Indholdsfortegnelse:
- Implementering af en styringsstrategi
- Risici værd at bemærke
- Måling og overvågning af ydeevne
- Gør styringsarbejde
Video: Week 9 2025
En effektiv hybrid cloud-sikkerhedsstrategi kræver håndhævelse og ansvarlighed. Det er her, hvor governance kommer ind. I princippet handler styring om at anvende politikker - de organisatoriske principper og regler, der bestemmer, hvordan en organisation skal opføre sig - i forbindelse med brugen af tjenester. I sky-verdenen hjælper governance med at definere, hvordan flere organisationer opfører sig, fordi flere parter på tværs af forskellige virksomheder vil indgå i styringsplanen.
IT-styring er virkelig en kombination af politik, proces og kontrol. IT-styringens rolle er at implementere, vedligeholde og løbende forbedre disse kontroller. IT-styring gør følgende:
-
Sikrer, at it-aktiver (systemer, processer osv.) Implementeres og anvendes i overensstemmelse med aftalte politikker og procedurer
-
Sikrer, at disse aktiver kontrolleres og vedligeholdes korrekt
< ! --2 -> -
Sikrer, at disse aktiver giver værdi til organisationen
IT-styring skal derfor omfatte de teknikker og politikker, der måler og styrer, hvordan systemer styres. Det står imidlertid ikke alene i styringsprocessen. For at styreformer skal være effektive skal det være holistisk. Det handler lige så meget om organisatoriske spørgsmål, og hvordan folk arbejder sammen for at nå forretningsmålene som det handler om teknologi.
En kritisk del af styringen er at etablere organisatoriske forhold mellem erhvervslivet og it, samt at definere hvordan folk vil arbejde sammen på tværs af organisatoriske grænser. Så den bedste form for styring sker, når IT og virksomheden arbejder sammen.
Implementering af en styringsstrategi
Hvordan fungerer styring typisk? IT-styring involverer normalt oprettelse af et bestyrelse bestående af forretnings- og it-repræsentanter. Bestyrelsen skaber regler og processer, som organisationen skal følge for at sikre, at politikkerne opfyldes.
Disse regler og processer kan omfatte følgende:
-
Forstå forretningsmæssige problemer, såsom lovkrav eller finansiering
-
Etablering af bedste praksis og overvågning af disse processer
-
Tildele ansvar for ting som programmeringsstandarder, korrekt design, gennemgang, certificeringer og overvågningsprogrammer
Når du flytter ind i et hybridmiljømiljø, vil du have dit bestyrelse til at håndtere problemer relateret til, hvordan dine beregne ressourcer håndteres på dine lokaler, samt håndtere din cloud-udbyder.Cloud governance er et fælles ansvar mellem brugeren af cloud services og cloud-udbyderen. At forstå ansvarsgrænserne og definere en passende styringsstrategi i din organisation kræver en forsigtig balance.
En vellykket styringsstrategi i et hybrid miljø kræver en forhandlet aftale mellem dig og din cloud-leverandør (r). Generelt er flere mål involveret i cloud governance, herunder risiko og overvågning ydeevne.
Risici værd at bemærke
Hver industri har et sæt styringsprincipper baseret på dets lovgivningsmæssige og konkurrencedygtige miljø og dets syn på risiko. Her er en liste over risici, der skal overvejes, når du går ind i en hybridmodel:
-
Risikoer for revision og overholdelse: Datakompetence, dataadgangskontrol og vedligeholdelse af et revisionsspor
-
Sikkerhedsrisici: Dataintegritet og data fortrolighed og privatlivets fred
-
Andre oplysninger risici: Beskyttelse af intellektuel ejendomsret
-
Risici ved ydelse og tilgængelighed: Niveauet for tilgængelighed og ydeevne, som din virksomhed kræver for at kunne fungere korrekt - for eksempel advarsler, meddelelser, og leverandør kontinuitet planer. Har udbyderen desuden retskabelige oplysninger, hvis noget går galt?
-
Interoperabilitetsrisici: Associeret med at udvikle en tjeneste, der kan bestå af flere tjenester. Er du sikker på, at infrastrukturen fortsat vil understøtte din service? Hvad hvis en af de tjenester, du bruger ændringer? Hvilke politikker er der for at sikre, at du får besked om en ændring?
-
Kontraktsrisici: I forbindelse med ikke at læse mellem linjerne i din kontrakt. For eksempel, hvem ejer dine data i skyen? Hvis tjenesten går ned, hvordan vil du blive kompenseret? Hvad sker der, hvis udbyderen går ud af drift?
-
Faktureringsrisici: Sikring af, at du faktureres korrekt og kun for de ressourcer, du bruger.
Måling og overvågning af ydeevne
Du kan måle forretningsresultater ved at sammenligne produktion, salg, omsætning, aktiekurs og kundetilfredshed med dine mål. Du kan måle it-ydeevne ved at sammenligne server, applikation og netværkstiden. serviceopløsningstid budgetter; og projektets gennemførelsesdato med dine mål. Virksomheder bruger alle disse foranstaltninger til at vurdere deres præstationer i forhold til konkurrenter og kundernes, partners og aktionærers forventninger.
I cloud computing skal du måle effekten af it-ydeevne på virksomheden, som pr. Definition nu omfatter cloud-udbyderens ydeevne.
Gør styringsarbejde
Effektiv styring af skyen vil være del mennesker og processer og delteknologi. Det er virkelig en tredelt løsning:
-
Din organisation har brug for at oprette et styringsorgan til at håndtere cloud-problemer og at sætte processer på plads for at arbejde med virksomheden omkring håndhævelse. Dette bestyrelse har tilsynsansvar og samarbejder med virksomheden (det skal omfatte forretningsmedlemmer).Det kan også udvikle bedste praksis.
-
Din organisation skal have styringsorganer i skyen, der beskæftiger sig med standardisering af tjenester og andre fælles infrastrukturproblemer. Du har brug for en slags interface til denne gruppe. Dit engagement involverer dit engagement i skyen.
-
Din organisation skal også have teknologi i blandingen, der hjælper din organisation med automatisk at overvåge, hvad der sker i skyen.