Cloud Governance הכלי למזעור סיכונים ומקסום התועלת העסקית

מסמכים קשורים
הלשכה המשפטית משרד האוצר אפריל 2015

קובץ הבהרות מס' 1 21/07/2019 מכרז פומבי מספר 5/19 למתן שירותי ביקורת פנים לחברת פארק אריאל שרון בע"מ

שקופית 1

דיודה פולטת אור ניהול רכש קניינות ולוגיסטיקה

(Microsoft PowerPoint - \347\357 \371\370\351\351\341\370)

גילוי דעת 74.doc

החלטת מיסוי: 7634/ החטיבה המקצועית תחום החלטת המיסוי: חלק ה 2 לפקודת מס הכנסה - שינויי מבנה, מיזוגים ופיצולים הנושא: העברת נכסים ופעיל

שקופית 1

ניהול פלטים אפקטיבי

בס"ד

ארסמוס+ עדכון

שקופית 1

מצגת של PowerPoint

Slide 1

ב א ו ג ו ס ט 2 ה מ ד ו ב ר ב ס כ ו ם ש ל. צ ו ק" עיקרי הדברים סיוע איראני לטרור הפלסטיני : נמשכות העברות כספים איראניות למשפחות שהידים ברצועת עזה באמ

שוויון הזדמנויות

PowerPoint Presentation

התגוננות בפני כוחות האופל

Slide 1

<4D F736F F D20E1E9F7E5F8FA20E1F1E1E9E1FA20EEF2F8EBE5FA20EEE9E3F22DF2E1F820E4E5E5E420F2FAE9E32E646F63>

הוראת נוהל מס' 93 -תיקון רכב - תקנה 309

Microsoft Word IG Lab - Configure Wireless Router in Windows Vista.docx

תוכנה חופשית מאחורי הקלעים? על סדר היום: קצת על עצמי מה זאת תוכנה חופשית? ההיסטוריה של תוכנה חופשית כיצד תוכנה חופשית משתלבת בשוק התוכנה היתרונות של ת

שאלון אבחון תרבות ארגונית

גילוי דעת 91.doc

14

Slide 1

PowerPoint Presentation

<4D F736F F F696E74202D20EBF0F E1F420F2ED20E4E7E1F8E420E4F2F8E1E9FA5FF0F6F8FA2DEEE5F9E FF1E9EBE5F0E920F1E9E9E1F

1-1

אוניברסיטת חיפה מכרז פומבי 27/2018 לאספקת מוצרים תוצרת CISCO ומתן אחריות ושירות לאוניברסיטת חיפה להלן מענה לשאלות הבהרה שהוגשו למכרז. מסמך תשו

המעבר לחטיבה עליונה

(Microsoft PowerPoint - \356\366\342\372 \354\353\360\361 ver3.pptx)

PowerPoint Presentation

Microsoft Word - Environment-Feb2009.doc

יחידת הגנה על מידע וסייבר בתעשייה תכנית העבודה 2017

EY widescreen presentation

23 ביולי 2103 קובץ הנהלים של המסלול האקדמי נוהל 3 א' - גיוס עובד חדש מטרת הנוהל לקבוע את ההליכים לביצוע תהליך גיוס וקליטת עובדים מנהליים חדשים במסלול

חינוך לשוני הוראת קריאה: נקודת מבט של הערכה: מהן הסוגיות שבהן ידע מחקרי עשוי לסייע בעיצוב מדיניות ועשייה?

ל

I PRO Skills כישורים לעולם העבודה I CAN I AM I GROW I BUILD I NET I MIX כל הזכויות שמורות לג'וינט ישראל- תבת 2017

אגף כלכלה תקציב ומסחר

מצגת של PowerPoint

(Microsoft Word - \340\343\370\351\353\354\351\355 \343\351\345\345\ doc)

1 תעריפים לשירותי מים וביוב לצרכן. בהתאם לקובץ תקנות 8240 מיום התעריפים בתוקף מיום שעור מע"מ: 17% מס' סוג צריכה תאור תעריף מים ובי

<4D F736F F D20FAEBF0E9FA20F2F1F7E9FA20ECECF7E5E720F4F8E8E920ECE4ECE5E5E0E42E646F63>

טבלת דרישות מרכזת - מאי 2018 ת"י בנייה בת קיימה )בנייה ירוקה( דרישות לבנייני מגורים - טבלת דרישות מרכזת הבהרה : אישור מקדמי אינו מהווה אישור שלב

נובמבר 2010 תקנון הצטרפות למבצע מחשב טאבלט - Acer לקוחות חדשים ומשדרגים 1. תקופת המבצע המבצע יחל בתאריך ויסתיים ב או עד גמר המלאי,

הסכם התקשרות שנערך ונחתם ביום חודש שנת 2018 בין: שכתובתו: )להלן: "בעל ההיתר/מבקש ההיתר/ הלקוח"( מצד אחד; ובין: מכון בקרת הבניה הישראלי בע"מ ח.פ

Homework-L9-Skills-1.pub

גילוי דעת 29 - מהדורה doc

א' בשבט תשע"ה 12 בינואר 1122 סימוכין: לכבוד מר עודד טירה יו"ר המועצה הלאומית לספורט שלום רב, הנדון: תקצוב הרשויות המקומיות לקידום הספורט אנו מבר

Successful Marketing Strategies

Click to add the presentation’s main title

גילוי דעת 93 .doc

<4D F736F F D20E7E9E3E5F9E9ED20E5EEE2EEE5FA20E1E1E9F7E5F8FA20EEF2F8EBE5FA20EEE9E3F22E646F63>

בעיית הסוכן הנוסע

יום עיון עורכי בקשות להיתרים

Real Time College Course: Networking Duration: 90 Hours Hands-On-Training

החינוך הגופני בבית הספר מה רצוי ? מהו מקומה ש המכללה?

התאחדות המלונות בישראל ת ע ש י י ת המלונאות ב י ש ר א ל תמונת מצב ומבט קדימה ס פ ט מ ב ר

חקיקת חירום בישראל לאור הצעת חוק יסוד: החקיקה שמעון שטרית* א. חקיקת חירוס בישראל כללי מצב חירום, באופן כללי, הוא מצב בו נשקפת סכנה לחברה כתוצאה מאיום

שקופית 1

מערכת הבריאות בישראל שנה א ppt לפורטל [לקריאה בלבד]

נוהל בטיחות במדידה עם מגר

Pro-Forma Invoice (DPM for IL) new behavior

מסמך1

אוקטובר 2007 מחקר מס 21 תקציר מנהלים הקמתם של אזורי תעשייה משותפים במגזר הערבי מחמוד ח טיב עמית קורת מכון מילקן

People. Partnership. Trust שלבי הפרויקט והמסלולים השונים - פלטפורמת "קהילה לומדת" מסלול Free שלבי הפרויקט: חיבור לשירותי Office 365 ללא עלות פורטל התח

בקשה לאשרת תייר )DS-160( הוראות: יש לענות על כל השאלות המודגשות והרלוונטיות. יש למלא את הטופס באנגלית או בעברית ובאותיות גדולות וברורות. יש לצרף צילום

שקופית 1

PowerPoint Presentation

תמורות במשאבי אנוש – ממצאי סקר משאבי אנוש השנתי

תוכן עניינים חוקי יסוד חוק-יסוד: כבוד האדם וחירותו...1 חוק-יסוד: חופש העיסוק...3 שוויון ההזדמנויות בעבודה חוק שוויון ההזדמנויות בעבודה, התשמ"ח

שם הנוהל

ג'ובוקיט החזקות בע"מ מצגת שוק ההון הצגת אסטרטגיה עסקית אוגוסט 2016

כתיבת דו"ח אבחון ארגוני

מבוא למדעי המחשב

המתווה להסכם השכר של העובדים הסוציאליים

תבנית לכתיבת תוכנית עסקית לפניכם שלד לכתיבתה של תוכנית עסקית. השלד מכיל את כל הפרקים שכדאי שיופיעו בתוכנית עסקית, עם הסברים מפורטים על מה כדאי לחשוב ו

CITROËN DS3

עמק יזרעאל נתוני המיצ"ב של הרשות המקומית בטווח השנים תשס"ח - תשע"ב דיווח תוצאות מבחני ההישגים בסולם רב-שנתי עמק יזרעאל, דוח מיצ"ב רשותי רב-שנתי תשס"ח-

<4D F736F F D20F2E1E5E3E420EEE7E5E9E1E5FA20E0E9F9E9FA2E646F63>

14-20

Overview of new Office 365 plans for SMBs

מכרזי דיור להשכרה ארוכת טווח "דירה להשכיר בפרדס", אור יהודה "דירה להשכיר בחולון" עוזי לוי, מנכ"ל דירה להשכיר

<4D F736F F D202D2DF7E1E5F6FA20E1E6F720EEE3E5E5E7FA20F2EC20FAE5F6E0E5FA20EBF1F4E9E5FA20ECF8E1F2E5EF20E4F8E0F9E5EF20F9EC20F9F0FA203

Microsoft PowerPoint - ציפי זלקוביץ ואולז'ן גולדשטיין - מושב 3 [Read-Only] [Compatibility Mode]

גילוי דעת 77.doc

פיסיקה 1 ב' מרצים: גולן בל, משה שכטר, מיכאל גדלין מועד ב משך המבחן 3 שעות חומר עזר: דף נוסחאות מצורף, מחשבון אסור בהצלחה! חלק א'

Microsoft Word - Sol_Moedb10-1-2,4

<4D F736F F F696E74202D20EEF6E2FA20F9F2E5F820EEF D20F2E5E320E0E9E9EC20E2ECE5E1F1205BECF7F8E9E0E420E1ECE1E35D>

התחשבנות ראשון לציון 10/5/2012

أكاديمية القاسمي كلية أكاديمية للتربية אקדמיית אלקאסמי מכללה אקדמית לחינוך שאלון מוטיבציה פנימית סטופ-הראל, 2002

נוהל נוהל הבטחת איכות בפרוייקטים הנדסיים (למנכ"ל)

Engage חשיפה ראשונית לפרויקט אירופאי ייחודי הקניית כלים למעורבות פעילה בנושאי מדע-חברה לכלל אזרחי העתיד חזית המדע והטכנולוגיה אוריינות מדעית לחיים שית

תעריפי חשכל

מבחן 7002 פרטים כלליים מועד הבחינה: בכל זמן מספר השאלון: 1 משך הבחינה: 3 שעות חומר עזר בשימוש: הכל )ספרים ומחברות( המלצות: קרא המלצות לפני הבחינה ובדי

מצגת של PowerPoint

תמליל:

Cloud Governance הכלי למזעור סיכונים ומקסום התועלת העסקית אסף ויסברג, מנכ"ל, Ltd. introsight CGEIT, CRISC, CISM, CISA

נושאים לדיון IT Governance על קצה המזלג Cloud Computing למטאורולוג המתחיל תועלת עסקית מ- Cloud Computing אתגרים וסיכונים במימוש Cloud Computing Cloud Governance מזעור סיכונים ומקסום תועלת

יעדי על IT Governance השקעות IT מניבות תועלת עסקית משמעותית סיכוני IT מנוהלים באופן נאות ובכפוף לתיאבון הארגוני לסיכון

תחומי מיקוד IT Governance הלימה ליעדי הארגון Strategic Alignment Value Delivery יצירת ערך עסקי הקצאת משאבים Resource MGMT ניהול סיכונים Risk MGMT Performance MGMT מדידת ביצועים 2007 IT Governance Institute. All rights reserved. www.itgi.org

NIST על פי Cloud Computing מודל המאפשר גישה זמינה על פי דרישה, למשאבי מחשוב בהם ניתן לעשות שימוש מיידי ומהיר, בהשקעת משאבי ניהול מינימאליים וללא מעורבות ישירה של ספק השירות. מאפייני השירות: On-Demand Self-Service שירות לפי דרישה Broad Network access גישה באמצעות הרשת - אשכולות משאבים Pooling Resource Rapid Elasticity גמישות מיידית Measured Service http://csrc.nist.gov/groups/sns/cloud-computing/cloud-def-v15.doc שירות מדיד

Cloud Computing העתיד כבר כאן!

יתרונות עסקיים Cloud Computing יתרונות תפעוליים: מענה גמיש ומיידי לצרכים משתנים מענה לגידול טבעי או לעומס נקודתי זמינות גבוהה במקרה חרום יתרונות כלכליים: תשלום לפי צריכה השקעה ראשונית מינימאלית חיסכון בשטחי אחסון ואנרגיה בחברה או אצל הספק

יתרונות אסטרטגיים Cloud Computing גמישות ומיידיות במענה להזדמנויות עסקיות צמצום המרדף אחר טכנולוגיות חדשות צמצום ובכך הצורך לצדקת ROI של רכיבי תשתית מחלקת IT יכולה להסיט חלק מהמיקוד והמשאבים, מעיסוק בטכנולוגיה, לאספקת פתרונות עסקיים ולשיפור תהליכים

סיכונים עסקיים Cloud Computing איכות הספק חוסן פיננסי, מוניטין, היסטוריה מיקום הנתונים היבטים חוקיים וזמינות בחירום אי עמידה בדרישות רגולציה היעדר אפשרות לבקרה וביקורת חוסר בתקנים מחייבים החקיקה הקיימת, אינה ערוכה לאתגרי הענן

סיכונים תפעוליים Cloud Computing פגיעות של הסביבה הוירטואלית קיום מעקב אחר נכסי מידע המועברים לספק חיסיון נתונים בין לקוחות שונים ומול אנשי הספק הקצאת הרשאות עפ"י עקרונות Least Priv, SoD הגדרה של חלוקת סמכות ואחריות עם הספק

Cloud Governance IT Gov for the Cloud = Cloud Governance

Cloud Governance הלכה למעשה יש לקיים דיון בועדת ההיגוי לענייני,IT ולבחון: האם מחשוב ענן תואם את הכיוון האסטרטגי של הארגון? האם יש צורך/הצדקה עסקית, לשימוש בשירותים אלו? אם כן, יש למנות תת ועדה, ברשות המנמ"ר הכוללת: נציגי גופים עסקיים רלוונטיים מנהל אבטחת מידע קצין ציות/ניהול סיכונים המבקר הפנימי היועץ המשפטי

תפקידי הועדה לענייני מטאורולוגיה מיפוי סוגי השירותים/נכסי מידע, אותם ניתן להוציא בחינת מגבלות והיבטים רגולטורים גיבוש מפרט דרישות ואיתור ספקים פוטנציאליים ניסוח חוזה התקשרות עם ספק שירותי מחשוב ענן גיבוש מנגנוני עבודה ודיווח מול הספק הנבחר ניטור, מדידת ביצועים ומעקב יישום

לסיכום - זו שאלה עסקית To Cloud or not to Cloud? המנמ"ר הינו הפונקציה המתאימה להובלת המהלך נדרשת מעורבות גורמים שונים להצלחת ההתקשרות יש לאזן בין התועלת העסקית לבין סיכוני הענן Cloud Governance הינו הכלי למזעור סיכונים ומקסום התועלת העסקית, אותה ניתן להפיק ממחשוב ענן

מקורות מידע נוספים Cloud Computing Management Audit/Assurance Program 2010 ISACA Cloud Computing: Business Benefits With Security, Governance and Assurance Perspectives 2009 ISACA www.cloudsecurityalliance.org csrc.nist.gov/groups/sns/cloud-computing http://www.enisa.europa.eu/act/rm/files/deliverables/clou d-computing-risk-assessment www.isaca.org/cloudcomputingresources http://en.wikipedia.org/wiki/cloud_computing

תודה על ההקשבה asaf.weisberg@introsight.it