1、关注云计算应用流程的重点
在云计算的具体应用流程中,应注重与云计算服务商签订合同的重点条款和关键细节的规定。对于合同中自己诉求的内容应有明确规定,例如对云计算服务商数据运行和控制的知情权、对于云计算服务提供商的收费标准和收费方式、对于发生数据丢失泄露等情况应承担的责任、云计算服务商对于数据安全和运行控制的义务、对于意外情况的应对措施等等方面。云计算服务的提供受到已签订合同的约束,因此,企业要重视合同中对云计算运行的规定,加大对云计算应用流程重点的把握,确保云计算服务系统能够合理运行。
2、对信息数据实施分层次管理
在信息数据的参与管理上,对数据进行分层次管理可以使企业云计算模式的运行更为合理有序。企业需要将数据按不同要求分类,然后分别对其进行监管。例如企业可以根据数据的私密性分为可完全公开、部分对外公开、不可公开三种类型,之后根据数据不同的性质制定不同的控制措施,使企业的管理人员可以了解不同数据的审查权限,避免员工越权处理,有利于企业数据的安全性保护。
3、云计算服务提供商的选择
在云计算服务提供商的选择方面,企业要了解所选择的云计算服务提供商的基本情况,请专业人员评估待选择的云计算服务提供商,评估内容要包括该提供商的能力水平、持续提供服务的经验、人才环境、内部控制、财务状况等,通过对不同服务商的综合能力比较,进而选择出与本企业风险偏好最接近的云计算服务提供商。
4、提高员工对风险的识别和控制能力
在提高企业员工对风险的识别和控制能力上,企业不仅要加强相关技术人员的技术培训,更要注重对管理人员应对信息化风险能力的培养,管理人员对于云计算风险的把握程度将极大影响整个企业内部控制效能的发挥。因此企业要多组织云计算应用方面的培训,使员工在不断学习交流中提高云计算服务模式下的风险控制能力,降低企业内部控制在云计算环境下的不利风险。
5、加强内部环境监管
内部环境是企业内部的物质环境和文化环境的总和,包括企业资源、企业能力、企业文化等因素,加强内部环境的监管有利于企业管理层结合实际制定长远战略,发挥自身长处,有效整合资源,同时避免自己的劣势和不足,或采取有效的措施改进不足,扬长避短,促进企业的稳定发展。内部环境是企业进行内部控制的基础和前提。在云计算环境下,企业对内部环境的管理主要包括提高对云计算活动的控制能力、加强内部审计、将云计算融入企业文化中。