چکیده
تسریع در استفاده از خدمات رایانش ابری رواج بسیاری یافته است زیرا سازمانها در جستجوی کاهش هزینهها، تخصصهای فنی، انعطافپذیری، و ساز و کارهایی قابل انطباق برای کسب مزیت رقابتی در محیطهای تجاری پویای امروزی هستند. به دلیل شتاب زیاد برای استفاده از این خدمات ممکن است ملاحظات مربوط به حاکمیت، حسابرسی، و امنیت خدمات رایانش ابری سهوا نادیده گرفته شوند. این مقاله با مطرح نمودن پرسشهای تحقیق که بر اساس تجربه و پژوهش بدست آمدهاند به بررسی موضوعات مربوط به حاکمیت و حسابرسی خدمات رایانش ابری میپردازد. به منظور ساختاردهی به پرسشهای تحقیق، یک زیستبوم رایانش ابری و یک چارچوب حاکمیت فنآوری اطلاعات مطرح شده است (ویلکین و چنهال، 2010). موضوعات کلیدی ریسک، امنیت، نظارت، کنترل، و رعایت باید در آغاز فرآیند تصمیمگیری خدمات رایانش ابری لحاظ شوند. رابطه تنگاتنگ بین مشتری خدمات رایانش ابری و فراهم کننده آن یک زیستبوم با وابستگی متقابل و عملیاتهای مشترک را تشکیل میدهند. برای دستیابی به یک محیط خدمات رایانش ابری با حاکمیت خوب، عملی، و ایمن به اِعمال حاکمیت برنامهریزی شده نیاز است. وقتی دادههای مالی یا نرمافزارهای حیاتی سازمان در جایی خارج از سازمان و توسط یک فراهم کننده خدمات رایانش ابری ذخیره شدهاند که ممکن است خود از فراهم کنندگان خدمات رایانش ابری دیگر استفاده کنند، نقش حسابرس پیچیده خواهد بود.
-1 مقدمه
این مقاله مجموعهای از پرسشهای تحقیق کلیدی را در ارتباط با حاکمیت، حسابرسی، و اطمینان از خدمات رایانش ابری خارج از سازمان مطرح میکند. حوزههایی مورد تاکید قرار گرفتهاند که ظهور خدمات رایانش ابری در آنها نیازمند توجه هیئت مدیره و مدیران اجرایی است و تصمیمگیریهای مربوط به رایانش ابری ممکن نیازمند اقدامات حاکمیتی و حسابرسی بیشتر (یا اصلاحی) باشد. تشریح مباحث مربوط به رایانش ابری پیرامون دیدگاههای طرفهای مرتبط با زیستبوم رایانش ابری شکل گرفته است. یک زیستبوم رایانش ابری شامل این موارد است: (1) کاربران خدمات رایانش ابری به عنوان مشتریان قرارداد استفاده از خدمات رایانش ابری، (2) فراهمکنندگان خدمات نرمافزاری رایانش ابری (مثلا، نرمافزار به عنوان یک خدمت که به نام SaaS شناخته میشود) که ممکن است از خدمات نرمافزاری رایانش ابری فراهمکنندگان ”تو در توی“ دیگر استفاده کنند (مثلا، جایگاه به عنوان یک خدمت که با نام PaaS شناخته میشود، و زیرساخت به عنوان یک خدمت که با نام IaaS شناخته میشود)، (3) شریک فراهمکننده خدمات رایانش ابری (که میتواند محتوا، تولید نرمافزار کاربردی، و دیگر خدمات تخصصی را به فراهمکننده ارائه کند)، و (4) حسابرسان خارجی خدمات رایانش ابری. نقش حسابرس خارجی خدمات رایانش ابری هم شامل حسابرسی کاربران خدمات رایانش ابری و هم حسابرسی فراهمکنندگان خدمات رایانش ابری به این کاربران میشود. حسابرس خدمات رایانش ابری میتواند بخشی از حسابرسی کاربران خدمات رایانش ابری باشد یا از طرف فراهمکنندگان خدمات رایانش ابری انجام شود. کانون تمرکز اصلی این مقاله دیدگاههای طرفهای دارای حاکمیت و حافظ امنیت است، که عبارتند از هیئت مدیره، مدیران اجرایی، و حسابرسان خارج از سازمان ( که شامل حسابرسی کاربران خدمات رایانش ابری و فراهمکنندگان خدمات رایانش ابری میشود). یکی از موضوعاتی که این زیستبوم رایانش ابری را از روابط خدماتی فنآوری اطلاعات پیشین متمایز میکند پذیرش مسئولیتهای مدیریت ریسک مشترک است. نکته دیگر آن است که این مقاله رویکردی فعال و مبتکرانه به حاکمیت اتخاذ نموده است به این معنا که هیئت مدیره و مدیران اجرایی سازمان قبل از انعقاد قرارداد و شروع به استفاده از خدمات رایانش ابری، در مورد گزینهای مرتبط با خدمات رایانش ابری با کمیته مشاوره فنآوری و حسابرسان خارج از سازمان مشورت میکنند...
میتوانید از لینک ابتدای صفحه، مقاله انگلیسی را رایگان دانلود فرموده و چکیده انگلیسی و سایر بخش های مقاله را مشاهده فرمایید