10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong> Possen & Ulrich----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------DS05DS05ReferentieCobiTprocesDS05CobiTprocesEnsuresystemssecurityEnsuresystemssecurityEnsuresystemssecurityCobiT-beheersdoelstellingEr bestaat <strong>een</strong> beheerst proces voor hetbeveiligen <strong>van</strong> deautomatiserings<strong>omgeving</strong>. Hierbij wordtde integriteit <strong>van</strong> deinformatievoorziening en <strong>IT</strong>infrastructuuronderhouden waarbij deimpact <strong>van</strong> beveiligingskwetsbaarhedenen incidenten tot <strong>een</strong> minimum wordenbeperkt.Er bestaat <strong>een</strong> beheerst proces voor hetbeveiligen <strong>van</strong> deautomatiserings<strong>omgeving</strong>. Hierbij wordtde integriteit <strong>van</strong> deinformatievoorziening en <strong>IT</strong>infrastructuuronderhouden waarbij deimpact <strong>van</strong> beveiligingskwetsbaarhedenen incidenten tot <strong>een</strong> minimum wordenbeperkt.Er bestaat <strong>een</strong> beheerst proces voor hetbeveiligen <strong>van</strong> deautomatiserings<strong>omgeving</strong>. Hierbij wordtde integriteit <strong>van</strong> deinformatievoorziening en <strong>IT</strong>infrastructuuronderhouden waarbij deimpact <strong>van</strong> beveiligingskwetsbaarhedenen incidenten tot <strong>een</strong> minimum wordenbeperkt.ReferentieBeheersmaatregelSE-19SE-20SE-21Referentie CobiTbeheersmaatregelDS5.8 CryptographicKey ManagementDS5.9 MaliciousSoftware Prevention,Detection andCorrectionDS5.3 IdentityManagementGeïdentificeerde beheersmaatregel(Delta)Connecties tussen clients en de ServiceConsole is middels encryptie (bijv. SSL)beveiligd. Maak hierbij gebruik <strong>van</strong>erkende ‘third party’ certificaten.Service Console toegang middels webservices is beperkt in functionaliteit enbeveiligd tegen aanvallen door goed patchmanagement.Zorg voor sterke authenticatiemaatregelen voor toegang tot de serviceconsole. Stel minimaal eisen ten aanzien<strong>van</strong> de ouderdom en complexiteit <strong>van</strong>wachtwoorden.----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------Pagina 99

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!