10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Possen & Ulrich<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>---------------------------------------------------------------------------------------------------------------------------Referentie Referentie CobiTbeheersmaatregelGeïdentificeerde beheersmaatregel t.b.v. virtualisatieRM-04 PO9.4 Risk Assessment Bij het uitvoeren <strong>van</strong> de risicoanalyse voor de bedrijfsprocessen,(<strong>IT</strong>) beheerprocessen en de (virtuele) infrastructuur dientexpertise op het gebied <strong>van</strong> (database)server virtualisatie teworden betrokken. Hierbij moeten de volgende onderdelen <strong>van</strong><strong>een</strong> virtuele <strong>omgeving</strong> worden meegenomen;• Virtual Machine (VM)• Service Console• VirtualCenter• Virtualization Layer• Virtual network• Virtual StorageRM-05 PO9.5 Risk Response De maatregelen om de risico’s voor de bedrijfsprocessen, (<strong>IT</strong>)beheerprocessen en de (virtuele) infrastructuur worden metinhoudelijke experts en verantwoordelijken in de organisatiebesproken. Hierbij moeten de volgende onderdelen <strong>van</strong> <strong>een</strong>virtuele <strong>omgeving</strong> worden meegenomen;• Virtual Machine (VM)• Service Console• VirtualCenter• Virtualization Layer• Virtual network• Virtual StorageEr bestaat <strong>een</strong> geïntegreerde aanpak waarbij tevens deskundigenop het gebied <strong>van</strong> virtualisatie zijn betrokken.4.3 Manage changes (AI06)Het wijzigingsbeheer wordt binnen het CobiT-raamwerk behandeld in het proces “AI06 Managechanges”. Dit proces is erop gericht om wijzigingen op de hardware, besturingssystemen, storage,netwerken en applicaties op <strong>een</strong> beheerste wijze uit te voeren. Het doel hier<strong>van</strong> is om <strong>een</strong>, eventuele,negatieve impact op de productie<strong>omgeving</strong> tot <strong>een</strong> minimum te beperken. De beheersdoelstelling voordit proces wordt in CobiT 4.1 is als volgt gedefinieerd (<strong>IT</strong>GI, 2007);“Er bestaat <strong>een</strong> beheerst proces voor het implementeren <strong>van</strong> wijzigingen. De wijzigingen zijn <strong>een</strong>gevolg <strong>van</strong> eisen <strong>van</strong>uit de organisatie en in lijn met de bedrijfsstrategie. Het proces is erop gerichtom oplossingstijden, verstoringen <strong>van</strong> de informatievoorziening en nazorg te beperken.”Vanuit CobiT worden <strong>een</strong> vijftal beheersmaatregelen gedefinieerd welke hieronder kort wordenopgesomd, <strong>een</strong> volledige beschrijving is opgenomen in bijlage 3. Hierna zullen de wijzigingen dievoor dit proces zijn geïdentificeerd worden beschreven;• AI6.1 Change Standards and Procedures;• AI6.2 Impact Assessment, Prioritization and Authorization;• AI6.3 Emergency Changes;• AI6.4 Change Status Tracking and Reporting;• AI6.5 Change Closure and Documentation.Wanneer organisaties gebruik maken <strong>van</strong> databaseserver virtualisatie wordt het veel <strong>een</strong>voudiger omsnel <strong>een</strong> nieuwe databaseserver aan te maken. De actie blijft immers beperkt tot het activeren <strong>van</strong> <strong>een</strong>---------------------------------------------------------------------------------------------------------------------------Pagina 28

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!