Lar Finanças Pessoais Governança da Nuvem Híbrida: Riscos e Expectativas - dummies

Governança da Nuvem Híbrida: Riscos e Expectativas - dummies

Índice:

Vídeo: Olhar Digital Cloud Computing ou computação nas nuvens, sabe o que é isso - YouTube.wmv 2024

Vídeo: Olhar Digital Cloud Computing ou computação nas nuvens, sabe o que é isso - YouTube.wmv 2024
Anonim

Uma estratégia de segurança de nuvem híbrida efetiva exige execução e responsabilidade. Aqui é onde governança vem. Basicamente, a governança é sobre a aplicação de políticas - os princípios e regras organizacionais que determinam a forma como uma organização deve se comportar - relacionados ao uso de serviços. No mundo da nuvem, a governança ajuda a definir como as múltiplas organizações se comportam, porque várias partes em diferentes empresas serão parte do plano de governança.

A governança de TI é realmente uma combinação de políticas, processos e controles. O papel da governança de TI é implementar, manter e melhorar continuamente esses controles. A governança de TI faz o seguinte:

  • Garante que os ativos de TI (sistemas, processos e assim por diante) sejam implementados e usados ​​de acordo com políticas e procedimentos acordados

  • Garante que esses ativos sejam devidamente controlados e mantidos

    < ! --2 ->
  • Garante que esses ativos ofereçam valor à organização

Governança de TI, portanto, deve incluir as técnicas e políticas que medem e controlam como os sistemas são gerenciados. No entanto, a TI não é autônoma no processo de governança. Para que a governança seja eficaz, ela deve ser holística. É tanto sobre questões organizacionais quanto sobre a forma como as pessoas trabalham em conjunto para alcançar os objetivos de negócios, como é a tecnologia.

Uma parte crítica da governança é estabelecer relações organizacionais entre negócios e TI, bem como definir como as pessoas trabalharão em conjunto entre os limites organizacionais. Assim, o melhor tipo de governança ocorre quando as TI e os negócios estão trabalhando juntos.

Implementando uma estratégia de governança

Como a administração tipicamente funciona? A governança de TI geralmente envolve o estabelecimento de um conselho formado por representantes de negócios e TI. O quadro cria regras e processos que a organização deve seguir para garantir que as políticas sejam atendidas.

Essas regras e processos podem incluir o seguinte:

  • Compreendendo questões comerciais, como requisitos regulamentares ou financiamento

  • Estabelecimento de melhores práticas e monitoramento desses processos

  • Atribuição de responsabilidade por coisas como padrões de programação, design adequado, Revisão, certificações e aplicativos de monitoramento

Ao se mudar para um ambiente de nuvem híbrido, você deseja que o seu conselho de administração lide com questões relacionadas à forma como seus recursos de computação são tratados nas suas instalações, bem como lidar com seu fornecedor de nuvem.A governança da nuvem é uma responsabilidade compartilhada entre o usuário dos serviços da nuvem e o provedor da nuvem. Compreender os limites da responsabilidade e definir uma estratégia de governança adequada dentro da sua organização requer um equilíbrio cuidadoso.

Uma estratégia de governança bem-sucedida em um ambiente híbrido exige um acordo negociado entre você e seus provedores da nuvem. Geralmente, vários objetivos estão envolvidos na governança da nuvem, incluindo o desempenho de risco e monitoramento.

Riscos que vale a pena notar

Cada indústria tem um conjunto de princípios de governança baseados em seu ambiente regulatório e competitivo e sua visão de risco. Aqui está uma lista de riscos a considerar ao se mudar para um modelo híbrido:

  • Riscos de auditoria e conformidade: Jurisdição de dados, controle de acesso a dados e manutenção de uma faixa de auditoria

  • Riscos de segurança: Integridade de dados e confidencialidade dos dados e privacidade

  • Outros riscos de informação: Proteção da propriedade intelectual

  • Riscos de desempenho e disponibilidade: O nível de disponibilidade e desempenho que sua empresa precisa para operar com sucesso - por exemplo, alertas, notificações, e planos de continuidade do negócio do provedor. Além disso, o provedor tem informações forenses caso algo dê errado?

  • Riscos de interoperabilidade: Associado ao desenvolvimento de um serviço que pode ser composto por vários serviços. Você está certo de que a infra-estrutura continuará a apoiar o seu serviço? E se um dos serviços que você está usando muda? Quais as políticas em vigor para garantir que você será notificado de uma mudança?

  • Riscos do contrato: Associado à não leitura entre as linhas do seu contrato. Por exemplo, quem possui seus dados na nuvem? Se o serviço for reduzido, como você será compensado? O que acontece se o provedor sair do negócio?

  • Riscos de cobrança: Garantir que você seja cobrado corretamente e somente para os recursos que você consome

Desempenho de medição e monitoramento

Você pode medir o desempenho do negócio comparando produção, vendas, receita, preço das ações e Satisfação do cliente com seus objetivos. Você pode medir o desempenho de TI comparando servidor, aplicativo e tempo de atividade da rede; tempo de resolução do serviço; orçamentos; e datas de conclusão do projeto com seus objetivos. As empresas usam todas essas medidas para avaliar seu desempenho em comparação com os concorrentes e as expectativas de clientes, parceiros e acionistas.

Na computação em nuvem, você precisa medir o efeito do desempenho de TI no negócio, que, por definição, agora inclui o desempenho do provedor da nuvem.

Fazendo o trabalho de governança

O gerenciamento efetivo da nuvem será parte de pessoas e processos e parte da tecnologia. É realmente uma solução de três partes:

  • Sua organização precisa criar um órgão de governança para lidar com problemas de nuvem e colocar processos em prática para trabalhar com a empresa em torno da aplicação. Este conselho terá responsabilidades de supervisão e colaborará com o negócio (deve incluir membros empresariais).Também pode desenvolver melhores práticas.

  • Sua organização precisa ter órgãos de governança na nuvem que lidam com a padronização de serviços e outros problemas de infraestrutura compartilhada. Você precisa de algum tipo de interface para este grupo. Seu nível de envolvimento depende do seu nível de envolvimento na nuvem.

  • Sua organização também precisa ter tecnologia no mix que ajuda sua organização a monitorar automaticamente o que acontece na nuvem.

Governança da Nuvem Híbrida: Riscos e Expectativas - dummies

Escolha dos editores

Filmando fotos em situações especiais com Canon Rebel Série T3 Câmeras - manequins

Filmando fotos em situações especiais com Canon Rebel Série T3 Câmeras - manequins

ÀS vezes haverá não há problema em tirar o seu Canon Rebel T3 ou T3i fora e tirar fotos com configurações automáticas. A maior parte do tempo, você pode fazer com alguns ajustes simples. Alguns assuntos e situações de filmagem apresentam alguns desafios adicionais que exigem combinações de configurações mais complicadas. ...

Escolha dos editores

Obtendo o WordPress. org Software - dummies

Obtendo o WordPress. org Software - dummies

Depois de classificar seu host e domínio do site, você deve baixar e extrair os arquivos do WordPress pela WordPress. org e colocá-los no seu computador. Escolha um lugar que você lembrará, como um diretório de Documentos ou Download. Siga estas etapas: aponte seu navegador para o WordPress. org. A página principal do WordPress aparece. Clique em ...

Google AdSense para Bloggers de Mom - dummies

Google AdSense para Bloggers de Mom - dummies

Google O AdSense não é uma rede de anúncios orientada para a mãe, nem é A melhor opção de publicidade para a maioria dos blogs da mãe. Há certamente exceções a isso, especialmente se você blogar sobre produtos ou marcas. Todos os blogueiros que exibem publicidade devem ter um provedor de anúncios de backup - e o AdSense é uma ótima solução para essa necessidade. AdSense aprova ...

Relatório de conteúdo principal do google Analytics - dummies

Relatório de conteúdo principal do google Analytics - dummies

O relatório Top Content é um dos relatórios mais importantes no Google Analytics. Este relatório mostra as postagens mais populares no blog da sua mãe. Seu conteúdo popular dá uma visão do porquê seus leitores chegam até você. Os tópicos dessas postagens indicam o que as pessoas gostam, mesmo quando não comentam. Para visualizar ...

Escolha dos editores

Como fazer uma imagem disparar um link - as manequins

Como fazer uma imagem disparar um link - as manequins

Usam imagens para navegação . Eles são mais bonitos que os links de texto simples, e você pode adicionar a forma e a função na sua página com um elemento. Para criar uma imagem que desencadeia um link, você substitui um elemento no lugar do texto ao qual você ancoraria seu link. Esta marcação liga o texto: ...

Como abrir links em novos Windows ou Tabs com HTML5 - dummies

Como abrir links em novos Windows ou Tabs com HTML5 - dummies

O A web funciona porque você pode vincular páginas em seu site para páginas nos sites de outras pessoas usando um elemento de âncora simples. Quando você liga para o site de outra pessoa, você envia usuários para longe de seu próprio site. Para manter os usuários no seu site, HTML pode abrir a página vinculada em uma nova janela ...

Como criar tabelas em HTML5 - dummies

Como criar tabelas em HTML5 - dummies

O recipiente de marcação primária para tabelas em HTML é a tabela elemento. Ou seja, você usa a tag de abertura para denotar o início de uma tabela e você adiciona a tag de fechamento para encerrá-la. Além disso, os blocos de construção básicos para dados de tabela em HTML são a linha da tabela ( ) e os dados da tabela ...