10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>Possen & Ulrich---------------------------------------------------------------------------------------------------------------------------Bijlage 5 Overzicht analyse <strong>van</strong> verschillende kwaliteitsmodellenTabel overgenomen uit het onderzoek <strong>van</strong> Van der Beek ea. (2009)Diepte:Flexibiliteit:Ratio:Acceptatie:Taal:Kosten:• Tactisch enoperationeel• Managementcyclus isopgenomen in27001.• Weinig gebruikdoor anderen danIB specialisten• Doelstellingenhangen samen metrichtlijnen• Meestgeaccepteerdestandaard inNederland• Nederlands enEngels• Gehele reeksbetaaldCriteria ISO 27002 NIST SP 800-53 COB<strong>IT</strong> ISFBreedte: • Dekt dehoofdgebieden <strong>van</strong>IB• OnderwerpenOverzichtelijkgerangschikt• Dekt dehoofdgebieden <strong>van</strong>IB• Onderwerpenversnipperdbehandeld• Veel product-• Beperkt op hetgebied <strong>van</strong> IB• Niet specifiekIB, gericht op debeheersing <strong>van</strong> <strong>IT</strong>in het algem<strong>een</strong>standaarden• Tactisch enoperationeel• Tactisch niet heeluitgebreiduitgewerkt inNIST SP 800- 53,echter wel verder,verspreid,uitgewerkt inoverige NISTreeksen.• Weinig gebruikdoor anderen danIB specialisten• Op basis <strong>van</strong> <strong>een</strong>risk assessmentkunnen deminimalebeveiligingsmaatregelenwordengeselecteerd.• Verplicht voorUS federaleoverheid• Private sectorbeperkt.• Strategisch entactisch• Operationeel nietuitgewerkt.• Verwijst naarISO• Kent ookspecifieke COB<strong>IT</strong>Practices enSecurity Baselines• Veel gebruikdoor anderen danIB specialisten• Verbondenheidmet auditprocessen(auditor)• Elementenhangen samen metbusiness driversen input en output• Goedeondersteuningvoor Soxcompliance• Breedgeaccepteerd• Dekt dehoofdgebieden <strong>van</strong> IB• Periodieke update eneventuele aanpassingen• Tactisch enoperationeel• Engels • Engels • Engels• Gehele reeksbetaald• Betaald• Weinig gebruik dooranderen dan IBspecialisten• Principes hangensamen metdoelstellingen• Niet breedgeaccepteerd• Met namegeaccepteerd doorleden ISF.Bijvoorbeeld niet inUS• De standaard (SGOP)is gratis.• Overige productentegen <strong>een</strong> betaaldlidmaatschap.---------------------------------------------------------------------------------------------------------------------------Pagina 125

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!