Security

Cloud Security Audits

Sicherheitsaudits Ihrer Cloud-Infrastruktur (AWS, Azure, GCP) einschließlich Konfigurationsprüfungen, IAM-Richtlinien und Datenschutz.

12 auditors für Cloud Security Audits

BFMT Audit GmbH
Muenchen11-50 Mitarbeiter

BFMT Audit GmbH ist auf ISAE 3402, SOC 1/2 und BSI C5 spezialisiert. PCAOB-registriert mit Cloud-Audit-Expertise.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)C5 Testat (Cloud Computing)+9
Securance-iAP GmbH
Frankfurt am Main11-50 Mitarbeiter

Securance-iAP GmbH bietet BSI C5, SOC 1/2, ISAE 3402/3000, IDW PS 951, ISO 27001, DORA, NIS2, PCI DSS und TISAX. 800+ Projekte.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+8
A-LIGN Deutschland
Berlin51-200 Mitarbeiter

A-LIGN bietet SOC 2, ISO 27001, PCI DSS, HITRUST und Cloud Security Audit fuer den deutschen Markt.

SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 CertificeringISO 27701 (Privacy)+9
Coalfire Deutschland
Berlin51-200 Mitarbeiter

Coalfire bietet SOC 1/2/3, ISAE 3402, ISO 27001, BSI C5 und Cloud Security Audit fuer den DACH-Raum.

SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3ISAE 3402 (Type I & II)+11
Protiviti Deutschland
Frankfurt am Main51-200 Mitarbeiter

Protiviti Deutschland bietet IT Internal Audit, SOX ITGC, Technology Risk und Cybersecurity Audit.

Cybersecurity AuditsCloud Security AuditsPenetratietests & Ethical HackingIT Risk Assessments+7
Schellman Deutschland
Berlin51-200 Mitarbeiter

Schellman bietet SOC 1/2, ISO 27001, PCI DSS, HITRUST und SOX ITGC fuer europaeische Kunden.

SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3ISO 27001 Certificering+14
BDO Deutschland
Hamburg500+ Mitarbeiter

BDO Deutschland bietet ISAE 3402, SOC 1/2, IDW PS 951 und IT Controls Assurance als Teil des globalen BDO-Netzwerks.

ISAE 3402 (Type I & II)ISAE 3000SOC 1 (Type I & II)SOC 2 (Type I & II)+18
TUEV Rheinland
Koeln500+ Mitarbeiter

TUEV Rheinland bietet ISO 27001, TISAX, BSI IT-Grundschutz und IT Security Audit als weltweit fuehrender Pruefdienstleister.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 22301 (Business Continuity)Penetratietests & Ethical Hacking+10
Deloitte Deutschland
Frankfurt am Main500+ Mitarbeiter

Deloitte Deutschland bietet IT-Audit, ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und SOX ITGC mit globaler Methodik und lokaler Expertise.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+26
EY Deutschland
Frankfurt am Main500+ Mitarbeiter

EY Deutschland bietet umfassende IT-Audit- und Assurance-Dienstleistungen einschliesslich ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und IT Internal Audit.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+26
KPMG Deutschland
Frankfurt am Main500+ Mitarbeiter

KPMG Deutschland gehoert zu den groessten Wirtschaftspruefungsgesellschaften und bietet IT-Audit, ISAE 3402, BSI C5, TISAX und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+26
PwC Deutschland
Frankfurt am Main500+ Mitarbeiter

PwC Deutschland ist eine der fuehrenden Wirtschaftspruefungsgesellschaften und bietet umfassende IT-Audit-Dienstleistungen einschliesslich ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+28

Hilfe bei der Auswahl?

Fordern Sie ein kostenloses Angebot an und wir helfen Ihnen, den richtigen Auditor zu finden.

Wat is een cloud security audit?

Een cloud security audit is een uitgebreide beoordeling van de beveiliging van uw cloud-infrastructuur. De audit omvat configuratie-reviews, IAM-beleid, netwerksegmentatie, dataprotectie en compliance met relevante standaarden.

Cloud security audits worden uitgevoerd op alle grote platforms (AWS, Microsoft Azure, Google Cloud Platform) en omvatten zowel Infrastructure-as-a-Service (IaaS) als Platform-as-a-Service (PaaS) en Software-as-a-Service (SaaS) omgevingen.

Waarom is een cloud security audit belangrijk?

De migratie naar de cloud introduceert nieuwe beveiligingsrisico's die anders zijn dan traditionele on-premise omgevingen. Misconfiguraties zijn de meest voorkomende oorzaak van cloud-beveiligingsincidenten.

Het shared responsibility model van cloudproviders betekent dat u als klant verantwoordelijk blijft voor de beveiliging van uw data en configuraties. Een cloud security audit helpt deze verantwoordelijkheid correct in te vullen.

Voor wie is een cloud security audit?

Cloud-native bedrijven

Organisaties die hun volledige infrastructuur in de cloud hebben draaien.

Hybride omgevingen

Bedrijven met een combinatie van on-premise en cloud-infrastructuur.

Migrerende organisaties

Organisaties die bezig zijn met een cloudmigratie en de beveiliging willen valideren.

SaaS-ontwikkelaars

Softwarebedrijven die hun applicaties hosten in cloud-omgevingen.

Hoe verloopt een cloud security audit?

1

Inventarisatie

Breng alle cloud-resources, accounts en configuraties in kaart.

2

Configuratie-review

Beoordeel de configuratie van cloud-services tegen best practices en CIS Benchmarks.

3

IAM-analyse

Analyseer het identity en access management beleid op overtollige rechten en risico's.

4

Rapportage

Rapport met bevindingen, risicoclassificaties en concrete verbeteracties per cloud-service.

Häufig gestellte Fragen zu Cloud Security Audits

Welke cloudplatformen worden geaudit?

De meeste auditors zijn gespecialiseerd in AWS, Microsoft Azure en Google Cloud Platform. Sommige bieden ook audits voor andere platforms.

Hoe lang duurt een cloud security audit?

Gemiddeld 2-4 weken afhankelijk van de omvang en complexiteit van uw cloud-omgeving.

Wat is het verschil met een pentest?

Een cloud security audit richt zich op configuratie en beleid. Een pentest richt zich op het actief exploiteren van kwetsbaarheden. Beide zijn complementair.

Verwandte IT-Audit-Dienstleistungen

Suchen Sie einen Cloud Security Audits-Spezialisten?

Vergleichen Sie Auditoren, lesen Sie Bewertungen und fordern Sie ein kostenloses Angebot über das IT-Audit Directory an.

Auditoren ansehen