Une nouvelle plateforme de gouvernance Cloud : le service Cloud Readiness d'EBRC et THOT IT Solutions

Hervé Decker, THOT IT Solutions
par M. Renotte 27/02/2020
Banque, Assurance & Fintech
Santé et Sciences de la Vie
Secteur public & Institutions européennes
Défense & Spatial
Technologie et Editeurs logiciels
Energie, Logistique & Industrie

Lors des Luxembourg Internet Days tenus les 12 et 13 novembre à la Chambre de Commerce de Luxembourg, EBRC et THOT IT Solutions ont annoncé le lancement d’une nouvelle plateforme de gouvernance du cloud un Service de conseil Cloud Readiness dont la vocation est d’assister les entreprises dans une migration vers le cloud en toute sécurité et, de façon plus spécifique, d’aider les institutions financières à améliorer et maintenir leur niveau de conformité avec la circulaire CSSF 19/714 relative à la sous-traitance informatique reposant sur une infrastructure cloud informatique (« Cloud Outsourcing »).

Le nouveau service est basé sur une extension prête à l’emploi de la plate-forme intégrée de maîtrise de risques d’EGERIE, enrichie sur le plan fonctionnel par THOT IT Solutions et mise en œuvre par EBRC. L’application collaborative est fournie avec des modèles personnalisables, dont des contrôles cloud essentiels et l’ensemble des contrôles de conformité fixés par la circulaire CSSF. Grâce à des services de conseil sur mesure, EBRC et THOT IT Solutions viennent en aide à leurs clients pour une montée constante en expertise du cloud sur toute la durée de vie de l’application.

L'importance de la Gouvernance du Cloud

Le traitement de données et les opérations IT sont de plus en plus complexes à gérer, notamment en raison du caractère plus ou moins sensible des données. Le passage au cloud présente de nombreux avantages. Cependant, certains services de cloud sont susceptibles d’exposer les clients à de nouveaux risques de sécurité et de contrôle.
«Le service Cloud Readiness Assessment permet de positionner, évaluer, réduire et maîtriser les risques, d’identifier les opérations critiques et de mesurer la sensibilité des données et leur conformité à des réglementations en matière de sécurité et de protection des données telles que ISO 27001, la Directive NIS et le RGPD. Sur la base d’une analyse pragmatique et concrète, nous conseillons nos clients dans l’adoption de la meilleure stratégie de migration vers le cloud et la définition de la meilleure feuille de route et d’une architecture optimale pour atténuer leurs risques et assurer leur conformité réglementaire, » déclare Philippe Dann, EBRC Head of Risk et Business Advisory EBRC.

Une plateforme de Gouvernance Cloud pour répondre aux exigences réglementaires

Hervé Decker, THOT IT Solutions, et Philippe Dann, EBRC
Hervé Decker et Philippe Dann

Outre une facilitation et une accélération du passage au cloud pour des institutions financières de toute taille, le nouveau service Cloud Readiness Assessment propose un processus progressif par étapes validées par des points de contrôle et un environnement doté de puissantes fonctionnalités de collaboration, d’industrialisation, de traçabilité et de reporting. « Notre nouveau service Cloud Readiness Assessment convient tout autant aux petites entreprises disposant de ressources limitées qu’aux grandes organisations, qui y trouveront un vigoureux accélérateur pour leurs initiatives de basculement sur le cloud, » précise l’expert Hervé Decker, Fondateur et Cloud Officer de THOT IT Solutions.

Répondant dans son état actuel aux exigences de la Circulaire CSSF 19/714, le module Cloud Adoption Process est une brique évolutive et ouverte au support d’autres cadres réglementaires. Les plans de développement produit prévoient l’extension de la couverture du service à d’autres autorités et politiques réglementaires en Europe.