10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>Possen & Ulrich---------------------------------------------------------------------------------------------------------------------------• Assess and manage <strong>IT</strong> risks(PO09);• Manage changes(AI06);• Ensure continuous service(DS04);• Ensure systems security(DS05);• Manage data(DS11);• Manage the physical environment(DS12).Om de volledigheid <strong>van</strong> de geselecteerde processen te verifiëren zijn de geselecteerde processenvergeleken met de raamwerken <strong>van</strong> Deloitte en HP. Het blijkt dat deze raamwerken ook aandachtbesteden aan capaciteit- en configuratiebeheer (Baldwin, 2008).Bij de beschrijving <strong>van</strong> de virtualisatie architectuur (hoofdstuk 2), is gewezen op het feit datvirtualisatie vaak leidt tot <strong>een</strong> consolidatie <strong>van</strong> meerdere logische VM’s op één fysieke machine(apparatuur). De fysiek beschikbare resources moeten worden verdeeld over de hierop draaiendeVM’s. Er vindt dus <strong>een</strong> verdeling <strong>van</strong> resources plaats na gelang <strong>van</strong> de beschikbare capaciteit en ditbeïnvloed de performance <strong>van</strong> de afzonderlijke VM’s. Juist de impact hier<strong>van</strong> voor <strong>een</strong>databaseserver is beschreven aangezien dit type applicatie zich vaak kenmerkt <strong>van</strong>wege hogeperformance eisen. Het beheersen <strong>van</strong> prestaties en capaciteit verdient dus extra aandacht in <strong>een</strong>gevritualiseerde infrastructuur.Een ander virtualisatie kenmerk dat reeds in hoofdstuk 2 is beschreven is de flexibiliteit <strong>van</strong> deinfrastructuur. Een voorh<strong>een</strong> fysieke machine, netwerk en opslag worden gevirtualiseerd. Natuurlijkblijft er nog <strong>een</strong> fysiek component over, namelijk de onderliggende resource, maar het beheer zalvoornamelijk betrekking hebben op virtuele componenten. Een voordeel <strong>van</strong> deze virtuelecomponenten is de flexibiliteit, zoals bijvoorbeeld het verplaatsen <strong>van</strong> het ene naar de anderevirtualisatie platform. Dit heeft grote gevolgen voor <strong>IT</strong>-beheer wat betreft het bijhouden <strong>van</strong> deactuele configuratie <strong>van</strong> de <strong>IT</strong>-infrastructuur, beter bekend als configuratiemanagement. Het isnamelijk <strong>van</strong> belang om continu in beeld te hebben op welke wijze de <strong>omgeving</strong> is ingericht eningesteld (Hietala, 2009).Deze twee constateringen zijn besproken met verschillende virtualisatie professionals (zie bijlage 4).Ook <strong>van</strong>uit deze gesprekken komt naar voren dat deze twee beheerprocessen essentieel zijn voor dekwaliteitsaspecten ‘BIV’. Er is daarom besloten om twee additionele processen toe te voegen aan delijst <strong>van</strong> rele<strong>van</strong>te <strong>IT</strong>-beheerprocessen. Het gaat hierbij om de volgende CobiT-processen, dezeprocessen raken volgens CobiT het kwaliteitsaspect beschikbaarheid indirect (Secundair):• Manage performance and capacity(DS03);• Manage the configuration(DS09).De totale lijst met processen die zullen worden meegenomen in ons onderzoek bestaat uit de volgendeCobiT-processen:• Define the information architecture(PO02);• Assess and manage <strong>IT</strong> risks(PO09);• Manage changes(AI06);• Manage performance and capacity(DS03);• Ensure continuous service(DS04);• Ensure systems security(DS05);• Manage the configuration(DS09);• Manage data(DS11);• Manage the physical environment(DS12).Voor deze negen processen zullen in het volgende hoofdstuk specifieke risico’s wordengeïdentificeerd en de noodzakelijke beheersmaatregelen worden gedefinieerd.---------------------------------------------------------------------------------------------------------------------------Pagina 23

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!