Bulut Risk ve Yönetişim Hizmetleri

Maliyetlerin artması ve gelişen teknoloji gibi farklı nedenlerle, faaliyetlerinin bir kısmını veya tamamını bulut hizmet sağlayıcılarından aldıkları hizmetler sayesinde yürüten kurumların sayısı günden güne artmaktadır. Bu durum, kurumların iş ihtiyaçlarının tedarikçiler tarafından karşılanması doğrultusundaki beklentileri, ilgili süreçlerin iyileştirilmesi yönündeki gereksinimleri ve bu beklentilerin karşılanması amacıyla gerçekleştirilmesi gereken güvence faaliyetlerini öne çıkarmaktadır.

Hizmet alan taraflar için bulut risk yönetimi ve yönetişim yapınızı ve hizmet sunan taraflar içinse ilgili süreçleri iyileştirmek üzere sunduğumuz hizmetlerimizi aşağıda bulabilirsiniz:

  • Bulut risk yönetimi ve yönetişim yapısının değerlendirilmesi, oluşturulması ve iyileştirilmesi
  • Bulut kullanımına ilişkin süreçlerin ve kontrollerin, iyi uygulamalar, uluslararası kabul görmüş çerçeve ve standartlar ve mevzuat doğrultusunda değerlendirilmesi, tasarımı ve iyileştirilmesi
  • Bilgi teknolojilerine ilişkin yönetişim, operasyon, güvenlik ve süreklilik gibi süreçlerde bulut hizmet sağlayıcılarının rol ve sorumluluklarının belirlenmesi
  • Bulut kullanımına ilişkin süreç olgunluk seviyelerinin değerlendirilmesi, olgunluk seviyelerine ilişkin kıyaslama yapılması ve iyileştirme yol haritasının hazırlanması
  • Bulut kullanım modelinin ve mimarisinin teknoloji, operasyon ve mevzuat açısından değerlendirilmesi, oluşturulması ve iyileştirilmesi
  • Bulut hizmet sağlayıcılarına ilişkin risk analizi ve teknik değerlendirme yapılması
  • Bulut hizmet sağlayıcıları kalite ve performans yönetimine ilişkin süreçlerin ve kontrollerin, iyi uygulamalar, uluslararası kabul görmüş çerçeve ve standartlar ve mevzuat doğrultusunda değerlendirilmesi, tasarımı ve iyileştirilmesi
  • Bulut hizmet sağlayıcıları hizmet seviyelerinin (SLA) belirlenmesi
  • Bulut hizmet sağlayıcılarının sunduğu hizmetlere ilişkin süreçlerin ve kontrollerin, iyi uygulamalar, uluslararası kabul görmüş çerçeve ve standartlar ve mevzuat doğrultusunda değerlendirilmesi, tasarımı ve iyileştirilmesi
  • Bulut hizmet sağlayıcılarının sunduğu hizmetlere ilişkin güvence ihtiyaçları için GDS3402, ISAE3402, SOC-1-2-3 vb. yerel ve uluslararası standartlar doğrultusunda denetim yapılması
  • Bulut hizmet sağlayıcılarının sunduğu hizmetlere ilişkin sözleşme gereksinimleri doğrultusunda denetim yapılması
  • Bulut hizmet sağlayıcılarına ilişkin değerlendirme ve seçim desteği sağlanması

İletişim

Özkan Kıvanç

Özkan Kıvanç

Risk, Süreç ve Teknoloji Hizmetleri Şirket Ortağı, PwC Türkiye

Telefon: +90 212 326 6648

Mehmet Zeki Önal

Mehmet Zeki Önal

Bilgi Teknolojileri Risk ve Yönetişim Hizmetleri Lideri, PwC Türkiye

Telefon: +90 212 326 6042

Bizi takip edin