X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  יומני בלוגרים
COSO פרסמה הנחיה חדשה בנושא ניהול סיכונים במחשוב ענן הנחיה זו משלימה את זו שפרסם COSO ב-2012, שהציעה להחיל את מסגרת ניהול סיכונים הכולל (ERM) של COSO על תהליכים העסקיים הנתמכים על-ידי מחשוב ענן
▪  ▪  ▪
הנחיה חדשה [צילום: pexels]

קוזו (COSO)1, גוף שהוקם ב-1985 על-ידי חמשת הגופים המקצועיים המיצגים פרופסיות פיננסיות (רו"ח, מבקרי פנים, סמנכ"לי כספים) בארה"ב לצורך קביעת הנחיות בנושא בקרה וניהול סיכונים שהנחיותיו אומצו בעולם וגם בישראל, פרסם ב-28 ביולי 2021 הנחיות חדשות בנושא "ניהול סיכונים ארגוניים למחשוב ענן"(2). פרסום זה נעשה על-רקע הצורך המוגבר בסביבות עבודה מרוחקות וגמישות יתר כתוצאה ממגיפת הקורונה, והשימוש במחשוב ענן שהפך לרכיב חיוני בזירת העבודה והמסחר.
הנחיה זו משלימה את זו שפרסם COSO ב-2012, שהציעה להחיל את מסגרת ניהול סיכונים הכולל (ERM) של COSO על תהליכים העסקיים הנתמכים על-ידי מחשוב ענן3. מסגרת זו יכולה לאפשר למנהלים להטמיע את אסטרטגית ניהול סיכונים שלהם על מחשוב הענן, על-ידי מתן כלים לזיהוי סיכונים, בעיקר על-ידי ניתוח הבקרה הפנימית על רכיביה ושימוש במידע זה כדי לסייע בניהול הסיכונים. ואכן הנחיות אלה, שנועדו לשמש מדריך לביסוס ממשל מחשוב ענן תוך מינוף עקרונות ניהול סיכונים ארגוניים (ERM).
החידוש בהנחיה החדשה (7/2021) הוא בכך שהיא מציגה, מעבר לעקרונות, כיצד יש לשלב בפועל את תחום מחשוב ענן בניהול הסיכונים הארגוני ולאפשר בכך להנהלות להעריך נכונה את מידת החשיפה לסיכונים מחד-גיסא, ולצמצם מאידך את סיכונים הנובעים ממחשוב ענן. זה למעשה מפת דרכים תמציתית, הנשענת על המודל המפורסם לניהול סיכונים (ERM) של קוזו שילוב מחשוב ענן עם הארגון פונקציית ERM על-ידי הערכה של רכיבים אלה על-רקע העקרונות ממשל תאגידי של קוזו (A. ממשל ותרבות, B. אסטרטגיה וקביעת יעדים, C. ביצוע, D. סקירה ובחינה מחדש, E. מידע, דיווח ומתן דין וחשבון). הנחיה כוללת גם שני נספחים המציגים כלים פרקטים המסייעים ביישום ההנחיה: נספח A: מפה ליישום מחשוב ענן; ונספח B: הגדרת בעלי התפקידים וגזרות האחריות בניהול סיכוני ענן.
מעבר לעקרונות הנחיה כוללת גם היבטים פרקטים של זיהוי והערכת סיכונים. לדוגמה, במקרה ושירותי מחשוב ענן ניתנים לתאגיד משרתים ציבורים, החשיפה לסיכונים שהמידע ידלוף/ייגנב גבוה יותר. אשר על כן הנהלה צריכה להעריך היטב אילו נתונים הם יכולים להעלות לענן. ביצוע סיווג נתונים שכזה והערכת הסיכונים ביחס לכך יכול לעזור להנהלה להגדיר פרמטרים לנתונים השונים ביחס לכל סוג מחשב ענן ו/או מודל פריסה שלו. גישה זו אם כן מביאה את הארגון להעריך עד כמה הם שולטים בגישה לנתונים ולנקוט צעדים, וכן מעודד בקביעת מדיניות למחיקת נתונים. היבט נוסף הוא בחינת שמירת מידע אישי במחשבים, דבר המקים באופן טבעי סיכוני אבטחת שמירה ושמירת הפרטיות. הנחיה כוללת דוגמאות והסברים נוספים.
אם כן, כפי שניתן לראות, הנחיה זו מהווה כלי יישומי מקנה למקבלי החלטות בתאגידים הבטחה (assurance) כי הם אכן מכסים את הסיכונים שיש לבחון בכל מה שקשור למחשוב ענן. ארגונים שישלבו בניהול הסיכונים ארגוני תהליכי מחשוב הענן יבטיחו אם כן כי יש בידיהם מידע ושליטה המאפשר להם לנהל סיכונים אלה המאיימים על האסטרטגיה של הארגון ועל יכולתו לעמוד ביעדים שנקבעו. מסמך זה יכול גם להוות כלי עבור מבקרי פנים בבואם לבחון את מערך המחשוב הענן.

הערות

1. i. Committee of Sponsoring Organizations of the Tradway Commission
2. COSO, ENTERPRISE RISK MANAGEMENT FOR CLOUD
3. COMPUTING, 21/7/2021 . ראה: אלון קוחלני, Coso in the clouds (קוזו בעננים) - על נייר העמדה החדש שלCOSO בנושא סיכונים במחשוב ענן (10.9.12

הכותב הוא עו"ד המומחה לניהול סיכונים (CRMA), יו"ר ועדת ציות אכיפה מנהלית וביקורת בלשכת עורכי הדין ומרצה בלימודי לתואר MA על ניהול סיכונים באוניברסיטת חיפה.
תאריך:  15/08/2021   |   עודכן:  15/08/2021
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
דורון מצא
לא הפערים החברתיים-כלכליים בין יהודים לערבים שצומצמו, אלא השלכות הלוואי של המדיניות הממשלתית המיטיבה. הם באו לידי ביטוי גם בתהליך המודרניזציה החברתית שנלווה לשילוב הכלכלי וגם בכניסתם ובנוכחותם של כספים לישובים הערביים שהובילו הן לעלייה בפשיעה נגד נשים והן להשתוללות ארגוני הפשע
יעקב קורי
סרבני החיסון מפחדים דווקא מהחיסון הבטוח? ברור שהם מולעטים מדיסאינפורמציה, אבל הס מלהילחם בה כי זה פוגע בזכויות הפרט וחופש הדיבור, כי יש לנו זכות למות בגלל שלהם יש זכות להתבטא. הפחד של הסרבנים הוא פוביה, כמו פחד קהל, פחד ממבחנים, פחד מעכבישים, פחד טיסה, ומצריך טיפול פסיכולוגי יקר וממושך שאין למדינה זמן וכסף להשקיע בו
דורון מצא
גם אם חיזבאללה אחראי למטח הירי האחרון לגליל, חמאס הוא האחראי להתחממות בדרום לבנון כחלק מניסיונו להרחבת פעילות הטרור שלו מחוץ לזירה הגאוגרפית המקומית לשטח המדינות הערביות השכנות. על ישראל לקבוע משוואה חדשה לפיה היעדר שקט בצפון ייענה בחוסר שקט ברצועת עזה, בה מונח מרכז העצבים הפוליטי, החברתי והמבצעי של חמאס
רפי לאופרט
בשנים האחרונות סובל הליכוד מהסתאבות והתאבנות אירגונית, אידאולוגית ומנהיגותית שמקורן בהשתלטות בפועל של נתניהו ומקורביו על מנגנון המפלגה, הכנסת והממשלה והפיכתם לכלי שליטה אוטוקרטיים של נתניהו והצמרת שהתגבשה סביבו. שידוד מערכות מהותי אפשרי רק על-ידי מהפך פנימי ביוזמת מוסדות המפלגה, במקום או לאחר אובדן השלטון. הכדור עתה בידי חברי מוסדות המפלגה. ימיהם באופוזיציה תלויים בכך
יעקב ברדוגו
לפיד לא ספר את רה"מ ומינה את האיש שלו לתפקיד היוקרתי בוושינגטון    האזרחים "יכילו את המתים" כי הממשלה לא נערכה כמו שצריך    ממשלת השינוי שומרת רק על עצמה ועל הזכות ההיסטורית להצטלם עם ביידן למזכרת
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il