云計(jì)算的風(fēng)險(xiǎn)承受能力應(yīng)如何評(píng)估
云計(jì)算風(fēng)險(xiǎn)偏好是什么?
組織的“風(fēng)險(xiǎn)偏好”工作方式與之相同。一家企業(yè)可能愿意承受某種風(fēng)險(xiǎn)但在其他風(fēng)險(xiǎn)方面則顯得更為謹(jǐn)慎。另外,即便是同一種類的風(fēng)險(xiǎn)中,在某一方面的承受能力也是存在著較大差異的。而從操作實(shí)際看,這就意味著某一個(gè)組織相對(duì)孤立地評(píng)估分析承受程度是比較有利的——具體而言就是,具有獨(dú)特需求的領(lǐng)域是新的、或之前還未被評(píng)估過(guò)、或是新興市場(chǎng)或者正在迅速變化。孤立地評(píng)估這些因素將會(huì)導(dǎo)致發(fā)生兩件事情。首先,它允許“非周期”風(fēng)險(xiǎn)管理而無(wú)需重新評(píng)估無(wú)所不在的風(fēng)險(xiǎn)——這是一個(gè)潛在費(fèi)時(shí)且可能需要不斷重復(fù)的活動(dòng)。其次,它允許靈活性,因?yàn)橄鄬?duì)不成熟的技術(shù)可能會(huì)隨著威脅出現(xiàn)和支持技術(shù)的成熟而快速發(fā)展。
云計(jì)算是這些領(lǐng)域中的一個(gè):云計(jì)算相對(duì)較新,并具有一些可影響風(fēng)險(xiǎn)的獨(dú)特屬性。因?yàn)樵朴?jì)算技術(shù)是在快速發(fā)展著的,而新的威脅也在不斷涌現(xiàn);隨著云計(jì)算監(jiān)管重點(diǎn)的不斷擴(kuò)大,了解企業(yè)在該特定領(lǐng)域中的承受程度是較為有利的。這種對(duì)企業(yè)關(guān)于特定云計(jì)算風(fēng)險(xiǎn)承受程度的集中了解就是我們所謂的“云計(jì)算風(fēng)險(xiǎn)偏好”。
評(píng)估云計(jì)算風(fēng)險(xiǎn)承受能力
企業(yè)如何評(píng)估其云計(jì)算風(fēng)險(xiǎn)偏好?這里有幾個(gè)因素需要考慮。第一個(gè)也是最重要的因素是考慮企業(yè)業(yè)務(wù)、財(cái)務(wù)以及技術(shù)方面的風(fēng)險(xiǎn)偏好,這是因?yàn)檫@些方面的因素將影響企業(yè)的文化和整體目標(biāo)。在企業(yè)中有無(wú)數(shù)的文化、法規(guī)以及業(yè)務(wù)等具體因素將影響企業(yè)的風(fēng)險(xiǎn)偏好,并且也會(huì)因此影響企業(yè)實(shí)施云計(jì)算。如果一家企業(yè)已經(jīng)實(shí)施了風(fēng)險(xiǎn)管理工作,那么就幾乎可以肯定這些因素已經(jīng)經(jīng)過(guò)評(píng)估并已形成了相應(yīng)文檔。在這些基礎(chǔ)之上開展進(jìn)一步的工作將節(jié)省重復(fù)基礎(chǔ)工作的時(shí)間。
如果你的企業(yè)從未進(jìn)行過(guò)任何系統(tǒng)的或正式的風(fēng)險(xiǎn)管理,那么這種評(píng)價(jià)工作就變得具有挑戰(zhàn)性了。你將需要對(duì)更廣范圍的風(fēng)險(xiǎn)輸入企業(yè)的承受能力,但是這些可用于借鑒的文檔可能并不存在。
你需要完成充分的工作以便于能夠告知你的活動(dòng),但是需要指出的是,充分評(píng)估每一個(gè)領(lǐng)域或獲得主管級(jí)授權(quán)可能并不容易。其次,你將需要了解你自己的技術(shù)戰(zhàn)略。你是否會(huì)計(jì)劃把你的大部分業(yè)務(wù)轉(zhuǎn)移至云計(jì)算?你是否計(jì)劃以非常有限的方法有選擇性地使用云計(jì)算?這種性質(zhì)的問(wèn)題將影響你的企業(yè)將愿意承擔(dān)云計(jì)算風(fēng)險(xiǎn)的數(shù)量,特別是在第一步中所分析的文化因素。例如,如果你下大注在云計(jì)算將其作為長(zhǎng)期戰(zhàn)略但你的企業(yè)文化卻是以外部意見為重,那么你反而可能會(huì)不太愿意承受短期內(nèi)的云計(jì)算風(fēng)險(xiǎn)。這是為什么呢?因?yàn)椋浅C黠@的攻擊可能會(huì)削弱企業(yè)長(zhǎng)期實(shí)施云計(jì)算的信心,從而危及你的長(zhǎng)期戰(zhàn)略。
人才和技術(shù)能夠支持你按期望推出待評(píng)估的云計(jì)算。如果你明確地了解隨著時(shí)間推移你跟蹤、管理和應(yīng)對(duì)這些風(fēng)險(xiǎn)的能力,那么你就可能能夠容忍更高等級(jí)的風(fēng)險(xiǎn)。
當(dāng)你已經(jīng)做好這些領(lǐng)域的評(píng)估,那么下一步就是正式記錄你的云計(jì)算風(fēng)險(xiǎn)偏好。這就意味著,將其形成書面文字并傳達(dá)給企業(yè)。在書面文字上正式形成將有助于確保所有方面都是經(jīng)過(guò)深思熟慮和審核的,并幫助企業(yè)其他方面的組織行為能夠與你的決定保持一致。如果他們閱讀你關(guān)于風(fēng)險(xiǎn)承受程度是如何低以及其原因的報(bào)告,那么他們就不會(huì)冒然實(shí)施不合適的云計(jì)算部署。
責(zé)任編輯:和碩涵
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過(guò)安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》