist dann fĂŒr folgende Dinge verantwortlich:
đ„Es mĂŒssen regelmĂ€Ăige #Trainings stattfinden, welche die Kompetenzen des IT Teams und der Kern-User sicherstellt. Hierzu können verschiedene Trainings gebucht und durchgefĂŒhrt werden. Dokumentieren Sie unbedingt die Teilnahme!
đĄïž Die technologische #Sicherheit soll ĂŒberwacht werden. Dazu ist es ratsam, entsprechende #KPIs zu definieren und auf regelmĂ€Ăiger Basis eine #Risikoanalyse durchzufĂŒhren.
âïž Die #Dokumentation fĂŒr alle genutzten Cloud Services ist auf dem aktuellsten Stand und entspricht den Anforderungen, welche die tĂ€gliche Nutzung der Services mit sich bringt.
âïžĂbrigens können Sie die TĂ€tigkeit des Cloud Officers auch auslagern. Als Resource Operator kann auch eine externe Partei - beispielsweise Ihr IT-Provider - angebunden werden. đ #IT4Funds