recommandations du chapitre précédent s’appliquent sans réserve. Il convient donc de
vérifier la justification du recours au tiers, d’identifier les principaux risques, de cadrer
correctement les aspects de la relation contractuelle et de mettre en place des mesures
techniques et organisationnelles pour sécuriser le service autant que possible.
Enfin, notons que l’on parle « du » cloud, mais qu’il faudrait plutôt parler « des » clouds.
En effet, même si le principe fondamental reste le même dans tous les cas, on peut
difficilement comparer les services de cloud grand public utilisés spontanément par les
membres de l’entreprise (on parlera de « cloud spontané ») avec les services de cloud très
spécialisés fournis par des petites start-up (on parlera de « petit cloud »), ou des services
fournis par des poids lourds du marché (on parlera de « grand cloud »). Les façons de
sécuriser ces trois usages seront donc bien différentes. Le RSSI doit en tenir compte.
Précédent

- 157/448

Suivant