10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>Possen & Ulrich---------------------------------------------------------------------------------------------------------------------------patches het normale wijzigingsproces te volgen. Tevens dienen servers die <strong>van</strong>uit <strong>een</strong> back-up wordenterug geplaatst te worden voorzien <strong>van</strong> de laatste patches, hierop wordt dieper ingegaan in paragraaf4.8 Manage data (DS11) (Hietala, 2009).Wijzigingen in het netwerk, opslag of de locatie <strong>van</strong> <strong>een</strong> virtuele server kunnen tot gevolg hebben datde server g<strong>een</strong> contact met andere onderdelen <strong>van</strong> de automatiserings<strong>omgeving</strong> kan maken of dat deserver niet meer kan worden bereikt. Bij het verplaatsen <strong>van</strong> virtuele servers, virtuelenetwerkcomponenten of andere onderdelen <strong>van</strong> de virtuele-infrastructuur moet rekening wordengehouden dat de data verzoeken juist worden gerouteerd (Aboulnaga e.a., 2009).In onderstaande tabel zijn de geïdentificeerde beheersmaatregelen voor change management <strong>van</strong> <strong>een</strong>virtuele databaseserver <strong>omgeving</strong> beschreven met daarbij de referentie naar de bijbehorende CobiTbeheersmaatregel.ReferentieCM-01CM-02CM-03CM-04Referentie CobiTbeheersmaatregelAI6.1 Change Standardsand ProceduresAI6.1 Change Standardsand ProceduresAI6.1 Change Standardsand ProceduresAI6.1 Change Standardsand ProceduresGeïdentificeerde beheersmaatregel t.b.v. virtualisatieDe wijzigingsprocedure dient invulling te geven aan de volgendeactiviteiten;• Wijzigen <strong>van</strong> de parameters <strong>van</strong> het platform waarop devirtuele (database) servers werken;• Toevoegen <strong>van</strong> <strong>een</strong> nieuwe (database)server aan de<strong>omgeving</strong>;• Wijzigen in de templates voor de Virtuele Machine’s;• In en uitschakelen <strong>van</strong> de virtuele (database) servers;• Het migreren <strong>van</strong> <strong>een</strong> virtuele (database)server tussenfysieke servers;• Het updaten (patchen) <strong>van</strong> de virtuele software;• Wijzigingen aan de instellingen voor hetgeautomatiseerd verplaatsen <strong>van</strong> VM’s.Alle wijzigingen en patches voor de tussenlaag (virtualizationlayer) moeten worden getest in <strong>een</strong> fysiek gescheiden <strong>omgeving</strong>.De ontwikkel, test en acceptatie VM’s worden gehost op <strong>een</strong>server die fysiek gescheiden is <strong>van</strong> de <strong>omgeving</strong> waar deproductie VM’s op worden gehost.De wijzigingsprocedure voorziet erin dat virtuele servers (VM’s)niet <strong>van</strong> de acceptatie naar de productie <strong>omgeving</strong>(of tussenandere <strong>omgeving</strong>en) mogen worden verplaatst.Wanneer <strong>een</strong> organisatie ervoor kiest om dit wel te doen dient deorganisatie additionele beheersmaatregelen te treffen;• Voordat virtuele servers <strong>van</strong> de acceptatie<strong>omgeving</strong> in deproductie<strong>omgeving</strong> worden geplaatst moeten alle rele<strong>van</strong>te(beveiligings)instellingen, autorisaties en classificatiesworden aangepast aan de eisen die worden gesteld tenaanzien <strong>van</strong> de kwaliteitsaspecten betrouwbaarheid,integriteit en vertrouwelijkheid.• De organisatie dient vast te stellen dat de VM’s all<strong>een</strong>verschillen ten aanzien <strong>van</strong> de geautoriseerde (applicatie ofdatabase) wijziging en dat er g<strong>een</strong> andere verschillenaanwezig zijn.---------------------------------------------------------------------------------------------------------------------------Pagina 31

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!