29. Google$Bank$opportuni2es$
• Peer$to$Peer$and$Microloans$(addLoans..)$
• Risk$Management$(Google$knows$it$all)$
• Wisdom$of$Crowds$(Communi2es)$ The image cannot be displayed. Your computer may not have enough
memory to open the image, or the image may have been corrupted.
Restart your computer, and then open the file again. If the red x still
appears, you may have to delete the image and then insert it again.
• Micropayments$(Google$Phone!)$
• New%entrants%
29$
33. Mashup$
In mashup normally more than 80%
is reuse of existing services
and less than 20% is new software
34. Assume$
To take for granted
UandME
To Assume makes an ASSout of
35. con2trol$
To exercise authoritative or
dominating influence over;
direct.
36. aslsurlance$
A statement or indication that
inspires confidence
Level of proof to build confidence
Trustworthy > adequate proof of trust
Confidence in the capabilities to realize promises …
37. Quality assurance is the systematic monitoring
and evaluation of the various aspects of a project,
service or facility to maximize the probability that
minimum standards of quality are being attained by
the production process. QA cannot absolutely
guarantee the production of quality products.
Systematic
monitoring and feedback
propability
43. Content and delivery networks in Service Chains
Typology Content networks
Intra
Organization Risk
Characteristics Content Main
Networks attributes
Inter
Organization Risk
Characteristics
Company Typology compair
high
content network risk
Risk Typology Classification
low
low high
Intra Typology Delivery networks delivery network risk
Network Risk
Characteristics
Delivery Main
Networks attributes
Inter
Network Risk
Characteristics
46. Scope TTISC
De interne ICT functie is aan verandering onderhevig en richt zich steeds meer op het toevoegen van services binnen de
business. Steeds meer van deze ICT services worden beschikbaar door ontwikkelingen als Software as a Service (SaaS)
en cloud computing. Een tendens is waarneembaar dat huidige op zichzelf staande applicaties vervangen worden door
ketens van gekoppelde externe netwerken van applicaties.
Deze trend zal naar verwachting tot gevolg hebben dat er vele nieuwe applicaties met nieuwe functionaliteit ontwikkeld
zullen worden die gekoppeld zijn aan bestaande applicaties. Een voorbeeld hiervan is Google Maps die in vele applicaties
gebruikt wordt voor routebeschrijvingen. Een sociaal netwerk als LinkedIn die er voor de gebruiker uit ziet als een enkele
applicatie, maakt momenteel gebruik van meer dan 800 externe interfaces en koppelingen.
Echter, deze explosie van wederzijdse afhankelijkheden leiden tevens tot nieuwe risico’s en bedreigingen. Vele
toepassingen worden afhankelijk van menige andere applicaties die op zichzelf wederom afhankelijk zijn van andere
koppelingen en toepassingen. Dit betekent dat vertrouwen in de applicatie leverancier afhankelijk is van vertrouwen in de
leveranciers van de leveranciers, ad infinitum.
In de praktijk zal dit betekenen dat een voldoende mate van assurance of vertrouwen gecreerd zal moeten worden in de
kwaliteit van de gehele keten van services en applicaties. Om dit te kunnen bieden is een objectieve methode noodzakelijk
voor risico beperking ten aanzien van de beschikbaarheid en het service- en kwaliteits niveau binnen de keten van services
en applicaties, en gericht is op een adequate niveau van assurance in de totale keten.
Het project TTISC richt zich op het onderkennen van de belangrijkste risicocomponenten en attributen in service ketens,
zowel ten aanzien van technische ICT (delivery networks) als de inhoudelijke business kant (content networks), gericht op
betrouwbaarheid en beschikbaarheid van service ketens. Door risico componenten te koppelen aan mitigerende
controlemaatregelen binnen een ICT technisch en business domein wordt een audit instrument en normenkader ontwikkeld
gericht op assurance in een specifieke ICT service keten. Uiteindelijk wordt getracht om tot een generalizering te komen in
een geintegreerd framework voor ICT ondersteunde service ketens.