The NIST definition of Cloud
Computing:
Cloud computing is a model for
enabling ubiquitous, convenient,
on-demand network access to a
shared pool of configurable
computing resources (e.g.,
networks, servers, storage,
applications, and services) that
can be rapidly provisioned and
released with minimal
management effort or service
provider interaction.
This cloud model promotes
availability and is composed of
five essential characteristics,
three service models, and four
deployment models.
Inleiding
Er zijn in de afgelopen jaren vele onderzoeken uitgevoerd naar wat de business drivers zijn voor de
toepassing van cloud computing (CC) en wat (top)managers nu juist weerhoudt van toepassing van
cloud computing. Hoog op de lijstjes van show stoppers staan telkens termen als informatiebeveiling
(security), compliance en privacy. Toch wijzen diverse onderzoeken uit dat CC soms al wordt toegepast
zonder dat het topmanagement daarvoor toepassing heeft gegeven en de organisatie een formeel beleid
heeft over wel / niet gebruik van CC.
Risicoanalyse kan daarbij op twee manieren helpen:
1.
Om beleid te formuleren voor de toepassing van CC in generieke zin
2.
Om iedere individuele beslissing te ondersteunen om een proces, informatiesysteem, platform of
IT-infrastructuur wel/niet naar de cloud te brengen (use case approach)
Cloud Computing en het IRM-framework
©
Het IRM-framework© beschikt over maatwerk gericht op CC. Dit is aangegeven in het volgende schema.
De grijze vlakken betreffen de aanvullingen specifiek gericht op CC.
.
Hierna volgt nog een korte toelichting op de verschillende onderdelen. Daarnaast is nog in algemene
zin ondersteuning beschikbaar. Het gaat om een verwijzing naar standaarden en richtlijnen op het
gebied van cloud computing c.q. die toepasbaar zijn voor gebruik in combinatie met cloud computing
teneind invulling te geven aan IRM / cloud security. Een overzicht van hiervan is opgenomen in dit
document.
Characteristics:
•
On-demand self-service
•
Broad network access
•
Resource pooling
•
Rapid elasticity
•
Measured Service
Three service models:
•
SAAS
•
PAAS
•
IAAS
Four deployment models:
•
Private cloud
•
Community cloud
•
Public cloud
•
Hybrid cloud