|
ISACA中國香港分會會長翁偉基表示:「中港兩地採用雲端的趨勢日益上升。根據ISACA於今年較早前進行的信息科技風險與回報意見調查顯示,20%企業計劃於今年在非關鍵任務 (non-mission-critical) 的信息科技服務上採用雲端運算技術,較去年增加一倍。這項增長使企業有需要推出清晰的管治策略和管理計劃,以制定雲端運算的方向和目標,並於計劃上執行,從而取得雲端運算所帶來的最大利益。」
$ v$ ]) r; c+ f3 l
0 ], g- [" E+ m8 c《雲端運算的信息科技監控目標》註明,企業必須就正確的雲端運算管治提出以下關鍵的問題:
1 I, f4 o$ C7 H3 [. y- g
- v+ P$ }7 s) J& J$ G• 企業預期的雲端運算的規模需達至什麼程度?
' L# z/ R$ t% M9 ]5 Z• 如何管理雲端的身分及存取?2 d2 c1 J1 `0 k, [7 _8 X6 J$ ]
• 企業資料將存取於甚麼地方?! B+ K- u! C: Z8 `( s* j& f5 m: H
• 雲端服務供應商的災難復原能力如何?5 r ~' w) t# x2 i
• 如何管理企業資料的保密性?! Q$ E) }6 r$ h' d4 Z n7 _
• 如何保護整個系統的網絡安全?7 E, l: A; P8 W8 O+ q5 u8 \9 n" F0 g
• 如何監察及審查活動?7 |' G/ T, q4 f# A; D6 ~' A
• 企業預期供應商擁有哪些認證或保證?
7 H" j7 ?- T* t/ {" E# A+ Q
& k: @! L2 Y9 V+ |7 X! p著作亦概述業務發展案例、如何以準則及良好實務協助雲端管治、如何為雲端確立業務目標、風險考量及責任,以及雲端運算管理審查/保證計劃。
. D5 l5 n/ S6 C: u5 A( k. n% w( ^9 p
《雲端運算的信息科技監控目標》為ISACA信息科技監控目標系列的第三本著作。第一本著作《Sarbanes-Oxley信息科技監控目標》(IT Control Objectives for Sarbanes-Oxley)的下載次數已超過25萬。《雲端運算信息科技監控目標》以印刷版書籍(60美元)及電子書籍(50美元)出版。ISACA會員可免費下載電子書籍或以35美元購買印刷版書籍。如欲瀏覽其他雲端運算的相關信息(包括白皮書及調查數據等等),請瀏覽www.isaca.org/cloud。1 l, R5 n1 J. U l t/ D4 ]. q7 `
4 s! K& Y$ L }; t0 _# [國際信息系統審計協會簡介
3 P$ @; _* y0 b" G0 p5 B
& A' R7 l& k7 ]國際信息系統審計協會(ISACA®,網址:www.isaca.org) 是全球公認提供信息系統標準合規及保安、企業信息科技管治,以及信息科技相關風險與遵循之知識、認證、社群、倡導與教育訓練的領導組織,會員遍布逾 160 個國家,總數超過 95,000 人。ISACA®成立於 1969 年,是一個非牟利的獨立組織。除了主辦國際會議,出版《國際信息系統審計期刊》(ISACA® Journal),並制定國際公認的信息系統的審計與監控標準,以協助其成員締造一個信賴可靠,優值的信息系統。同時,為促進與証明各人的信息技術及知識 ,ISACA推出各項全球公認的專業認證,如:註冊信息系統審計師(CISA®)、註冊信息安全經理(CISM®)、企業信息科技管治認證(CGEIT®)及風險和信息系統監控認證(CRISC)。國際信息系統審計協會研擬及持續更新 COBIT®,以協助資訊科技專才及企業領袖履行在資訊科技管治方面的職責,特別是在信息系統標準合規、保安、風險架構及控制的範疇,使業務價值得以提升。 |
|