Índice:
- Implementando uma estratégia de governança
- Riscos que vale a pena notar
- Desempenho de medição e monitoramento
- Fazendo o trabalho de governança
Vídeo: Olhar Digital Cloud Computing ou computação nas nuvens, sabe o que é isso - YouTube.wmv 2024
Uma estratégia de segurança de nuvem híbrida efetiva exige execução e responsabilidade. Aqui é onde governança vem. Basicamente, a governança é sobre a aplicação de políticas - os princípios e regras organizacionais que determinam a forma como uma organização deve se comportar - relacionados ao uso de serviços. No mundo da nuvem, a governança ajuda a definir como as múltiplas organizações se comportam, porque várias partes em diferentes empresas serão parte do plano de governança.
A governança de TI é realmente uma combinação de políticas, processos e controles. O papel da governança de TI é implementar, manter e melhorar continuamente esses controles. A governança de TI faz o seguinte:
-
Garante que os ativos de TI (sistemas, processos e assim por diante) sejam implementados e usados de acordo com políticas e procedimentos acordados
-
Garante que esses ativos sejam devidamente controlados e mantidos
< ! --2 -> -
Garante que esses ativos ofereçam valor à organização
Governança de TI, portanto, deve incluir as técnicas e políticas que medem e controlam como os sistemas são gerenciados. No entanto, a TI não é autônoma no processo de governança. Para que a governança seja eficaz, ela deve ser holística. É tanto sobre questões organizacionais quanto sobre a forma como as pessoas trabalham em conjunto para alcançar os objetivos de negócios, como é a tecnologia.
Uma parte crítica da governança é estabelecer relações organizacionais entre negócios e TI, bem como definir como as pessoas trabalharão em conjunto entre os limites organizacionais. Assim, o melhor tipo de governança ocorre quando as TI e os negócios estão trabalhando juntos.
Implementando uma estratégia de governança
Como a administração tipicamente funciona? A governança de TI geralmente envolve o estabelecimento de um conselho formado por representantes de negócios e TI. O quadro cria regras e processos que a organização deve seguir para garantir que as políticas sejam atendidas.
Essas regras e processos podem incluir o seguinte:
-
Compreendendo questões comerciais, como requisitos regulamentares ou financiamento
-
Estabelecimento de melhores práticas e monitoramento desses processos
-
Atribuição de responsabilidade por coisas como padrões de programação, design adequado, Revisão, certificações e aplicativos de monitoramento
Ao se mudar para um ambiente de nuvem híbrido, você deseja que o seu conselho de administração lide com questões relacionadas à forma como seus recursos de computação são tratados nas suas instalações, bem como lidar com seu fornecedor de nuvem.A governança da nuvem é uma responsabilidade compartilhada entre o usuário dos serviços da nuvem e o provedor da nuvem. Compreender os limites da responsabilidade e definir uma estratégia de governança adequada dentro da sua organização requer um equilíbrio cuidadoso.
Uma estratégia de governança bem-sucedida em um ambiente híbrido exige um acordo negociado entre você e seus provedores da nuvem. Geralmente, vários objetivos estão envolvidos na governança da nuvem, incluindo o desempenho de risco e monitoramento.
Riscos que vale a pena notar
Cada indústria tem um conjunto de princípios de governança baseados em seu ambiente regulatório e competitivo e sua visão de risco. Aqui está uma lista de riscos a considerar ao se mudar para um modelo híbrido:
-
Riscos de auditoria e conformidade: Jurisdição de dados, controle de acesso a dados e manutenção de uma faixa de auditoria
-
Riscos de segurança: Integridade de dados e confidencialidade dos dados e privacidade
-
Outros riscos de informação: Proteção da propriedade intelectual
-
Riscos de desempenho e disponibilidade: O nível de disponibilidade e desempenho que sua empresa precisa para operar com sucesso - por exemplo, alertas, notificações, e planos de continuidade do negócio do provedor. Além disso, o provedor tem informações forenses caso algo dê errado?
-
Riscos de interoperabilidade: Associado ao desenvolvimento de um serviço que pode ser composto por vários serviços. Você está certo de que a infra-estrutura continuará a apoiar o seu serviço? E se um dos serviços que você está usando muda? Quais as políticas em vigor para garantir que você será notificado de uma mudança?
-
Riscos do contrato: Associado à não leitura entre as linhas do seu contrato. Por exemplo, quem possui seus dados na nuvem? Se o serviço for reduzido, como você será compensado? O que acontece se o provedor sair do negócio?
-
Riscos de cobrança: Garantir que você seja cobrado corretamente e somente para os recursos que você consome
Desempenho de medição e monitoramento
Você pode medir o desempenho do negócio comparando produção, vendas, receita, preço das ações e Satisfação do cliente com seus objetivos. Você pode medir o desempenho de TI comparando servidor, aplicativo e tempo de atividade da rede; tempo de resolução do serviço; orçamentos; e datas de conclusão do projeto com seus objetivos. As empresas usam todas essas medidas para avaliar seu desempenho em comparação com os concorrentes e as expectativas de clientes, parceiros e acionistas.
Na computação em nuvem, você precisa medir o efeito do desempenho de TI no negócio, que, por definição, agora inclui o desempenho do provedor da nuvem.
Fazendo o trabalho de governança
O gerenciamento efetivo da nuvem será parte de pessoas e processos e parte da tecnologia. É realmente uma solução de três partes:
-
Sua organização precisa criar um órgão de governança para lidar com problemas de nuvem e colocar processos em prática para trabalhar com a empresa em torno da aplicação. Este conselho terá responsabilidades de supervisão e colaborará com o negócio (deve incluir membros empresariais).Também pode desenvolver melhores práticas.
-
Sua organização precisa ter órgãos de governança na nuvem que lidam com a padronização de serviços e outros problemas de infraestrutura compartilhada. Você precisa de algum tipo de interface para este grupo. Seu nível de envolvimento depende do seu nível de envolvimento na nuvem.
-
Sua organização também precisa ter tecnologia no mix que ajuda sua organização a monitorar automaticamente o que acontece na nuvem.