10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Possen & Ulrich<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>---------------------------------------------------------------------------------------------------------------------------Figuur 4 <strong>IT</strong>-governance en managementmodellen in breedt en diepte (Derksen & Noordam, 2008)Op basis <strong>van</strong> de uitgevoerde analyse <strong>van</strong> beschikbare referentie modellen is besloten dat voor ditonderzoek CobiT als kapstok zal dienen waaraan de geïdentificeerde risico’s en beheersmaatregelenworden opgehangen. Wanneer het voor dit onderzoek nodig is zal voor de diepte en uitwerking <strong>van</strong> deverschillende processen aanvullende raamwerken waaronder <strong>IT</strong>IL worden geraadpleegd.Het CobiT (Control Objectives for Information and related Technology) raamwerk is ontwikkeld doorISACA en <strong>IT</strong>GI (<strong>IT</strong> Governance Institute). In de laatste editie, versie 4.1(CobiT 4.1, <strong>IT</strong>GI), worden171 beheersmaatregelen beschreven verdeeld over 34 processen welke zijn opgenomen in <strong>een</strong> <strong>van</strong> devier onderkende domeinen, te weten;• Plan and Organize;• Acquire and implement;• Deliver and support;• Monitor and Evaluate.In het CobiT-raamwerk wordt voor elk proces aangegeven of deze wel of g<strong>een</strong> primaire dan welsecundaire impact heeft op <strong>een</strong> of meerdere <strong>van</strong> de volgende kwaliteitsaspecten:• Effectiveness;• Efficiency;• Confidentiality;• Integrity;• Availibility;• Compliance;• Reliability.Een overzicht <strong>van</strong> de 4 domeinen met de 34 processen is opgenomen in bijlage 2. Hierin is tevensaangegeven op welke kwaliteitsaspecten het proces <strong>een</strong> primaire (P) of secundaire (S) impact heeft. Inde voorgaande paragraaf is aangegeven dat deze scriptie zich richt op de kwaliteitsaspectenbeschikbaarheid (Availibility), integriteit (Integrity) en vertrouwelijkheid(Confidentiality). Op basis<strong>van</strong> CobiT versie 4.1 is vastgesteld dat de volgende processen direct (Primair) worden beïnvloed doorde geselecteerde kwaliteitsaspecten (<strong>IT</strong>GI, 2007):• Define the information architecture(PO02);---------------------------------------------------------------------------------------------------------------------------Pagina 22

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!