10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Possen & Ulrich<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>---------------------------------------------------------------------------------------------------------------------------4.2 Assess and manage <strong>IT</strong> risks (PO09)<strong>IT</strong>-risicomanagement wordt binnen het CobiT-raamwerk behandeld in het proces “PO9 Assess andManage <strong>IT</strong> Risks”. Dit proces is erop gericht dat <strong>een</strong> organisatie <strong>een</strong> duidelijk proces heeftgeïmplementeerd voor risicobeheersing. Dit betekent dat (<strong>IT</strong>)risico’s worden geïdentificeerd,geanalyseerd, beoordeeld en overwogen maatregelen worden geïmplementeerd. Debeheersdoelstelling voor dit proces wordt in CobiT 4.1 is als volgt gedefinieerd (<strong>IT</strong>GI, 2007);“Er bestaat <strong>een</strong> beheerst proces voor <strong>IT</strong>-risico identificatie, beoordeling en beheersing. Alle <strong>IT</strong>risico’sen mogelijke impact op de processen en doelen <strong>van</strong> <strong>een</strong> organisatie worden onderzocht enbinnen de organisatie gedeeld.”Binnen CobiT worden <strong>een</strong> zestal beheersmaatregelen gedefinieerd welke hieronder kort wordenopgesomd, <strong>een</strong> volledige beschrijving is opgenomen in bijlage 3. Hierna zullen de wijzigingen dievoor dit proces zijn geïdentificeerd worden beschreven.• PO9.1 <strong>IT</strong> Risk Management Framework;• PO9.2 Establishment of Risk Context;• PO9.3 Event Identification;• PO9.4 Risk Assessment;• PO9.5 Risk Response;• PO9.6 Maintenance and Monitoring of a Risk Action Plan.Virtualisatie <strong>van</strong> (database) servers heeft <strong>een</strong> kleine impact op de vereiste beheersmaatregelen <strong>van</strong> <strong>IT</strong>risicomanagement.De impact <strong>van</strong> virtualisatie komt voort uit de additionele complexiteit dievirtualisatie met zich mee brengt. Hiermee worden nieuwe risico’s geïntroduceerd ten aanzien <strong>van</strong> de(<strong>IT</strong>) organisatie, de automatiserings<strong>omgeving</strong> en de (<strong>IT</strong>) beheerprocessen. Het is belangrijk dat degeïntroduceerde virtualisatielaag ook wordt meegenomen in de beheersmaatregelen met betrekking tot<strong>IT</strong>-risico’s (Dutton, 2007)(Behnia & Wrobel, 2009). Hierbij is het belangrijk om de risico’s <strong>van</strong>virtualisatie op bedrijfsproces niveau te beoordelen en te mitigeren tot <strong>een</strong> geaccepteerd niveau voordeze bedrijfsprocessen (niet <strong>IT</strong> gedreven)(Ranada, 2009).Experts geven aan dat wanneer de risico’s <strong>van</strong> virtuele (database)servers niet worden beheerst, devoordelen <strong>van</strong> de virtuele <strong>omgeving</strong> zullen worden overtroffen (Melançon, 2008). Hierbij is hettevens <strong>van</strong> belang om bij het uitvoeren <strong>van</strong> de risicoanalyse experts op het gebied <strong>van</strong>(database)servervirtualisatie te betrekken zodat de bedreigingen, risico’s, maatregelen eninschattingen (impact en waarschijnlijkheid gerelateerd aan het voordoen <strong>van</strong> het risico) in de juistecontext worden geanalyseerd. De experts dienen kennis te hebben <strong>van</strong> het gebruiktevirtualisatieproces en de impact op de verschillende (virtuele) onderdelen adequaat in te kunnenschatten. Hierbij dient de impact voor de volgende onderdelen <strong>van</strong> <strong>een</strong> virtuele <strong>omgeving</strong> wordenbepaald:• Virtual Machine (VM);• Service Console;• VirtualCenter;• Virtualization Layer;• Virtual network;• Virtual Storage;---------------------------------------------------------------------------------------------------------------------------Pagina 26

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!