La nube híbrida de IBM proporciona una plataforma para diversos equipos de desarrollo de aplicaciones. La plataforma y los equipos de aplicación comparten la carga operativa. El cumplimiento de la aplicación se definió inicialmente mediante una lista de comprobación escrita, reuniones y correos electrónicos. Los comentarios y la ayuda eran muy limitados.
El IBM Cloud Security and Compliance Center (SCC) proporcionó controles automatizados recopilados en perfiles. El equipo de la plataforma de nube híbrida del CIO seleccionó un perfil que coincidía estrechamente con sus requisitos, activó los análisis y abrió su panel de control de cumplimiento en tiempo real. Los controles están diseñados de tal forma que el equipo pudo visualizar su postura de cumplimiento de la seguridad cuando finalizó el primer escaneado
Con el tiempo, el equipo de la plataforma de nube híbrida del CIO creó un perfil personalizado que se ajustaba a sus requisitos empresariales únicos. Los resultados de cumplimiento se registran en "escaneados" y se ponen a disposición de los equipos de aplicaciones. Todas las cuentas del equipo de la plataforma de nube híbrida del CIO se configuraron con la configuración de SCC adecuada y con escaneos automáticos.
Resulta informativo comparar los procesos de cumplimiento antes y después del SCC:
- Antes: requisitos de documentación y escritura a mano
Después: controles detallados que codifican con precisión los requisitos
- Antes: inspección manual del entorno y los recursos de la cuenta
Después: análisis automatizados que informan resultados que respaldan la preparación para auditorías
- Antes: reuniones de comentarios, correo electrónico y documentos escritos a mano
Después: resultados de escaneo generados por máquina e inequívocos con explicaciones claras de problemas y a menudo con pasos de corrección