10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>Possen & Ulrich---------------------------------------------------------------------------------------------------------------------------welke regels de softwareleveranciers hanteren. In <strong>een</strong> onderzoek <strong>van</strong> Buchanan (2009) ten aanzien<strong>van</strong> het licentiebeleid <strong>van</strong> de verschillende edities <strong>van</strong> Microsoft Server 2008 komt het volgende naarvoren;• Windows Server 2008 standaard editie, voor elke virtuele server is <strong>een</strong> separate licentienodig;• Windows Server 2008 enterprise editie, deze licentie mag op vier virtuele servers, op dezelfdehost, worden gebruikt;• Windows Server 2008 datacentrum editie, deze licentie mag voor <strong>een</strong> ongelimiteerd aantalservers, op dezelfde host, worden gebruikt.Om problemen met licenties te voorkomen is het belangrijk om goed te registeren en te controleren opwelke (virtuele) server wat voor soort licentie wordt gebruik. Dit dient vervolgens periodiek teworden beoordeeld. Uit deze beoordeling kan vervolgens worden vastgesteld of de organisatie over teveel, te weinig of voldoende licenties beschikt. Op basis hier<strong>van</strong> kunnen vervolgens maatregelenworden getroffen.In onderstaande tabel zijn de geïdentificeerde beheersmaatregelen voor <strong>een</strong> virtuele databaseserver<strong>omgeving</strong> beschreven met daarbij de referentie naar de bijbehorende CobiT-beheersmaatregel.ReferentieCO-01CO-02CO-03CO-04CO-05CO-06Referentie CobiTbeheersmaatregelDS9.1 ConfigurationRepository and BaselineDS9.1 ConfigurationRepository and BaselineDS9.1 ConfigurationRepository and BaselineDS9.2 Identification andMaintenance ofConfiguration ItemsDS9.3 ConfigurationIntegrity ReviewDS9.3 ConfigurationIntegrity ReviewGeïdentificeerde beheersmaatregel t.b.v. virtualisatieVoor elke virtuele (database)server is vastgelegd waarvoor deserver dient (welke bedrijfsprocessen ermee wordenondersteund), welke applicaties, databases enbesturingssystemen hiervoor worden gebruikt, op welke fysiekehost de server draait en welke parameters zijn ingesteld.Periodiek wordt beoordeeld of de organisatie over voldoende enjuiste licenties beschikt voor de virtuele (database) servers.De componenten <strong>van</strong> de geïmplementeerde virtuele architectuurzijn opgenomen in de CMDB <strong>van</strong> de organisatie en zijngeclassificeerd ten aanzien <strong>van</strong> de kwaliteitsaspectenbeschikbaarheid, integriteit en vertrouwelijkheid.Wijzigingen in instellingen <strong>van</strong> virtuele (database) servers ennetwerkcomponenten worden juist, tijdig en volledig vastgelegd.Voor elke virtuele (database)server en netwerkcomponentenworden de historische gegevens/instellingen bewaard.Geautomatiseerd of periodiek wordt beoordeeld of g<strong>een</strong>conflicten ten aanzien <strong>van</strong> de (BIV) classificaties <strong>van</strong> deverschillende virtuele en hardwarematige <strong>IT</strong>-componentenaanwezig zijn of zijn geweest.Periodiek wordt beoordeeld of alle aanwezige (virtuele)(database) servers en <strong>IT</strong>-componenten tijdig, juist en volledig inhet CMDB zijn opgenomen.---------------------------------------------------------------------------------------------------------------------------Pagina 59

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!