Hoe controleren we de cloudbeveiliging?
De provider beschermt de dienst, maar niet iedere klantinstelling; we controleren daarom ook accounts, rollen, delen, koppelingen, gegevens, logging, herstel en vertrek. De gewenste uitkomst is: Duidelijke verdeling tussen provider en klant. Veilige accounts, delen en app-koppelingen. Herstel en vertrek zonder verrassingen.
Voor de technische controle gebruikt Radorfa SaaS-contract en servicevoorwaarden, zakelijke cloudsoftware, gebruikers en beheerders, sterke aanmelding, rollen, deel- en bewaarbeleid, externe apps en toestemmingen, exports, auditlogs, back-upmogelijkheden en vertrekprocedure. Daaruit volgt welke klantinstelling, beheerrol, externe koppeling of ontbrekende herstel- en vertrekroute als eerste moet worden verbeterd.
Hoe blijft de cloud daarna veilig?
We toetsen dit met een normale medewerkerstaak, verkeerde gebruiker, externe deelactie, ingetrokken app-toestemming, auditzoekopdracht, gegevensherstel en gecontroleerde export voor vertrek. Nieuwe SaaS-diensten en koppelingen krijgen vooraf een eigenaar, toegangsmodel, gegevensafspraak, logbron, back-upkeuze en beëindigingsplan.