Cloudera Director et Cloudera Navigator Optimizer sont conformes aux critères de sécurité pour la gestion des clusters dans les environnements Cloud
Cloudera, le fournisseur de la plate-forme de machine learning et d’analytics avancée, annonce avoir passé avec succès l’examen SOC 2 Type II pour deux de ses produits, conformément aux normes d’attestation établies par l’Institut américain des experts comptables (AICPA). Menée par Coalfire Controls, LLC, un cabinet indépendant de conseil en cybercriminalité et en informatique, l’audit confirme que Cloudera Director, pour le Cloud provisioning, et Cloudera Navigator Optimizer, et l’aide à la transposition et l’optimisation de la charge SQL des bases de données vers Hadoop, sont conformes aux normes SOC 2 relatives aux principes et aux critères de services de sécurité et de confiance.
Le rapport SOC 2 garantit à Cloudera et ses clients que l’entreprise a conçu et intégré des mesures de sécurité efficaces telles que définies dans les normes SOC 2, dans le cadre d’une partie de ses offres pour le Cloud. Durant l’examen, des auditeurs indépendants ont évalué et testé les mesures dans les domaines suivants :
- Organisation et management
- Communications
- Gestion des risques, et conception et implémentation des mesures
- Supervision des mesures
- Contrôles d’accès logiques
- Opérations système
Certification SOC 2 Type II
Afin de bénéficier de la certification SOC 2, une entreprise doit présenter des politiques et des stratégies qui protègent de manière satisfaisante les données des clients conformément à la spécification SOC 2. SOC 2 est conçue pour les prestataires de services informatiques avancés. La certification comprend un ensemble de critères appelés « principes de confiance ». Ceux-ci incluent la sécurité du système du prestataire de services, l’intégrité du système au niveau des traitements, la disponibilité du système, la confidentialité des informations personnelles que le prestataire de services recueille, conserve, utilise, communique et élimine pour les entités utilisatrices, et la confidentialité des informations que le système du prestataire de services traite ou conserve pour les entités utilisatrices. La certification SOC 2 Type II prouve donc que le système de Cloudera est conçu pour garantir la sécurité des données confidentielles de ses clients. De telles garanties de performance, de fiabilité et de sécurité sont essentielles en matière d’environnements dans le Cloud.
« L’examen SOC 2 est un processus qui s’est déroulé sur un an. Il démontre l’engagement de Cloudera à fournir à ses clients un avis net et impartial sur les principes et les critères relatifs aux services de confiance et de sécurité, et les mesures prises par l’entreprise quant à ses offres pour le Cloud. Les clients ont non seulement besoin de pouvoir adapter et optimiser leurs charges de traitement sur site à n’importe quelle instance dans le Cloud, mais ont également besoin de savoir que leurs données sont sécurisées, » déclare Eddie Garcia, chief information security officer chez Cloudera.