SlideShare ist ein Scribd-Unternehmen logo
1 von 50
Downloaden Sie, um offline zu lesen
Frankfurt, 22. November 2011
SecTXL '11




IT-Governance matters.
Drei Geschichten über Chancen und Risiken
der Cloud-Nutzung




Dr. Dietmar G. Wiedemann, PMP®
PROVENTA AG




                                            PROVENTA AG
Prolog:
Zwei Sätze über mich.
Leiter des Fachbereichs Cloud Computing
im Bundesverband der Dienstleister für
Online-Anbieter (BDOA)




                                          Fachbereich Cloud Computing, ein Forum
                                          für die Zusammenarbeit und den Austausch
                                          im Cloud Computing.
1.   Cloud Computing benötigt IT-Governance-Prozesse, um die Chancen
     zu nutzen und die Risiken zu minimieren.

2.   Das Rad muss nicht neu erfunden werden, nutzen Sie existierende
     Frameworks, wie etwa COBIT.
Drei Geschichten über die
Chancen von Cloud Computing.
Was sind überzeugende Use Cases?


                                         Saison-Geschäft

                           Planbar




                        Bedarfs-
                                                                                            ?
                        volumen          Start-up                                Schnellere Batch-Prozesse




                    Nicht planbar


                                       Schwankend                Nutzung im Zeitablauf                  Konstant



Quelle: Armbrust, M. et. al (2010): A View of Cloud Computing. Communications of the ACM.                          PROVENTA AG
Claudia
 E-Commerce mit Fokus
  auf Weihnachtsartikel
 Nutzung von IaaS




                          Planbar, aber
                           schwankend
Abfangen von planbaren Peaks im Saison-Geschäft
IT-Bedarf




            Zeit
                   Tatsächlicher Bedarf        On-Premises            Cloud
Finanzielle Vorteile durch
eine CapEx-OpEx-Verschiebung
Peter
    Start-up im E-Commerce
    Nutzung von SaaS für CRM




Schwankend, aber nicht planbar
Keine hohen Anfangsinvestitionen
Flexibilität durch Skalierbarkeit
Time-to-Market
Martina
   Data-Mining-Beratung
   Große Datenmengen
   Meist Batch-Verarbeitung
   Nutzung von IaaS




                               Volumen nicht planbar, aber konstant
Zeit-Vorteile durch
schnellere Batch-Prozesse
Zwischenfazit I




                                                 !                „Durch seine Vorzüge hat Cloud Computing
                                                                  das Potenzial, mittel- bis langfristig einen
                                                                  beträchtlichen Teil der traditionellen IT-
                                                                  Leistungsangebote zu ersetzen.“



Quelle: BITKOM (2009): Cloud Computing - Evolution in der Technik, Revolution im Business.
Drei Geschichten über die
Risiken von Cloud Computing.
Das Weihnachtsgeschäft von Claudia war
2011 weniger erfolgreich.
Grund war ein Ausfall beim IaaS-Provider,
durch den die Kundendaten vollständig
verloren gingen.
Claudia hatte keinen Notfall-Plan
 Nutzung mehrerer Verfügbarkeitszonen
 Back-up (intern oder bei anderem Anbieter)
Eines Tages erhielt Peter einen
unerfreulichen Brief vom Unabhängigen
Landeszentrum für Datenschutz.
Grund waren datenschutzrechtliche Versäumnisse
 Verarbeitung personenbezogener Daten außerhalb des
  Europäischen Wirtschaftsraums
 Kein Safe-Harbor-Abkommen
 Keine Auftragsdatenvereinbarung (§ 11 BDSG)
Peter droht ein hohes Bußgeld oder er
unterlässt die SaaS-CRM-Nutzung.
Eines Tages stellt Martina massive Schatten-IT
fest, wodurch Datensilos bei verschiedenen
inkompatiblen Anbietern entstanden.
Grund war der einfache Zugang zur Cloud.
Man benötigt nur eine Kreditkarte, um
IT-Investitionen „an der IT vorbei“ zu tätigen.
Martina hatte keine Auklärungsarbeit geleistet
     und ist jetzt mit sämtlichen Cloud-Risiken
     konfrontiert




Lock-in - Loss of governance - Compliance challenges - Loss of business reputation due to co-tenant activities - Cloud service termination or
failure - Cloud provider acquisition - Supply chain failure - Social engineering attacks - Backups lost - Resource exhaustion - Isolation failure -
Cloud provider malicious insider - Management interface compromise - Intercepting data in transit - Data leakage on up/download - Insecure or
ineffective deletion of data - DDoS - EDOS - Loss of encryption keys - Compromise service engine - Conflicts between customer hardening
procedures and cloud environment Subpoena and e-discovery - Risk from changes of jurisdiction - Data protection risks - Licensing risks
Zwischenfazit II

                                                                Compliance




                  IT-Risken                                                  Schatten-IT


                                                                 “Cloud
                                                               computing
                                                                 needs
                                                              governance.”



Quelle: Gordon Haff - Senior Cloud Product Manager, Red Hat
IT-Governance
Definition: IT-Governance im Cloud-Kontext.

Cloud Governance stellt Entscheidungs- und Kontrollprozesse zur Verfügung,
um Risiken im Rahmen des Cloud-Service-Lebenszyklus zu senken und Chancen zu erhöhen.



                                                Strategische
                                                  Planung


                                                                      Design &
                            Exit
                                                                     Architektur




                                      Cloud Governance
                                                                         Integration,
                       Change                                            Migration &
                                                                         Customizing




                                   Monitoring                  Nutzung




                                                                                        PROVENTA AG
“The use of proven frameworks can help enable an
      enterprise to realize expected benefits from the cloud.“




Quelle: ISACA (2011): IT Control Objectives for Cloud Computing: Controls and Assurance in the Cloud.
Die Information Systems Audit and Control Association
(ISACA) empfiehlt die Nutzung von 4 integrierten Frameworks.


                                                                                                   COBIT bietet einen umfassenden
                                       COBIT                                                       Rahmen zur Erfüllung von
                                                                                                   Anforderungen an die IT-Governance.

                                                                                                   Val IT hilft den optimalen Wertbeitrag
                                                                                                   aus IT-Investitionen zu erzielen.
                                „Cloud Governance
       Risk IT                                                          Val IT                     Risk IT dient dem IT-Risikomanagement.
                                   Frameworks“

                                                                                                   BMIS bietet Leitlinien, die sämtliche
                                                                                                   Aspekte der Informationssicherheit aus
                                                                                                   Geschäftssicht behandeln.
                           Business Model for
                              Information
                                Security




Quelle: ISACA (2011): IT Control Objectives for Cloud Computing: Controls and Assurance in the Cloud.                         PROVENTA AG
COBIT in a nutshell
Grundprinzip von COBIT




     Start               Richtung vorgeben



                                               IT-Prozesse
         Ziele setzen       Vergleichen       aufsetzen und
                                             implementieren



                           Performance
                             messen
Identifikation der Geschäfts- und IT-Ziele für den
Cloud-Einsatz und Ableitung der benötigten IT-Prozesse, um
die IT am Geschäft auszurichten




  Matrix Geschäftsziel/IT-Ziel                     Matrix IT-Ziel/IT-Prozess




                           Ausrichtung der IT am Geschäft
Beschreibung von 34 Prozessen, die
sich an vier Domänen orientieren




                                                                  Überwachung &
                                                                    Evaluierung

                                                   Lieferung &
                                                     Support




                                      Beschaffung &
                                     Implementierung


                                                             Planung &
                                                             Organisation
Metriken zur Beurteilung
 des Prozesses
 des Beitrags einzelner Aktivitäten zu den Prozess-Zielen
 des Beitrags des Prozesses wiederum zu den IT-Zielen




                                                             Bild: Ashlinorton
Reifegradmodell, das die typischen
Ausprägungen des Prozesses in
6 Reifegradstufen (0 bis 5) beschreibt
Festlegung von Verantwortlichkeiten für jeden
Prozess über RACI




Bild: Kamal Selle
OK, und was nützt
IT Governance für mein
    Unternehmen?
„to control the formulation and
implementation of IT strategy and in this
way ensure the fusion of business and IT.”




                                    Quelle: De Haes, S., van Grembergen, W. (2004): IT Governance and its Mechanisms.
Risikomanagement, um Sicherheit, Verfügbarkeit
und Einhaltung von gesetzlichen Bestimmungen
zu gewährleisten.
“Firms with superior IT governance have more than
                                                                                    25% higher profits
                                                                                    than firms with poor governance given the same
                                                                                    strategic objectives.”




Quelle: Weill, P.; Ross, J.W.: IT Governance. Harvard Business Press Books, 2004.
Was muss ich tun, um
IT-Governance im Unternehmen
      richtig einzusetzen?
Lesen Sie Bücher und
erstellen Sie einen Projektplan!
Besuchen Sie eine Schulung und
lassen Sie sich zertifizieren.
Lassen Sie sich durch einen
Consultant unterstützen.
1.   Cloud Computing benötigt IT-Governance-Prozesse, um die Chancen
     zu nutzen und die Risiken zu minimieren.

2.   Das Rad muss nicht neu erfunden werden, nutzen Sie existierende
     Frameworks, wie etwa COBIT.
Proventa AG



 Gegründet             1992                                Services
                                                           • Strategieberatung
 Fachschwerpunkt       Beratungshaus + System-Integrator   • Projektmanagement
                                                           • Konzeption & Design
 Branchenschwerpunkt   Telekommunikation und ISP           • Prozessmanagement
                                                           • Systemintegration
 Anzahl Mitarbeiter    110                                 • Architektur
 Erfahrung             Über 700 IT-Projekte                • Datenmanagement
                                                           • Technische Tests
                                                           • Support und Wartung

                                                           Corporate Applications
 Technologien und Plattformen                              • Order-Management
                                                           • CRM
                                                           • Billing and Rating
                                                           • Business Intelligence
                                                           • Data Governance

                                                           Interactive Media
                                                           • Internet Applications
                                                           • Mobile Applications




                                                                         PROVENTA AG
Kontakt

Dr. Dietmar Georg Wiedemann, PMP®
PROVENTA AG
Untermainkai 29
60329 Frankfurt

Fon: +49 (0)69 - 23 25 50
Fax: +49 (0)69 - 23 42 67
Mobil: +49 (0)151-16 78 95 82
Email: d.wiedemann[at]proventa.de

Weitere ähnliche Inhalte

Was ist angesagt?

Intelligent Workload Management by Werner Lütkemeier
Intelligent Workload Management by Werner LütkemeierIntelligent Workload Management by Werner Lütkemeier
Intelligent Workload Management by Werner LütkemeierMedien Meeting Mannheim
 
Cloud Computing – erwachsen genug für Unternehmen? by Dr. Michael Pauly
Cloud Computing – erwachsen genug für Unternehmen? by Dr. Michael PaulyCloud Computing – erwachsen genug für Unternehmen? by Dr. Michael Pauly
Cloud Computing – erwachsen genug für Unternehmen? by Dr. Michael PaulyMedien Meeting Mannheim
 
Cloud Computing Government
Cloud Computing GovernmentCloud Computing Government
Cloud Computing GovernmentAndreas Lezgus
 
120613 conference v mware v-forum-juergen urbanski-final-de
120613 conference v mware v-forum-juergen urbanski-final-de120613 conference v mware v-forum-juergen urbanski-final-de
120613 conference v mware v-forum-juergen urbanski-final-deMichael Pauly
 
Cloud Computing - Grundlagen
Cloud Computing - GrundlagenCloud Computing - Grundlagen
Cloud Computing - GrundlagenMichael Xander
 
Cloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut StreppelCloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut StreppelMedien Meeting Mannheim
 
CEC Cloud & Mittelstand DE
CEC Cloud & Mittelstand DECEC Cloud & Mittelstand DE
CEC Cloud & Mittelstand DECOMMON Europe
 
Hybrid Cloud IT & Compliance – Integrierte Prozessabwicklung trotz regulatori...
Hybrid Cloud IT & Compliance – Integrierte Prozessabwicklung trotz regulatori...Hybrid Cloud IT & Compliance – Integrierte Prozessabwicklung trotz regulatori...
Hybrid Cloud IT & Compliance – Integrierte Prozessabwicklung trotz regulatori...Wolfgang Schmidt
 
Cloud Computing - Technische Grundlagen, Chancen und Probleme des Trends
Cloud Computing - Technische Grundlagen, Chancen und Probleme des TrendsCloud Computing - Technische Grundlagen, Chancen und Probleme des Trends
Cloud Computing - Technische Grundlagen, Chancen und Probleme des TrendsMichael Xander
 
Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...
Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...
Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...Nico Weiner
 
Cloud Computing Übersicht
Cloud Computing ÜbersichtCloud Computing Übersicht
Cloud Computing Übersichtartgrohe
 
20.03.2010 20 BarCampRuhr3 Infrastructure As A Service
20.03.2010 20 BarCampRuhr3 Infrastructure As A Service20.03.2010 20 BarCampRuhr3 Infrastructure As A Service
20.03.2010 20 BarCampRuhr3 Infrastructure As A ServiceThomas Lobinger
 
Hybrid cloud architecture & connectivity
Hybrid cloud architecture & connectivityHybrid cloud architecture & connectivity
Hybrid cloud architecture & connectivityWolfgang Schmidt
 
Sicherheit aus der Cloud und für die Cloud
Sicherheit aus der Cloud und für die CloudSicherheit aus der Cloud und für die Cloud
Sicherheit aus der Cloud und für die CloudAberla
 
Wie Trend Micro virtuelle Umgebungen zukunftsweisend schützt
Wie Trend Micro virtuelle Umgebungen zukunftsweisend schütztWie Trend Micro virtuelle Umgebungen zukunftsweisend schützt
Wie Trend Micro virtuelle Umgebungen zukunftsweisend schütztDigicomp Academy AG
 

Was ist angesagt? (20)

Intelligent Workload Management by Werner Lütkemeier
Intelligent Workload Management by Werner LütkemeierIntelligent Workload Management by Werner Lütkemeier
Intelligent Workload Management by Werner Lütkemeier
 
Cloud Computing – erwachsen genug für Unternehmen? by Dr. Michael Pauly
Cloud Computing – erwachsen genug für Unternehmen? by Dr. Michael PaulyCloud Computing – erwachsen genug für Unternehmen? by Dr. Michael Pauly
Cloud Computing – erwachsen genug für Unternehmen? by Dr. Michael Pauly
 
Cloud Computing Government
Cloud Computing GovernmentCloud Computing Government
Cloud Computing Government
 
120613 conference v mware v-forum-juergen urbanski-final-de
120613 conference v mware v-forum-juergen urbanski-final-de120613 conference v mware v-forum-juergen urbanski-final-de
120613 conference v mware v-forum-juergen urbanski-final-de
 
Cloud Computing - Grundlagen
Cloud Computing - GrundlagenCloud Computing - Grundlagen
Cloud Computing - Grundlagen
 
Cloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut StreppelCloud Computing ­- eine Revolution? by Hartmut Streppel
Cloud Computing ­- eine Revolution? by Hartmut Streppel
 
Cloud ms0.9
Cloud ms0.9Cloud ms0.9
Cloud ms0.9
 
CEC Cloud & Mittelstand DE
CEC Cloud & Mittelstand DECEC Cloud & Mittelstand DE
CEC Cloud & Mittelstand DE
 
Hybrid Cloud IT & Compliance – Integrierte Prozessabwicklung trotz regulatori...
Hybrid Cloud IT & Compliance – Integrierte Prozessabwicklung trotz regulatori...Hybrid Cloud IT & Compliance – Integrierte Prozessabwicklung trotz regulatori...
Hybrid Cloud IT & Compliance – Integrierte Prozessabwicklung trotz regulatori...
 
Businessday Wirtschaftsfrauen 2012
Businessday Wirtschaftsfrauen 2012Businessday Wirtschaftsfrauen 2012
Businessday Wirtschaftsfrauen 2012
 
Executive briefing cloud_computing_kirchner___robrecht_2012
Executive briefing cloud_computing_kirchner___robrecht_2012Executive briefing cloud_computing_kirchner___robrecht_2012
Executive briefing cloud_computing_kirchner___robrecht_2012
 
Cloud Computing - Technische Grundlagen, Chancen und Probleme des Trends
Cloud Computing - Technische Grundlagen, Chancen und Probleme des TrendsCloud Computing - Technische Grundlagen, Chancen und Probleme des Trends
Cloud Computing - Technische Grundlagen, Chancen und Probleme des Trends
 
Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...
Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...
Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...
 
Cloud Computing Übersicht
Cloud Computing ÜbersichtCloud Computing Übersicht
Cloud Computing Übersicht
 
20.03.2010 20 BarCampRuhr3 Infrastructure As A Service
20.03.2010 20 BarCampRuhr3 Infrastructure As A Service20.03.2010 20 BarCampRuhr3 Infrastructure As A Service
20.03.2010 20 BarCampRuhr3 Infrastructure As A Service
 
Hybrid cloud architecture & connectivity
Hybrid cloud architecture & connectivityHybrid cloud architecture & connectivity
Hybrid cloud architecture & connectivity
 
Regelkonforme Assekuranz
Regelkonforme AssekuranzRegelkonforme Assekuranz
Regelkonforme Assekuranz
 
Wie sich SaaS und PaaS in Unternehmen durchsetzen wird
Wie sich SaaS und PaaS in Unternehmen durchsetzen wirdWie sich SaaS und PaaS in Unternehmen durchsetzen wird
Wie sich SaaS und PaaS in Unternehmen durchsetzen wird
 
Sicherheit aus der Cloud und für die Cloud
Sicherheit aus der Cloud und für die CloudSicherheit aus der Cloud und für die Cloud
Sicherheit aus der Cloud und für die Cloud
 
Wie Trend Micro virtuelle Umgebungen zukunftsweisend schützt
Wie Trend Micro virtuelle Umgebungen zukunftsweisend schütztWie Trend Micro virtuelle Umgebungen zukunftsweisend schützt
Wie Trend Micro virtuelle Umgebungen zukunftsweisend schützt
 

Andere mochten auch

How do you deliver your applications to the cloud?
How do you deliver your applications to the cloud?How do you deliver your applications to the cloud?
How do you deliver your applications to the cloud?Michael Elder
 
DevOps and Continuous Delivery Reference Architectures - Volume 2
DevOps and Continuous Delivery Reference Architectures - Volume 2DevOps and Continuous Delivery Reference Architectures - Volume 2
DevOps and Continuous Delivery Reference Architectures - Volume 2Sonatype
 
Accenture DevOps: Delivering applications at the pace of business
Accenture DevOps: Delivering applications at the pace of businessAccenture DevOps: Delivering applications at the pace of business
Accenture DevOps: Delivering applications at the pace of businessAccenture Technology
 
Cours histoire russie
Cours histoire russieCours histoire russie
Cours histoire russieguest24ecab
 
PréSentation Produit
PréSentation ProduitPréSentation Produit
PréSentation Produityouri59490
 
Questionnaire graphs
Questionnaire graphsQuestionnaire graphs
Questionnaire graphsJoey Gamble
 
ThèSe Vivier F P91 319 Pages.0003
ThèSe Vivier F P91 319 Pages.0003ThèSe Vivier F P91 319 Pages.0003
ThèSe Vivier F P91 319 Pages.0003Kanakavardhan YV
 
!Yo mi región y cultura ! Fabián Ledesma
!Yo mi región y cultura ! Fabián Ledesma!Yo mi región y cultura ! Fabián Ledesma
!Yo mi región y cultura ! Fabián LedesmaFabian Ledesma
 
Commission electorale
Commission electoraleCommission electorale
Commission electoraleJuanico
 
Utiliser Le MultiméDia Dans Un Projet Danimation
Utiliser Le MultiméDia Dans Un Projet DanimationUtiliser Le MultiméDia Dans Un Projet Danimation
Utiliser Le MultiméDia Dans Un Projet DanimationBibliothèques Brest
 
Schule anders gelebt - Schulkonzept der Private School of Life
Schule anders gelebt - Schulkonzept der Private School of LifeSchule anders gelebt - Schulkonzept der Private School of Life
Schule anders gelebt - Schulkonzept der Private School of LifeInternationalSchoolofLife
 

Andere mochten auch (20)

How do you deliver your applications to the cloud?
How do you deliver your applications to the cloud?How do you deliver your applications to the cloud?
How do you deliver your applications to the cloud?
 
DevOps and Continuous Delivery Reference Architectures - Volume 2
DevOps and Continuous Delivery Reference Architectures - Volume 2DevOps and Continuous Delivery Reference Architectures - Volume 2
DevOps and Continuous Delivery Reference Architectures - Volume 2
 
Accenture DevOps: Delivering applications at the pace of business
Accenture DevOps: Delivering applications at the pace of businessAccenture DevOps: Delivering applications at the pace of business
Accenture DevOps: Delivering applications at the pace of business
 
Cours histoire russie
Cours histoire russieCours histoire russie
Cours histoire russie
 
Cèzanne
CèzanneCèzanne
Cèzanne
 
Brochure Ecole De Langue Italienne 2010
Brochure Ecole De Langue Italienne 2010Brochure Ecole De Langue Italienne 2010
Brochure Ecole De Langue Italienne 2010
 
PréSentation Produit
PréSentation ProduitPréSentation Produit
PréSentation Produit
 
Questionnaire graphs
Questionnaire graphsQuestionnaire graphs
Questionnaire graphs
 
ThèSe Vivier F P91 319 Pages.0003
ThèSe Vivier F P91 319 Pages.0003ThèSe Vivier F P91 319 Pages.0003
ThèSe Vivier F P91 319 Pages.0003
 
Compter avec des pommes
Compter avec des pommesCompter avec des pommes
Compter avec des pommes
 
!Yo mi región y cultura ! Fabián Ledesma
!Yo mi región y cultura ! Fabián Ledesma!Yo mi región y cultura ! Fabián Ledesma
!Yo mi región y cultura ! Fabián Ledesma
 
Pi
PiPi
Pi
 
Les mois
Les moisLes mois
Les mois
 
Commission electorale
Commission electoraleCommission electorale
Commission electorale
 
Utiliser Le MultiméDia Dans Un Projet Danimation
Utiliser Le MultiméDia Dans Un Projet DanimationUtiliser Le MultiméDia Dans Un Projet Danimation
Utiliser Le MultiméDia Dans Un Projet Danimation
 
Lire les nombres
Lire les nombresLire les nombres
Lire les nombres
 
Cuencas
CuencasCuencas
Cuencas
 
Schule anders gelebt - Schulkonzept der Private School of Life
Schule anders gelebt - Schulkonzept der Private School of LifeSchule anders gelebt - Schulkonzept der Private School of Life
Schule anders gelebt - Schulkonzept der Private School of Life
 
Slide
SlideSlide
Slide
 
Montmartre
MontmartreMontmartre
Montmartre
 

Ähnlich wie SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Drei Geschichten über Chancen und Risiken der Cloud-Nutzung"

IT-Governance - die Wolke fest im Griff. Wiedemann Proventa SecTXL (Hamburg) ...
IT-Governance - die Wolke fest im Griff. Wiedemann Proventa SecTXL (Hamburg) ...IT-Governance - die Wolke fest im Griff. Wiedemann Proventa SecTXL (Hamburg) ...
IT-Governance - die Wolke fest im Griff. Wiedemann Proventa SecTXL (Hamburg) ...Dietmar Georg Wiedemann
 
Oracle Cloud
Oracle CloudOracle Cloud
Oracle CloudTim Cole
 
Cloud computing wenamix
Cloud computing wenamixCloud computing wenamix
Cloud computing wenamixStefan Wendel
 
Risikofakor Cloud Dnd09
Risikofakor Cloud Dnd09Risikofakor Cloud Dnd09
Risikofakor Cloud Dnd09Tim Cole
 
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“OPEN KNOWLEDGE GmbH
 
Cloud Computing Potentiale
Cloud Computing PotentialeCloud Computing Potentiale
Cloud Computing Potentialeabta
 
Migration von Aftersales Systemen auf eine Cloud Plattform
Migration von Aftersales Systemen auf eine Cloud PlattformMigration von Aftersales Systemen auf eine Cloud Plattform
Migration von Aftersales Systemen auf eine Cloud PlattformQAware GmbH
 
Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...
Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...
Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...Trivadis
 
Fachvortrag «Cloudifizierung - produktive Nutzung von Public Clouds
Fachvortrag «Cloudifizierung - produktive Nutzung von Public CloudsFachvortrag «Cloudifizierung - produktive Nutzung von Public Clouds
Fachvortrag «Cloudifizierung - produktive Nutzung von Public CloudsStefan Regniet
 
Cloud-Nutzung aus Anwendersicht, Thomas Witt, Infopark
Cloud-Nutzung aus Anwendersicht, Thomas Witt, InfoparkCloud-Nutzung aus Anwendersicht, Thomas Witt, Infopark
Cloud-Nutzung aus Anwendersicht, Thomas Witt, InfoparkCloudOps Summit
 
Enterprise-IT in the multi and hybrid cloud area (Steve Janata, COO Crisp-Res...
Enterprise-IT in the multi and hybrid cloud area (Steve Janata, COO Crisp-Res...Enterprise-IT in the multi and hybrid cloud area (Steve Janata, COO Crisp-Res...
Enterprise-IT in the multi and hybrid cloud area (Steve Janata, COO Crisp-Res...Univention GmbH
 
BITKOM - Future of Cloud - arvato Systems
BITKOM - Future of Cloud - arvato SystemsBITKOM - Future of Cloud - arvato Systems
BITKOM - Future of Cloud - arvato Systemsarvato AG
 
BITKOM - Future of Cloud - Workshop Trendkongress 2013 - arvato Systems
BITKOM - Future of Cloud - Workshop Trendkongress 2013 - arvato SystemsBITKOM - Future of Cloud - Workshop Trendkongress 2013 - arvato Systems
BITKOM - Future of Cloud - Workshop Trendkongress 2013 - arvato SystemsHeiko Wrage
 
Integrationsszenarien in modernen Anwendungslandschaften - OPITZ CONSULTING -...
Integrationsszenarien in modernen Anwendungslandschaften - OPITZ CONSULTING -...Integrationsszenarien in modernen Anwendungslandschaften - OPITZ CONSULTING -...
Integrationsszenarien in modernen Anwendungslandschaften - OPITZ CONSULTING -...OPITZ CONSULTING Deutschland
 
Keynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCH
Keynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCHKeynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCH
Keynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCHBert Oliver Schulze
 
Multi-Cloud eGov Webinar 20220322
Multi-Cloud eGov Webinar 20220322Multi-Cloud eGov Webinar 20220322
Multi-Cloud eGov Webinar 20220322Thomas Treml
 

Ähnlich wie SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Drei Geschichten über Chancen und Risiken der Cloud-Nutzung" (18)

IT-Governance - die Wolke fest im Griff. Wiedemann Proventa SecTXL (Hamburg) ...
IT-Governance - die Wolke fest im Griff. Wiedemann Proventa SecTXL (Hamburg) ...IT-Governance - die Wolke fest im Griff. Wiedemann Proventa SecTXL (Hamburg) ...
IT-Governance - die Wolke fest im Griff. Wiedemann Proventa SecTXL (Hamburg) ...
 
Oracle Cloud
Oracle CloudOracle Cloud
Oracle Cloud
 
Cloud computing wenamix
Cloud computing wenamixCloud computing wenamix
Cloud computing wenamix
 
Risikofakor Cloud Dnd09
Risikofakor Cloud Dnd09Risikofakor Cloud Dnd09
Risikofakor Cloud Dnd09
 
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“
Auf gehts in die Cloud: „Das kann doch nicht so schwer sein!“
 
Cloud Computing Potentiale
Cloud Computing PotentialeCloud Computing Potentiale
Cloud Computing Potentiale
 
CLOUDPILOTS @ IBM JamCamp
CLOUDPILOTS @ IBM JamCamp CLOUDPILOTS @ IBM JamCamp
CLOUDPILOTS @ IBM JamCamp
 
Migration von Aftersales Systemen auf eine Cloud Plattform
Migration von Aftersales Systemen auf eine Cloud PlattformMigration von Aftersales Systemen auf eine Cloud Plattform
Migration von Aftersales Systemen auf eine Cloud Plattform
 
Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...
Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...
Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...
 
Fachvortrag «Cloudifizierung - produktive Nutzung von Public Clouds
Fachvortrag «Cloudifizierung - produktive Nutzung von Public CloudsFachvortrag «Cloudifizierung - produktive Nutzung von Public Clouds
Fachvortrag «Cloudifizierung - produktive Nutzung von Public Clouds
 
Die Zukunft liegt in der Cloud
Die Zukunft liegt in der CloudDie Zukunft liegt in der Cloud
Die Zukunft liegt in der Cloud
 
Cloud-Nutzung aus Anwendersicht, Thomas Witt, Infopark
Cloud-Nutzung aus Anwendersicht, Thomas Witt, InfoparkCloud-Nutzung aus Anwendersicht, Thomas Witt, Infopark
Cloud-Nutzung aus Anwendersicht, Thomas Witt, Infopark
 
Enterprise-IT in the multi and hybrid cloud area (Steve Janata, COO Crisp-Res...
Enterprise-IT in the multi and hybrid cloud area (Steve Janata, COO Crisp-Res...Enterprise-IT in the multi and hybrid cloud area (Steve Janata, COO Crisp-Res...
Enterprise-IT in the multi and hybrid cloud area (Steve Janata, COO Crisp-Res...
 
BITKOM - Future of Cloud - arvato Systems
BITKOM - Future of Cloud - arvato SystemsBITKOM - Future of Cloud - arvato Systems
BITKOM - Future of Cloud - arvato Systems
 
BITKOM - Future of Cloud - Workshop Trendkongress 2013 - arvato Systems
BITKOM - Future of Cloud - Workshop Trendkongress 2013 - arvato SystemsBITKOM - Future of Cloud - Workshop Trendkongress 2013 - arvato Systems
BITKOM - Future of Cloud - Workshop Trendkongress 2013 - arvato Systems
 
Integrationsszenarien in modernen Anwendungslandschaften - OPITZ CONSULTING -...
Integrationsszenarien in modernen Anwendungslandschaften - OPITZ CONSULTING -...Integrationsszenarien in modernen Anwendungslandschaften - OPITZ CONSULTING -...
Integrationsszenarien in modernen Anwendungslandschaften - OPITZ CONSULTING -...
 
Keynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCH
Keynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCHKeynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCH
Keynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCH
 
Multi-Cloud eGov Webinar 20220322
Multi-Cloud eGov Webinar 20220322Multi-Cloud eGov Webinar 20220322
Multi-Cloud eGov Webinar 20220322
 

Mehr von Symposia 360°

SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...
SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...
SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...Symposia 360°
 
SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...
SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...
SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...Symposia 360°
 
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...Symposia 360°
 
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...Symposia 360°
 
SecTXL '11 | Frankfurt - Andreas Weiss: "Cloud Computing und SaaS - Sicher!"
SecTXL '11 | Frankfurt - Andreas Weiss: "Cloud Computing und SaaS - Sicher!"SecTXL '11 | Frankfurt - Andreas Weiss: "Cloud Computing und SaaS - Sicher!"
SecTXL '11 | Frankfurt - Andreas Weiss: "Cloud Computing und SaaS - Sicher!"Symposia 360°
 
SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...
SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...
SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...Symposia 360°
 
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...Symposia 360°
 
SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...
SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...
SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...Symposia 360°
 
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...Symposia 360°
 
SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...
SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...
SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...Symposia 360°
 
SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...
SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...
SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...Symposia 360°
 
SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...
SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...
SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...Symposia 360°
 
SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...
SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...
SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...Symposia 360°
 

Mehr von Symposia 360° (13)

SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...
SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...
SecTXL '11 | Frankfurt - Jan Schneider: "Cloud Compliance Was Provider und Nu...
 
SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...
SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...
SecTXL '11 | Frankfurt - Ulf Feger: "Der Weg zur Cloud Security – ein Transfo...
 
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...
SecTXL '11 | Frankfurt - Eva Schlehahn: "Konzepte und Bedingungen für vertrau...
 
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...
SecTXL '11 | Frankfurt - Chris Boos: "Standardisierung funktioniert nicht Akt...
 
SecTXL '11 | Frankfurt - Andreas Weiss: "Cloud Computing und SaaS - Sicher!"
SecTXL '11 | Frankfurt - Andreas Weiss: "Cloud Computing und SaaS - Sicher!"SecTXL '11 | Frankfurt - Andreas Weiss: "Cloud Computing und SaaS - Sicher!"
SecTXL '11 | Frankfurt - Andreas Weiss: "Cloud Computing und SaaS - Sicher!"
 
SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...
SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...
SecTXL '11 | Hamburg - Ulf Feger: "Der Weg zur Cloud Security - ein Transform...
 
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...
SecTXL '11 | Hamburg - Roberto Valerio: "Public Cloud: Sicherheit und Datensc...
 
SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...
SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...
SecTXL '11 | Hamburg - Dr. Markus Wulf: "Vertragliche Fallstricke beim Cloud ...
 
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...
SecTXL '11 | Hamburg - Dr. Marc Störing: "Datenschutz in der Cloud - So geht'...
 
SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...
SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...
SecTXL '11 | Hamburg - Sven Thomsen: "Datenschutz beim Cloud-Computing - Heiß...
 
SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...
SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...
SecTXL '11 | Hamburg - Florian von-Kurnatowski: "Das ENX-Netzwerk der Automob...
 
SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...
SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...
SecTXL '11 | Hamburg - Christian Els: "Bewertung von Risikoszenarien am Beisp...
 
SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...
SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...
SecTXL '11 | Hamburg - Andreas Weiss: "Cloud Computing ist die Zukunft- aber ...
 

SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Drei Geschichten über Chancen und Risiken der Cloud-Nutzung"

  • 1. Frankfurt, 22. November 2011 SecTXL '11 IT-Governance matters. Drei Geschichten über Chancen und Risiken der Cloud-Nutzung Dr. Dietmar G. Wiedemann, PMP® PROVENTA AG PROVENTA AG
  • 3.
  • 4. Leiter des Fachbereichs Cloud Computing im Bundesverband der Dienstleister für Online-Anbieter (BDOA) Fachbereich Cloud Computing, ein Forum für die Zusammenarbeit und den Austausch im Cloud Computing.
  • 5. 1. Cloud Computing benötigt IT-Governance-Prozesse, um die Chancen zu nutzen und die Risiken zu minimieren. 2. Das Rad muss nicht neu erfunden werden, nutzen Sie existierende Frameworks, wie etwa COBIT.
  • 6. Drei Geschichten über die Chancen von Cloud Computing.
  • 7. Was sind überzeugende Use Cases? Saison-Geschäft Planbar Bedarfs- ? volumen Start-up Schnellere Batch-Prozesse Nicht planbar Schwankend Nutzung im Zeitablauf Konstant Quelle: Armbrust, M. et. al (2010): A View of Cloud Computing. Communications of the ACM. PROVENTA AG
  • 8. Claudia  E-Commerce mit Fokus auf Weihnachtsartikel  Nutzung von IaaS Planbar, aber schwankend
  • 9. Abfangen von planbaren Peaks im Saison-Geschäft IT-Bedarf Zeit Tatsächlicher Bedarf On-Premises Cloud
  • 10. Finanzielle Vorteile durch eine CapEx-OpEx-Verschiebung
  • 11. Peter  Start-up im E-Commerce  Nutzung von SaaS für CRM Schwankend, aber nicht planbar
  • 15. Martina  Data-Mining-Beratung  Große Datenmengen  Meist Batch-Verarbeitung  Nutzung von IaaS Volumen nicht planbar, aber konstant
  • 17. Zwischenfazit I ! „Durch seine Vorzüge hat Cloud Computing das Potenzial, mittel- bis langfristig einen beträchtlichen Teil der traditionellen IT- Leistungsangebote zu ersetzen.“ Quelle: BITKOM (2009): Cloud Computing - Evolution in der Technik, Revolution im Business.
  • 18. Drei Geschichten über die Risiken von Cloud Computing.
  • 19. Das Weihnachtsgeschäft von Claudia war 2011 weniger erfolgreich.
  • 20. Grund war ein Ausfall beim IaaS-Provider, durch den die Kundendaten vollständig verloren gingen.
  • 21. Claudia hatte keinen Notfall-Plan  Nutzung mehrerer Verfügbarkeitszonen  Back-up (intern oder bei anderem Anbieter)
  • 22. Eines Tages erhielt Peter einen unerfreulichen Brief vom Unabhängigen Landeszentrum für Datenschutz.
  • 23. Grund waren datenschutzrechtliche Versäumnisse  Verarbeitung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums  Kein Safe-Harbor-Abkommen  Keine Auftragsdatenvereinbarung (§ 11 BDSG)
  • 24. Peter droht ein hohes Bußgeld oder er unterlässt die SaaS-CRM-Nutzung.
  • 25. Eines Tages stellt Martina massive Schatten-IT fest, wodurch Datensilos bei verschiedenen inkompatiblen Anbietern entstanden.
  • 26. Grund war der einfache Zugang zur Cloud. Man benötigt nur eine Kreditkarte, um IT-Investitionen „an der IT vorbei“ zu tätigen.
  • 27. Martina hatte keine Auklärungsarbeit geleistet und ist jetzt mit sämtlichen Cloud-Risiken konfrontiert Lock-in - Loss of governance - Compliance challenges - Loss of business reputation due to co-tenant activities - Cloud service termination or failure - Cloud provider acquisition - Supply chain failure - Social engineering attacks - Backups lost - Resource exhaustion - Isolation failure - Cloud provider malicious insider - Management interface compromise - Intercepting data in transit - Data leakage on up/download - Insecure or ineffective deletion of data - DDoS - EDOS - Loss of encryption keys - Compromise service engine - Conflicts between customer hardening procedures and cloud environment Subpoena and e-discovery - Risk from changes of jurisdiction - Data protection risks - Licensing risks
  • 28. Zwischenfazit II Compliance IT-Risken Schatten-IT “Cloud computing needs governance.” Quelle: Gordon Haff - Senior Cloud Product Manager, Red Hat
  • 30. Definition: IT-Governance im Cloud-Kontext. Cloud Governance stellt Entscheidungs- und Kontrollprozesse zur Verfügung, um Risiken im Rahmen des Cloud-Service-Lebenszyklus zu senken und Chancen zu erhöhen. Strategische Planung Design & Exit Architektur Cloud Governance Integration, Change Migration & Customizing Monitoring Nutzung PROVENTA AG
  • 31. “The use of proven frameworks can help enable an enterprise to realize expected benefits from the cloud.“ Quelle: ISACA (2011): IT Control Objectives for Cloud Computing: Controls and Assurance in the Cloud.
  • 32. Die Information Systems Audit and Control Association (ISACA) empfiehlt die Nutzung von 4 integrierten Frameworks. COBIT bietet einen umfassenden COBIT Rahmen zur Erfüllung von Anforderungen an die IT-Governance. Val IT hilft den optimalen Wertbeitrag aus IT-Investitionen zu erzielen. „Cloud Governance Risk IT Val IT Risk IT dient dem IT-Risikomanagement. Frameworks“ BMIS bietet Leitlinien, die sämtliche Aspekte der Informationssicherheit aus Geschäftssicht behandeln. Business Model for Information Security Quelle: ISACA (2011): IT Control Objectives for Cloud Computing: Controls and Assurance in the Cloud. PROVENTA AG
  • 33. COBIT in a nutshell
  • 34. Grundprinzip von COBIT Start Richtung vorgeben IT-Prozesse Ziele setzen Vergleichen aufsetzen und implementieren Performance messen
  • 35. Identifikation der Geschäfts- und IT-Ziele für den Cloud-Einsatz und Ableitung der benötigten IT-Prozesse, um die IT am Geschäft auszurichten Matrix Geschäftsziel/IT-Ziel Matrix IT-Ziel/IT-Prozess Ausrichtung der IT am Geschäft
  • 36. Beschreibung von 34 Prozessen, die sich an vier Domänen orientieren Überwachung & Evaluierung Lieferung & Support Beschaffung & Implementierung Planung & Organisation
  • 37. Metriken zur Beurteilung  des Prozesses  des Beitrags einzelner Aktivitäten zu den Prozess-Zielen  des Beitrags des Prozesses wiederum zu den IT-Zielen Bild: Ashlinorton
  • 38. Reifegradmodell, das die typischen Ausprägungen des Prozesses in 6 Reifegradstufen (0 bis 5) beschreibt
  • 39. Festlegung von Verantwortlichkeiten für jeden Prozess über RACI Bild: Kamal Selle
  • 40. OK, und was nützt IT Governance für mein Unternehmen?
  • 41. „to control the formulation and implementation of IT strategy and in this way ensure the fusion of business and IT.” Quelle: De Haes, S., van Grembergen, W. (2004): IT Governance and its Mechanisms.
  • 42. Risikomanagement, um Sicherheit, Verfügbarkeit und Einhaltung von gesetzlichen Bestimmungen zu gewährleisten.
  • 43. “Firms with superior IT governance have more than 25% higher profits than firms with poor governance given the same strategic objectives.” Quelle: Weill, P.; Ross, J.W.: IT Governance. Harvard Business Press Books, 2004.
  • 44. Was muss ich tun, um IT-Governance im Unternehmen richtig einzusetzen?
  • 45. Lesen Sie Bücher und erstellen Sie einen Projektplan!
  • 46. Besuchen Sie eine Schulung und lassen Sie sich zertifizieren.
  • 47. Lassen Sie sich durch einen Consultant unterstützen.
  • 48. 1. Cloud Computing benötigt IT-Governance-Prozesse, um die Chancen zu nutzen und die Risiken zu minimieren. 2. Das Rad muss nicht neu erfunden werden, nutzen Sie existierende Frameworks, wie etwa COBIT.
  • 49. Proventa AG Gegründet 1992 Services • Strategieberatung Fachschwerpunkt Beratungshaus + System-Integrator • Projektmanagement • Konzeption & Design Branchenschwerpunkt Telekommunikation und ISP • Prozessmanagement • Systemintegration Anzahl Mitarbeiter 110 • Architektur Erfahrung Über 700 IT-Projekte • Datenmanagement • Technische Tests • Support und Wartung Corporate Applications Technologien und Plattformen • Order-Management • CRM • Billing and Rating • Business Intelligence • Data Governance Interactive Media • Internet Applications • Mobile Applications PROVENTA AG
  • 50. Kontakt Dr. Dietmar Georg Wiedemann, PMP® PROVENTA AG Untermainkai 29 60329 Frankfurt Fon: +49 (0)69 - 23 25 50 Fax: +49 (0)69 - 23 42 67 Mobil: +49 (0)151-16 78 95 82 Email: d.wiedemann[at]proventa.de