Enterprise Operations Blueprint: Data Governance and MSP Key Strategies

ssuser293781 0 views 39 slides Oct 14, 2025
Slide 1
Slide 1 of 39
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12
Slide 13
13
Slide 14
14
Slide 15
15
Slide 16
16
Slide 17
17
Slide 18
18
Slide 19
19
Slide 20
20
Slide 21
21
Slide 22
22
Slide 23
23
Slide 24
24
Slide 25
25
Slide 26
26
Slide 27
27
Slide 28
28
Slide 29
29
Slide 30
30
Slide 31
31
Slide 32
32
Slide 33
33
Slide 34
34
Slide 35
35
Slide 36
36
Slide 37
37
Slide 38
38
Slide 39
39

About This Presentation

This presentation outlines how enterprises can accelerate digital transformation through cloud adoption and data governance. It highlights the role of Managed Service Providers (MSPs) in overcoming challenges such as cost, technology, and governance. The content covers MSP service benefits, migratio...


Slide Content

Copyright © CKmates. All rights reserved
企業級營運藍圖:
資料治理與 MSP 關鍵對策
Tony Chung
CKmates雲端售前顧問 |AWSAmbassador

Copyright © CKmates. All rights reserved
2
About Me-TonyChung
•解決方案架構師經理 @Ckmates
•台灣首位官方認證 AWS 大使
•全部15 張AWS 證照
•協助客戶上雲以及採用 AWS 服務

Agenda
3
Copyright © CKmates. All rights reserved
一、企業加速 數位轉型歷程
二、MSP為企業帶來的效益
三、銓鍇國際

Copyright © CKmates. All rights reserved
4
企業加速 數位轉型歷程

Copyright © CKmates. All rights reserved
5
疫情大幅加速企業數位化的進程
Source: McKinsey & Company -Survey -How COVID-19 has pushed companies
over the technology tipping point—and transformed business forever, Oct 5, 2020

Copyright © CKmates. All rights reserved
6
企業轉型目的:適應變化、提升競爭力
Source: McKinsey & Company -Survey -How COVID-19 has pushed companies
over the technology tipping point—and transformed business forever, Oct 5, 2020

Copyright © CKmates. All rights reserved
7
雲端與邊緣運算
的投資持續增長
Source: Flexera the State of Cloud Report, 2022
Source: McKinsey & Company -Article -2022: The year in charts, December 9, 2022

Copyright © CKmates. All rights reserved
8
馬不停蹄的 AI
Source: Flexera the State of Cloud Report, 2022
Source: McKinsey & Company -Article -2022: The year in charts, December 9, 2022

Copyright © CKmates. All rights reserved
9
公有雲IT 轉型服務
Source: Flexera the State of Cloud Report, 2022
Source: Flexera State of the Cloud Report, 2022
•在 2021 年 IaaS/PaaS 雲服務有 40.9% 的顯著增長 ,使得雲服務提供商 (CSP)、
託管服務提供商 (MSP) 和系統整合商 (SI) 提供的雲轉型服務更容易獲得 。
•轉型服務能力包括 :
✓整合的 DevSecOps
✓大量的雲原生工程導入
✓高水平、自動化且維持高水準的專業和託管服務
•轉型服務商協助客戶提高 IT 參與度,並讓客戶達成 更短的交易時間、商品上
市時間等 商業成果 。

Copyright © CKmates. All rights reserved
10
成本/ 技術/ 治理是上雲主要挑戰
Source: Flexera the State of Cloud Report, 2022
Source: Flexera State of the Cloud Report, 2022

Copyright © CKmates. All rights reserved
11
MSP為企業帶來的效益

Copyright © CKmates. All rights reserved
12
MSP -Managed Service Provider
•擁有管理雲服務費用以及提供監管服務的平台,提供 IT
服務管理以及其他自動化功能 。
•提供託管服務,有相應的運維專家支持 。
•提供專業服務能力,包括解決方案、工作 系統遷移服務以
及 DevSecOps自動化。

Copyright © CKmates. All rights reserved
13
克服企業上雲的各種挑戰
Plan & Design
Build & TestRun & Optimize
MSP Team IT / Dev Team
Customer

Copyright © CKmates. All rights reserved
14
CKmates 託管服務 特色與優勢
•由商務需求出發、 制定應用系統關鍵指標 ,依此進行架構設計與建置,
確保商務需求獲得充份滿足 。
•在原廠雲端架構的最佳實踐與企業的商務需求 (如預算)中取得平衡 。
•視企業的雲端成熟度 提供顧問諮詢、教育訓練 ,甚至手把手實作
Workshop。
•共同與客戶進行 概念驗證( PoC)、應用程式搬遷、資料轉移,並透
過自動化搬遷工具加速流程 。
• 專業 MSP 團隊與 TAM,了解客戶架構與需求,溝通最迅速、有效率 。
•7x24 NOC 與先進自動化監控 。
Copyright © CKmates. All rights reserved

Copyright © CKmates. All rights reserved
15
Plan & Design
Build & TestRun & Optimize
MSP Team IT / Dev Team
Customer

Copyright © CKmates. All rights reserved
16
Plan & Design
組成MSP團隊 需求與關鍵指標 架構設計與確認
一般2-4週

Copyright © CKmates. All rights reserved
17
應用系統的關鍵指標
指標 範例 說明
SLA 1小時 針對資產進行風險評級,並決定 SLA的回應時間與解決時間,例
如障礙事件、技術諮詢的回應時間必須在幾小時以內
Availability99.95% 系統能夠正常運行、提供服務的時間比例,通常以一年為計算基

Capacity/
Performance
人數1000人/
網頁載入時間 <3秒
同時在線用戶數、最大容量、擴展策略 (方式、水位、時效 )等,
例如同時上線用戶數 1000人時網頁載入時間不得超過 3秒
RTO/RPO RTO 4小時/
RPO 24小時
RTO是服務恢復正常可接受的時間目標,例如 4個小時
RPO是可接受資料損失的時間,例如每天備份,所以資料最多損
失24小時
Security Gap/
Compliance
WAF&弱點掃瞄/
ISO 27001
評估既有架構的資安需求落差,並評定資安與合規等必要項目。
舉例來說電商網站因為有交易與客戶個資, WAF防禦為基本要求

Copyright © CKmates. All rights reserved
18
應用系統盤點 & 遷移評估

Copyright © CKmates. All rights reserved
19
Build & TestRun & Optimize
MSP Team IT / Dev Team
Customer
Plan & Design

Copyright © CKmates. All rights reserved
20
Build and Test
AWS部署與測試
應用系統部署、
遷移與測試
關鍵指標演練
與驗證
教育訓練與移交
時程視系統規模與複雜度

Copyright © CKmates. All rights reserved
21
環境建置及遷移
•使用前期所規劃的雲端服務及架
構,與客戶進行架構驗證( PoC)
並協助客戶進行 AWS 帳號申請、
正式執行架構規劃、 VPC 網路設
定、防火牆與網段設定及提供雲
端主機和功能使用之執行服務 。
•CKmates 將陪同客戶進行應用
程式搬遷、軟體安裝、資料匯入、
組態設定、測試等,並 依照雲端
最佳實踐提供客戶應用層面上的
搬遷建議。

Copyright © CKmates. All rights reserved
22
備份備援計畫
系統備援
System DR
系統備份
System Backup
資料備援
Data DR
資料備份
Data Backup
花費成本
Cost
$
$$$
恢復時間
Time

Copyright © CKmates. All rights reserved
23
驗證與演練
依前一階段所制定的關鍵指標 進行測試、驗證與演練
確保技術架構與商務目標的一致性
您的應用系統
功能驗證
整合測試
效能 /
容量測試
資訊安全
測試
可靠度/
災備演練

Copyright © CKmates. All rights reserved
24
移交與教育訓練
•將雲端環境的架構與設計原理、設定組態、
測試計畫與測試結果等透過會議交付給客
戶,讓客戶 充分了解雲端上的環境組態以
利於管理 。
•透過教育訓練、手把手 Workshop、原廠
授權課程等 協助企業獲得實戰能力與堅強
的理論基礎 。

Copyright © CKmates. All rights reserved
25
Plan & Design
Build & TestRun & Optimize
MSP Team IT / Dev Team
Customer

Copyright © CKmates. All rights reserved
26
Run and Optimize
託管範圍與 SOP 確認 日常維運與諮詢 持續優化、增加托管範圍
依託管合約期

Copyright © CKmates. All rights reserved
27
託管資產清單
盤點 AWS 上託管的資產,
依據機密性、完整性、可用性進行資產價值評估
做為維運 SOP 與事件通報處理依據

Copyright © CKmates. All rights reserved
28
先進監控與告警
視客戶需求採用 AWS 原生 Amazon CloudWatch 或第三方工具
作系統監控、告警甚至進行預測 。
註:第三方工具衍生授權訂閱費用

Copyright © CKmates. All rights reserved
29
諮詢與事件通報處理
與客戶溝通並制定整體問題
通報流程

Copyright © CKmates. All rights reserved
30
資料治理 (Data Governance)
確保資料處於適當的狀態,以支援業務計畫和營運
資料品質控管 資料安全與隱私 資料合規性與審計
•資料清理
•資料導入
•資料儲存
•資料採用
•資料存取控制
•資料加密
•資料保護
•合規性策略
•審計與報告
•資料保留與刪除
政策

Copyright © CKmates. All rights reserved
31
資料存取控制 -IAM
IAM
能夠存取
存取控制

身分識別
什麼服務
資源管理
存取分析

AWS 上的IAM管理框架
APIs
Infrastructure
Serverless
資源
AWS 商業
應用程式
第三方商業
應用程式
員工身分
客戶身分
工作負載
身分種類
BYOidentities
Identitystore
Authentication
Managedidentity
infrastructure
Coarse-grained
controls
Least-privilege
permissionsas
policies
Accessanalysis
andfindings
Session
management
Privilegedaccess
management
Identity
governance
Othervalue-add
services
加密和密碼管理
環境安全以及行為管理
AWSPartner
Network(APN)
Fine-grained
authorizationin
applications
能夠存取誰 什麼服務
使用零信任原則打造存取精細控制
基礎設施
無伺服器

Copyright © CKmates. All rights reserved
33
安全與合規
視客戶需求採用 AWS 原生 CloudTrail / Config / Control Tower / Security Hub等服務,
或第三方工具 進行安全性與合規評估 。
註:第三方工具衍生授權訂閱費用
優點:
持續對網路環境設定 (VPC、Security Group)、主機資源 (EC2、RDS) 狀態進行監控,並對異動行
為進行即時通知 。
即時同步 AWS CloudTrail Log 相關資訊到 Dome9 的 Audit Trail 以供查詢
提供可視化的 VPC 動態架構圖 、清晰直觀的網路安全組配置圖和主機實例
套用的相關 Policy 資訊做自動化排程 寄出合規性報告
針對不同產業規範, 產出合規性報告 :AWS 最佳實踐報告 Best Practice、網際網路安全性 (CIS) 報
告、包括 PCI-DSS 支付卡產業資料安全標準、以及 《健康保險隱私及責任法案 》HIPAA 等
註:第三方工具衍生授權訂閱費用

Copyright © CKmates. All rights reserved
34
持續優化
在上雲後, CKmates MSP 團隊將不蒐集的監斷控資訊,
依據 AWS Well-Architected 六大支柱 為基礎,
進行營運管理、資安、穩定性、效能、成本等方面的持續優化 。

Copyright © CKmates. All rights reserved
35
銓鍇國際 CKmates
您的雲端數位長
混合雲應用專家.加速數位轉型旅程

Copyright © CKmates. All rights reserved
36
AWS專業證照100+
CKmates 深耕 AWS Cloud,隨著科技進步與商
業應用的提升 ,我們的團隊擁有超過 100 張的
AWS 認證的專業證照 ,涵蓋 SA – Professional,
DevOps, Security 等。
AWS 託管服務供應商
透過標準化流程 ,從設計、遷移部署到運行 、
優化,直到環境監控和自動化管理 ,為您的企
業創造高自動化與成本 、效能最佳化 。
CKmates-專業服務 技術能力與支援能力
AWS Training Partner
AWS原廠講師授課 ,8人以上即可開課 。
從基礎的雲端從業人員到雲端架構師認證 ,
CKmates團隊可協助您推進職涯發展 。

Copyright © CKmates. All rights reserved
37
專業服務
CKonnect
專線服務
資訊安全
雲端遷移服務
主機代管
ERP on AWS
混合雲
應用服務
企業關鍵資料
備份備援

Copyright © CKmates. All rights reserved
38
您的雲端數位長 – CKmates
專業雲端顧問
無論導入或遷移,透過 AWS
認證的架構師團隊,為您規
劃完善的雲端架構。
提升營運效率
透過遷移至高可用性與穩定
的雲端,優化您的架構與成
本,提升企業營運效率。
資訊安全檢查
為您的網路層安全架構進行
全面健檢,確保整體架構更
安全。
客戶服務系統
專業架構師團隊為您解決如
追蹤工單、帳務服務等,任
何在AWS上的難題。
7 x 24 監控支援
7 x 24 x 365 的專業工程師
監控服務,有效管理您的雲
端。
完整教育訓練
透過 AWS Immersion Day
與 Training Lab,CKmates
助您掌握 AWS 雲端服務。
混合雲應用專家
加速數位轉型旅程

THANK YOU
銓鍇國際
CKmates
39
Copyright © CKmates. All rights reserved