10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>Possen & Ulrich---------------------------------------------------------------------------------------------------------------------------Figuur 5 opslag architectuur (VMware, 2006a)Het risico <strong>van</strong> zeer uitgebreide data architecturen is dat data zichtbaar wordt voor ongeautoriseerdegebruikers. Ofwel wordt er voldoende rekening gehouden met de consequenties <strong>van</strong> virtualisatie opde opslagarchitectuur autorisaties? Bij het centraliseren <strong>van</strong> data opslag, wat zeker bij virtualisatievoordelen biedt op het vlak <strong>van</strong> high availability, disaster recovery en dergelijke dienen maatregelente zijn geïmplementeerd die ervoor waken dat data on a need to have basis toegankelijk is.ReferentieReferentie CobiTbeheersmaatregelGeïdentificeerde beheersmaatregel t.b.v. virtualisatieSE-43 DS5.10 Network Security Indien gebruik wordt gemaakt <strong>van</strong> gea<strong>van</strong>ceerdevirtualisatiefunctionaliteit zoals Vmotion, dient de opslaginfrastructuur hierop te zijn ingericht. Keuzes voor <strong>een</strong> bepaaldetechnologie zijn in over<strong>een</strong>stemming met de strategischebedrijfsdoelstellingen.SE-44 DS5.2 <strong>IT</strong> Security Plan Er bestaan duidelijke procedures en richtlijnen voor de manierwaarop binnen de virtuele opslag infrastructuur beschikbareresources worden ingezet voor verschillendeinformatievraagstukken.Er bestaan duidelijke richtlijnen hoe opslag resources wordengesegmenteerd d.m.v. zoning of LUN masking4.7 Manage the configuration (DS09)Het configuratie wordt binnen het CobiT-raamwerk behandeld in het proces “DS09 Manage theconfiguration”. Dit proces is erop gericht om de configuratie <strong>van</strong> de verschillende <strong>IT</strong>-componentenvast te leggen en bij te houden in <strong>een</strong> configuratiedatabase. Door <strong>een</strong> adequaat configuratiebeheerwordt <strong>een</strong> grotere beschikbaarheid gefaciliteerd worden problemen in de productie<strong>omgeving</strong>geminimaliseerd en kunnen eventuele problemen sneller worden opgelost. De beheersdoelstellingvoor dit proces wordt in CobiT 4.1 is als volgt gedefinieerd;“Er bestaat <strong>een</strong> beheerst proces voor het beheren <strong>van</strong> de configuratie. Hierbij wordt deinfrastructuur, verschillende componenten en mogelijkheden geoptimaliseerd, daarnaast worden allecomponenten juist en volledig geregistreerd.”---------------------------------------------------------------------------------------------------------------------------Pagina 57

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!