有效管理日益增加的風(fēng)險(xiǎn);確?,F(xiàn)在超出數(shù)據(jù)中心的關(guān)鍵業(yè)務(wù)流程的連續(xù)性;內(nèi)部溝通明確的企業(yè)目標(biāo)和第三方;有效適應(yīng);連續(xù)必不可少的資訊科技的知識(shí),以維持和發(fā)展業(yè)務(wù)的連續(xù)性;處理眾多條例法規(guī)。
ISACA國際副總裁和助理總干事昆士蘭的社區(qū)部,Tony Hayes說:“云計(jì)算在澳大利亞與其他國家相比,相對(duì)緩慢,”。
“敏感數(shù)據(jù),或組織的競爭優(yōu)勢,一直保留在內(nèi)部受到嚴(yán)密審視。同時(shí),雖然政府機(jī)構(gòu)在IT是顯著的投資者,但迄今為止云計(jì)算已經(jīng)成為為政府內(nèi)部的一個(gè)概念。”
ISACA在RSM Bird Cameron的國際副總裁兼信息安全主管,JoStewart-Rattray補(bǔ)充說:“當(dāng)在澳大利亞和美國的CIO們提到云時(shí),他們的反應(yīng)會(huì)是這兩種之一—一個(gè)是滿腹的牢騷另一個(gè)則是大聲的加油助威。
”當(dāng)然,這將取決于云產(chǎn)品是否適合這個(gè)企業(yè)的需要,如果他們這樣做,這些產(chǎn)品的安全和治理一定要到位。“
Stewart-Rattray說,圍繞服務(wù)提供商應(yīng)盡職調(diào)查同時(shí)還應(yīng)進(jìn)行適當(dāng)?shù)目刂疲源_保組織的資產(chǎn)及其企業(yè)信息的丟失、盜用、篡改和丟失的管轄控制保護(hù)。
根據(jù)指導(dǎo),以確保妥善的管治云計(jì)算,同時(shí)企業(yè)還會(huì)有一些疑問,包括:
云中的身份和訪問管理怎樣實(shí)現(xiàn)?企業(yè)的數(shù)據(jù)位于何處?什么是云服務(wù)提供商的災(zāi)難恢復(fù)能力?如何管理企業(yè)的數(shù)據(jù)安全?整個(gè)系統(tǒng)是如何保護(hù)來自互聯(lián)網(wǎng)的威脅?活動(dòng)監(jiān)察和審計(jì)如何?企業(yè)期望從供應(yīng)商得到什么類型的認(rèn)證或保證?