Accueil Finances personnelles Gouvernance du cloud hybride: risques et attentes - mannequins

Gouvernance du cloud hybride: risques et attentes - mannequins

Table des matières:

Vidéo: Le rendez-vous de l'information sénatoriale. - Sénat 360, 100% Questions d'actualité au Gouvernem 2024

Vidéo: Le rendez-vous de l'information sénatoriale. - Sénat 360, 100% Questions d'actualité au Gouvernem 2024
Anonim

Une stratégie de sécurité cloud hybride efficace nécessite une application et une responsabilisation. C'est là qu'intervient la gouvernance . En fait, la gouvernance consiste à appliquer des politiques - les principes et les règles d'organisation qui déterminent le comportement d'une organisation - concernant l'utilisation des services. Dans le monde du cloud, la gouvernance aide à définir le comportement de plusieurs organisations, car plusieurs parties appartenant à différentes sociétés feront partie du plan de gouvernance.

La gouvernance informatique est en réalité une combinaison de politiques, de processus et de contrôles. Le rôle de la gouvernance informatique est de mettre en œuvre, de maintenir et d'améliorer continuellement ces contrôles. La gouvernance informatique effectue les opérations suivantes:

  • S'assure que les actifs informatiques (systèmes, processus, etc.) sont implémentés et utilisés conformément aux politiques et procédures convenues

  • S'assure que ces actifs sont correctement contrôlés et conservés

    < ! --2 ->
  • Garantit que ces ressources apportent de la valeur à l'organisation

La gouvernance informatique doit donc inclure les techniques et les politiques qui mesurent et contrôlent la gestion des systèmes. Cependant, les TI ne sont pas autonomes dans le processus de gouvernance. Pour que la gouvernance soit efficace, elle doit être holistique. Il s'agit autant de questions organisationnelles et de la façon dont les gens travaillent ensemble pour atteindre les objectifs de l'entreprise que de la technologie.

Une partie essentielle de la gouvernance consiste à établir des relations organisationnelles entre les entreprises et les TI, ainsi qu'à définir la façon dont les gens travailleront ensemble au-delà des frontières organisationnelles. Ainsi, le meilleur type de gouvernance se produit lorsque l'informatique et l'entreprise travaillent ensemble.

Mise en œuvre d'une stratégie de gouvernance

Comment la gouvernance fonctionne-t-elle généralement? La gouvernance informatique implique généralement la mise en place d'un conseil composé de représentants des entreprises et des technologies de l'information. Le conseil crée des règles et des processus que l'organisation doit suivre pour s'assurer que les politiques sont respectées.

Ces règles et processus peuvent inclure les éléments suivants:

  • Comprendre les problèmes commerciaux, tels que les exigences réglementaires ou le financement

  • Établir les meilleures pratiques et surveiller ces processus

  • Attribuer des responsabilités telles que les normes de programmation, la conception appropriée, Révision, certifications et suivi des applications

Lorsque vous évoluez dans un environnement de cloud hybride, vous souhaitez que votre instance de gouvernance traite les problèmes liés à la gestion de vos ressources de traitement dans vos locaux et traite avec votre fournisseur de cloud.La gouvernance du cloud est une responsabilité partagée entre l'utilisateur des services cloud et le fournisseur de cloud. Comprendre les limites de la responsabilité et définir une stratégie de gouvernance appropriée au sein de votre organisation nécessite un équilibre prudent.

Une stratégie de gouvernance efficace dans un environnement hybride nécessite un accord négocié entre vous et votre ou vos fournisseurs de cloud. Généralement, plusieurs objectifs sont impliqués dans la gouvernance du cloud, y compris le risque et le suivi des performances.

Risques à noter

Chaque industrie dispose d'un ensemble de principes de gouvernance fondés sur son environnement réglementaire et concurrentiel et sa vision du risque. Voici une liste de risques à prendre en compte lorsque vous passez à un modèle hybride:

  • Risques d'audit et de conformité: Juridiction des données, contrôle d'accès aux données et suivi d'audit

  • Risques de sécurité: Intégrité des données Confidentialité et confidentialité des données

  • Autres risques liés à l'information: Protection de la propriété intellectuelle

  • Risques de performance et de disponibilité: Niveau de disponibilité et de performance requis pour votre exploitation - alertes, notifications, et les plans de continuité des activités du fournisseur. De plus, le fournisseur dispose-t-il d'informations médico-légales au cas où quelque chose ne va pas?

  • Risques d'interopérabilité: Associé au développement d'un service pouvant être composé de plusieurs services. Êtes-vous assuré que l'infrastructure continuera à soutenir votre service? Et si l'un des services que vous utilisez change? Quelles sont les politiques en place pour vous assurer que vous serez informé d'un changement?

  • Risques contractuels: Associé à ne pas lire entre les lignes de votre contrat. Par exemple, à qui appartiennent vos données dans le nuage? Si le service tombe en panne, comment serez-vous indemnisé? Que se passe-t-il si le fournisseur cesse ses activités?

  • Risques de facturation: Vérification de la facturation correcte et uniquement pour les ressources consommées

Mesure et suivi des performances

Vous pouvez mesurer la performance commerciale en comparant la production, les ventes, les revenus, le cours des actions et la satisfaction du client avec vos objectifs. Vous pouvez mesurer les performances informatiques en comparant le temps de disponibilité du serveur, de l'application et du réseau. temps de résolution du service; les budgets; et les dates d'achèvement du projet avec vos objectifs. Les entreprises utilisent toutes ces mesures pour évaluer leur performance par rapport à celle des concurrents et aux attentes des clients, des partenaires et des actionnaires.

Dans le cloud computing, vous devez mesurer l'effet de la performance informatique sur l'entreprise, qui inclut désormais par définition les performances du fournisseur de cloud.

Le fonctionnement de la gouvernance

La gestion efficace du cloud fera partie des personnes et des processus et fera partie de la technologie. C'est vraiment une solution en trois parties:

  • Votre organisation doit mettre en place un organe de gouvernance pour traiter les problèmes liés au cloud et mettre en place des processus pour travailler avec les entreprises autour de l'application. Ce conseil aura des responsabilités de surveillance et collaborera avec l'entreprise (il devrait inclure des membres d'affaires).Il peut également développer les meilleures pratiques.

  • Votre organisation doit disposer d'instances de gouvernance dans le cloud qui traitent de la standardisation des services et d'autres problèmes d'infrastructure partagée. Vous avez besoin d'une sorte d'interface avec ce groupe. Votre niveau d'implication dépend de votre niveau d'implication dans le cloud.

  • Votre organisation doit également disposer de la technologie qui permet à votre organisation de surveiller automatiquement ce qui se passe dans le cloud.

Gouvernance du cloud hybride: risques et attentes - mannequins

Le choix des éditeurs

Installation des périphériques réseau Juniper dans un rack - mannequins

Installation des périphériques réseau Juniper dans un rack - mannequins

Première étape de l'utilisation de tout périphérique réseau implique l'installation du matériel et des logiciels nécessaires à son fonctionnement. Les périphériques qui exécutent le système d'exploitation Junos varient en taille et en forme: très petits (commutateurs avec seulement quelques ports fonctionnant sur un courant de bureau normal) ou massifs (routeurs centraux multi-rack nécessitant plusieurs installateurs expérimentés ...

Comment gérer les fichiers journaux des périphériques Junos - dummies

Comment gérer les fichiers journaux des périphériques Junos - dummies

Si vous avez créé des fichiers journaux volumineux types d'événements à différents types de fichiers pour la facilité d'utilisation, vous devez gérer ces fichiers. Par défaut, le logiciel Junos OS limite la taille des fichiers journaux à 128 Ko. Lorsque les événements sont consignés, lorsque la taille totale des messages dépasse 128 Ko, quelque chose ...

Le choix des éditeurs

Adolescents gais: sortir avec la famille et les amis - les mannequins

Adolescents gais: sortir avec la famille et les amis - les mannequins

Qui révèlent l'homosexualité n'est jamais facile - pour jeunes ou vieux - mais le processus peut être particulièrement difficile pour les adolescents, qui sont dépendants de leur famille et n'ont pas encore établi leur propre vie privée avec leur propre lieu de vie et un emploi pour fournir un soutien financier. En fait, les taux de suicide ...

Comment Implanon fonctionne comme contrôle des naissances - les nuls

Comment Implanon fonctionne comme contrôle des naissances - les nuls

Certaines femmes choisissent Implanon comme contraceptif parce qu'elles veulent un contraceptif Cela ne nécessite pas de maintenance quotidienne, ni même saisonnière, ni de stérilisation. Implanon est une bonne option pour ces femmes parce que le dispositif est implanté sous la peau du bras d'une femme et est efficace pendant jusqu'à trois ans. Avec ...

Comment la grossesse change votre corps et votre vie sexuelle - les nuls

Comment la grossesse change votre corps et votre vie sexuelle - les nuls

Peuvent certainement faire partie d'une vie sexuelle saine les neuf mois de grossesse. Cela dit, ce ne sera probablement plus pareil qu'auparavant. Le corps d'une femme change au cours de cette période, tout comme ses besoins. La meilleure façon d'avoir des rapports sexuels durant la grossesse est de comprendre comment le corps d'une femme change pendant ...

Le choix des éditeurs

Utiliser une structure de répertoires peu profonds pour de meilleurs résultats de moteur de recherche - mannequins

Utiliser une structure de répertoires peu profonds pour de meilleurs résultats de moteur de recherche - mannequins

Structure de répertoire pour votre site Web, il est important de ne pas aller trop loin - cela garantit que les moteurs de recherche peuvent plus facilement votre site et que les utilisateurs trouveront votre site plus accessible. La structure du répertoire fait référence à l'emplacement physique de vos fichiers dans les dossiers du site. Par exemple, ...

Comprendre les avantages des requêtes à longue queue pour le SEO - Les nuls

Comprendre les avantages des requêtes à longue queue pour le SEO - Les nuls

Stratégie de référencement pour attirer beaucoup de monde sur votre site. Mais vous ne voulez pas seulement de la quantité - vous voulez du trafic de qualité. Vous voulez attirer des visiteurs qui viennent et restent un moment et trouvent ce qu'ils recherchent sur votre site. Ce dont vous avez vraiment besoin, ce sont les clients. Dans le monde de ...

Services de syndication traditionnels et flux RSS pour le contenu SEO - dummies

Services de syndication traditionnels et flux RSS pour le contenu SEO - dummies

Certains services de syndication vendent du contenu pour votre site web. Ce contenu est souvent envoyé à des sites Web utilisant des flux RSS. La syndication de contenu n'a rien de nouveau. Une grande partie de ce que vous lisez dans votre journal local n'est pas écrite par le personnel du journal; Cela vient d'un service de syndication. En général, ce matériel devrait être meilleur que le contenu syndiqué gratuit. Cependant, ...