Inhaltsverzeichnis:
- Implementierung einer Governance-Strategie
- Zu beachtende Risiken
- Mess- und Überwachungsleistung
- Making Governance funktioniert
Video: Gebärdensprachvideo: Haushalt 2020: Generalaussprache zur Politik der Großen Koalition 2024
Eine effektive Hybrid-Cloud-Sicherheitsstrategie erfordert Durchsetzung und Verantwortlichkeit. Hier kommt die Governance ins Spiel. Grundsätzlich geht es bei der Governance um die Anwendung von Richtlinien - die Organisationsprinzipien und Regeln, die bestimmen, wie sich eine Organisation verhalten sollte - in Bezug auf die Nutzung von Diensten. In der Cloud-Welt hilft Governance, zu definieren, wie sich mehrere Organisationen verhalten, da mehrere Parteien in verschiedenen Unternehmen Teil des Governance-Plans sein werden.
Die IT-Governance ist eine Kombination aus Richtlinien, Prozessen und Kontrollen. Die Aufgabe der IT-Governance besteht darin, diese Kontrollen zu implementieren, aufrechtzuerhalten und kontinuierlich zu verbessern. Die IT-Governance macht Folgendes:
-
Stellt sicher, dass IT-Assets (Systeme, Prozesse usw.) gemäß vereinbarten Richtlinien und Verfahren implementiert und verwendet werden
-
Stellt sicher, dass diese Assets ordnungsgemäß kontrolliert und gewartet werden
< ! --2 -> -
Stellt sicher, dass diese Assets einen Wert für die Organisation bereitstellen.
Die IT-Governance muss daher die Techniken und Richtlinien einbeziehen, die messen und steuern, wie Systeme verwaltet werden. Die IT steht jedoch nicht allein im Governance-Prozess. Damit Governance effektiv ist, muss es ganzheitlich sein. Es geht dabei sowohl um organisatorische Fragen als auch darum, wie Menschen zusammenarbeiten, um ihre Geschäftsziele zu erreichen, wie es um Technologie geht.
Ein kritischer Teil der Governance ist der Aufbau organisatorischer Beziehungen zwischen Unternehmen und IT sowie die Definition der Zusammenarbeit von Mitarbeitern über Unternehmensgrenzen hinweg. Die beste Art von Governance findet also statt, wenn IT und Business zusammenarbeiten.
Implementierung einer Governance-Strategie
Wie funktioniert Governance normalerweise? Bei der IT-Governance wird in der Regel ein aus Geschäftsleuten und IT-Vertretern bestehendes Gremium eingerichtet. Das Board erstellt Regeln und Prozesse, die die Organisation befolgen muss, um sicherzustellen, dass die Richtlinien eingehalten werden.
Diese Regeln und Prozesse können Folgendes umfassen:
-
Verständnis für geschäftliche Probleme, wie z. B. behördliche Anforderungen oder Finanzierung
-
Best Practices festlegen und diese Prozesse überwachen
-
Verantwortung für Dinge wie Programmierstandards, richtiges Design, Überprüfung, Zertifizierungen und Überwachungsanwendungen
Wenn Sie in eine hybride Cloud-Umgebung wechseln, möchten Sie, dass sich Ihr Governance-Board mit Problemen im Zusammenhang mit der Verarbeitung Ihrer Rechenressourcen in Ihrem Unternehmen sowie mit Ihrem Cloud-Anbieter befasst.Cloud Governance ist eine gemeinsame Verantwortung zwischen dem Benutzer von Cloud-Diensten und dem Cloud-Anbieter. Um die Grenzen der Verantwortung zu verstehen und eine angemessene Governance-Strategie innerhalb Ihrer Organisation zu definieren, ist ein sorgfältiger Ausgleich erforderlich.
Eine erfolgreiche Governance-Strategie in einer Hybridumgebung erfordert eine ausgehandelte Vereinbarung zwischen Ihnen und Ihrem / Ihren Cloud-Anbieter (n). Im Allgemeinen sind mehrere Ziele an der Cloud-Governance beteiligt, einschließlich der Risiko- und Überwachungsleistung.
Zu beachtende Risiken
Jede Branche hat eine Reihe von Governance-Grundsätzen, die sich auf ihr regulatorisches und wettbewerbliches Umfeld und ihre Risikobewertung stützen. Nachfolgend eine Liste der Risiken, die beim Übergang zu einem hybriden Modell berücksichtigt werden müssen:
-
Audit- und Compliance-Risiken: Datenhoheit, Datenzugriffskontrolle und Aufrechterhaltung eines Prüfpfads
-
Sicherheitsrisiken: Datenintegrität und Daten Vertraulichkeit und Datenschutz
-
Sonstige Informationsrisiken: Schutz des geistigen Eigentums
-
Leistungs- und Verfügbarkeitsrisiken: Der Grad der Verfügbarkeit und Leistung, die Ihr Unternehmen für den erfolgreichen Betrieb benötigt - z. B. Warnmeldungen, Benachrichtigungen, Business Continuity Pläne und Anbieter. Darüber hinaus hat der Anbieter forensische Informationen für den Fall, dass etwas schief geht?
-
Interoperabilitätsrisiken: Verbunden mit der Entwicklung eines Dienstes, der aus mehreren Diensten bestehen könnte. Sind Sie sicher, dass die Infrastruktur Ihren Service weiterhin unterstützt? Was passiert, wenn sich einer der von Ihnen verwendeten Dienste ändert? Welche Richtlinien sind vorhanden, um sicherzustellen, dass Sie über eine Änderung informiert werden?
-
Vertragsrisiken: Verbunden mit dem Nichtlesen zwischen den Zeilen Ihres Vertrags. Wer besitzt beispielsweise Ihre Daten in der Cloud? Wenn der Service ausfällt, wie werden Sie entschädigt? Was passiert, wenn der Anbieter ausfällt?
-
Fakturarisiken: Sicherstellen, dass Ihre Rechnungen korrekt sind und nur für die verbrauchten Ressourcen
Mess- und Überwachungsleistung
Sie können die Geschäftsleistung messen, indem Sie Produktion, Umsatz, Umsatz, Aktienkurs und Kundenzufriedenheit mit Ihren Zielen. Sie können die IT-Leistung messen, indem Sie die Verfügbarkeit von Servern, Anwendungen und Netzwerken vergleichen. Service-Lösungszeit; Budgets; und Projektabschlussdaten mit Ihren Zielen. Unternehmen nutzen all diese Maßnahmen, um ihre Leistung im Vergleich zu Wettbewerbern und die Erwartungen von Kunden, Partnern und Aktionären zu bewerten.
Beim Cloud-Computing müssen Sie den Effekt der IT-Leistung auf das Unternehmen messen, das definitionsgemäß jetzt die Leistung des Cloud-Anbieters einschließt.
Making Governance funktioniert
Das effektive Management der Cloud wird Teil der Menschen und Prozesse und Teiltechnologie sein. Es handelt sich in Wirklichkeit um eine dreiteilige Lösung:
-
Ihre Organisation muss ein Governance-Gremium einrichten, das sich mit Cloud-Problemen befasst und Prozesse einführt, um mit dem Unternehmen im Hinblick auf die Durchsetzung zu arbeiten. Dieser Vorstand wird Aufsichtspflichten haben und mit dem Unternehmen zusammenarbeiten (es sollte auch Geschäftsmitglieder umfassen).Es kann auch Best Practices entwickeln.
-
Ihre Organisation muss in der Cloud über Verwaltungsstrukturen verfügen, die sich mit der Standardisierung von Diensten und anderen Problemen mit gemeinsam genutzten Infrastrukturen befassen. Sie benötigen eine Art Schnittstelle zu dieser Gruppe. Ihr Engagement hängt von Ihrem Engagement in der Cloud ab.
-
Ihre Organisation muss auch über Technologien verfügen, mit denen Ihre Organisation automatisch überwachen kann, was in der Cloud passiert.