Sie sind hier: Startseite » Markt » English News

Controls and Assurance in the Cloud


New Cloud Computing Guidance from ISACA Helps Increase Value and Manage Risk
Cloud Computing is Not a Hype, but a Normal Evolution in Changing the Relationship between the IT and business Departments on Using Digital Information


(05.08.11) - Cloud computing has become a major growth area in IT spending, and enterprises must adapt to the changes it brings to maximise the return on investment. To help organisations worldwide get the most value from the cloud, global IT association ISACA has issued a new guide outlining how to implement effective controls and governance for cloud computing. Titled IT Control Objectives for Cloud Computing: Controls and Assurance in the Cloud, it is now available.

According to the ISACA guide, when enterprises decide to use cloud computing for IT services, business processes are impacted and governance becomes critical to:

• Effectively manage increasing risk
• Ensure continuity of critical business processes that now extend beyond the data center
• Communicate clear enterprise objectives internally and to third parties
• Adapt effectively
• Facilitate continuity of IT knowledge, which is essential to sustain and grow the business
• Handle myriad regulations

"Cloud computing is not a hype, but a normal evolution in changing the relationship between the IT and business departments on using digital information. Cloud computing delivers many advantages to any type of organization in the world," said Marc Vael, CISA, CISM, CGEIT, CISSP, director of the Knowledge Board at ISACA and chairman of the Cloud Computing Task Force at ISACA. "On the other side, when implementing cloud computing solutions, specific attention points still must be asked and dealt with, but in my personal opinion these are very similar to the already known control objectives for IT outsourcing of processes and systems,” according to Marc Vael.

"To get the most benefit from their cloud initiatives, enterprises must develop a clear governance strategy and management plan that sets the direction and objectives for cloud computing and executes on the plan,” said Phil Lageschulte, CGEIT, CPA, member of ISACA’s Knowledge Board and leader of KPMG’s Global IT Audit Services. "IT has historically been viewed as a cost center, but the cloud presents the opportunity to fully align it with the goals of the enterprise as a whole and add value to the organization.”

IT Control Objectives for Cloud Computing notes that enterprises must ask the following key questions for proper governance of cloud computing:

• What is the enterprise’s expected availability?
• How are identity and access managed in the cloud?
• Where will the enterprise’s data be located?
• What are the cloud service provider’s disaster recovery capabilities?
• How is the security of the enterprise’s data managed?
• How is the whole system protected from Internet threats?
• How are activities monitored and audited?
• What type of certification or assurances can the enterprise expect from the provider?

The book also outlines business case development, how standards and good practices assist with cloud governance, how to establish business goals for the cloud, risk considerations and responsibilities, and a cloud computing management audit/assurance program.
(ISACA: ra)

Isaca: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Unternehmen

  • Syntax auf DSAG-Jahreskongress

    Syntax, global agierende IT-Dienstleisterin und Managed Cloud Provider, zeigt Lösungen und ausgewählte Projekte auf dem DSAG-Jahreskongress vom 16. bis 18. September 2025 in Bremen. Am Stand D8 präsentiert die SAP-Partnerin ihr umfassendes Portfolio für die Migration in die SAP S/4HANA Cloud sowie für Generative KI (GenAI). Im Mittelpunkt: die Syntax-Lösung FreeMigration+, mit der Unternehmen effizient und sicher in die SAP S/4HANA Cloud migrieren können. Ein weiteres Highlight: CodeGenie, eine KI, die die Dokumentation und Verwaltung von Custom Code in SAP-Lösungen vereinfacht.

  • Starke Entwicklung auch in EMEA

    Genetec, Anbieterin von Software für die physische Sicherheit, bleibt nach aktuellen Marktanalysen weiterhin der weltweit führende Anbieter im Bereich Videomanagement-Software. Zu diesem Ergebnis kommen die unabhängigen Analystenhäuser Omdia und Novaira Insights in ihren aktuellen Studien.

  • Go-to-Market ist der frühe Herbst 2025

    Die Cloud-ERP-Anbieterin Haufe X360 erschließt mit seiner Business Management Plattform den Schweizer Markt. Dabei profitiert das Unternehmen aus Freiburg von der Zusammenarbeit mit Rudolf Schuler, Geschäftsführer von 2p team und Markenbotschafter für Haufe X360 in der Schweiz.

  • Souveränes Cloud-Hosting

    Ionos, Hosting-Anbieterin und Cloud-Partnerin, hat ein neues Rechenzentrum im Frankfurter Osten bezogen. Der Standort liegt in der Nähe zum DE-CIX, Europas wichtigstem Datenaustauschknoten, und ergänzt die bestehenden Kapazitäten im Raum Frankfurt. Mit diesem strategischen Schritt baut Ionos ihre Infrastruktur in Deutschland weiter aus und setzt ein Zeichen für die Unabhängigkeit europäischer Unternehmen.

  • Daten- und KI-Souveränität hoch im Kurs

    Cyber Security, Cloud-Transformation und Künstliche Intelligenz wachsen im deutschen IT-Services-Markt weiterhin am stärksten. Das ist eines der Ergebnisse der aktuellen Lünendonk-Studie "Der Markt für IT-Dienstleistungen in Deutschland 2025". Bei der q.beyond AG gehören diese Geschäftsfelder zu den Kernkompetenzen. Der Studie zufolge zählt das Unternehmen auch in diesem Jahr zu den führenden IT-Service-Unternehmen in Deutschland.

  • Einführung von AI-Technologien

    Am 19. August 2025 veranstaltete Google Cloud ihr jährliches Security Summit. Die zentralen Ankündigungen des virtuellen Events stellten neue Funktionen im Google-Cloud-Sicherheitsportfolio vor - mit dem Ziel, Unternehmen nicht nur bei der Absicherung ihrer KI-Initiativen zu unterstützen, sondern auch KI gezielt einzusetzen, um ihre Sicherheitsarchitektur insgesamt zu stärken.

  • Betrieb in hybriden Multicloud-Umgebungen

    Nutanix ist im Bericht 2025 Gartner Magic Quadrant for Container Management als "Challenger" gelistet. Das hat die Spezialistin für Hybrid Multicloud Computing bekanntgegeben. Damit ist Nutanix zum ersten Mal nach der Markteinführung der Nutanix Kubernetes Platform (NKP) im vergangenen Jahr in diesem Magischen Quadranten berücksichtigt.

  • Digitale Souveränität für Europas Behörden

    Ionos, Hosting-Anbieterin und Cloud-Enabler, und SoftwareOne, Anbieterin von Software- und Cloud-Lösungen, machen aus einer bewährten Zusammenarbeit eine strategische Allianz: Mit dem Start der Platinum-Partnerschaft bündeln die Unternehmen ihre Kräfte, um Europas öffentlichen Sektor noch effektiver bei der digitalen Transformation zu unterstützen - rechtskonform, souverän und ausgerichtet auf europäische Werte und Standards.

  • SaaS-Kosten kontrollieren, Schatten-KI managen

    Flexera, Anbieterin für Software-Lizenzmanagement und Technology Intelligence, wurde im 2025 Gartner Magic Quadrant for SaaS Management Platforms als Leader positioniert. Flexera sieht in der Platzierung eine Bestätigung ihrer ganzheitlichen Vision und durchdachten SaaS-Strategie sowie der globalen Präsenz und Thought-Leadership im Markt.

  • Management Cloud-nativer Anwendungen

    Nutanix ist im Bericht The Forrester Wave: "Multicloud Container Platforms", Q3 2025 als führende Anbieterin positioniert. Das hat die Spezialistin für Hybrid Multicloud Computing bekanntgegeben. Nach der Markteinführung der "Nutanix Kubernetes Platform" (NKP) auf der .NEXT-Konferenz im vergangenen Jahr wurde Nutanix zum ersten Mal in der Studie bewertet.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen