Pratiques de calcul et de Stockage
NiCE offre de nombreuses pratiques de calcul et de stockage pour protéger vos données stockées. Ces pratiques comprennent la gestion du système avec le cycle de vie du développement du Système, ainsi que le chiffrement du stockage et l’infrastructure. Vous pouvez en savoir plus sur les pratiques de stockage de NiCE sur la page Traitement et Stockage des données.
Cycle de vie du développement des systèmes (SDLC)
NiCE utilise une variété de technologies et de langages pour développer les processus système. Les pratiques de développement sécurisé sont exigées dans l’ensemble de l’organisation. Le cycle SDLC établit les procédures utilisées pour répondre à cette exigence en matière de politique. Il répond à trois préoccupations principales :
-
L’éducation
-
L’amélioration continue des processus
-
La responsabilité
Le rôle du cycle SDLC est de servir de cadre au plus haut niveau du processus de développement et des exigences. Il est le parent de tous les autres documents spécifiques à l’équipe.
Le cycle SDLC NiCE simplifie le cycle SDLC de Microsoft de la manière suivante :
-
Formation à la sécurité
-
Planification
-
Implémentation
-
Validation
-
Version
-
Maintenance
Le SDLC de Microsoft définit sept phases. La première et la dernière phase sont utilisées en continu. Les cinq autres ne sont utilisés que pour chaque nouveau changement de fonctionnalité. Le tableau suivant montre que ces phases sont séquentielles, mais elles peuvent se produire en même temps pour des changements différents.
|
1. Formation |
2. Exigences |
3. Conception |
4. implémentation | 5. Vérification | 6. Libération | 7. Réponse |
|---|---|---|---|---|---|---|
| Formation à la Sécurité de base | Établir des exigences en matière de Sécurité | Établir les exigences en matière de conception | Utiliser des outils approuvés | Analyse dynamique | Plan de réponse aux incidents | Exécuter le plan de réponse aux incidents |
| Créer des barrières anti-bogues de qualité | Analyser la surface d’attaque | Déclasser les fonctions non sûres | Tests à données aléatoires | Examen final de la Sécurité | ||
|
|
Évaluation des risques de sécurité & de Confidentialité | Modélisation des menaces | Analyse statique | Examen de la surface d’attaque | Archives des versions |
Pour plus d’informations sur votre chemin d’implémentation spécifique et votre modèle de soutien, communiquez avec votre représentant de compte. Les modèles changent parfois en fonction de la conception du cas d’utilisation. La documentation de ces modèles peut ne pas prendre en compte toutes les exceptions et peut être en retard par rapport aux changements.
Chiffrement du Stockage et de l’infrastructure
NiCE a mis en place des directives de chiffrement pour protéger vos données.
NiCE utilise les services de stockage de données Amazon AWS S3. Ces services chiffrent les données au niveau du fichier. Ils utilisent également AWS Key Management Services (KMS) pour protéger les Clés de chiffrement. AWS KMS fournit des clés cryptographiques et des opérations adaptées au nuage. Vous pouvez les utiliser pour protéger les données des utilisateurs dans vos applications. Si votre organisation dispose de son propre service KMS, vous pouvez l’utiliser dans votre locataire.
AWS KMS est utilisé pour accéder à une appliance de sécurité renforcée (HSA) de type
AWS fournit des détails sur la gestion des clés et la cryptographie dans un livre blanc que vous pouvez télécharger sur le site Web d’AWS.