Risques de gouvernance de cloud computing

La gouvernance des TI est tissé serré avec des objectifs et des politiques commerciales afin d'assurer que les services sont optimisés pour les attentes des clients. Parce que l'informatique et objectifs de l'entreprise sont étroitement tissé dans une stratégie de gouvernance, il est important d'examiner la gouvernance de cloud computing à partir d'un point de vue commercial holistique.

Sommaire

Chaque industrie a un ensemble de principes de gouvernance basés sur son environnement réglementaire et concurrentiel et sa vue du risque. Il ya différents niveaux de risque. Dans les services financiers, certaines pratiques de données doivent être suivies. Dans le développement de logiciels, il ya des risques associés à l'obtention du produit dans le temps sur le marché. Le secteur de la santé a des problèmes de confidentialité des patients.

Déduire les risques informatiques dans le cloud computing gouvernance

Dans l'environnement informatique hétérogène, il a besoin de jongler avec diverses tâches: les attentes des clients, en optimisant réunion objectifs de l'entreprise, compte tenu des contraintes de ressources et en respectant les règles et les exigences. Le nuage peut compliquer davantage ce numéro de jonglage, car il est encore une autre ressource que l'informatique est responsable. Cela signifie que l'organe directeur est chargé de superviser la relation fournisseur.

Bien sûr, le niveau de participation et le risque autour de la gouvernance peut varier avec la façon dont votre organisation utilise le nuage. Par exemple, le nuage peut être utilisé par les moyens suivants, dont chacun vous devez évaluer séparément déterminer le niveau de gouvernance que votre entreprise se sent à l'aise avec:

  • Pour une puissance de calcul temporaire




  • Comme un modèle SaaS

  • En tant que plate-forme pour construire un service

Cloud computing liste des risques

Tenez compte de ces risques que vous vous déplacez dans le nuage:

  • Risques d'audit et de conformité y compris les questions autour de la compétence de données, le contrôle d'accès aux données, et le maintien d'une piste de vérification.

  • Les risques de sécurité y compris l'intégrité des données, la confidentialité des données et la vie privée.

  • Risques d'information (en dehors de la sécurité), y compris la protection de la propriété intellectuelle.

  • Performance et de disponibilité des risques, y compris les niveaux de disponibilité et de performance que votre entreprise a besoin pour fonctionner correctement.

  • Risques d'interopérabilité, qui sont associés à développer un service qui peut être composé de multiples services.

  • Risques contractuels associée à ne pas lire entre les lignes de votre contrat.

  • Risques de facturation associée à assurer que vous êtes facturé correctement et seulement pour les ressources que vous consommez.

Si vous vous déplacez dans le nuage, vous devez faire confiance au fournisseur de cloud et tout autre fournisseur que le fournisseur de cloud travaille avec. Actuellement, il n'y a pas de normes ou des lois professionnelles liées à l'informatique en nuage.

La gestion du risque ne peut pas être souligné enough- différence de la gouvernance informatique interne où toutes les parties travaillent pour la même entité juridique, la relation de nuage est avec une ententes avec les fournisseurs externes et de gouvernance doivent être contractuellement déclaré.