Você está na página 1de 7

Auditoria Interna_

Jornada Cloud Publica Itaú – Estratégias e Ações


Corporativo | Interno
Cloud Itaú | Histórico

2017 ESTRUTURAÇÃO
2019 COBERTURA
2021
- Avaliação do Projeto Cloud ITAÚ - Estruturação e rollout de
- Participação no Comitê de Arquitetura treinamento contínuo para Cloud
e Engenharia e Comitê de Capacity - Formalização da abordagem e
- Atuação em comunidades Cloud abrangência das auditorias de cloud
Pública

ÍNÍCIO ESPECIALIZAÇÃO INOVAÇÃO


- Treinamento AWS - Participação em fóruns e - Grupo multidisciplinar para
(Foundation e Architect) ações sobre a jornada de cloud atuação na DIRAUD
- Projetos - Cloud Privado ITAÚ - 6 auditorias em cloud pública e - Entregas de auditoria
privada abrangendo IAAS, PAAS e
Participação em eventos: AWS, SAAS
2018 Gartner , IBM, Azure e GCP 2020 - Plataforma de treinamento (self
study)
- Criação de ambiente AWS
Sandbox
Corporativo | Interno
Jornada Cloud Pública | Ações

N EGÓCIOS I NVESTIMENTOS M ODERNIZAÇÃO A WS


Mudanças no modelo de Aumento de 32% em Após revisão de horas técnicas, Contrato de 10 anos que inclui
trabalho (CIOs e CTOs) ivenstimentos para aumento de 104% nas horas incentivos para migração de
aproximando as áreas de tecnologia com foco na alocadas para modernização da carga de trabalho, treinamento
tecnologia e as equipes de modernização da plataforma. de equipe e suporte
negócios. A tecnologia é capaz plataforma. (engenheiros da AWS).
de entender as necessidades
de negócios e modernizar
estrategicamente as aplicações
que geram valor para os
clientes..

Corporativo | Interno
Estratégia
GASIC:deEquipe
Adoção de Cloud Pública

Corporativo | Interno
Jornada Cloud AI Ciclo de vida Legenda
cloud
Participação em Entregue
comitês, fóruns
Cloud Essential AI e interações Em andamento
com equipes de
TI Backlog
Inception

Revisão do
Planejamento
Fundamentos universo
Fundamentos de trabalhos
cloud auditável
Técnicos
computing

Capacitação

Fundamentos Fundamentos Treinamentos


de Segurança de Segurança “Trilha de
infraestrutura”

Aspectos Programas de Grupo Indicadores e


Regulatórios trabalho e kits multidisciplinar
(ex LGPD/GDPR) Automação
para auditorias para debater
cloud (sandbox)
de cloud

Classificação da informação: Interno


Corporativo | Interno GAINF
Cloud| Universo
GASIC: Equipe

Escopo Cloud Publica Auditoria Interna Guardrails já avaliados


25% (VPC, S3, RDS, EC2, ECS,

25% AWS oferece aproximadamente 200


produtos e serviços no marketplace.
Lambda and API Gateway)

O Itaú possui 74 serviços em uso e


aproximadamente 280 guarda-rails definidos dos 3310 contas (produção, dev, hom,
quais 71 (25%) já fazem parte do escopo de 23% tools e sandbox.
avaliação da auditoria. O ambiente de produção possui
778 contas (exceto tools, dev, homol e sandbox).

Planejamento de auditoria
50% (2021) para avaliação de
produtos e serviços com
infraestrutura em cloud

Corporativo | Interno
Fernando Toshio Ideyama
fernando.ideyama@itau-unibanco.com.br
+55 11 99405-3066
Fernando Ideyama

OBRIGADO
Corporativo | Interno

Você também pode gostar