Ignorar navegação

Como escolher um provedor de serviços de nuvem?

Quando você decidir fazer a mudança para computação em nuvem, a próxima etapa será selecionar um provedor de serviços de nuvem. É essencial avaliar a confiabilidade e a capacidade de um provedor de serviços no qual você planeja confiar os aplicativos e os dados de sua organização. Veja a seguir alguns itens que você deve levar em consideração:

Processos e integridade dos negócios

  • Saúde financeira. O provedor deve manter um registro da estabilidade e ter uma posição financeira íntegra com capital suficiente para operar com êxito a longo prazo.
  • Organização, governança, planejamento e gerenciamento de riscos. O provedor deve ter uma estrutura de gerenciamento formal, políticas de gerenciamento de riscos estabelecidas e um processo formal para avaliar provedores e fornecedores de serviço de terceiros.
  • Confiança. Você deve gostar da empresa e de seus princípios. Verifique a reputação do provedor e veja quais são seus parceiros. Descubra o nível de experiência dele com a nuvem. Leia avaliações e fale com clientes cuja situação é similar à sua.
  • Conhecimento de negócios e técnico. O provedor deve compreender seus negócios e seus objetivos e conseguir relacionar todas essas informações com o conhecimento técnico dele.
  • Auditoria de conformidade. O provedor deve conseguir validar a conformidade com todos os seus requisitos por meio de uma auditoria de terceiros.

Suporte à administração

  • Contratos de Nível de Serviço (SLAs). Os provedores devem poder prometer um nível básico de serviço com o qual você se sinta confortável.
  • Relatórios de desempenho. O provedor deve poder fornecer relatórios de desempenho.
  • Monitoramento de recursos e gerenciamento de configuração. Deve haver controles suficientes para o provedor rastrear e monitorar os serviços prestados aos clientes e quaisquer alterações feitas em seus sistemas.
  • Cobrança e contabilidade. Isso deve ser automatizado para que você possa monitorar quais recursos está usando e o custo, para não gerar faturas inesperadas. Também deve haver suporte para problemas relacionados a cobrança.

Funcionalidades e processos técnicos

  • Facilidade de implantação, gerenciamento e atualização. Certifique-se de que o provedor tenha mecanismos que facilitem a implantação, gerenciamento e atualização de seu software e aplicativos.
  • Interfaces padrão. O provedor deve usar APIs padrão e transformações de dados para que sua organização possa criar facilmente conexões com a nuvem.
  • Gerenciamento de eventos. O provedor deve ter um sistema formal de gerenciamento de eventos integrado ao seu sistema de gerenciamento/monitoramento.
  • Gerenciamento de alterações. O provedor deve ter processos documentados e formais para solicitar, registrar, aprovar, testar e aceitar alterações.
  • Capacidade híbrida. Mesmo que você não planeje usar uma nuvem híbrida inicialmente, verifique se o provedor pode oferecer suporte a esse modelo. Tem vantagens que você pode querer explorar mais tarde.

Práticas de segurança

  • Infraestrutura de segurança. Deve haver uma infraestrutura de segurança abrangente para todos os níveis e tipos de serviços em nuvem.
  • Políticas de segurança. Deve haver políticas e procedimentos de segurança abrangentes para controlar o acesso aos sistemas do provedor e do cliente.
  • Gerenciamento de identidade. As alterações em qualquer serviço de aplicativo ou componente de hardware devem ser autorizadas com base na função pessoal ou de grupo, e a autenticação deve ser exigida para que qualquer pessoa altere um aplicativo ou dados.
  • Backup e retenção de dados. Políticas e procedimentos para garantir a integridade dos dados do cliente devem estar em vigor e operacionais.
  • Segurança física. Os controles que garantem a segurança física devem estar em vigor, inclusive para acesso a hardware co-localizado. Além disso, os data centers devem ter proteções ambientais para proteger equipamentos e dados contra eventos disruptivos. Deve haver rede e energia redundantes e um plano documentado de recuperação de desastres e continuidade de negócios.

Para saber mais, consulte Central de Confiabilidade do Microsoft Azure: Segurança

Podemos ajudar você?