SaaS ガバナンスを効果的に確立する方法
Megazone PoPs
入力中
ガートナーのクラウドトランスフォーメーション市場動向とパブリッククラウド支出予測によると、2024年までに、アプリケーション支出の約 60% がオンプレミスからクラウドに移行し、世界のSaaS支出総額は2,300億ドルを超えると推定されています。
さらに、2025年までに、組織の30%が重要かつ重要なワークフローをSaaSアプリケーションのみに依存すると推定されており、これらの市場動向に沿って、積極的なITの介入なしにSaaSアプリケーションを採用し続けるでしょう。
シャドーITは、部門や個人がIT管理なしでSaaSを採用した場合に発生します。シャドー IT は、ソフトウェア管理の一貫性、コンプライアンス、コスト削減という点でマイナスの結果をもたらします。アンマネージド SaaS は非常にリスクが高いです。その結果、SaaS ガバナンスの重要性が浮き彫りになりました。
この投稿 ガートナー・リサーチ(効果的なSaaSガバナンスの確立方法)SaaSガバナンスが重要である理由と、SaaSガバナンスを確立するためのアプローチを提案している理由を参照してください。
SaaS ガバナンスが重要な理由
SaaS ガバナンスとは、組織内で使用されている SaaS アプリケーションの使用を特定、制御、管理、軽減するために確立されたプロセスと慣行です。SaaS スタックの効率性とコンプライアンスを維持するためのフレームワークを提供することに重点が置かれています。
SaaS アプリケーションは、1 回限りのプロジェクトではなく、継続的に適切な管理を行う必要がある IT 資産です。ただし、SaaS の購入の多くは、長期的な問題を考慮せずに、必要な機能をすぐに使用することを目的として導入されることがよくあります。
SaaS ガバナンスフレームワークがなければ、シャドーITの問題が発生します。IT部門は、支出やテクノロジースタックの非効率性に気づかず、サイバーセキュリティやプライバシーコンプライアンス違反のリスクが高まる可能性があります。
IBMの報告によると、韓国企業がセキュリティ侵害により被った損害の平均額は43億3400万ウォンにのぼります。2027年までに、SaaSライフサイクルを一元管理できない組織は、構成ミスによるセキュリティインシデントやデータ損失の影響を5倍に受けやすくなると予想されています。
SaaS ガバナンスを確立するために知っておくべき3つのこと
SaaS ガバナンスを構築するためのアプローチとして Gartner が提案した内容は次のとおりです。
1。定義されたプロセスを通じてすべての SaaS の使用を承認する
IT部門はSaaSリクエストを自動的に拒否することはできませんが、ビジネス関係者と協力して柔軟で実用的なコラボレーションプロセスを作成する必要があります。たとえば、特定のSaaSに3か月間ログインしていないアカウントがある場合、各SaaS担当者が指定され承認されていれば、アカウントを回復してアカウントがSaaSを使用できるようにするなど、従業員のSaaS利用状況を把握してデータに基づいたプロセスを確立することができます。
2。SaaS に責任を割り当てる
IT 部門が特定の SaaS アプリケーションに対する責任と管理を行っていない場合、その SaaS アプリケーションの所有者は、その特定のチームのマネージャーまたは部門リーダーになります。企業内で使用されるSaaSの数が増えるにつれ、IT部門がすべてのSaaSを日常的に管理することはほとんど不可能になりました。SaaS 管理の将来は、IT 部門が中央コンソールからすべてを管理し、中間管理システムを適切な部署や担当者に割り当てる方法になるでしょう。そのため、関連する研究開発をきちんと定義する必要があります。
- アプリケーション所有者:通常、SaaS の費用を負担し、残存するリスクを引き受けることに明示的に同意する部門長です。
- アプリケーションマネージャー:通常はビジネスエンジニアで、アカウントの作成/管理/削除、および削除されたアカウントからのデータの適切な処理を担当します。
- パワーユーザー:パスワードのリセットなどのサポートを提供できます。
- サポート:問題が発生したときにIT部門またはSaaSベンダーに通知し、高度な作業を必要とするカスタマイズまたは統合タスクを担当します。
3。包括的なクラウドアプリケーションインベントリ管理
SaaSの使用に関する確立されたポリシーには、IT部門がIT部門を通じてSaaSの使用を正式に承認すること、およびIT部門が使用状況を追跡できることを含める必要があります。少なくとも、SaaS アプリケーションの種類と名前、その SaaS の所有者、データの分類と重要度、契約の詳細、文書化されたリスク分類、リスク評価と意思決定のプロセス、SaaS サービスと統合された他のサービスまたはアプリケーションのリストに関する情報は、追跡可能でなければなりません。
セキュリティツールを使用してアクセスを効果的に監視し、適切なポリシーを適用してクラウドアプリケーションに保存されているデータを保護することがますます重要になっています。アクセス管理 (AM)、クラウドアクセスセキュリティブローカー (CASB)、SaaS セキュリティ管理プラットフォーム (SSPM)、SaaS 管理プラットフォーム (SMP)、バックアップツールなどのセキュリティツールを使用して、クラウド環境のセキュリティを維持できます。
ステップバイステップの SaaS ガバナンス
1。SaaS を使い始める
機能、価格、テクニカルサポートを比較して、ビジネスに適した SaaS を選択して購入してください。1 回限りのコストだけでなく、初期統合や SaaS 導入による拡張タスクなど、継続的なコストもすべて考慮する必要があります。適切なツール、プロセス、人材を活用して SaaS を最大限に活用し、支出を最適化できるようにしましょう。
すべてのSaaSは、既存のエンタープライズIDおよびアクセス管理(IAM)ソリューションと統合し、リカバリの明確な目標を設定する必要があります。機密データを含むアプリケーションについては、SaaS ベンダーによる障害に対処するための計画を立てる必要があります。
2。継続的な SaaS 管理
SaaS アプリケーションには継続的な管理が必要です。IT 部門やビジネス部門は、変化に柔軟に対応し、アジャイルアプローチで SaaS をサポートする必要があります。ベンダーのリスクを管理し、実際の SaaS ユーザーの要件に従ってライセンスを管理してください。さらに、ユーザーが SaaS にアクセスするための要件を検証し、関連するプロセスを作成して維持する必要があります。さらに、コンプライアンス管理、ユーザーリスク管理、データバックアップ、SaaS アプリケーションパフォーマンス監視、SaaS ポートフォリオ管理も必要です。
3。ライフサイクル管理
SaaS サービスの終了とサービスのプロビジョニング解除には、バックアップ操作が必要です。SaaS サービス間のデータ移行は複雑なプロセスになる場合があります。SMP またはクラウド移行プラットフォームは、一般的な SaaS アプリケーション間の移行をサポートできます。さらに、データの破棄と保管に関する内部契約とポリシーを確立する必要があります。データ破棄が適切であることを確認するための要件を決定し、データを適切に処理するための十分な時間を確保してください。
最後に
SaaSガバナンスの主な目的は、組織内のリスクを軽減し、コストを削減し、効果的な投資を確保することです。御社のビジネスでは現在 SaaS を使用していますか?今こそ、効率的かつ効果的なテクノロジースタックを構築、維持、管理するための SaaS ガバナンスについて考える時です。
유용한 SaaS 관리 콘텐츠가
업데이트될 때마다 알림을 받아보세요.
PoPs는 아래 내용에 따라 귀하의 정보를 수집 및 활용합니다. 다음의 내용을 숙지하시고 동의하는 경우 체크 박스에 표시해 주세요.
1. 개인정보 수집자 : 메가존클라우드㈜
2. 수집 받는 개인 정보
[필수]이메일
3. 수집/이용 목적
- PoPs 뉴스레터 제공
4. 보유 및 이용 기간 : 개인정보 수집일로부터 3년(단, 고객 동의 철회 시 지체없이 파기)
※ 개인정보 이용 철회 방법
- 안내 문자 등의 동의 철회를 이용하는 방법 : 이메일 수신 거부 링크 클릭 또는 안내 문자 내 수신거부 연락처를 통한 수신 거부 의사 통보
- 개인정보 처리 상담 부서
- 부서명: Offering GTM Team
- 연락처:offering_gtm@mz.co.kr
※ 동의거부권 및 불이익
귀하는 동의를 거절할 수 있는 권리를 보유하며, 동의를 거절하는 경우 상기 이용 목적에 명시된 서비스가 제공되지 아니합니다.
[선택] 개인정보 수집·이용 동의 안내 (마케팅 활용 및 광고성 수신 정보 동의)
PoPs는 아래 내용에 따라 귀하의 정보를 수집 및 활용합니다. 다음의 내용을 숙지하시고 동의하는 경우 체크 박스에 표시해 주세요
1. 개인정보 수집자 : 메가존클라우드㈜
2. 수집 받는 개인 정보
[필수]이메일
3. 수집/이용 목적
- PoPs 뉴스레터 제공
※ 본 동의문에는 이메일을 활용한 광고성 수신 동의 내용이 포함되어 있습니다.
4. 보유 및 이용 기간 : 동의 철회 시 까지
※ 개인정보 이용 철회 방법
- 안내 문자 등의 동의 철회를 이용하는 방법 : 이메일 수신 거부 링크 클릭 통한 수신 거부 의사 통보
- 개인정보 처리 상담 부서
- 부서명: Offering GTM
- 연락처: offering_gtm@mz.co.kr
※ 동의거부권 및 불이익
귀하는 동의를 거절할 수 있는 권리를 보유하며, 동의를 거절하는 경우 상기 이용 목적에 명시된 서비스가 제공되지 아니합니다.