10.08.2015 Views

20080325 - 801 - Scriptie - definitief - Vurore

20080325 - 801 - Scriptie - definitief - Vurore

20080325 - 801 - Scriptie - definitief - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ITIL Security ManagementITIL is een publicatie van de “beste praktijkoplossingen” op het gebied van beheervan Informatie Technologie. Het geeft richtlijnen hoe een IT-serviceorganisatie hetbest kan garanderen dat haar klanten de producten en diensten krijgen die zijverlangen. Het doel van ITIL is meer grip te krijgen op de kwaliteit van de ITdienstverlening.Het beoogt een kwaliteitssysteem te zijn voor het beheren van de IT-infrastructuur. ITILbeschrijft processen, die bij een adequate implementatie de kwaliteit van dedienstverlening voor de afnemers zeker stelt.Er moet echter wel aan de volgende randvoorwaarden worden voldaan: omdat ITIL uitsluitend logische procesbeschrijvingen geeft, maar niet ingaat opde aspecten als het beleggen van verantwoordelijkheden en criteria voor deinrichting, stelt dit hoge eisen aan de inrichting van de organisatie en de sizingvan ITIL, om het tot een werkend en vooral werkbare systematiek te vormen; ITIL beperkt zich tot het beschrijven van de beheerprocessen. Uitvoerende ITtakenworden niet beschreven en ook de beheerprocessen aan degebruikerskant komen niet aan de orde.Het basisprincipe van ITIL is, dat de IT service organisaties diensten levert aan deafnemer (gebruikersorganisatie) tegen gerechtvaardigde kosten. ITIL geeft geenharde koppeling tussen de te verlenen diensten en de vergoeding die hiervoorgegeven wordt.Hieronder worden de ITIL-processen genoemd: Strategisch niveau: Management-processen Tactisch niveau: Planning- en sturingsprocessen (service delivery set) Operationeel niveau: Ondersteuningsprocessen (service support set) Operationeel niveau: Operationele beheerprocessenDe tactische processen zorgen in overleg met de klant voor een detaillering vanafspraken en de plannen die nodig zijn voor de IT-dienstverlening. Service levelmanagement is een belangrijk proces op tactisch niveau.Beveiliging en beheerOrganisaties zijn voor het functioneren steeds sterker afhankelijk van IT. Daarommoeten eisen worden gesteld aan informatiebeveiliging. Deze eisen wordenopgelegd aan de aanbieder van IT-diensten. De SLA is hiervoor een goedcommunicatiekanaal. Het ITIL proces Security Management geeft de structureleinpassing van beveiliging in de beheerorganisatie en zorgt ervoor dat dedienstverlening op beveiligingsgebied op het met de klanten afgesproken niveaublijvend worden geboden. Beveiliging en beheer zijn onafscheidbaar. Zonder eengoed ingericht beheer is beveiliging niet mogelijk en vice versa.Het ITIL Security Management is mede gebaseerd op de Code voorInformatiebeveiliging.Afstudeerscriptie team <strong>801</strong> blz. 39 van 49

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!