Herramientas para Cloud Governance, son tres partes:

  1. Contrato entre tu y el proveedoor de cloud (Azure, AWS, etc)
  2. Supplier assessments: Escoger a tu proveedor
  3. Compliance reporting: Revisar si esta cumpliendo

Governance (define como se gobierna una empresa)

Risk management se divide en:

  1. Enterprise risk management:
    1. Valor para accionistas
    2. medir y mitigar lo desconocido
  2. Information risk management:
    1. Alinear el riesgo al ¨data owner¨
    2.  El punto es mantener el CIA de la información.