10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Possen & Ulrich<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>---------------------------------------------------------------------------------------------------------------------------ReferentieCM-05CM-06CM-07CM-08CM-09CM-10Referentie CobiTbeheersmaatregelAI6.1 Change Standardsand ProceduresAI6.1 Change Standardsand ProceduresAI6.2 ImpactAssessment,Prioritization andAuthorizationAI6.2 ImpactAssessment,Prioritization andAuthorizationAI6.2 ImpactAssessment,Prioritization andAuthorizationAI6.2 ImpactAssessment,Prioritization andAuthorizationGeïdentificeerde beheersmaatregel t.b.v. virtualisatieDe wijzigingsprocedure moet erop gericht zijn dat bij hetaanmaken, restoren of verplaatsen <strong>van</strong> virtuele databaseserversde database instantie wordt aangepast aan de identiteit <strong>van</strong> devirtuele server.De wijzigingsprocedure moet erin voorzien dat wanneer deorganisatie <strong>een</strong> appliance <strong>van</strong> de acceptatie naar deproductie<strong>omgeving</strong> gaat verplaatsen deze aan alle eisen dieworden gesteld ten aanzien <strong>van</strong> de kwaliteitsaspectenbetrouwbaarheid, integriteit en vertrouwelijkheid voldoet.Voordat <strong>een</strong> VM naar <strong>een</strong> fysieke andere host wordt verplaatstmoet worden vastgesteld dat de configuratie en patchniveau <strong>van</strong>de virtuele lagen op de verschillende fysieke hosts gelijk is.De wijzigingsprocedure moet erin voorzien dat de impact <strong>van</strong> dewijziging op de totale capaciteit en prestaties <strong>van</strong> de fysieke hostwordt bepaald en beoordeeld.De wijzigingsprocedure dient erin te voorzien dat bij hetverplaatsen <strong>van</strong> <strong>een</strong> (database)server of ander <strong>IT</strong>-component dedataverzoeken ook juist gerouteerd worden.Voordat <strong>een</strong> appliance <strong>van</strong> de acceptatie naar deproductie<strong>omgeving</strong> wordt verplaatst dient de organisatie vast testellen dat de appliance g<strong>een</strong> malware of andere gevaarlijkeelementen bevat.4.4 Manage performance and capacity (DS03)Prestatie en capaciteit management wordt binnen het CobiT-raamwerk behandeld in het proces “DS3Manage Performance and Capacity”. Het proces bestaat uit <strong>een</strong> review component om inzicht teverkrijgen in de huidige status <strong>van</strong> geleverde prestaties en capaciteit verbruik. Daarnaast wordt erdoor CobiT gesproken over <strong>een</strong> voorspellend proces. De ontwikkeling <strong>van</strong> de geleverde performanc<strong>een</strong> capaciteitsverbruik dienen inzichtelijk te zijn. De beheersdoelstelling voor dit proces wordt inCobiT 4.1 is als volgt gedefinieerd (<strong>IT</strong>GI, 2007);“Er bestaat <strong>een</strong> beheerst proces voor het monitoren <strong>van</strong> de prestaties en capaciteit <strong>van</strong> deautomatisering<strong>omgeving</strong>. Hierbij worden de prestaties en capaciteit <strong>van</strong> de automatisering<strong>omgeving</strong>geoptimaliseerd voor de eisen <strong>van</strong> de organisatie.”CobiT onderkent hiervoor <strong>een</strong> vijftal beheersmaatregelen welke hieronder kort worden opgesomd, <strong>een</strong>volledige beschrijving is opgenomen in bijlage 3. Hierna zullen de wijzigingen die voor dit proceszijn geïdentificeerd worden beschreven:• DS3.1 Performance and Capacity Planning;• DS3.2 Current Performance and Capacity;• DS3.3 Future Performance and Capacity;• DS3.4 <strong>IT</strong> Resources Availability;• DS3.5 Monitoring and Reporting.Voorafgaande aan de introductie <strong>van</strong> virtualisatie werd <strong>IT</strong> vaak bekeken als <strong>een</strong> verzameling <strong>van</strong>onafhankelijke fysieke servers, in plaats <strong>van</strong> <strong>een</strong> samenhangende infrastructuur. Op elke server stond<strong>een</strong> applicatie die in de lucht werd gehouden en waarbij weinig afhankelijkheid bestond met de rest<strong>van</strong> de infrastructuur. Met de introductie <strong>van</strong> virtualisatie is deze beperkte blik niet meer toereikend.---------------------------------------------------------------------------------------------------------------------------Pagina 32

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!