Lograr el cumplimiento continuo como empresa
Con la seguridad y el cumplimiento normativo continuos como elementos centrales de la plataforma IBM Cloud® de, puede encontrar una infraestructura que cumple con la normativa por defecto para alojar sus cargas de trabajo reguladas en la nube. Desde arquitecturas desplegables para infraestructuras y DevSecOps canales seguros hasta la validación continua a través de IBM Cloud Security and Compliance Center Workload Protection, puede estar seguro de que su organización es segura y cumple con la normativa en todas las etapas del desarrollo.
Revisión de las políticas disponibles
Como negocio regulado, hay estándares específicos que se aplican a su sector que necesita para demostrar el cumplimiento. En Workload Protection, puede ver las políticas predefinidas que ofrece IBM® y que pueden satisfacer sus necesidades. Por ejemplo, si es una institución financiera, es posible que desee utilizar la biblioteca IBM Cloud for Financial Services. Si no encuentra el conjunto de políticas que busca, siempre puede crear una política personalizada.
Durante la fase de investigación, es posible que también desee revisar las arquitecturas desplegables de infraestructura disponibles en el catálogo. IBM Cloud ha creado la automatización para el despliegue de patrones arquitectónicos comunes que combinan uno o más recursos de nube y están diseñados para facilitar la escalabilidad y la modularidad. Puede revisar los componentes de la arquitectura y el nivel de conformidad que cumple cada arquitectura desplegable revisando los detalles directamente en las páginas de detalles del catálogo, y puede personalizar estas arquitecturas para que se ajusten a sus necesidades exactas.
Despliegue de la infraestructura y las aplicaciones
Ahora que ha evaluado lo que está disponible en IBM Cloud y sabe lo que se debe personalizar o lo que se puede utilizar tal cual, es hora de empezar a trabajar. Los ingenieros de sus equipos pueden empezar por preparar la infraestructura y las cargas de trabajo de las aplicaciones para su despliegue.
El equipo puede utilizar proyectos para ayudar a organizar los despliegues empresariales y asegurarse de que las comprobaciones de confirmación, las exploraciones de vulnerabilidades y las estimaciones de costes se completan a medida que se configuran las arquitecturas desplegables. En el contexto de un proyecto, puede desplegar fácilmente recursos de infraestructura desde ofertas de catálogo aprobadas, compatibles con IBM Cloud o privadas utilizando una arquitectura desplegable. Utilizando una arquitectura desplegable predefinida, puede estar seguro de que está cumpliendo los estándares de conformidad con los que está asociada la arquitectura. O bien, puede incorporar su propio sistema y especificar las políticas con Workload Protection las que cumple su arquitectura.
Antes de desplegar una arquitectura, se ejecuta una comprobación de validación en la configuración para la conformidad y el riesgo, para que pueda resolver los problemas que se encuentren. Puede ver los registros a través del IBM Cloud® Schematics servicio para determinar qué recursos se ven afectados y considerar si se debe corregir o anular el problema señalado y continuar.
Una vez desplegada tu infraestructura y DevSecOps toolchains configurada, estás listo para desplegar tu aplicación utilizando los DevSecOps canales de integración continua y despliegue continuo. Estas interconexiones pueden ayudar a su empresa a desplazarse a la izquierda y reducir la posibilidad de errores humanos o la introducción de nuevas vulnerabilidades antes de que el código llegue a la producción para ayudar a mitigar cualquier riesgo financiero o de seguridad importante.
Mantener la conformidad
Después de desplegar recursos que sabe que son compatibles, puede asegurarse de que sigue siendo compatible de dos maneras. En primer lugar, al validar las configuraciones de sus recursos con Workload Protection. Workload Protection escanea las configuraciones de los recursos de sus zonas una vez al día para garantizar que no se haya producido ninguna desviación en el cumplimiento. Para obtener más información, consulte Análisis de las posturas de cumplimiento, desde la detección hasta la corrección.
En segundo lugar, puedes asegurarte de que estás desplegando tu código utilizando pipelines DevSecOps. Cuando se utiliza la cadena de herramientas de conformidad continua, las exploraciones se vuelven a ejecutar en los artefactos de código de producción actuales. Esta exploración continua ayuda a asegurarse de que cualquier código que se despliegue en producción se compruebe en busca de las últimas vulnerabilidades conocidas, lo que permite la revalidación regular del código desplegado y la corrección de cualquier problema nuevo que se haya descubierto desde la última exploración.
Mantener el cumplimiento normativo y estar preparado para las auditorías es de suma importancia. le Workload Protection permite definir los controles que debe cumplir mediante políticas predefinidas o personalizadas. A medida que se completan las evaluaciones, los resultados se muestran en un panel de control para que pueda obtener una visión general de su situación actual de cumplimiento con respecto a las políticas que son importantes para su caso de uso y descargar informes de cumplimiento.