Uutiset

28.1.2012
Thinking Portfolio Front Line - havainnolliseen projektisalkun viestintään
Lue lisää » 29.1.2012
Mikkelin Kaupungin ja Itä-Savon Sairaanhoitopiirin hankesalkku kokemuksia
Lue lisää » 11.1.2012
Lassila & Tikanoja luottaa Thinking Portfolio salkunhallintaratkaisuun
Lue lisää » 10.1.2012
Lemminkäinen halusi paremman salkunhallintatyökalun
Lue lisää » 3.1.2012
Fazerin, Finavian ja Consoliksen hankesalkku kokemuksia
Lue lisää » 2.1.2012
Thinking Portfolio iPadillä - Ajattele uudella ja luovalla tavalla
Lue lisää » 30.11.2011
Cargotec, Lassila & Tikanoja sekä Lemminkäinen valinneet Thinking Portfolion
Lue lisää »

Liity uutiskirjeen postituslistalle

Sähköpostiosoite

Uusimmat kirjoitukset

  • 29.1.2012 19:32
    Sovellussalkun hallinnalla tehokkuutta ja läpinäkyvyyttä tietotekniikan hallintaan
    Lue lisää »
  • 16.1.2012 8:00
    Projektisalkku - ole liikkeellä ennen kilpailijaasi!
    Lue lisää »
  • 30.12.2011 7:00
    Motivoiva salkunhallinta ja Open Book Management (OBM)
    Lue lisää »
  • 30.11.2011 21:22
    Thinking Portfolio projektisalkku euroalueen riskienhallinnassa
    Lue lisää »
  • 14.11.2011 15:41
    Strateginen salkunhallinta ja liiketoimintaympäristön kausaliteetti
    Lue lisää »
  • 9.11.2011 23:38
    Thinking Portfolio ihastutti ja innosti Projekti Päivillä
    Lue lisää »
  • 20.10.2011 10:18
    Tänäänkin on hyvä päivä tehdä hankesalkun stressitesti
    Lue lisää »
  • 6.10.2011 14:24
    Hankesalkku kertoo mille on tärkeä sanoa ei
    Lue lisää »

Yhteystiedot

Thinking Business Group
Aleksanterinkatu 15 B
FI-00100 Helsinki
Finland
Phone +358 40 733 6670
Fax +358 9 876 3558

Cloud Computing & GRC (Governance, Risks & Compliance)

Share |

Keskiviikko 24.2.2010 klo 14:13 - Esa Toivonen, Senior Advisor, CGEIT, CISA, LJK


www-kydellakvely.jpgPilvipalveluihin tyytyväiset asiakkaat kokevat saavansa vaivattomasti käytettävyyttä, skaalautuvuutta ja konkreettista mitattavaa hyötyä vastineeksi kuukausittaisista palvelumaksuista.

Jotta nämä asiakkaiden keskeiset vaatimukset kyetään täyttämään, tulisivat pilvipalveluiden hyvät hallintotavat, riskienhallinta sekä joustavuus olla palvelutoimittajalla hallinnassa.

Hyville hallintotavoille löytyvät viitekehykset tutuista malleista mm. ITIL ja COBIT viitekehyksistä. Riskienhallintaan löytyy viitemalleja samoin kuin joustavan ja ketterän palvelutuotannon toteuttamiseen. Kaikki tarvittavat elementit ovat siis kaikkien saatavilla ja olemassa. Mutta kun tarkastellaan perinteistä palvelutuotantomallia, jossa asiakkaalla on rajapintana palvelupäällikkö tai Account Manager päästääkin ytimeen.

Ole oma palvelupäällikkösi

Nämä henkilöt ja roolit tulevat pilvipalveluissa muuttumaan varsin virtuaalisiksi. Vastuiden määrittely yhdessä toimittajana kanssa RACI-matriisiin ei onnistu. Rajapinta onkin asiakkaalle itsepalvelumalli.

Hyvä hallintotapa vaatii siis pilvipalveluiden toimittajan innovointia, jotta asiakas todella kokee vaivattoman palveluelämyksen.

Valitettavasti tähän tämän hetken standardit ja viitekehykset eivät nimeä pilvipalveluiden viitemalleja, kontrollit kyllä osataan identifioida mutta toimintatavat ovat nyt rakentumassa.

Tilanne on pitkälle sama mikä se oli IT-ulkoistuspalveluissa noin kymmenen vuotta sitten kun ITIL ja COBIT tyyppiset mallit olivat vielä pitkälle rajatun asiantuntijajoukon visioita tulevaisuuden palvelumalleista.

Uskallan nähdä, että tällä kertaa saavutetaan sama hyvä kypsyystaso voidaan saavuttaa nopeasti, jopa 2-3 vuoden sisällä.www-automaatillalapsi.jpg

Riskienhallintaa itsepalveluna

Pilvipalvelu on asiakkaan arkkitehtuurivalinta halutulle palveluympäristölle, tämä tarkoittaa sitä, että asiakkaan tulee itse ottaa vastuu arkkitehtuurin sovittamisesta omaan tieto-, sovellus- ja teknologia-arkkitehtuuriin.

Arkkitehtuurivastuuta ei kanna palvelutoimittaja tai ei kukaan mukaan organisaation ulkopuolella. Paras ennakoiva riskienhallinnan kontrolli onkin Enterprise Cloud Architecture (ECA) malli, jonka olemassa olo varmistaa oikeiden palveluvalintojen teon.

Mikäli sen määrittäminen on haastavaa tai jopa mahdotonta voisi ehkä kokemuksesta sanoa, että organisaatio ei ole riittävän kypsä hyödyntämään pilvipalveluita.

Joustavuus – köydenveto vai pelivara?

Joustavuus on osatekijöiden summa, se ei siis synny pelkästään hinnoittelumallista, nopeasta käyttöönotosta tai skaalautuvuudesta. Joustavuudessa on kysymys palvelun sovittamisesta osaksi yritysarkkitehtuuria.

Kukaan ei anna anteeksi junan myöhästymistä sääolosuhteiden vuoksi, siksipä anteeksiantoa on vaikea saada myöskään epäonnistuneen muutoshallinnan tai ketterän testauksen vuoksi.

Jokaisen organisaation tulee määritellä oman liiketoimintansa ajurien (KGI, Key Goal Indicators) kautta mitä joustavuus merkitsee ja arvioida sen jälkeen mitkä pilvipalvelut täyttävät nämä odotukset ja vaatimukset.

Avainsanat: Cloud Computing, GRC


Kommentoi kirjoitusta

Kommentti:*

Nimi:*

Kotisivun osoite:

Sähköpostiosoite:

Lähetä tulevat kommentit sähköpostiini: