L'hybrid cloud IBM fornisce una piattaforma per diversi team di sviluppo delle applicazioni. La piattaforma e i team delle applicazioni condividono il carico operativo. Per definire la conformità delle applicazioni si utilizzava inizialmente un elenco di controllo scritto, riunioni ed e-mail. La fornitura di feedback e assistenza era estremamente limitata.
L'IBM Cloud Security and Compliance Center (SCC) ha fornito controlli automatici raccolti nei profili. Il team CIO Hybrid Cloud Platform ha selezionato un profilo che corrispondeva perfettamente ai suoi requisiti, ha attivato le scansioni e ha aperto la dashboard dei controlli di conformità in tempo reale. I controlli sono stati progettati in modo da consentire al team di visualizzare il livello di conformità della sicurezza al completamento della prima scansione
Nel corso del tempo, il team CIO Hybrid Cloud Platform ha creato un profilo personalizzato che corrispondeva alle proprie esigenze aziendali specifiche. I risultati della conformità vengono registrati in "scansioni" e resi disponibili ai team addetti alle applicazioni. Tutti gli account del team CIO Hybrid Cloud Platform sono stati configurati con una configurazione SCC appropriata e con scansioni automatizzate.
È utile confrontare i processi di conformità prima e dopo SCC:
- Prima: documentazione e requisiti scritti a mano
Dopo: controlli dettagliati che codificano accuratamente i requisiti
- Prima: ispezione manuale dell'ambiente e delle risorse degli account
Dopo: scansioni automatiche che riportano i risultati che supportano la preparazione agli audit
- Prima: riunioni di feedback, e-mail e documenti scritti a mano
Dopo: risultati di scansione univoci e automatici con spiegazioni chiare dei problemi e, in molti casi, con i passaggi da seguire per la correzione