Alcançar a conformidade contínua como uma empresa

Com segurança e conformidade contínuas no centro da IBM Cloud® plataforma, você pode encontrar uma infraestrutura padrão em conformidade para hospedar suas cargas de trabalho regulamentadas na nuvem. Desde arquiteturas implantáveis para infraestrutura segura e DevSecOps pipelines até validação contínua por meio de IBM Cloud Security and Compliance Center Workload Protection, você pode ter certeza de que sua organização está segura e em conformidade em todas as etapas do desenvolvimento.

Revisão das políticas disponíveis

Como um negócio regulado, existem padrões específicos que se aplicam ao seu setor que você precisa para provar a conformidade. Em Workload Protection, você pode visualizar as políticas predefinidas oferecidas pela IBM® que atendem às suas necessidades. Por exemplo, se você for uma instituição financeira, talvez queira usar a IBM Cloud para biblioteca de Serviços Financeiros. Se você não encontrar o conjunto de políticas que está procurando, pode criar uma política personalizada.

Durante sua fase de investigação, você também pode desejar revisar as arquiteturas implementáveis de infraestrutura disponíveis no catálogo.. O IBM Cloud criou a automação para a implementação de padrões arquiteturais comuns que combinam um ou mais recursos de nuvem e foram projetados para fácil escalabilidade e modularidade. É possível revisar os componentes da arquitetura e o nível de conformidade que cada arquitetura implementável atende revisando os detalhes diretamente nas páginas de detalhes do catálogo e é possível customizar essas arquiteturas para atender às suas necessidades exatas.

IBM Cloud catálogo mostrando blocos de arquitetura implementáveis Catálogo mostrando blocos de arquitetura implementáveis
IBM Cloud

Implementando sua infraestrutura e aplicativos

Agora que você avaliou o que está disponível para você no IBM Cloud e sabe o que precisa ser customizado ou o que pode ser usado como está, é hora de começar a trabalhar! Os engenheiros em suas equipes podem começar com suas cargas de trabalho de infraestrutura e de aplicativo prontas para serem implementadas

Sua equipe pode usar projetos para ajudar a organizar suas implementações corporativas e assegurar que verificações de confirmação, varreduras de vulnerabilidade e estimativas de custos sejam concluídas conforme as arquiteturas implementáveis são configuradas. Dentro do contexto de um projeto, é possível implementar recursos de infraestrutura facilmente por meio de ofertas de catálogo aprovadas e compatíveis IBM Cloud ou privadas usando uma arquitetura implementável. Usando uma arquitetura implementável predefinida, você pode ter certeza de que está atendendo aos padrões de conformidade aos quais a arquitetura está associada. Ou você pode integrar o seu próprio e especificar as políticas com Workload Protection as quais sua arquitetura está em conformidade.

Antes de implementar uma arquitetura, uma verificação de validação é executada em sua configuração para conformidade e risco para que seja possível abordar quaisquer problemas localizados. Você pode visualizar os registros por meio do IBM Cloud® Schematics serviço para determinar quais recursos foram afetados e considerar se deve corrigir ou ignorar o problema sinalizado e seguir em frente.

Depois que a infraestrutura for implantada e as cadeias de ferramentasDevSecOps estiverem configuradas, você estará pronto para implantar o aplicativo usando os pipelines de integração contínua e implantação contínua DevSecOps. Esses pipelines podem ajudar sua empresa a mudar para a esquerda e reduzir a possibilidade de erro humano ou introdução de novas vulnerabilidades antes que o código atinja a produção para ajudar a mitigar quaisquer riscos financeiros ou de segurança.

Uma representação visual de um processo que inclui integração contínua, implantação e conformidade.
Integração contínua, implantação e conformidade

Mantendo-se compatível

Depois de implementar recursos que você sabe que são compatíveis, é possível assegurar que você permaneça compatível de duas maneiras. Primeiro, ao validar suas configurações de recursos com Workload Protection. Workload Protection verifica suas configurações dos recursos em suas zonas uma vez por dia para garantir que não tenha ocorrido nenhum desvio na conformidade. Para obter mais informações, acesse Analisando posturas de conformidade, desde a detecção até a correção.

Em segundo lugar, você pode garantir que está implantando seu código usando pipelines de DevSecOps. Ao usar a cadeia de ferramentas de conformidade contínua, as varreduras são executadas novamente com relação aos artefatos do código de produção atual. Essa varredura contínua ajuda a assegurar que qualquer código implementado na produção seja verificado quanto às vulnerabilidades conhecidas mais recentes, permitindo a revalidação regular do código implementado e a correção de quaisquer novos problemas descobertos desde a última varredura.

Manter a conformidade e estar preparado para auditorias é de extrema importância. Workload Protection Permite que você defina os controles que precisa cumprir usando políticas predefinidas ou personalizadas. À medida que as avaliações são concluídas, os resultados são exibidos em um painel para que você possa obter uma visão geral da sua postura de conformidade atual em relação às políticas que são importantes para o seu caso de uso e baixar relatórios de conformidade.