10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Possen & Ulrich<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>---------------------------------------------------------------------------------------------------------------------------ReferentieBM-02BM-03Referentie CobiTbeheersmaatregelDS4.2 <strong>IT</strong> ContinuityPlansDS4.3 Critical <strong>IT</strong>ResourcesGeïdentificeerde beheersmaatregel t.b.v. virtualisatieEr bestaat <strong>een</strong> uitgewerkt continuïteitsbeleid en vertaling naar <strong>een</strong>concreet plan.Er heeft <strong>een</strong> inventarisatie <strong>van</strong> kritieke resources plaatsgevonden.Binnen het plan bestaat aandacht voor de Beschikbaarheid,Integriteit en Vertrouwelijkheid classificatie <strong>van</strong> de virtueleinfrastructuuren kritieke proces ketens <strong>van</strong> VM’s binnen en overmeerdere fysieke server h<strong>een</strong>.De richtlijnen, rollen, verantwoordelijkheden, procedures,communicatie processen en test aanpak zijn duidelijk beschrevenvoor de virtuele-infrastructuur. Er wordt rekening gehouden metniet actieve VM’s.Er is zekerheid verkregen over de mate waarin de gekozenimplementatie <strong>van</strong> virtualisatiefunctionaliteit geschikt is voor dedesbetreffende applicatie en wordt ondersteund door leveranciers.Voor de kritieke resources is <strong>een</strong> concreet plan uitgewerkt waarbijrekening wordt gehouden met de RTO en RPO eisen. De eisen zijnvertaald naar concrete implementaties binnen de virtueleinfrastructuur.BM-04BM-05BM-06BM-07BM-08BM-09DS4.4 Maintenance of the<strong>IT</strong> Continuity PlanDS4.5 Testing of the <strong>IT</strong>Continuity PlanDS4.6 <strong>IT</strong> Continuity PlanTrainingDS4.7 Distribution of the<strong>IT</strong> Continuity PlanDS4.8 <strong>IT</strong> ServicesRecovery and ResumptionDS4.9 Offsite BackupStorageVoor redundant uitgevoerde VM’s bestaan maatregelen die ervoorwaken dat de VM’s op fysiek gescheiden servers wordenuitgevoerd.Voor wijzigingen in het continuïteitsplan wordt de impact op devirtuele-infrastructuur verwerkt.Wijzigingen op de virtuele-infrastructuur worden verwerkt inbestaande procedures.Het continuïteitsplan / disaster recovery wordt periodiek getoetst.Hierbij wordt gelet op geschiktheid <strong>van</strong> de geïmplementeerdeprocedures voor de virtuele-infrastructuur.Er bestaat voldoende kennis en kunde <strong>van</strong> de virtueleinfrastructuurzodat het continuïteitsplan kan worden uitgevoerd.Het continuïteitsplan wordt verstrekt aan beheerders <strong>van</strong> devirtuele-infrastructuur. Wijzigingen in het continuïteitsplan op hetniveau <strong>van</strong> de virtuele-infrastructuur worden verstrekt aan allebetrokkenen.Er bestaan procedures om alle betrokkenen te informeren over deimpact voor de organisatie <strong>van</strong> continuïteitsmaatregelen op devirtuele-infrastructuur.De uitwijklocatie en virtuele-infrastructuur voldoen aan dezelfdeeisen als de primaire productielocatie en virtuele-infrastructuur.BM-10DS4.10 Post-resumptionReviewBack-ups <strong>van</strong> de Virtuele-infrastructuur en VM's die externworden opgeslagen zijn geclassificeerd op basis <strong>van</strong>Beschikbaarheid, integriteit en volledigheid. De offsiteopslaglocatie voldoet aan de BIV classificatieDe resultaten <strong>van</strong> <strong>een</strong> succesvolle uitvoering <strong>van</strong> hetcontinuïteitsplan worden geëvalueerd. Hierbij worden deprocedures voor de virtuele-infrastructuur beoordeeld op mogelijkeverbeteringen.---------------------------------------------------------------------------------------------------------------------------Pagina 38

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!