Cloud is kwestie van keuze
|
|
- Mathilda de Smet
- 8 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Cloud is kwestie van keuze Checklist voor de CIO Publicatie van de CIO Interest Group Cloud CIO Platform Nederland, juni CIG Cloud - Cloud is kwestie van keuze- CIO Platform Nederland - juni 2012
2 Van de opstellers Cloud is een onderwerp dat bij de leden van het CIO Platform Nederland als een belangrijk strategisch onderwerp naar voren komt. Het is een veelomvattend onderwerp en een gedegen strategie is wezenlijk. Gebleken is dat veel leden op de een of andere manier met Cloud bezig zijn. Eind 2011 is besloten om ook voor dit onderwerp de kennis binnen het platform te bundelen door een CIO Interst Group (CIG) Cloud op te richten. Net als de andere CIGs heeft de CIG Cloud als doel om als leden van het platform kennis te delen en ervaringen en best-practices uit te wisselen om elkaar op die manier te versterken. Het onderwerp Cloud wordt binnen meerdere CIGs van het platform als onderwerp behandeld omdat het voor elke discipline binnen de organisatie relevant is. Op dit moment doet elke ICT dienstverlener wel iets met de Cloud. Vraag aan iemand wat Cloud betekent en je krijgt een diversiteit aan antwoorden en beschrijvingen van dienstverleningsvormen. Cloud is een hype en de kans is klein dat jouw organisatie nog niet te maken heeft gehad met Cloud dan wel heeft nagedacht over een Cloudstrategie. Voor vrijwel elke organisatie liggen hier kansen op het gebied van elastische schaalbaarheid, time-to-market en kosten efficiency. Een mogelijke een reductie van de TCO zorgt voor voordelen die moeilijk te negeren zijn. Tegenover deze voordelen staan ook zorgpunten. Over informatiebeveiliging, privacy en een mogelijk te grote afhankelijkheid van Cloudleveranciers. De snelheid van adoptie en deskundigheid door medewerkers en het verlies van controle over het ICT landschap zijn andere aandachtpunten die een rol spelen. CIG Cloud - Cloud is kwestie van keuze- CIO Platform Nederland - juni pagina 3 van 15
3 Ondanks deze mogelijke voor- en nadelen staat vast dat Cloud er is en blijft. Cloud is een kans maar geen doel op zichzelf. Hoe en in welke mate Cloud inzetbaar is verschilt per organisatie. Om de CIO te helpen met de keuze om al dan niet voor een Cloudoplossing te kiezen en leidraad te bieden waar hij op moet letten bij de selectie van een Cloudoplossing is in de CIG Cloud deze checklist opgesteld en als publicatie beschikbaar. Onze organisaties hebben ons de gelegenheid gegeven om deze exercitie te doen en het heeft ons veel werderzijdse kennis en ervaring opgeleverd. Hierdoor zijn we als proferssional gelardeerd met veel kennis die we voor onze organisatie kunnen inzetten De opstellers (zie pagina 14). CIG Cloud - Cloud is kwestie van keuze- CIO Platform Nederland - juni pagina 4 van 15
4 Inhoudsopgave 1! Verantwoording... 6! 1.1! Leeswijzer... 7! 2! De basis... 8! 2.1! Visie en strategie... 8! 2.2! Architectuur fundamenten... 8! 2.3! Data... 8! 2.4! Communicatieplan... 9! 2.5! Leveranciersmanagement... 9! 3! selectie... 10! 3.1! Dienst- en functionaliteitskeuze... 10! 3.2! Risico-analyse... 10! 3.3! Privacy... 10! 3.4! Security... 11! 3.5! Criteria... 11! 3.6! Verwerving... 11! 4! Contract / SLA... 12! 4.1! Actoren... 12! 4.2! Informatie integriteit... 12! 4.3! Escrow... 12! 4.4! Naleving... 13! 4.5! SLA... 13! 4.6! Exit-strategieplan... 13! 5! Deelnemers CIG Cloud... 14! CIG Cloud - Cloud is kwestie van keuze- CIO Platform Nederland - juni pagina 5 van 15
5 1 Verantwoording Deze checklist is ontstaan naar aanleiding van meerdere discussies die binnen de CIG Cloud zijn gevoerd over dit onderwerp. Gebleken is, dat alle aanwezigen op de een of andere manier Cloud op de agenda hebben staan. De punten die in deze checklist zijn opgenomen komen voornamelijk vanuit de collectieve kennis en ervaring van de deelnemers van de CIG Cloud. Ook zijn deelnemers van de CIG s HRM, Inkoop, Informatiebeveiliging en Architectuur bevraagd om het onderwerp Cloud vanuit hun discipline te belichten. Ook hierin is de toegevoegde waarde van de CIGs en het benutten van elkaars expertise tussen CIGs onderling duidelijk zichtbaar. Ten slotte is er marktonderzoek en literatuurstudie gedaan en zijn ervaringen uit het afstudeeronderzoek SLA s in Cloud Computing van Guus Jacobs van de TU Eindhoven meegenomen. Belangrijk is, dat deze checklist specifiek gericht is op Cloud dienstverlening en niet op het totale hosting en outsourcing aandachtsgebied. Het helpt de CIO om aan zijn organisatie de juiste vragen te kunnen stellen om daarmee uiteindelijk een goede afweging voor een (Cloud) oplossing te maken. We geven geen antwoorden op vragen maar helpen de CIO om de juiste vragen te stellen. Elke organisatie vraagt een net andere Cloudoplossing; private versus publiek, binnen de Nederlandse grenzen, EU of daarbuiten, een eigen beheer verantwoordelijkheid, et cetera. Dit zijn keuzes die elke organisatie zelf moet maken. Er zijn checklists in omloop gericht op individuele aandachtsgebieden zoals informatiebeveiliging en beheer. Deze checklists zijn mogelijk gedetailleerder en meer specifiek ten aanzien van kwaliteitsnormeringen zoals ISO en SAS certificering. CIG Cloud - Cloud is kwestie van keuze- CIO Platform Nederland - juni pagina 6 van 15
6 Wij hebben bewust gekozen voor een kortere checklist met generieke verwijzingen naar normeringen. Hierdoor is een duurzame en overzichtelijke lijst ontstaan die generiek toepasbaar is voor elke markt en elk bedrijf. We denken hiermee de CIO een hulpmiddel te geven waarmee hij binnen zijn eigen organisatie de juiste snaar kan raken om het beste uit de Cloud te halen. 1.1 Leeswijzer Bij het doornemen van de checklist vragen we de lezer de volgende drie punten in acht te nemen: De genoemde elementen en aandachtspunten zijn niet beschreven of bedoeld als sequentieel. Ze dienen om de juiste vragen te kunnen stellen binnen jouw organisatie om al dan niet voor een Cloudoplossing of -dienst te kiezen. De voorbeelden die bij de aandachtspunten zijn genoemd zijn niet uitputtend maar helpen om de juiste context van deze aandachtspunten te geven. De checklist helpt in de beeldvorming en het komen tot een keuze om al dan niet diensten in de Cloud af te nemen. CIG Cloud - Cloud is kwestie van keuze- CIO Platform Nederland - juni pagina 7 van 15
7 2 De basis 2.1 Visie en strategie Cloud is onderdeel van Visie & Strategie Sourcing/hosting Sluit het aan op dienstverlening? Past Cloud binnen de Sourcingstrategie? Informatiebeleid Sluit het aan op de functionele vraag? 2.2 Architectuur fundamenten Security Beheer Koppelingen/ applicatie integratie Minimaal aandacht voor: Authenticatie / autorisatie / transportbeveiliging Hoe voer je beheer, regie, monitoring en/of ketenbewaking uit in een versnipperd landschap? Interoperabiliteit tussen applicaties op basis van open (Web) standaarden. Standaardisatie netwerk op basis van open protocollen. 2.3 Data Classificatie Document-huishouding Is er een informatie / data classificatiebeleid? Is informatie / data opgeslagen en traceerbaar op basis van de classificatie? CIG Cloud - Cloud is kwestie van keuze- CIO Platform Nederland - juni pagina 8 van 15
8 2.4 Communicatieplan Verwerving door projecten en medewerkers Gedragscode rond Clouddiensten Medewerkers willen faciliteren Conform verwervingsproces. Bewust maken informatie beveiligingsbeleid en eigen verantwoordelijkheid. Overzicht van geautoriseerde Clouddiensten. 2.5 Leveranciersmanagement Sourcing en contactstrategie Regievoering Verwervingsstrategie Afhankelijk van het strategisch belang: global/local sourcing, single/multiple sourcing, partnership/ concurrentiestelling; standaard inkoopcontract. Gebruik is ontkoppeld van bezit. Diensten worden afgenomen op basis van gebruik (vraag gestuurd). TCO benchmarking, aanbesteding (regelgeving onderhands/europees), wegingsfactoren. CIG Cloud - Cloud is kwestie van keuze- CIO Platform Nederland - juni pagina 9 van 15
9 3 selectie 3.1 Dienst- en functionaliteitskeuze Soort dienst Inzet vorm Applicatie portfolio Exploitatiedienst (IaaS), ApplicatiePlatformdienst (PaaS), Verwerkingsdienst (SaaS). Public, Private of mengvorm (Hybrid of Community Cloud). Rationalisatie applicatie portfolio. Clouddiensten maken onderdeel van portfolio uit. 3.2 Risico-analyse Proces Onderdeel is informatie classificatie Locatie Onderdeel van selectieproces en gestandaardiseerd op basis van bekende risico's. Gebaseerd op classificatie regels. Nationaal, Europees, Global - opslaglocatie data en nationaliteit aanbieder. 3.3 Privacy Privacy wet- en regelgeving Witte lijst landen EC Safe Harbor / EU privacy regelgeving Wat is van toepassing? Beperking van aanbieders buiten EG/Europese economische ruimte. Geeft de Safe Harbor certificering en/of naleving van Europese privacy regelgeving voldoende waarborgen voor de organisatie? CIG Cloud - Cloud is kwestie van keuze- CIO Platform Nederland - juni pagina 10 van 15
10 3.4 Security Informatiebeveiligingsbeleid Maatregelen Controleer de te treffen maatregelen op basis van het eigen informatiebeveiligings-beleid (bijvoorbeeld: beschikbaarheid, integriteit en vertrouwelijkheid, controleerbaarheid) of externe security checklist (bijvoorbeeld van de Cloud Security Alliance of ISACA). Tref risico-mitigerende maatregelen. 3.5 Criteria Leverancier Requirements Contracten Onderaannemers, omvang, toekomstperspectief en referenties. Onafhankelijke certificering of kwaliteitskeurmerk, niet functionele requirements, flexibiliteit en aanpasbaarheid. Invloed op inhoud, prijsmodel, inclusief groei/krimp, conform eigen inkoopvoorwaarden en controle op aanvullende voorwaarden. 3.6 Verwerving Business case Inkoop Is er een valide business case? (Houd rekening met mogelijke migratiekosten) Conform eigen proces en verwervingsstrategie. CIG Cloud - Cloud is kwestie van keuze- CIO Platform Nederland - juni pagina 11 van 15
11 4 Contract / SLA 4.1 Actoren Verantwoordelijke Be-/verwerker Betrokkenen Eigenaarschap en verantwoordelijkheden helder van de opdrachtgever. Verantwoordelijkheden van de Cloud/dienstaanbieder. Wie is het lijdend voorwerp (persoon in kwestie/burger/patiënt/klant)? 4.2 Informatie integriteit Verwerken gegevens Verstrekken gegevens/export beperkingen van data Maatregelen Clouddienstverlener creëert, update en verwijderd enkel in opdracht van verantwoordelijke. Hoe lang is data beschikbaar in Cloud versie (hoeveel versies/copies)? Clouddienstverlener mag zelfstandig data niet verstrekken of zelf gebruiken. Scheiding van klantgegevens, beveiliging en backup & recovery. 4.3 Escrow Broncode Financieel Vastleggen voorwaarde overdracht broncode. Vastleggen voorwaarde voor overdracht liquide middelen. CIG Cloud - Cloud is kwestie van keuze- CIO Platform Nederland - juni pagina 12 van 15
12 4.4 Naleving Controle Logging en auditing Compliancy Verantwoordelijke heeft recht op aangekondigd en niet aangekondigd. Ook mogelijk uit naam van de betrokkenen. Toestaan van (digitaal) forensisch onderzoek. Bijvoorbeeld Wet- & regelgeving of informatiebeveiligingsbeleid. 4.5 SLA Dienstniveau Communicatie- en escalatieplan Business continuity maatregelen Ondersteuningsclausule Openings- en reactietijden, wijzigingen, onderhoud, monitoring, rapportage, proces voor technologische vernieuwing (scope, life cycle, roadmap). Adequate communicatie bij incidenten en onderhoud gebaseerd op ernst. Hoe snel is er een omgeving waarop organisatie kan doorwerken? Prioritering bij calamiteiten en/of grote verstoring (bonus/malus regeling). 4.6 Exit-strategieplan Condities Exit rollen Inhoud Specificatie op basis van exit strategie in werking treedt. Vastleggen van rollen en bijbehorende verantwoordelijkheden. Eisen aan oplevering/overdracht (Informatie, data (bijvoorbeeld 'origineel' formaat), planning, code, afkoop, enzovoort). CIG Cloud - Cloud is kwestie van keuze- CIO Platform Nederland - juni pagina 13 van 15
13 5 Deelnemers CIG Cloud Organisatie Voornaam Achternaam Heineken International Jeroen Aris Unirobe Meeùs Groep B.V. Gertjan Beijer Ministerie van EL en I Katinka Besenbruch Stichting SURF Erwin Bleumink Espria Peter Bruijniks Royal Vopak Lambert Caljouw Ahold / Albert Heijn Han Crielaard Gemeente Rotterdam Rob de Bruin SHV Marnix de Hoop Coöperatie VGZ UA Jacq de Rijck Telegraaf Media ICT B.V. Ernst de Rijk LUMC Rob de Weerd Enexis B.V. Louis Dietvorst Ministerie van Infrastructuur en Milieu Wilbert Disseldorp Eneco Mark Edelbroek Alliander Hans Fugers Draka Arthur Govaert Rabobank Nederland Toine Jenniskens PostNL Markus Keuter UWV Marcel Koers De Nederlandsche Bank Jan-Jaap Moerman Espria Olav Palm ECT Jean-Pierre Piters Coöperatie VGZ UA Tjeerd Schoemaker Stichting SURF Andres Steijaert CBS Ted Stormen Sociale Verzekeringsbank Edwin Strijland CIG Cloud - Cloud is kwestie van keuze- CIO Platform Nederland - juni pagina 14 van 15
14 (vervolg deelnemers CIG Cloud) Organisatie Voornaam Achternaam CZ Actief in Gezondheid Marc van Boxtel ECT Rob van Buiten IHC Merwede Holding B.V. Jan van de Wouw Gemeente Rotterdam Ruub van der Klip Ymere Arjan van Dijk Heijmans Nederland B.V. Wim van Son Stedin Netbeheer B.V. Willem Jan Zwart CIO Platform Rik van Embden CIO Platform Ronald Verbeek CIO Platform Foppe Vogd Speciale dank gaat uit naar de deelnemers van de CIG s HRM, Inkoop, Informatiebeveiliging en Architectuur die een belangrijke bijdrage hebben geleverd aan deze publicatie. CIG Cloud - Cloud is kwestie van keuze- CIO Platform Nederland - juni pagina 15 van 15
15 De vereniging van ICT eindverantwoordelijken in grote organisaties van de vraagzijde CIG Cloud - Cloud is kwestie van keuze- CIO Platform Nederland - juni 2012
Essentiële voorwaarden voor een veilig gebruik van cloud diensten Checklist
Essentiële voorwaarden voor een veilig gebruik van cloud diensten Checklist Publicatie van de CIO Interest Group Cloud CIO Platform Nederland, Januari 2015 www.cio-platform.nl/publicaties Van de opstellers
Nadere informatieEssentiële voorwaarden voor een veilig gebruik van Cloud diensten Checklist
Essentiële voorwaarden voor een veilig gebruik van Cloud diensten Checklist Publicatie van CEG Cloud & CEG Information Security CIO Platform Nederland, januari 2015, update december 2016 Essentiële voorwaarden
Nadere informatieDé cloud bestaat niet. maakt cloud concreet
Dé cloud bestaat niet. maakt cloud concreet 1 Wilbert Teunissen wilbert.teunissen@sogeti.nl Cloud Cases Strategie De rol van Functioneel Beheer 2 Onderwerpen 1. Context? Hug 3. the Impact cloud! FB 2.
Nadere informatieTHE CLOUD IN JURIDISCH PERSPECTIEF SPREKERSPROFIEL. Mr. Jan van Noord Directeur International Tender Services (ITS) BV
THE CLOUD IN JURIDISCH PERSPECTIEF SPREKERSPROFIEL Mr. Jan van Noord Directeur International Tender Services (ITS) BV Wat is Cloud Op het moment dat content uit het eigen beheer c.q. toezicht verdwijnt
Nadere informatieHet gevolg van transitie naar de cloud SaMBO-ICT & KZA. 16 januari 2014 Doetinchem
Het gevolg van transitie naar de cloud SaMBO-ICT & KZA 16 januari 2014 Doetinchem Agenda Introductie Aanleiding Samenvatting handreiking Uitkomsten workshop netwerkbijeenkomst Afsluiting 2 Introductie
Nadere informatieWorkshop transitie naar de cloud SaMBO-ICT & KZA. 21 November 2013 Utrecht
Workshop transitie naar de cloud SaMBO-ICT & KZA 21 November 2013 Utrecht Agenda Introductie Aanleiding Cloud in het onderwijs Veranderingen voor de organisatie Interactieve workshop Afsluiting 2 Aanleiding
Nadere informatieCMS Ronde Tafel. Cloud Continuity. Ir. Jurian Hermeler Principal Consultant
CMS Ronde Tafel Cloud Continuity Ir. Jurian Hermeler Principal Consultant Introductie Quint Wellington Redwood Onafhankelijk Management Adviesbureau Opgericht in 1992 in Nederland Ruim 20 jaar ervaring
Nadere informatieCloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce.
Cloud Computing, een inleiding ICT Accountancy & Financials congres 2013: Cloud computing en efactureren 10 december 2013 Jan Pasmooij RA RE RO: jan@pasmooijce.com 10 december 2013 1 Kenmerken van Cloud
Nadere informatieImtechCloud, het platform voor een Hybride cloud
ImtechCloud, het platform voor een Hybride cloud Erik Scholten Solution Architect Agenda Introductie Waarom cloud-oplossingen en wat zijn de uitdagingen? Wat is ImtechCloud? Toepassingen van Hybride Cloud
Nadere informatieBlackboard. Jan Willem van der Zalm Director EMEA, Blackboard Managed Hosting DATE
Blackboard Managed Hosting SURF Cloud Vendordag Jan Willem van der Zalm Director EMEA, Blackboard Managed Hosting DATE 2 Agenda SURF Cloud strategie Blackboard Managed Hosting & Private Cloud Blackboard
Nadere informatieCloud Computing. -- bespiegelingen op de cloud -- MKB Rotterdam, 10 november 2015. Opvallend betrokken, ongewoon goed
Cloud Computing -- bespiegelingen op de cloud -- MKB Rotterdam, 10 november 2015 Opvallend betrokken, ongewoon goed Agenda Inleiding Mijn achtergrond Over Innvolve Cloud Computing Overwegingen Afsluiting
Nadere informatieAgenda 26-4-2009. Wat zijn de gevolgen van Cloud en Gridcomputing voor de gebruikersorganisatie en de beheersfunctie.
Wat zijn de gevolgen van Cloud en Gridcomputing voor de gebruikersorganisatie en de beheersfunctie. John Lieberwerth Agenda Even voorstellen Cloud Computing De tien Plagen Gebruikersorganisatie en ICT
Nadere informatieOnderzoeksresultaten Cloud Computing in Nederland. Alfred de Jong Principal Consultant Practice Leader Architectuur & Innovatie
Onderzoeksresultaten Cloud Computing in Nederland Alfred de Jong Principal Consultant Practice Leader Architectuur & Innovatie Introductie Quint Wellington Redwood Onafhankelijk Management Adviesbureau
Nadere informatieJos Witteveen Wat komt er kijken bij Clouddiensten voor de Zorg? 29 oktober 2013
Jos Witteveen Wat komt er kijken bij Clouddiensten voor de Zorg? 29 oktober 2013 Wat en wie is Andarr? Wij zijn dé partner voor waardevaste ICT transities / migraties. Wij helpen organisaties om blijvend
Nadere informatieHoe migreer je naar de Cloud. Wilbert van Beek Directeur
Hoe migreer je naar de Cloud Wilbert van Beek Directeur OVER ICTIVITY Opgericht in 1998 120 medewerkers Onafhankelijk van de verkoop van producten Dienstverlening op het gebied van ICT infrastructuren
Nadere informatieHoe stuur ik de Cloud?! Wat moeten we regelen voor een goede samenwerking
Hoe stuur ik de Cloud?! Wat moeten we regelen voor een goede samenwerking SaMBO-ICT september 2012 Agenda Wat verstaan we onder het begrip cloud? Welke vormen van cloud zijn er ook alweer? Wat zijn de
Nadere informatieInnervate is DE adviespartner voor ICT strategie en ICT technologie vraagstukken.
Cloud computing Kennismaking Innervate is DE adviespartner voor ICT strategie en ICT technologie vraagstukken. Onze kennis, ervaring, methodieken en ons netwerk levert aantoonbare toegevoegde waarde en
Nadere informatieVan Virtualisatie naar Cloud Computing De roadmap voor de toekomst?
Van Virtualisatie naar Cloud Computing De roadmap voor de toekomst? Louis Joosse Principal Consultant Alle intellectuele eigendomsrechten met betrekking tot de inhoud van of voortvloeiende uit dit document
Nadere informatieOnder welke voorwaarden koopt u 1,2 miljard aan ICT in?
Vereniging van Nederlandse Gemeenten Onder welke voorwaarden koopt u 1,2 miljard aan ICT in? Peter Klaver Jeroen Schuuring 12 november 2015 Meer informatie via de KING website https://www.kinggemeenten.nl/
Nadere informatieIAM en Cloud Computing
IAM en Cloud Computing Cloud café 14 Februari 2013 W: http://www.identitynext.eu T: @identitynext www.everett.nl www.everett.nl Agenda 1. Introductie 2. IAM 3. Cloud 4. IAM en Cloud 5. Uitdagingen 6. Tips
Nadere informatieResultaten 2 e Cloud Computing onderzoek in Nederland. Alfred de Jong Principal Consultant Manager Architectuur & Innovatie Practice
Resultaten 2 e Cloud Computing onderzoek in Nederland Alfred de Jong Principal Consultant Manager Architectuur & Innovatie Practice De thema voor deze presentatie: Onderzoeksresultaten betreffende het
Nadere informatieDe Cloud: een zegen voor security en privacy of juist een donderwolk? Willem Voogt, Principal Consultant Security Advisory Quint
De Cloud: een zegen voor security en privacy of juist een donderwolk? Willem Voogt, Principal Consultant Security Advisory Quint Impact Cloud Computing staat volop in de belangstelling Low High Augmented
Nadere informatieCloud dienstverlening en Informatiebeveiliging. ISACA Round Table Assen - Maart 2017
Cloud dienstverlening en Informatiebeveiliging ISACA Round Table Assen - Maart 2017 Even voorstellen 2 Irmin Houwerzijl. Werkzaam bij Ordina. Ordina haar dienstverlening betreft o.a. traditionele hosting
Nadere informatieWelkom bij Interconnect. Maartje van Alem Marketing Manager
Welkom bij Interconnect Maartje van Alem Marketing Manager Agenda Introductie Interconnect Outsourcing is niet meer weg te denken in de datacenterwereld Wat zijn de laatste marktontwikkelingen? Technologische
Nadere informatieSaaS / ASP PIANOo. 20 april 2009, Amsterdam. drs. Arne Smedema a.smedema@mitopics.nl
SaaS / ASP PIANOo 20 april 2009, Amsterdam drs. Arne Smedema a.smedema@mitopics.nl Onafhankelijk IT-advies vanuit de combinatie van technische, bedrijfskundige en juridische expertise Agenda Even voorstellen
Nadere informatieTrends in de Campusinfrastuctuur. In samenwerking met Stratix
Trends in de Campusinfrastuctuur In samenwerking met Stratix Agenda Workshop Trends in Campusinfrastructuur 30-4-2015 Agenda Introductie: SURFnet Automated Networks IaaS en SaaS Wireless Privacy en Security
Nadere informatieCloudsourcing & Forensic Readiness. Over verwachtingen, transparantie en samenwerking. Platform voor Informatiebeveiliging! Uit de serie in the cloud!
Platform voor Informatiebeveiliging!!! Uit de serie in the cloud! Cloudsourcing & Forensic Readiness Over verwachtingen, transparantie en samenwerking Willem Tibosch! BlinkLane Consulting!! 13 juni 2013!
Nadere informatieDigitale veiligheid. Risico s en maatregelen. Publicatie van de CIO Interest Group Informatiebeveiliging. CIO Platform Nederland, juni 2012
Digitale veiligheid Risico s en maatregelen Publicatie van de CIO Interest Group Informatiebeveiliging CIO Platform Nederland, juni 2012 www.cio-platform.nl/publicaties CIG Informatiebeveiliging - Digitale
Nadere informatieSaaS en cloud computing: in de mist of in de wolken? Karin Zwiggelaar, partner 20 september 2010
SaaS en cloud computing: in de mist of in de wolken? Karin Zwiggelaar, partner 20 september 2010 We staan aan de vooravond van de volgende Internetrevolutie De klassieke werkwijze van organisaties zal
Nadere informatieONTSOURCING Ontzorgen en cloud Sourcing in Onderwijs en Onderzoek. Het Rijk in de Wolken 3 november 2016 Harold Teunissen en Michel Wets
ONTSOURCING Ontzorgen en cloud Sourcing in Onderwijs en Onderzoek Het Rijk in de Wolken 3 november 2016 Harold Teunissen en Michel Wets SURF als paraplu SURF is de ICT-samenwerkingsorganisatie van het
Nadere informatieLeveranciers bijeenkomst
Leveranciers bijeenkomst Deelsessie Operatie NUP Operatie NUP Even kennismaken Convenant Doorontwikkeling Software Catalogus Content Architectuur hulpmiddelen Standaardisatie en Compliancy Koppeling Business
Nadere informatie28 september 2017 PON Outsourcing Kenniscongres
Blockchain @Halt 28 september 2017 PON Outsourcing Kenniscongres Voorstellen Marcel Ensing www.marcelensing.nl Verandermanagement van business en ICT Programmamanager bij Halt; reorganisatie ICT Inrichten
Nadere informatieWhitepaper. Veilig de cloud in. Whitepaper over het gebruik van Cloud-diensten deel 1. www.traxion.com
Veilig de cloud in Whitepaper over het gebruik van Cloud-diensten deel 1 www.traxion.com Introductie Deze whitepaper beschrijft de integratie aspecten van clouddiensten. Wat wij merken is dat veel organisaties
Nadere informatieAnton Ekker Kennisbijeenkomst EZDA 29 oktober 2013
Anton Ekker Kennisbijeenkomst EZDA 29 oktober 2013 - cloud computing: het via het internet op aanvraag beschikbaar stellen van hardware, software en gegevens. - cloud: een netwerk van computers, waarbij
Nadere informatiehoogwaardige IaaS Cloudoplossingen
hoogwaardige IaaS Cloudoplossingen Exclusieve partnership Cloudleverancier NaviSite is als onderdeel van mediaconglomeraat Time Warner Cable één van de grootste wereldwijde providers van enterprise class
Nadere informatieBelastingdienst MCC Visie op mobiel en interactie met burgers en bedrijven
Belastingdienst MCC Visie op mobiel en interactie met burgers en bedrijven Bestede digitale tijd Aandeel telefoongebruik in digitale tijd ICT 2.500 FIOD 1.200 Toeslagen 1.200 CA 1.600 Belastingdienst BelTel
Nadere informatieData en Applicatie Migratie naar de Cloud
Data en Applicatie Migratie naar de Cloud Iris Pinkster Professional Testing 1 Agenda - Introductie - De Cloud een introductie - Keuze van geschikte applicaties - Migratie strategieën - Test strategieën
Nadere informatieGenerieke gemeentelijke Infrastructuur modellen. Naar de Cloud
Generieke gemeentelijke Infrastructuur modellen & Naar de Cloud Over mijzelf 10+ jaar ervaring als infrastructuur / cloud architect CCSP (cloud security) gecertificeerd Ervaring binnen overheid: Gemeente
Nadere informatieWhitepaper. In vijf stappen naar de cloud
Whitepaper In vijf stappen naar de cloud Een whitepaper van UNIT4 IT Solutions 2013 In vijf stappen naar de cloud Steeds meer bedrijven zien in dat er met cloud technologie eigenlijk een nieuw platform
Nadere informatieVisie op Cloud & ICT Outsourcing
HEALTHCARE & LOCAL GOVERNMENT Visie op Cloud & ICT Outsourcing Regionaal ICT Beraad, gemeente Midden-Delfland 25 oktober 2016 Voorstellen - Sinds 2013 werkzaam bij PinkRoccade Local Government - Productmanager
Nadere informatieWhitepaper. Cloudarchitectuur Meer grip op cloud computing door inzet referentiearchitectuur. Auteur: Klaas Heek, Solutions Architect
Whitepaper Cloudarchitectuur Meer grip op cloud computing door inzet referentiearchitectuur Auteur: Klaas Heek, Solutions Architect Inhoudsopgave Inleiding 3 1 De hype overstijgen 3 2 De referentiearchitectuur
Nadere informatieInformatie over onze vereniging
Informatie Informatie over onze vereniging Editie 2012 CIO Platform Nederland, juni 2012 Informatie over onze vereniging - CIO Platform Nederland - juni 2012 Inhoudsopgave 1! Vooraf... 3! 2! De vereniging...
Nadere informatieZwaarbewolkt met kans op neerslag
8 ControllersMagazine januari - februari 2015 automatisering Zwaarbewolkt met kans op neerslag Cloud was het woord van 2014. Het gaat hierbij om hard- en software die niet meer hoeft te worden aangeschaft
Nadere informatieCloud computing Helena Verhagen & Gert-Jan Kroese
Cloud computing Helena Verhagen & Gert-Jan Kroese Privacy Better business through better privacy Juridisch kader cloud computing Meldplicht datalekken Tips & Tricks Vragen? 2 Privacy https://www.youtube.com/watch?v=xyzthipktqg
Nadere informatieEnkele handige tips bij het beoordelen van clouddienstvoorwaarden. en Service Level Agreements
Service Level Agreement tips Enkele handige tips bij het beoordelen van clouddienstvoorwaarden en Service Level Agreements Service Level Agreements SLA s komen onder meer voor als basis van veel clouddiensten.
Nadere informatieFactsheet CLOUD DESIGN Managed Services
Factsheet CLOUD DESIGN Managed Services CLOUD DESIGN Managed Services We ontwerpen flexibele en kosteneffectieve cloud-architecturen als fundament voor uw digitale platform(en). De ontwikkelingen binnen
Nadere informatieBCM en de Cloud. CSA-nl 10 april 2012 André Koot
BCM en de Cloud CSA-nl 10 april 2012 André Koot info@i3advies.nl Twitter: @meneer Agenda Cloud Risico's Maatregelen 1. Cloud Cloud omnipresent Wereldwijd alle grote aanbieders Volop management aandacht
Nadere informatieInkoopvoorwaarden en informatieveiligheidseisen. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)
Inkoopvoorwaarden en informatieveiligheidseisen Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR) Colofon Onderhavig operationeel product, behorende bij de Baseline
Nadere informatieInformatiebeveiligingsbeleid
Stichting Werken in Gelderland Versiebeheer Eigenaar: Review: Bestuur juni 2019 Versie Status Aangepast Datum Door 0.1 Concept Versiebeheer 31-5-2018 Privacyzaken, Michel Rijnders 1.0 Vastgesteld Vastgesteld
Nadere informatiePrivacy en cloud computing. OCLC Contactdag 4 oktober 2011
Privacy en cloud computing OCLC Contactdag 4 oktober 2011 Agenda - Wat is cloud computing? - Gevolgen voor verwerking data - Juridische implicaties 1 Wat is cloud computing? - Kenmerken: - On-demand self-service
Nadere informatieSourcingstrategie Fontys Hogescholen
Sourcingstrategie Fontys Hogescholen - profiteren van marktontwikkelingen en innovaties - IV-dienstverlening efficiënt en effectief organiseren - wendbaar, effectief & efficiënt, innovatief, faciliteren
Nadere informatieLaat Beveiliging niet over aan Beveiligers! Presentatie voor EAM 2014
Laat Beveiliging niet over aan Beveiligers! Presentatie voor EAM 2014 22 mei 2014 Raymond Slot raymond.slot@hu.nl nl.linkedin.com/in/raymondslot VRAAG: Top bedreigingen Continuïteit? Continuïteitsbedreiging
Nadere informatieAmsterdam. ROC van. en Flevoland. Datacenter & Netwerk Strategie en Transitie
ROC van Amsterdam en Flevoland Datacenter & Netwerk Strategie en Transitie sambo-ict Conferentie Rotterdam, 9 februari 2018 Jeroen de Visser en René van den Berg MBO colleges, VOVA, VAVO en Educatie met
Nadere informatieHoe belangrijk is het verschil tussen public en private cloud in de praktijk?
1 Hoe belangrijk is het verschil tussen public en private cloud in de praktijk? De verschillende soorten cloud INHOUD Inleiding Public cloud Private cloud Community cloud Hybrid cloud In de praktijk Conclussie
Nadere informatieMASTERCLASS MOBILE DEVICE SECURITY CLOUD COMPUTING, SMARTPHONES, EN SECURITY
MASTERCLASS MOBILE DEVICE SECURITY CLOUD COMPUTING, SMARTPHONES, EN SECURITY Hans Breukhoven BlinkLane Consulting 18 September 2012 2 Wie ben ik? Partner bij BlinkLane Consulting Interim IT-manager & adviseur
Nadere informatieWhitepaper. Outsourcing. Uitbesteden ICT: Wat, waarom, aan wie en hoe? 1/6. www.nobeloutsourcing.nl
Uitbesteden ICT: Wat, waarom, aan wie en hoe? 1/6 Inhoud Uitbesteden ICT: Wat, waarom, aan wie en hoe? 3 Relatie tussen ICT en 3 Outsourcen ICT: Wat? 3 Cloud Services 3 Service Level Agreement 3 Software
Nadere informatiePRIVACY EN CLOUD. Knelpunten:
PRIVACY EN CLOUD Knelpunten: Wat is cloud? Soorten clouddiensten en de verschillen Wie is de verantwoordelijke? Wie heeft de beveiligingsverplichting? Is een bewerkersovereenkomst nodig? Waar staan de
Nadere informatieSofware as a Service (SaaS): software applicaties die via internet worden aangeboden;
Cloud Computing Cloud computing, waarschijnlijk bent u de term de afgelopen jaren veelvuldig tegengekomen. De voor- en nadelen van cloud computing worden met enige regelmaat in de juridische literatuur
Nadere informatieVMS Implementatie in SAP Omgevingen
VMS Implementatie in SAP Omgevingen Ervaringen van Business Case tot Realisatie Huub Waterval, Directeur TheNextFlex TheNextFlex BV Amerikastraat 3 5232 BE s-hertogenbosch Tel. 084-8305764 E-mail: info@thenextflex.nl
Nadere informatieMasterclass. Uitbesteden / Outsourcing
Masterclass Uitbesteden / Outsourcing Agenda Hoe is het begonnen en waar staat outsourcing nu Praktische oefeningen om outsourcing te ervaren Uiteenzetting van de verschillende typen uitbesteding Hulp
Nadere informatieCloud sourcing model
Cloud sourcing model Steeds meer organisaties overwegen om hun ICT onder te brengen (te sourcen) bij externe leveranciers van ICT-diensten in de cloud. Dit leidt er toe dat vele IT-afdelingen zichzelf
Nadere informatieJ.H. van den Berg. Versie 1.0 Mei 2011
Versie 1.0 Mei 2011 J.H. van den Berg B U S I N E S S C O N T I N U I T Y M A N A G E M E N T Business Continuity Plan Handboek Vertrouw niet altijd op iemands blauwe ogen. Meiberg Consultancy Bronkhorsterweg
Nadere informatieUitbesteding & Uitbestedingsrisico s. Ingrid Talsma Verzekeringsmiddag Bussum, 25 april 2018
Uitbesteding & Uitbestedingsrisico s Ingrid Talsma Verzekeringsmiddag Bussum, 25 april 2018 Agenda Agenda Het onderzoek Uitbesteding Opzet en doel Resultaten Inherent risico Beheersing van het uitbestedingsrisico
Nadere informatieIn Control op ICT in de zorg
In Control op ICT in de zorg Ervaringen uit de praktijk van ziekenhuizen Ron van den Bosch Hoofd bureau Strategie en Beleid UMC Groningen Voorzitter Vereniging Informatica en Gezondheidszorg Lid CIO Platform
Nadere informatieSourcing model op basis van cloud computing
Sourcing model op basis van cloud computing Steeds meer organisaties overwegen om hun ICT onder te brengen (te sourcen) bij externe leveranciers van ICT-diensten in de cloud. Dit leidt er toe dat vele
Nadere informatieJuridische valkuilen bij cloud computing
Juridische valkuilen bij cloud computing De drie belangrijkste juridische risico s bij cloud computing Cloud computing is geen zelfstandige nieuwe technologie, maar eerder een service delivery framework
Nadere informatieVisie op co-sourcing
Visie op co-sourcing Ed Holtzer Manager Managed Services Meerdere functies bij diverse IT- en adviesorganisaties. O.a. sales manager, (business) consultant, projectleider en programmamanager in profit
Nadere informatieWat is de cloud? Cloud computing Cloud
The Cloud Agenda Wat is de cloud? Ontwikkelingen en trends in de markt Bedrijfsstrategie Voordelen en vraagtekens Werken in de cloud: Hoe? Veiligheid & privacy Toepasbaarheid in breder verband Demo Borrel
Nadere informatieWe stemmen uw cloud-verbruik automatisch af op de vraag
Managed Services Managed Services We geven gedegen advies over ontwerp, integratie, bouw en beheer van schaalbare platformen op basis van cloud-technologie. Cloud computing vormt het fundament van elk
Nadere informatieGedegen Cloud management volgens Mirabeau
Managed Services Managed Services Met Cloud Management beheren we uw cloud-omgeving en ontzorgen we u 24x7. De ontwikkelingen binnen cloud computing volgen elkaar in hoog tempo op. Regelmatig worden er
Nadere informatiePartnering Trust in online services AVG. Vertrouwen in de keten
AVG Partnering Trust in online services Vertrouwen in de keten De deadline voor het naleven van de nieuwe privacyregelgeving, de Algemene Verordening Gegevensbescherming (AVG), nadert snel. De AVG maakt
Nadere informatieFactsheet CLOUD MANAGEMENT Managed Services
Factsheet CLOUD MANAGEMENT Managed Services CLOUD MANAGEMENT Managed Services Met Cloud Management beheren we uw cloud-omgeving en ontzorgen we u 24x7. De ontwikkelingen binnen cloud computing volgen elkaar
Nadere informatieToelichting NEN7510 Informatiebeveiliging in de zorg. Drs. J.W.R. Schoemaker CISSP Security Officer/ Business Continuity Manager Erasmus MC
Toelichting NEN7510 Informatiebeveiliging in de zorg Drs. J.W.R. Schoemaker CISSP Security Officer/ Business Continuity Manager Erasmus MC Inhoud Toelichting informatiebeveiliging Aanpak van informatiebeveiliging
Nadere informatieIntern (On-Premise) Co-Location Infrastructure-as-a-Service (IaaS) Platform-as-a-Service (PaaS)
Tot een aantal jaren geleden was het redelijk vanzelfsprekend om in een gebouw met een groot aantal werkplekken een eigen serverruimte te maken. Dit heeft nog steeds een aantal voordelen. Vandaag de dag
Nadere informatieAANBESTEDINGS- DIENSTVERLENING
AANBESTEDINGS- DIENSTVERLENING Voorstellen Tatjana Landzaat Juridisch adviseur Jurre Laven Clustermanager ICT-Inkoop 2 Visie op aanbestedingsdienstverlening Portfolio van ca. 150 (ICT) overeenkomsen, 42mln
Nadere informatieThe Next Step in Infrastructure
The Next Step in Infrastructure Uitdagingen op weg naar een toekomstgerichte IT infrastructuur 24 november 2016 Ruud Alaerds Dutch Hosting Provider Association Introductie DHPA: Onze deelnemers DHPA: Het
Nadere informatieBonte Bij Aanbestedingen ehrm
Bonte Bij Aanbestedingen ehrm Aanleiding aanbesteding ehrm Contract huidige leverancier loopt af Het willen optimaliseren en verbeteren van de HR processen Het willen digitaliseren van de HR processen
Nadere informatieVragenlijst. Voor uw potentiële Cloud Computing-leverancier
Vragenlijst Voor uw potentiële Cloud Computing-leverancier Haarlem, 2011 Inleiding Terremark heeft sinds de opkomst van server virtualisatie in het begin van deze eeuw veel RFI s en RFP s beantwoord. Deze
Nadere informatiecontractmanagement PIANOo Congres 2011 Ir. Ing Harry Verkooijen Hoofd SBO-ICM Harry.verkooijen@minbzk.nl
Van contractbeheer naar contractmanagement PIANOo Congres 2011 Ir. Ing Harry Verkooijen Hoofd SBO-ICM Harry.verkooijen@minbzk.nl Doel van de presentatie (1) Waarom verdient contractmanagement een speciale
Nadere informatieAlles in de cloud: bent u er al klaar voor? Whitepaper OGD ict-diensten. Alles in de cloud: bent u er al klaar voor? Whitepaper OGD ict-diensten
Alles in de cloud: bent u er al klaar voor? Whitepaper OGD ict-diensten Alles in de cloud: bent u er al klaar voor? Whitepaper OGD ict-diensten 1 Cloudcomputing is populair, en niet zonder reden. Clouddiensten
Nadere informatieIeder document direct beschikbaar
Slide 1 Ieder document direct beschikbaar 4 februari 2016 1 Slide 2 Over Expansion Implementatiespecialist op gebied van digitale documentverwerking en archivering Verantwoordelijk voor volledig implementatietraject
Nadere informatieCloud & Privacy. B2B Clouddiensten. Robert Boekhorst Amsterdam 27 juni 2013
Cloud & Privacy B2B Clouddiensten Robert Boekhorst Amsterdam 27 juni 2013 Inleiding Privacyrecht: in vogelvlucht Knelpunten Hoe hier mee om te gaan? toekomstige ontwikkelingen Privacyrecht in vogelvlucht
Nadere informatieJe weet wat je wilt bereiken, maar wie & wat loop je tegen het lijf?
Plannen gemaakt? Met hulp van de standaardaanpak ImpactAnalyse in de Zorg kom je verder! Je weet wat je wilt bereiken, maar wie & wat loop je tegen het lijf? IMPACT? de ZORG? STANDAARD AANPAK 1 Inpassen
Nadere informatieCloud & AVG. PvIB Thema avond 18 april 2019 Terugkoppeling Case Klant en leveranciers kant
Cloud & AVG PvIB Thema avond 18 april 2019 Terugkoppeling Case Klant en leveranciers kant Inleiding Deze presentatie geeft een overzicht van de door de aanwezigen op de thema avond Cloud en AVG van 18
Nadere informatieVereniging van Nederlandse Gemeenten. Vereniging van Nederlandse Gemeenten. Compliance. Peter Klaver - KING Exxperience Day 2017 Woerden 11 april 2017
Vereniging van Nederlandse n Vereniging van Nederlandse n Compliance Peter Klaver - KING Exxperience Day 2017 Woerden 11 april 2017 Compliance? Snelle veranderingen Complexere wereld Hogere eisen Transparantie
Nadere informatieBoels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer
Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23
Nadere informatieStandaardpakketten en architectuur
Standaardpakketten en architectuur Checklist voor pakketselectie Publicatie van de CIO Interest Group Architectuur CIO Platform Nederland, juni 2012 www.cio-platform.nl/publicaties CIG Architectuur - Standaardpakketten
Nadere informatieDO the CLOUD. Patrick Mesman. Technisch Consultant Holland Casino
DO the CLOUD Do the Cloud, een klantcase Patrick Mesman Technisch Consultant Holland Casino DO the cloud Patrick Mesman Technisch Consultant Holland Casino Algemene informatie Holland Casino In Nederland
Nadere informatie1. Beveiligingsbijlage
Bijlage 2 1. Beveiligingsbijlage 1.1 Omschrijving van de maatregelen zoals bedoeld in artikel 7 Verwerkersovereenkomst I. Omschrijving van de maatregelen om te waarborgen dat enkel bevoegd personeel toegang
Nadere informatieTaskforce Informatiebeveiliging en Privacy (IBP) Een roadmap op basis van best practices in de MBO sector.
Taskforce Informatiebeveiliging en Privacy (IBP) Een roadmap op basis van best practices in de MBO sector. Doel Aanbieden handreikingen, op basis van best practices uit het Hoger Onderwijs en MBO sector,
Nadere informatieISMS BELEIDSVERKLARING. +31(0) Versie 1.0: 3/7/18
ISMS BELEIDSVERKLARING info@thepeoplegroup.nl +31(0) 73 523 67 78 www.thepeoplegroup.nl Versie 1.0: 3/7/18 INTRODUCTIE De directie van The People Group zal bij het voorbereiden en uitvoeren van het algemeen
Nadere informatieBUSINESS CONTINUITY MANAGEMENT Hoe kunt u uw onderneming beschermen voor gevaren.
BUSINESS CONTINUITY MANAGEMENT Hoe kunt u uw onderneming beschermen voor gevaren. Business Continuity Plan Handboek J.H. van den Berg M. Baas B U S I N E S S C O N T I N U I T Y M A N A G E M E N T Business
Nadere informatieMogen advocaten hun data in de Cloud bewaren?
Cloud Computing Traditioneel staat/stond de software waar kantoren gebruik van maken voor hun dossier en/of financiële administratie, op een server die zich fysiek op het advocatenkantoor bevond. Steeds
Nadere informatieMBOcloud Handreiking Dienst ICT van de toekomst
MBOcloud Handreiking Dienst ICT van de toekomst Veranderingen in de Dienst ICT als gevolg van de transitie naar de cloud V.1.0, 18-12-2013 Opdrachtgever: sambo-ict Opdrachtnemer: Programma MBOcloud Inhoudsopgave
Nadere informatieHoe veilig is de cloud?
Hoe veilig is de cloud? Auteur: Miranda van Elswijk en Jan-Willem van Elk Steeds meer softwarediensten zijn altijd en overal beschikbaar via internet. Deze diensten worden cloud services genoemd. Onderwijs-
Nadere informatieHet Sebyde aanbod. Secure By Design. AUG 2012 Sebyde BV
Het Sebyde aanbod Secure By Design AUG 2012 Sebyde BV Wat bieden wij aan? 1. Web Applicatie Security Audit 2. Secure Development 3. Security Awareness Training 4. Security Quick Scan 1. Web Applicatie
Nadere informatieManagementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C
Managementsysteem voor Informatiebeveiliging Publiceerbaar Informatiebeveiligingsbeleid KW1C Versie 01, februari 2017 Pagina 1 van 5 A.1 Opdrachtverstrekking Dit informatiebeveiligingsbeleid wordt in opdracht
Nadere informatieSURFmarket O365 propositie
SURFmarket O365 propositie MAART 2017 Carl Reitsma, O365 Service Deliver Manager Agenda 1. Ambitie SURFmarket 2. Regie 3. Groeipad 4. Dienstbeschrijving 5. Ontwikkelscenario 6. Vragen/feedback Ambitie
Nadere informatie