SlideShare ist ein Scribd-Unternehmen logo
1 von 28
Downloaden Sie, um offline zu lesen
Hamburg, 11. August 2011
SecTXL '11




IT-Governance - die Wolke fest im Griff

Dr. Dietmar G. Wiedemann, PMP®
PROVENTA AG




                                          PROVENTA AG
Dauer der Unternehmensvorstellung vs. Langeweile des Publikums




                                             Nachhaltigkeit


                                             Qualität
Langeweile




                                             Service


                                             Erfahrungen


                                             Kompetenzen

             Dauer der Unternehmensvorstellung




                                                               PROVENTA AG
692

      PROVENTA AG
Take aways

1. Cloud Computing benötigt IT-Governance-Prozesse.

2. Existierende Frameworks können angewendet werden.

3. Diese benötigen aber eine Anpassung an die
   Gegebenheiten des eigenen Unternehmens.
Warum benötigt Cloud Computing
       IT-Governance-Prozesse?
Ergebnis der Studie „IaaS-Nutzung in Deutschland 2011“.


     Die Empfehlung der Fachabteilung IaaS zu nutzen,
     hat das schwerste Gewicht auf die IaaS-Nutzungsentscheidung.




            Fachabteilung                                           Beratungshaus                  IT-Abteilung




Gewichte laut Kausalanalyse auf die Frage „Wer empfiehlt IaaS “ in Relation zur IaaS-Akzeptanz:
Fachabteilung 0,382; Beratungshäuser 0,186; IT-Abteilung 0,081; Quelle: Wiedemann/Strebel (2011)                  PROVENTA AG
Fachabteilungen treiben das Thema
Cloud Computing.
Gefahr der Schatten-IT steigt.
Einfacher Zugang zur Cloud ermöglicht Schatten-IT
Man benötigt nur eine Kreditkarte, um
IT-Investitionen „an der IT vorbei“ zu tätigen.
Was kann dem Unternehmen aufgrund der
    Schatten-IT im Worst-Case passieren?
Im Einzelfall Bußgelder bis zu 50.000 EUR
für mangelhafte Verträge aus Datenschutzsicht


Im Einzelfall Bußgelder bis zu 300.000 EUR
für Verschweigen von Sicherheitspannen
Verlust kritischer Daten wegen
unzureichender Backup-Strategien
Vendor Locked-in durch
fehlende oder ungeeignete
Exit-Optionen
Zwischenfazit




                !   “Cloud computing needs governance.
                    Which is to say that cloud computing needs
                    processes, policies, and procedures.”
                    -- Gordon Haff - Senior Cloud Product Manager, Red Hat
Was ist Cloud Governance?
Definition: Cloud Governance.

Cloud Governance stellt Entscheidungs- und Kontrollprozesse, -kriterien und -regeln im
Rahmen des Cloud-Service-Lebenszyklus zur Verfügung.


                                                  Strategische
                                                    Planung


                                                                            Design &
                              Exit
                                                                           Architektur




                                        Cloud Governance                       Integration,
                         Change                                                Migration &
                                                                               Customizing




                                     Monitoring                  Nutzung




                                                                                              PROVENTA AG
Wie funktioniert Cloud Governance?
Die Information Systems Audit and Control Association
(ISACA) empfiehlt die Nutzung von 4 integrierten Frameworks.


                                                                                                 COBIT bietet einen umfassenden
                                       COBIT                                                     Rahmen zur Erfüllung von
                                                                                                 Anforderungen an die IT-Governance.

                                                                                                 Val IT hilft den optimalen Wertbeitrag
                                                                                                 aus IT-Investitionen zu erzielen.
                                „Cloud Governance
      Risk IT                                                          Val IT                    Risk IT dient dem IT-Risikomanagement.
                                   Frameworks“

                                                                                                 BMIS bietet Leitlinien, die sämtliche
                                                                                                 Aspekte der Informationssicherheit aus
                                                                                                 Geschäftssicht behandeln.
                           Business Model for
                              Information
                                Security




Quelle: ISACA: IT Control Objectives for Cloud Computing: Controls and Assurance in the Cloud.                              PROVENTA AG
Beispiel: Strategische Planung für ein Cloud-Programm.
Vom Geschäftsziel zum Business Case.


                       COBIT, Risk IT und Val IT liefern alle benötigten Entscheidungsprozesse für
                       die strategische Planung von Cloud Programmen.


 Task                                                                                            COBIT   Risk IT   Val IT
 1     Identifikation der gewünschten Geschäftsziele und
                                                                                                   X        X         X
       Ableitung der benötigten IT-Prozesse
 2     Definition der Chancen, die durch Cloud Services entstehen sollen                           X                  X
 3     Quantifizierung des Nutzens der Cloud Services                                              X                  X
 4     High-level Design der Cloud Services und erforderlichen Prozesse, um die                    X        X         X
       Ziele zu erreichen
 5     Identifikation der Compliance Anforderungen                                                 X
 6     Abstimmung der Ergebnisse aus 1-5 mit allen Stakeholdern                                                       X
 7     Alternativen-Vergleich: Cloud vs. traditionelle IT                                                             X
 8     Erstellung des detaillierten Business Case                                                  X                  X




Quelle: ISACA: IT Control Objectives for Cloud Computing: Controls and Assurance in the Cloud.                  PROVENTA AG
Umsetzung von Task 1.

 1



 2



 3



 4
                       COBIT liefert einen eines Top-Down-Ansatz zur Identifikation der gewünschten
                       Geschäftsziele und Ableitung der benötigten IT-Prozesse.
 5



 6



 7



 8




Matrix Geschäftsziel/IT-Ziel                                                                          Geschäftsziel 1
                                                                                                      Positiver ROI für
                                                                                                      IT-Investitionen




                                                                                                         IT-Ziel 24
                                                                                                   Verbesserung der
                                                                                                  Kosteneffizienz der IT
                                                                                                  und deren Beitrag zur
                                                                                                      Profitabilität
Matrix IT-Ziel/IT-Prozess



                                                                                    DS6                                           PO5
                                                                        Identifikation & Allokation                        Management der
                                                                                von Kosten                                  IT-Investments




Quelle: ISACA: IT Control Objectives for Cloud Computing: Controls and Assurance in the Cloud.                                    PROVENTA AG
IT-Prozesse.



               Prozessbeschreibung mit Kontrollzielen




                                                         Entscheidung
               und Aktivitäten


  RACI


               Klar formulierte Verantwortlichkeiten




                                                         Kontrolle
               Metriken/KPIs und Reifegrad-Modell




                                                        PROVENTA AG
Aber: IT-Governance-Frameworks
benötigen eine Anpassung an die
Gegebenheiten des eigenen
Unternehmens.




Bildquelle: http://geekandpoke.typepad.com
Wesentliche Nachteile bei COBIT sind der Umfang,
Komplexität sowie der hohe Abstraktionsgrad.
 4 Domänen
 34 Prozesse
 210 Kontrollziele
Unterschiedliche Situationen erfordern unterschiedliche
Maßnahmen und Cloud-Governance-Prozesse.

                  Unterschiedliche Cloud-Typen
                     Deployment Model: Public vs. Private
                     Service Model: IaaS, PaaS, SaaS




                  Unterschiedliche Compliance Anforderungen an die Daten
                     Anforderungen aus BDSG
                     Steuerrelevante Vorschriften (GDPdU, GoBS)
                     Unternehmensspezifische Vorgaben, z.B. Geheimnisschutz bei
                      Rechtsanwälten
                     Internationale Regelungen (Sarbanes-Oxley Act)


                  Unterschiedliche Rahmenbedingungen im Unternehmen
                       Kritikalität der Cloud Services
                       „Street Value“ und strategischer Wert der Daten
                       Bestehende Governance Strukturen
                       Risikoakzeptanz im Unternehmen



                                                                                   PROVENTA AG
Fazit

1. Cloud Computing benötigt IT-Governance-Prozesse.

2. Existierende Frameworks können angewendet werden.

3. Diese benötigen aber eine Anpassung an die
   Gegebenheiten des eigenen Unternehmens.
1999
                              692                        2010
                  Projekte in der Telekommunikationsbranche*




*Stand: 11/2010                                                 PROVENTA AG
Proventa AG



 Gegründet             1992                                Services
                                                           • Projektmanagement
 Fachschwerpunkt       Beratungshaus + System-Integrator   • Konzeption & Design
                                                           • Prozessmanagement
 Branchenschwerpunkt   Telekommunikation und ISP           • Systemintegration
                                                           • Architektur
 Anzahl Mitarbeiter    75                                  • Datenmanagement
                                                           • Technische Tests
                                                           • Support und Wartung

                                                           Corporate Applications
                                                           • Order-Management
 Technologien und Plattformen                              • CRM
                                                           • Fulfillment
                                                           • Billing and Rating
                                                           • Business Intelligence
                                                           • Data Governance

                                                           Interactive Media
                                                           • Internet Applications
                                                           • Mobile Applications




                                                                         PROVENTA AG
Kontakt

Dr. Dietmar Georg Wiedemann, PMP®
PROVENTA AG
Untermainkai 29
60329 Frankfurt

Fon: +49 (0)69 - 23 25 50
Fax: +49 (0)69 - 23 42 67
Mobil: +49 (0)151-16 78 95 82
Email: d.wiedemann[at]proventa.de

Weitere ähnliche Inhalte

Was ist angesagt?

PLM Open Hours - Was bedeutet Industrie 4.0 für das PLM
PLM Open Hours - Was bedeutet Industrie 4.0 für das PLMPLM Open Hours - Was bedeutet Industrie 4.0 für das PLM
PLM Open Hours - Was bedeutet Industrie 4.0 für das PLMIntelliact AG
 
Cloud Computing meets Reality
Cloud Computing meets RealityCloud Computing meets Reality
Cloud Computing meets RealityMichael Pauly
 
Versteckte Schätze in Oracle BPM und SOA Suite - DOAG Konferenz 2011 - OPITZ...
Versteckte Schätze in Oracle BPM und SOA Suite  - DOAG Konferenz 2011 - OPITZ...Versteckte Schätze in Oracle BPM und SOA Suite  - DOAG Konferenz 2011 - OPITZ...
Versteckte Schätze in Oracle BPM und SOA Suite - DOAG Konferenz 2011 - OPITZ...OPITZ CONSULTING Deutschland
 
Steffan Müller Standortübergreifende Liquiditätsanalyse mit Jedox bei der ...
Steffan Müller   Standortübergreifende  Liquiditätsanalyse mit Jedox bei der ...Steffan Müller   Standortübergreifende  Liquiditätsanalyse mit Jedox bei der ...
Steffan Müller Standortübergreifende Liquiditätsanalyse mit Jedox bei der ...Stephan Trahasch
 
WS: Wiedemann, Proventa - Sustainbility Governance - saas auswahl
WS: Wiedemann, Proventa - Sustainbility Governance - saas auswahlWS: Wiedemann, Proventa - Sustainbility Governance - saas auswahl
WS: Wiedemann, Proventa - Sustainbility Governance - saas auswahlCloudOps Summit
 
Software trends veranstaltungsprogramm_neu
Software trends veranstaltungsprogramm_neuSoftware trends veranstaltungsprogramm_neu
Software trends veranstaltungsprogramm_neuCON.ECT Eventmanagement
 
Keynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCH
Keynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCHKeynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCH
Keynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCHBert Oliver Schulze
 
Car It Und Cloud
Car It Und CloudCar It Und Cloud
Car It Und CloudJanAppl
 
Ihr Weg in die Cloud beginnt hier - MS Online Services
Ihr Weg in die Cloud beginnt hier - MS Online ServicesIhr Weg in die Cloud beginnt hier - MS Online Services
Ihr Weg in die Cloud beginnt hier - MS Online ServicesProTechnology GmbH
 
07 neue erkenntnisse
07 neue erkenntnisse07 neue erkenntnisse
07 neue erkenntnisseICV_eV
 
Microsoft Executive Briefing mit ACP - Unified communication
Microsoft Executive Briefing mit ACP - Unified communicationMicrosoft Executive Briefing mit ACP - Unified communication
Microsoft Executive Briefing mit ACP - Unified communicationThomas Poett
 
SaaS-EcoSystem: Cloud Integration
SaaS-EcoSystem: Cloud IntegrationSaaS-EcoSystem: Cloud Integration
SaaS-EcoSystem: Cloud IntegrationWolfgang Schmidt
 
Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...
Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...
Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...Jan Rodig
 
Migration von Aftersales Systemen auf eine Cloud Plattform
Migration von Aftersales Systemen auf eine Cloud PlattformMigration von Aftersales Systemen auf eine Cloud Plattform
Migration von Aftersales Systemen auf eine Cloud PlattformQAware GmbH
 
IT-Governance: Voraussetzung für eine nachhaltige SaaS-Nutzung - Wiedemann Pr...
IT-Governance: Voraussetzung für eine nachhaltige SaaS-Nutzung - Wiedemann Pr...IT-Governance: Voraussetzung für eine nachhaltige SaaS-Nutzung - Wiedemann Pr...
IT-Governance: Voraussetzung für eine nachhaltige SaaS-Nutzung - Wiedemann Pr...Dietmar Georg Wiedemann
 
2009 05 26 Leeb It Governance
2009 05 26 Leeb It Governance2009 05 26 Leeb It Governance
2009 05 26 Leeb It GovernanceChris H. Leeb
 

Was ist angesagt? (20)

PLM Open Hours - Was bedeutet Industrie 4.0 für das PLM
PLM Open Hours - Was bedeutet Industrie 4.0 für das PLMPLM Open Hours - Was bedeutet Industrie 4.0 für das PLM
PLM Open Hours - Was bedeutet Industrie 4.0 für das PLM
 
Abc asset-management-de
Abc asset-management-deAbc asset-management-de
Abc asset-management-de
 
Cloud Computing meets Reality
Cloud Computing meets RealityCloud Computing meets Reality
Cloud Computing meets Reality
 
Agiles Arbeiten - Mythen, Trends und Best Practices
Agiles Arbeiten  - Mythen, Trends und Best PracticesAgiles Arbeiten  - Mythen, Trends und Best Practices
Agiles Arbeiten - Mythen, Trends und Best Practices
 
Versteckte Schätze in Oracle BPM und SOA Suite - DOAG Konferenz 2011 - OPITZ...
Versteckte Schätze in Oracle BPM und SOA Suite  - DOAG Konferenz 2011 - OPITZ...Versteckte Schätze in Oracle BPM und SOA Suite  - DOAG Konferenz 2011 - OPITZ...
Versteckte Schätze in Oracle BPM und SOA Suite - DOAG Konferenz 2011 - OPITZ...
 
Steffan Müller Standortübergreifende Liquiditätsanalyse mit Jedox bei der ...
Steffan Müller   Standortübergreifende  Liquiditätsanalyse mit Jedox bei der ...Steffan Müller   Standortübergreifende  Liquiditätsanalyse mit Jedox bei der ...
Steffan Müller Standortübergreifende Liquiditätsanalyse mit Jedox bei der ...
 
WS: Wiedemann, Proventa - Sustainbility Governance - saas auswahl
WS: Wiedemann, Proventa - Sustainbility Governance - saas auswahlWS: Wiedemann, Proventa - Sustainbility Governance - saas auswahl
WS: Wiedemann, Proventa - Sustainbility Governance - saas auswahl
 
Software trends veranstaltungsprogramm_neu
Software trends veranstaltungsprogramm_neuSoftware trends veranstaltungsprogramm_neu
Software trends veranstaltungsprogramm_neu
 
Keynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCH
Keynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCHKeynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCH
Keynote SAP Cloud @ Bitkom CeBIT2013 - DEUTSCH
 
Car It Und Cloud
Car It Und CloudCar It Und Cloud
Car It Und Cloud
 
Ihr Weg in die Cloud beginnt hier - MS Online Services
Ihr Weg in die Cloud beginnt hier - MS Online ServicesIhr Weg in die Cloud beginnt hier - MS Online Services
Ihr Weg in die Cloud beginnt hier - MS Online Services
 
Ist Ihr Unternehmen reif für Microservices?
Ist Ihr Unternehmen reif für Microservices?Ist Ihr Unternehmen reif für Microservices?
Ist Ihr Unternehmen reif für Microservices?
 
07 neue erkenntnisse
07 neue erkenntnisse07 neue erkenntnisse
07 neue erkenntnisse
 
Microsoft Executive Briefing mit ACP - Unified communication
Microsoft Executive Briefing mit ACP - Unified communicationMicrosoft Executive Briefing mit ACP - Unified communication
Microsoft Executive Briefing mit ACP - Unified communication
 
SaaS-EcoSystem: Cloud Integration
SaaS-EcoSystem: Cloud IntegrationSaaS-EcoSystem: Cloud Integration
SaaS-EcoSystem: Cloud Integration
 
Micro, Nano, Mono - Microservices verständlich erklärt.
Micro, Nano, Mono  - Microservices verständlich erklärt.Micro, Nano, Mono  - Microservices verständlich erklärt.
Micro, Nano, Mono - Microservices verständlich erklärt.
 
Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...
Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...
Herausforderungen & Erfolgsfaktoren bei der Konzeption und Implementierung vo...
 
Migration von Aftersales Systemen auf eine Cloud Plattform
Migration von Aftersales Systemen auf eine Cloud PlattformMigration von Aftersales Systemen auf eine Cloud Plattform
Migration von Aftersales Systemen auf eine Cloud Plattform
 
IT-Governance: Voraussetzung für eine nachhaltige SaaS-Nutzung - Wiedemann Pr...
IT-Governance: Voraussetzung für eine nachhaltige SaaS-Nutzung - Wiedemann Pr...IT-Governance: Voraussetzung für eine nachhaltige SaaS-Nutzung - Wiedemann Pr...
IT-Governance: Voraussetzung für eine nachhaltige SaaS-Nutzung - Wiedemann Pr...
 
2009 05 26 Leeb It Governance
2009 05 26 Leeb It Governance2009 05 26 Leeb It Governance
2009 05 26 Leeb It Governance
 

Andere mochten auch

Cloud Computing.Status, Herausforderungen, Optionen.
Cloud Computing.Status, Herausforderungen, Optionen. Cloud Computing.Status, Herausforderungen, Optionen.
Cloud Computing.Status, Herausforderungen, Optionen. Dietmar Georg Wiedemann
 
Tisson & Company IT Management - Projektmanagement
Tisson & Company IT Management - ProjektmanagementTisson & Company IT Management - Projektmanagement
Tisson & Company IT Management - ProjektmanagementHorst Tisson
 
BDOA Fachbereich Cloud Computing Vorstellung Darmstadt
BDOA Fachbereich Cloud Computing Vorstellung Darmstadt BDOA Fachbereich Cloud Computing Vorstellung Darmstadt
BDOA Fachbereich Cloud Computing Vorstellung Darmstadt Dietmar Georg Wiedemann
 
It strategie-security-first
It strategie-security-firstIt strategie-security-first
It strategie-security-firstRalph Belfiore
 
Tips For a Successful Cloud Proof-of-Concept - RightScale Compute 2013
Tips For a Successful Cloud Proof-of-Concept - RightScale Compute 2013Tips For a Successful Cloud Proof-of-Concept - RightScale Compute 2013
Tips For a Successful Cloud Proof-of-Concept - RightScale Compute 2013RightScale
 
A Market Landscape/Taxonomy/Segmentation Model for Cloud Computing Rev 1 (0.92)
A Market Landscape/Taxonomy/Segmentation Model for Cloud Computing Rev 1 (0.92)A Market Landscape/Taxonomy/Segmentation Model for Cloud Computing Rev 1 (0.92)
A Market Landscape/Taxonomy/Segmentation Model for Cloud Computing Rev 1 (0.92)Lustratus REPAMA
 
Strategic Management models and diagrams
Strategic Management models and diagramsStrategic Management models and diagrams
Strategic Management models and diagramshttp://www.drawpack.com
 
Was sind bibliothekarische (IT)-Dienstleistungen?
Was sind bibliothekarische (IT)-Dienstleistungen?Was sind bibliothekarische (IT)-Dienstleistungen?
Was sind bibliothekarische (IT)-Dienstleistungen?Jens Wonke-Stehle
 

Andere mochten auch (9)

Model strategie
Model strategieModel strategie
Model strategie
 
Cloud Computing.Status, Herausforderungen, Optionen.
Cloud Computing.Status, Herausforderungen, Optionen. Cloud Computing.Status, Herausforderungen, Optionen.
Cloud Computing.Status, Herausforderungen, Optionen.
 
Tisson & Company IT Management - Projektmanagement
Tisson & Company IT Management - ProjektmanagementTisson & Company IT Management - Projektmanagement
Tisson & Company IT Management - Projektmanagement
 
BDOA Fachbereich Cloud Computing Vorstellung Darmstadt
BDOA Fachbereich Cloud Computing Vorstellung Darmstadt BDOA Fachbereich Cloud Computing Vorstellung Darmstadt
BDOA Fachbereich Cloud Computing Vorstellung Darmstadt
 
It strategie-security-first
It strategie-security-firstIt strategie-security-first
It strategie-security-first
 
Tips For a Successful Cloud Proof-of-Concept - RightScale Compute 2013
Tips For a Successful Cloud Proof-of-Concept - RightScale Compute 2013Tips For a Successful Cloud Proof-of-Concept - RightScale Compute 2013
Tips For a Successful Cloud Proof-of-Concept - RightScale Compute 2013
 
A Market Landscape/Taxonomy/Segmentation Model for Cloud Computing Rev 1 (0.92)
A Market Landscape/Taxonomy/Segmentation Model for Cloud Computing Rev 1 (0.92)A Market Landscape/Taxonomy/Segmentation Model for Cloud Computing Rev 1 (0.92)
A Market Landscape/Taxonomy/Segmentation Model for Cloud Computing Rev 1 (0.92)
 
Strategic Management models and diagrams
Strategic Management models and diagramsStrategic Management models and diagrams
Strategic Management models and diagrams
 
Was sind bibliothekarische (IT)-Dienstleistungen?
Was sind bibliothekarische (IT)-Dienstleistungen?Was sind bibliothekarische (IT)-Dienstleistungen?
Was sind bibliothekarische (IT)-Dienstleistungen?
 

Ähnlich wie IT-Governance - die Wolke fest im Griff. Wiedemann Proventa SecTXL (Hamburg) 2011

SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...
SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...
SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...Symposia 360°
 
Cloud computing wenamix
Cloud computing wenamixCloud computing wenamix
Cloud computing wenamixStefan Wendel
 
DevOps: Revolution im IT Betrieb?
DevOps: Revolution im IT Betrieb?DevOps: Revolution im IT Betrieb?
DevOps: Revolution im IT Betrieb?Digicomp Academy AG
 
Oracle Cloud
Oracle CloudOracle Cloud
Oracle CloudTim Cole
 
Cloud Computing – erwachsen genug für Unternehmen? by Dr. Michael Pauly
Cloud Computing – erwachsen genug für Unternehmen? by Dr. Michael PaulyCloud Computing – erwachsen genug für Unternehmen? by Dr. Michael Pauly
Cloud Computing – erwachsen genug für Unternehmen? by Dr. Michael PaulyMedien Meeting Mannheim
 
Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...
Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...
Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...Trivadis
 
IBM SmartCloud Provisioning Workshop, 25. Oktober 2012
IBM SmartCloud Provisioning Workshop, 25. Oktober 2012IBM SmartCloud Provisioning Workshop, 25. Oktober 2012
IBM SmartCloud Provisioning Workshop, 25. Oktober 2012IBM Switzerland
 
Cloud Services von PC-studio
Cloud Services von PC-studioCloud Services von PC-studio
Cloud Services von PC-studiopc_studio
 
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...QAware GmbH
 
Lost in translation – ein praktischer Wegweiser
Lost in translation – ein praktischer WegweiserLost in translation – ein praktischer Wegweiser
Lost in translation – ein praktischer WegweiserDigicomp Academy AG
 
Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...
Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...
Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...Nico Weiner
 
Hybrid cloud architecture & connectivity
Hybrid cloud architecture & connectivityHybrid cloud architecture & connectivity
Hybrid cloud architecture & connectivityWolfgang Schmidt
 
Strategien für Corporate Data Management
Strategien für Corporate Data ManagementStrategien für Corporate Data Management
Strategien für Corporate Data ManagementBoris Otto
 
ICT als strategischer Erfolgsfaktor dank Total Care
ICT als strategischer Erfolgsfaktor dank Total CareICT als strategischer Erfolgsfaktor dank Total Care
ICT als strategischer Erfolgsfaktor dank Total CareA. Baggenstos & Co. AG
 

Ähnlich wie IT-Governance - die Wolke fest im Griff. Wiedemann Proventa SecTXL (Hamburg) 2011 (20)

SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...
SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...
SecTXL '11 | Frankfurt - Dr. Dietmar Wiedemann: "IT-Governance matters. - Dre...
 
Cloud computing wenamix
Cloud computing wenamixCloud computing wenamix
Cloud computing wenamix
 
DevOps: Revolution im IT Betrieb?
DevOps: Revolution im IT Betrieb?DevOps: Revolution im IT Betrieb?
DevOps: Revolution im IT Betrieb?
 
Wie sich SaaS und PaaS in Unternehmen durchsetzen wird
Wie sich SaaS und PaaS in Unternehmen durchsetzen wirdWie sich SaaS und PaaS in Unternehmen durchsetzen wird
Wie sich SaaS und PaaS in Unternehmen durchsetzen wird
 
Oracle Cloud
Oracle CloudOracle Cloud
Oracle Cloud
 
Cloud Computing – erwachsen genug für Unternehmen? by Dr. Michael Pauly
Cloud Computing – erwachsen genug für Unternehmen? by Dr. Michael PaulyCloud Computing – erwachsen genug für Unternehmen? by Dr. Michael Pauly
Cloud Computing – erwachsen genug für Unternehmen? by Dr. Michael Pauly
 
Executive briefing cloud_computing_kirchner___robrecht_2012
Executive briefing cloud_computing_kirchner___robrecht_2012Executive briefing cloud_computing_kirchner___robrecht_2012
Executive briefing cloud_computing_kirchner___robrecht_2012
 
IBM Connected
IBM ConnectedIBM Connected
IBM Connected
 
Mit Office 365 ab in die Cloud?
Mit Office 365 ab in die Cloud?Mit Office 365 ab in die Cloud?
Mit Office 365 ab in die Cloud?
 
Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...
Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...
Azure Days 2019: Azure@Helsana: Die Erweiterung von Dynamics CRM mit Azure Po...
 
IBM SmartCloud Provisioning Workshop, 25. Oktober 2012
IBM SmartCloud Provisioning Workshop, 25. Oktober 2012IBM SmartCloud Provisioning Workshop, 25. Oktober 2012
IBM SmartCloud Provisioning Workshop, 25. Oktober 2012
 
Cloud Services von PC-studio
Cloud Services von PC-studioCloud Services von PC-studio
Cloud Services von PC-studio
 
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...
 
Lost in translation – ein praktischer Wegweiser
Lost in translation – ein praktischer WegweiserLost in translation – ein praktischer Wegweiser
Lost in translation – ein praktischer Wegweiser
 
CWMC Insights 2020|12 - Einführung IIoT Architekturen
CWMC Insights 2020|12 - Einführung IIoT ArchitekturenCWMC Insights 2020|12 - Einführung IIoT Architekturen
CWMC Insights 2020|12 - Einführung IIoT Architekturen
 
CLOUDPILOTS @ IBM JamCamp
CLOUDPILOTS @ IBM JamCamp CLOUDPILOTS @ IBM JamCamp
CLOUDPILOTS @ IBM JamCamp
 
Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...
Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...
Der Einsatz von Cloud Computing in KMUs - Ein Beispiel aus dem Bereich der Me...
 
Hybrid cloud architecture & connectivity
Hybrid cloud architecture & connectivityHybrid cloud architecture & connectivity
Hybrid cloud architecture & connectivity
 
Strategien für Corporate Data Management
Strategien für Corporate Data ManagementStrategien für Corporate Data Management
Strategien für Corporate Data Management
 
ICT als strategischer Erfolgsfaktor dank Total Care
ICT als strategischer Erfolgsfaktor dank Total CareICT als strategischer Erfolgsfaktor dank Total Care
ICT als strategischer Erfolgsfaktor dank Total Care
 

IT-Governance - die Wolke fest im Griff. Wiedemann Proventa SecTXL (Hamburg) 2011

  • 1. Hamburg, 11. August 2011 SecTXL '11 IT-Governance - die Wolke fest im Griff Dr. Dietmar G. Wiedemann, PMP® PROVENTA AG PROVENTA AG
  • 2. Dauer der Unternehmensvorstellung vs. Langeweile des Publikums Nachhaltigkeit Qualität Langeweile Service Erfahrungen Kompetenzen Dauer der Unternehmensvorstellung PROVENTA AG
  • 3. 692 PROVENTA AG
  • 4. Take aways 1. Cloud Computing benötigt IT-Governance-Prozesse. 2. Existierende Frameworks können angewendet werden. 3. Diese benötigen aber eine Anpassung an die Gegebenheiten des eigenen Unternehmens.
  • 5. Warum benötigt Cloud Computing IT-Governance-Prozesse?
  • 6. Ergebnis der Studie „IaaS-Nutzung in Deutschland 2011“. Die Empfehlung der Fachabteilung IaaS zu nutzen, hat das schwerste Gewicht auf die IaaS-Nutzungsentscheidung. Fachabteilung Beratungshaus IT-Abteilung Gewichte laut Kausalanalyse auf die Frage „Wer empfiehlt IaaS “ in Relation zur IaaS-Akzeptanz: Fachabteilung 0,382; Beratungshäuser 0,186; IT-Abteilung 0,081; Quelle: Wiedemann/Strebel (2011) PROVENTA AG
  • 7. Fachabteilungen treiben das Thema Cloud Computing.
  • 9. Einfacher Zugang zur Cloud ermöglicht Schatten-IT Man benötigt nur eine Kreditkarte, um IT-Investitionen „an der IT vorbei“ zu tätigen.
  • 10. Was kann dem Unternehmen aufgrund der Schatten-IT im Worst-Case passieren?
  • 11. Im Einzelfall Bußgelder bis zu 50.000 EUR für mangelhafte Verträge aus Datenschutzsicht Im Einzelfall Bußgelder bis zu 300.000 EUR für Verschweigen von Sicherheitspannen
  • 12. Verlust kritischer Daten wegen unzureichender Backup-Strategien
  • 13. Vendor Locked-in durch fehlende oder ungeeignete Exit-Optionen
  • 14. Zwischenfazit ! “Cloud computing needs governance. Which is to say that cloud computing needs processes, policies, and procedures.” -- Gordon Haff - Senior Cloud Product Manager, Red Hat
  • 15. Was ist Cloud Governance?
  • 16. Definition: Cloud Governance. Cloud Governance stellt Entscheidungs- und Kontrollprozesse, -kriterien und -regeln im Rahmen des Cloud-Service-Lebenszyklus zur Verfügung. Strategische Planung Design & Exit Architektur Cloud Governance Integration, Change Migration & Customizing Monitoring Nutzung PROVENTA AG
  • 17. Wie funktioniert Cloud Governance?
  • 18. Die Information Systems Audit and Control Association (ISACA) empfiehlt die Nutzung von 4 integrierten Frameworks. COBIT bietet einen umfassenden COBIT Rahmen zur Erfüllung von Anforderungen an die IT-Governance. Val IT hilft den optimalen Wertbeitrag aus IT-Investitionen zu erzielen. „Cloud Governance Risk IT Val IT Risk IT dient dem IT-Risikomanagement. Frameworks“ BMIS bietet Leitlinien, die sämtliche Aspekte der Informationssicherheit aus Geschäftssicht behandeln. Business Model for Information Security Quelle: ISACA: IT Control Objectives for Cloud Computing: Controls and Assurance in the Cloud. PROVENTA AG
  • 19. Beispiel: Strategische Planung für ein Cloud-Programm. Vom Geschäftsziel zum Business Case. COBIT, Risk IT und Val IT liefern alle benötigten Entscheidungsprozesse für die strategische Planung von Cloud Programmen. Task COBIT Risk IT Val IT 1 Identifikation der gewünschten Geschäftsziele und X X X Ableitung der benötigten IT-Prozesse 2 Definition der Chancen, die durch Cloud Services entstehen sollen X X 3 Quantifizierung des Nutzens der Cloud Services X X 4 High-level Design der Cloud Services und erforderlichen Prozesse, um die X X X Ziele zu erreichen 5 Identifikation der Compliance Anforderungen X 6 Abstimmung der Ergebnisse aus 1-5 mit allen Stakeholdern X 7 Alternativen-Vergleich: Cloud vs. traditionelle IT X 8 Erstellung des detaillierten Business Case X X Quelle: ISACA: IT Control Objectives for Cloud Computing: Controls and Assurance in the Cloud. PROVENTA AG
  • 20. Umsetzung von Task 1. 1 2 3 4 COBIT liefert einen eines Top-Down-Ansatz zur Identifikation der gewünschten Geschäftsziele und Ableitung der benötigten IT-Prozesse. 5 6 7 8 Matrix Geschäftsziel/IT-Ziel Geschäftsziel 1 Positiver ROI für IT-Investitionen IT-Ziel 24 Verbesserung der Kosteneffizienz der IT und deren Beitrag zur Profitabilität Matrix IT-Ziel/IT-Prozess DS6 PO5 Identifikation & Allokation Management der von Kosten IT-Investments Quelle: ISACA: IT Control Objectives for Cloud Computing: Controls and Assurance in the Cloud. PROVENTA AG
  • 21. IT-Prozesse. Prozessbeschreibung mit Kontrollzielen Entscheidung und Aktivitäten RACI Klar formulierte Verantwortlichkeiten Kontrolle Metriken/KPIs und Reifegrad-Modell PROVENTA AG
  • 22. Aber: IT-Governance-Frameworks benötigen eine Anpassung an die Gegebenheiten des eigenen Unternehmens. Bildquelle: http://geekandpoke.typepad.com
  • 23. Wesentliche Nachteile bei COBIT sind der Umfang, Komplexität sowie der hohe Abstraktionsgrad.  4 Domänen  34 Prozesse  210 Kontrollziele
  • 24. Unterschiedliche Situationen erfordern unterschiedliche Maßnahmen und Cloud-Governance-Prozesse. Unterschiedliche Cloud-Typen  Deployment Model: Public vs. Private  Service Model: IaaS, PaaS, SaaS Unterschiedliche Compliance Anforderungen an die Daten  Anforderungen aus BDSG  Steuerrelevante Vorschriften (GDPdU, GoBS)  Unternehmensspezifische Vorgaben, z.B. Geheimnisschutz bei Rechtsanwälten  Internationale Regelungen (Sarbanes-Oxley Act) Unterschiedliche Rahmenbedingungen im Unternehmen  Kritikalität der Cloud Services  „Street Value“ und strategischer Wert der Daten  Bestehende Governance Strukturen  Risikoakzeptanz im Unternehmen PROVENTA AG
  • 25. Fazit 1. Cloud Computing benötigt IT-Governance-Prozesse. 2. Existierende Frameworks können angewendet werden. 3. Diese benötigen aber eine Anpassung an die Gegebenheiten des eigenen Unternehmens.
  • 26. 1999 692 2010 Projekte in der Telekommunikationsbranche* *Stand: 11/2010 PROVENTA AG
  • 27. Proventa AG Gegründet 1992 Services • Projektmanagement Fachschwerpunkt Beratungshaus + System-Integrator • Konzeption & Design • Prozessmanagement Branchenschwerpunkt Telekommunikation und ISP • Systemintegration • Architektur Anzahl Mitarbeiter 75 • Datenmanagement • Technische Tests • Support und Wartung Corporate Applications • Order-Management Technologien und Plattformen • CRM • Fulfillment • Billing and Rating • Business Intelligence • Data Governance Interactive Media • Internet Applications • Mobile Applications PROVENTA AG
  • 28. Kontakt Dr. Dietmar Georg Wiedemann, PMP® PROVENTA AG Untermainkai 29 60329 Frankfurt Fon: +49 (0)69 - 23 25 50 Fax: +49 (0)69 - 23 42 67 Mobil: +49 (0)151-16 78 95 82 Email: d.wiedemann[at]proventa.de