¿Cuáles son los temas / conceptos más importantes en la computación en la nube que cualquier persona en esa industria debería entender?

Los temas importantes en la computación en la nube son:

1) Barreras a la innovación

Hay cinco cosas que evitan que la innovación avance en las empresas de TI:

(a) La seguridad de la información no está alineada con los objetivos comerciales. Si el equipo de seguridad no conoce o no está preocupado por los objetivos comerciales de la empresa, entonces es muy difícil cooperar efectivamente para ayudar a fomentar la innovación.

(b) El tiempo de respuesta de seguridad de la información en las necesidades comerciales lleva demasiado tiempo. Cuando se produce un cuello de botella cada vez que el equipo de seguridad revisa ideas o aplicaciones, puede ser desalentador para la administración, los desarrolladores y otras personas que han trabajado para presentar ideas.

(c) El liderazgo ejecutivo es demasiado conservador en cuanto al riesgo de información Si el liderazgo es demasiado arriesgado y no está dispuesto a ceder, puede dificultar la presentación de nuevas ideas, ya que los empleados pueden sentir que simplemente no serán aprobados debido a preocupaciones de riesgo.

(d) Un presupuesto / recursos limitados para inversiones en innovación El presupuesto limitado siempre puede ser un obstáculo y puede impedir que cualquier proyecto avance.

2) Excluir la seguridad de TI puede ser perjudicial

Esto sucede por las siguientes razones:

(a) Un proyecto innovador falla debido a un acceso deficiente a la información simplemente porque no tener al equipo de seguridad completamente informado sobre lo que se está haciendo puede causar que un proyecto no tenga éxito y podría ser más perjudicial que trabajar juntos para resolverlo desde el principio.

(b) Los riesgos de seguridad de la información asociados con iniciativas innovadoras son demasiado altos porque la seguridad no se incorporó al proceso

(c) Tiempo de comercialización más lento y costos más altos cuando la seguridad se debe implementar como una ocurrencia tardía.

3) ¿Cómo se puede incluir la seguridad de TI?

Esto es a lo que podría recurrir:

(a) Asegúrese de que el equipo de seguridad comprenda la industria y los objetivos comerciales de la organización porque cuando la seguridad de TI está bien informada, les facilita abordar las inquietudes lo antes posible y les permite más tiempo durante un proyecto para encontrar cooperativa y formas significativas de hacer que el proyecto funcione.

(b) Asegurar que la innovación empresarial sea parte de la carta o en el cuadro de mandos para medir la función de seguridad de la información

(c) Comunique una hoja de ruta bien definida para la seguridad que se vincule con la estrategia corporativa y compártala con otras funciones comerciales

(d) Asegúrese de que el equipo de seguridad tenga conexiones con el liderazgo empresarial clave. Esto se debe a que las relaciones con los líderes correctos en el lado comercial ayudarán a allanar el camino hacia la colaboración mutua.

(e) Demostrar cómo las inversiones en tecnología de seguridad tienen vínculos directos con las prioridades comerciales.

Para una visión más detallada, puede consultar mi blog sobre desafíos a la seguridad cibernética .

¡Feliz de ayudar!

Aclamaciones

1 – Estrategia – ¿Está adoptando la computación en la nube por las razones correctas?

2 – Gobernanza: cómo integra a los proveedores de la nube en su modelo tradicional de prestación de servicios, y delimita claramente las funciones y responsabilidades, etc.

3 – Rendimiento: garantizar un nivel deseado / esperado de rendimiento y agilidad

4 – Garantía: hacer todo esto de forma segura, con suficiente capacidad y resistencia, y ajustarlo a medida que cambian las necesidades del negocio.

Hay temas adicionales a considerar, pero le recomiendo que maneje lo anterior, antes de sumergirse en otras áreas.

Nube híbrida