SlideShare una empresa de Scribd logo
1 de 17
Descargar para leer sin conexión
GOVERNANÇA NA NUVEM:
Aspectos a Considerar na
Tomada de Decisões
Marcelo Veloso

3° Cloud World Forum Latin America
27 e 28/08/2013 – São Paulo/SP
Objetivos
• Avaliar questões chave e motivadoras para
implementar Governança na Nuvem

• Apresentar um modelo de Governança na
Nuvem
• Identificar frameworks, modelos e padrões

de apoio à Governança na Nuvem
2

3° Cloud World Forum Latin America 2013 – São Paulo/SP

2
Agenda

Definição
Questões Chave e Motivadoras
Modelo de Governança
Frameworks, Modelos e Padrões
Conclusão

3

3° Cloud World Forum Latin America 2013 – São Paulo/SP

3
Agenda

Definição
Questões Chave e Motivadoras
Modelo de Governança
Frameworks, Modelos e Padrões
Conclusão

4

3° Cloud World Forum Latin America 2013 – São Paulo/SP

4
Definição
“Governança na Nuvem refere-se a processos
de tomada de decisão, critérios e políticas
envolvidas no planejamento, arquitetura,
aquisição, implantação, operação e gestão de
uma capacidade de computação em nuvem.”
(MARKS, E., 2011)

5

3° Cloud World Forum Latin America 2013 – São Paulo/SP

5
Definição
Governança
Corporativa

Governança
de TI

Governança
na Nuvem

6

3° Cloud World Forum Latin America 2013 – São Paulo/SP

6
Agenda

Definição
Questões Chave e Motivadoras
Modelo de Governança
Frameworks, Modelos e Padrões
Conclusão

7

3° Cloud World Forum Latin America 2013 – São Paulo/SP

7
Questões Chave e Motivadoras
• Transparência dos controles
• Conformidade (legal, regulatória e de
auditoria)

• Transfronteiriço fluxo de informações
• Privacidade e segurança
8

3° Cloud World Forum Latin America 2013 – São Paulo/SP

8
Questões Chave e Motivadoras
• Certificação
• Regulação e política internacional
• Impacto cultural corporativo

9

3° Cloud World Forum Latin America 2013 – São Paulo/SP

9
Agenda

Definição
Questões Chave e Motivadoras
Modelo de Governança
Frameworks, Modelos e Padrões
Conclusão

10

3° Cloud World Forum Latin America 2013 – São Paulo/SP

10
Modelo de Governança
Contexto
Estratégia

Monitoração
Comunicação

Valor
Riscos

Recursos
Fonte: QAP, 2011 (http://www.qualified-audit-partners.be/)
11

3° Cloud World Forum Latin America 2013 – São Paulo/SP

11
Agenda

Definição
Questões Chave e Motivadoras
Modelo de Governança
Frameworks, Modelos e Padrões
Conclusão

12

3° Cloud World Forum Latin America 2013 – São Paulo/SP

12
Frameworks, Modelos e Padrões
• ISO 38500
• ISO 27000
• ISO 20000

• ISO 22301
• ISO 15489
• ISO 9000
13

3° Cloud World Forum Latin America 2013 – São Paulo/SP

13
Frameworks, Modelos e Padrões
• ITIL
• ISACA CobiT
• ISACA Val IT

• ISACA Risk IT
• CLOUD CUBE MODEL
• CSA Security Guidance
14

3° Cloud World Forum Latin America 2013 – São Paulo/SP

14
Agenda

Definição
Questões Chave e Motivadoras
Modelo de Governança
Frameworks, Modelos e Padrões
Conclusão

15

3° Cloud World Forum Latin America 2013 – São Paulo/SP

15
Conclusão
Governança na Nuvem é um framework para a
liderança, as estruturas organizacionais e os processos
de negócios, que visa garantir que a capacidade de
nuvem de uma organização apoia e permite a realização
de suas estratégias e objetivos
Os principais ingredientes para qualquer receita de uma
boa governança, incluindo a governança na nuvem são:
pessoas, processos, políticas, planos, monitoramento
de desempenho e sistemas e ferramentas
16

3° Cloud World Forum Latin America 2013 – São Paulo/SP

16
Obrigado!

Marcelo Veloso

marcelo.veloso@planejamento.mg.gov.br
about.me/marceloveloso

17

3° Cloud World Forum Latin America 2013 – São Paulo/SP

17

Más contenido relacionado

Similar a Palestra CLOUD WORLD FORUM LATIN AMERICA 2013 - Governança na Nuvem: Aspectos a Considerar na Tomada de Decisões

Curso Desmistificando SOA
Curso Desmistificando SOACurso Desmistificando SOA
Curso Desmistificando SOA
Grupo Treinar
 

Similar a Palestra CLOUD WORLD FORUM LATIN AMERICA 2013 - Governança na Nuvem: Aspectos a Considerar na Tomada de Decisões (20)

Framework para Integração de Metodologias Ágeis com o Controle Estatístico de...
Framework para Integração de Metodologias Ágeis com o Controle Estatístico de...Framework para Integração de Metodologias Ágeis com o Controle Estatístico de...
Framework para Integração de Metodologias Ágeis com o Controle Estatístico de...
 
Sistema Espaciais de Apoio à Decisão
Sistema Espaciais de Apoio à DecisãoSistema Espaciais de Apoio à Decisão
Sistema Espaciais de Apoio à Decisão
 
PROPOSTA DE UM MODELO DE GOVERNANÇA DE TECNOLOGIA DA INFORMAÇÃO PARA UMA EMPR...
PROPOSTA DE UM MODELO DE GOVERNANÇA DE TECNOLOGIA DA INFORMAÇÃO PARA UMA EMPR...PROPOSTA DE UM MODELO DE GOVERNANÇA DE TECNOLOGIA DA INFORMAÇÃO PARA UMA EMPR...
PROPOSTA DE UM MODELO DE GOVERNANÇA DE TECNOLOGIA DA INFORMAÇÃO PARA UMA EMPR...
 
Case Gestão de Competências V&M CONARH 2004
Case Gestão de Competências V&M CONARH 2004Case Gestão de Competências V&M CONARH 2004
Case Gestão de Competências V&M CONARH 2004
 
Fórum governança gestão_no_setor_público
Fórum governança gestão_no_setor_públicoFórum governança gestão_no_setor_público
Fórum governança gestão_no_setor_público
 
Apresentacao Alessandro Lemes
Apresentacao Alessandro LemesApresentacao Alessandro Lemes
Apresentacao Alessandro Lemes
 
A01 - Gestao por Processos (visao geral) v2
A01 - Gestao por Processos (visao geral) v2A01 - Gestao por Processos (visao geral) v2
A01 - Gestao por Processos (visao geral) v2
 
Artigo sixsigma
Artigo sixsigmaArtigo sixsigma
Artigo sixsigma
 
Grupo de Benchmarking de TI 2014 / 2015 - Ano 7
Grupo de Benchmarking de TI 2014 / 2015 - Ano 7Grupo de Benchmarking de TI 2014 / 2015 - Ano 7
Grupo de Benchmarking de TI 2014 / 2015 - Ano 7
 
Seis sigma
Seis sigma  Seis sigma
Seis sigma
 
Processo seis sigma, uma visão geral
Processo seis sigma, uma visão geralProcesso seis sigma, uma visão geral
Processo seis sigma, uma visão geral
 
Processo seis sigma, uma visão geral
Processo seis sigma, uma visão geralProcesso seis sigma, uma visão geral
Processo seis sigma, uma visão geral
 
Rumos ebook 00_introducao
Rumos ebook 00_introducaoRumos ebook 00_introducao
Rumos ebook 00_introducao
 
Curso Desmistificando SOA
Curso Desmistificando SOACurso Desmistificando SOA
Curso Desmistificando SOA
 
Projeto Rumo a ISO 9001:2015
Projeto Rumo a ISO 9001:2015Projeto Rumo a ISO 9001:2015
Projeto Rumo a ISO 9001:2015
 
Rumos ebook 08_resultados
Rumos ebook 08_resultadosRumos ebook 08_resultados
Rumos ebook 08_resultados
 
Um framework de avaliação para frameworks de governança shared
Um framework de avaliação para frameworks de governança sharedUm framework de avaliação para frameworks de governança shared
Um framework de avaliação para frameworks de governança shared
 
Rumos ebook 02_estrategias
Rumos ebook 02_estrategiasRumos ebook 02_estrategias
Rumos ebook 02_estrategias
 
Ementa curso de dados
Ementa curso de dadosEmenta curso de dados
Ementa curso de dados
 
Implantação de PMO em LISARB
Implantação de PMO em LISARBImplantação de PMO em LISARB
Implantação de PMO em LISARB
 

Más de Marcelo Veloso

Más de Marcelo Veloso (15)

Artigo CONGRESSO INTERNACIONAL GOVERNO 2013 - Cloud Computing: Potencial de M...
Artigo CONGRESSO INTERNACIONAL GOVERNO 2013 - Cloud Computing: Potencial de M...Artigo CONGRESSO INTERNACIONAL GOVERNO 2013 - Cloud Computing: Potencial de M...
Artigo CONGRESSO INTERNACIONAL GOVERNO 2013 - Cloud Computing: Potencial de M...
 
Artigo CONSAD 2014 - Mídias Sociais Como Recurso Para o Governo Eletrônico: O...
Artigo CONSAD 2014 - Mídias Sociais Como Recurso Para o Governo Eletrônico: O...Artigo CONSAD 2014 - Mídias Sociais Como Recurso Para o Governo Eletrônico: O...
Artigo CONSAD 2014 - Mídias Sociais Como Recurso Para o Governo Eletrônico: O...
 
Artigo CONSAD 2014 - Ciberespionagem Global e o Decreto 8.135: Uma Avaliação ...
Artigo CONSAD 2014 - Ciberespionagem Global e o Decreto 8.135: Uma Avaliação ...Artigo CONSAD 2014 - Ciberespionagem Global e o Decreto 8.135: Uma Avaliação ...
Artigo CONSAD 2014 - Ciberespionagem Global e o Decreto 8.135: Uma Avaliação ...
 
Artigo SEGURANÇA DIGITAL 9ª EDIÇÃO - Campanha de Conscientização
Artigo SEGURANÇA DIGITAL 9ª EDIÇÃO - Campanha de ConscientizaçãoArtigo SEGURANÇA DIGITAL 9ª EDIÇÃO - Campanha de Conscientização
Artigo SEGURANÇA DIGITAL 9ª EDIÇÃO - Campanha de Conscientização
 
Artigo SEGURANÇA DIGITAL 8ª EDIÇÃO - ISO 22301: A Norma ISO Para Gestão De Co...
Artigo SEGURANÇA DIGITAL 8ª EDIÇÃO - ISO 22301: A Norma ISO Para Gestão De Co...Artigo SEGURANÇA DIGITAL 8ª EDIÇÃO - ISO 22301: A Norma ISO Para Gestão De Co...
Artigo SEGURANÇA DIGITAL 8ª EDIÇÃO - ISO 22301: A Norma ISO Para Gestão De Co...
 
Palestra ROADSEC BH 2013 - RESOLVENDO A EQUAÇÃO: BYOD = (PRODUTIVIDADE)² + (R...
Palestra ROADSEC BH 2013 - RESOLVENDO A EQUAÇÃO: BYOD = (PRODUTIVIDADE)² + (R...Palestra ROADSEC BH 2013 - RESOLVENDO A EQUAÇÃO: BYOD = (PRODUTIVIDADE)² + (R...
Palestra ROADSEC BH 2013 - RESOLVENDO A EQUAÇÃO: BYOD = (PRODUTIVIDADE)² + (R...
 
Palestra SECOP 2013 - ECM + CLOUD COMPUTING: Integrando Soluções para um Gove...
Palestra SECOP 2013 - ECM + CLOUD COMPUTING: Integrando Soluções para um Gove...Palestra SECOP 2013 - ECM + CLOUD COMPUTING: Integrando Soluções para um Gove...
Palestra SECOP 2013 - ECM + CLOUD COMPUTING: Integrando Soluções para um Gove...
 
Artigo CONSAD 2013 - Cloud Computing: Necessidade e Benefícios Esperados Com ...
Artigo CONSAD 2013 - Cloud Computing: Necessidade e Benefícios Esperados Com ...Artigo CONSAD 2013 - Cloud Computing: Necessidade e Benefícios Esperados Com ...
Artigo CONSAD 2013 - Cloud Computing: Necessidade e Benefícios Esperados Com ...
 
Artigo CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação ...
Artigo CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação ...Artigo CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação ...
Artigo CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação ...
 
Artigo FUMEC 2012 - ISO 31000 X ISO 27005: Comparação entre as normas para ge...
Artigo FUMEC 2012 - ISO 31000 X ISO 27005: Comparação entre as normas para ge...Artigo FUMEC 2012 - ISO 31000 X ISO 27005: Comparação entre as normas para ge...
Artigo FUMEC 2012 - ISO 31000 X ISO 27005: Comparação entre as normas para ge...
 
Monografia PUC MINAS 2009 - Processo de Avaliação e Análise de Riscos para El...
Monografia PUC MINAS 2009 - Processo de Avaliação e Análise de Riscos para El...Monografia PUC MINAS 2009 - Processo de Avaliação e Análise de Riscos para El...
Monografia PUC MINAS 2009 - Processo de Avaliação e Análise de Riscos para El...
 
Palestra CONSAD 2013 - Cloud Computing: Necessidade e Benefícios Esperados co...
Palestra CONSAD 2013 - Cloud Computing: Necessidade e Benefícios Esperados co...Palestra CONSAD 2013 - Cloud Computing: Necessidade e Benefícios Esperados co...
Palestra CONSAD 2013 - Cloud Computing: Necessidade e Benefícios Esperados co...
 
Palestra CONITECH 2012 - Avaliação de Riscos de Segurança em Cloud Computing
Palestra CONITECH 2012 - Avaliação de Riscos de Segurança em Cloud ComputingPalestra CONITECH 2012 - Avaliação de Riscos de Segurança em Cloud Computing
Palestra CONITECH 2012 - Avaliação de Riscos de Segurança em Cloud Computing
 
Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação
Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a ImplementaçãoPalestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação
Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação
 
Palestra SECOP 2012 - Lei de Acesso à Informação x Segurança da Informação
Palestra SECOP 2012 - Lei de Acesso à Informação x Segurança da InformaçãoPalestra SECOP 2012 - Lei de Acesso à Informação x Segurança da Informação
Palestra SECOP 2012 - Lei de Acesso à Informação x Segurança da Informação
 

Último

Assessement Boas Praticas em Kubernetes.pdf
Assessement Boas Praticas em Kubernetes.pdfAssessement Boas Praticas em Kubernetes.pdf
Assessement Boas Praticas em Kubernetes.pdf
Natalia Granato
 

Último (6)

Padrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemploPadrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemplo
 
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docxATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
 
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docxATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
 
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docxATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
 
Assessement Boas Praticas em Kubernetes.pdf
Assessement Boas Praticas em Kubernetes.pdfAssessement Boas Praticas em Kubernetes.pdf
Assessement Boas Praticas em Kubernetes.pdf
 
Boas práticas de programação com Object Calisthenics
Boas práticas de programação com Object CalisthenicsBoas práticas de programação com Object Calisthenics
Boas práticas de programação com Object Calisthenics
 

Palestra CLOUD WORLD FORUM LATIN AMERICA 2013 - Governança na Nuvem: Aspectos a Considerar na Tomada de Decisões

  • 1. GOVERNANÇA NA NUVEM: Aspectos a Considerar na Tomada de Decisões Marcelo Veloso 3° Cloud World Forum Latin America 27 e 28/08/2013 – São Paulo/SP
  • 2. Objetivos • Avaliar questões chave e motivadoras para implementar Governança na Nuvem • Apresentar um modelo de Governança na Nuvem • Identificar frameworks, modelos e padrões de apoio à Governança na Nuvem 2 3° Cloud World Forum Latin America 2013 – São Paulo/SP 2
  • 3. Agenda Definição Questões Chave e Motivadoras Modelo de Governança Frameworks, Modelos e Padrões Conclusão 3 3° Cloud World Forum Latin America 2013 – São Paulo/SP 3
  • 4. Agenda Definição Questões Chave e Motivadoras Modelo de Governança Frameworks, Modelos e Padrões Conclusão 4 3° Cloud World Forum Latin America 2013 – São Paulo/SP 4
  • 5. Definição “Governança na Nuvem refere-se a processos de tomada de decisão, critérios e políticas envolvidas no planejamento, arquitetura, aquisição, implantação, operação e gestão de uma capacidade de computação em nuvem.” (MARKS, E., 2011) 5 3° Cloud World Forum Latin America 2013 – São Paulo/SP 5
  • 6. Definição Governança Corporativa Governança de TI Governança na Nuvem 6 3° Cloud World Forum Latin America 2013 – São Paulo/SP 6
  • 7. Agenda Definição Questões Chave e Motivadoras Modelo de Governança Frameworks, Modelos e Padrões Conclusão 7 3° Cloud World Forum Latin America 2013 – São Paulo/SP 7
  • 8. Questões Chave e Motivadoras • Transparência dos controles • Conformidade (legal, regulatória e de auditoria) • Transfronteiriço fluxo de informações • Privacidade e segurança 8 3° Cloud World Forum Latin America 2013 – São Paulo/SP 8
  • 9. Questões Chave e Motivadoras • Certificação • Regulação e política internacional • Impacto cultural corporativo 9 3° Cloud World Forum Latin America 2013 – São Paulo/SP 9
  • 10. Agenda Definição Questões Chave e Motivadoras Modelo de Governança Frameworks, Modelos e Padrões Conclusão 10 3° Cloud World Forum Latin America 2013 – São Paulo/SP 10
  • 11. Modelo de Governança Contexto Estratégia Monitoração Comunicação Valor Riscos Recursos Fonte: QAP, 2011 (http://www.qualified-audit-partners.be/) 11 3° Cloud World Forum Latin America 2013 – São Paulo/SP 11
  • 12. Agenda Definição Questões Chave e Motivadoras Modelo de Governança Frameworks, Modelos e Padrões Conclusão 12 3° Cloud World Forum Latin America 2013 – São Paulo/SP 12
  • 13. Frameworks, Modelos e Padrões • ISO 38500 • ISO 27000 • ISO 20000 • ISO 22301 • ISO 15489 • ISO 9000 13 3° Cloud World Forum Latin America 2013 – São Paulo/SP 13
  • 14. Frameworks, Modelos e Padrões • ITIL • ISACA CobiT • ISACA Val IT • ISACA Risk IT • CLOUD CUBE MODEL • CSA Security Guidance 14 3° Cloud World Forum Latin America 2013 – São Paulo/SP 14
  • 15. Agenda Definição Questões Chave e Motivadoras Modelo de Governança Frameworks, Modelos e Padrões Conclusão 15 3° Cloud World Forum Latin America 2013 – São Paulo/SP 15
  • 16. Conclusão Governança na Nuvem é um framework para a liderança, as estruturas organizacionais e os processos de negócios, que visa garantir que a capacidade de nuvem de uma organização apoia e permite a realização de suas estratégias e objetivos Os principais ingredientes para qualquer receita de uma boa governança, incluindo a governança na nuvem são: pessoas, processos, políticas, planos, monitoramento de desempenho e sistemas e ferramentas 16 3° Cloud World Forum Latin America 2013 – São Paulo/SP 16