Indietro

Security Summit Roma 2018

SALA 3 | 06 giugno 2018 | 15:40 - 16:20

Effective Cloud Governance

6 Giugno 17:40-18:20 – Seminario a cura dell'(ISC)2 Italy Chapter
L'IT si sta evolvendo nel Cloud, sia privato sia pubblico, in forma di servizi IT. Allo scopo di poter continuare a gestire l'IT (e per non pagare eventuali suoi malfunzionamenti), c'e' bisogno di istruire un nuovo sistema di IT Governance, capace di indirizzare:
  • ruoli differenti: Acquirer and Provider;
  • misurazioni accurate: Indicators;
  • chiare penalizzazioni/scontistiche: Contracts. 
La sessione presenta il modello "Effective Cloud Governance", costruito sui seguenti concetti:
1) "If You Can’t Measure It, You Can’t Manage It" [Peter Drucker];
2) L'Acquirer deve accrescere il commitment del Provider, attraverso la definizione di opportuni Service Level anche nel contratto di servizi;
3) entrambi Acquirer and Provider devono condividere il modello di IT Governance model (cfr. NIST Cybersecurity framework 1.1, ID.SC-3).
Relatore:
  • Paolo Ottolino