10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>Possen & Ulrich---------------------------------------------------------------------------------------------------------------------------4.9 Manage the physical environment (DS12)Fysieke beveiliging wordt binnen het CobiT-raamwerk behandeld in het proces “DS12 Manage thephysical enviroment”. Dit proces is erop gericht om de fysieke beveiliging <strong>van</strong> de <strong>IT</strong>-componentenadequaat in te richten en te beheren. Het doel hier<strong>van</strong> is om de hardware te beschermen tegenkwaadwillenden en <strong>omgeving</strong>sfactoren als bijvoorbeeld water of vuur. De beheersdoelstelling voor ditproces wordt in CobiT 4.1 is als volgt gedefinieerd;“Er bestaat <strong>een</strong> beheerst proces voor het beheren <strong>van</strong> de fysieke <strong>IT</strong>-<strong>omgeving</strong>. Hierbij worden de <strong>IT</strong>componentenen gegevens beschermd en wordt het risico <strong>van</strong> verstoringen geminimaliseerd.”Vanuit CobiT worden <strong>een</strong> vijftal beheersmaatregelen gedefinieerd welke hieronder kort wordenopgesomd, <strong>een</strong> volledige beschrijving is opgenomen in bijlage 3. Hierna zullen de wijzigingen dievoor dit proces zijn geïdentificeerd worden beschreven.• DS12.1 Site Selection and Layout;• DS12.2 Physical Security Measures;• DS12.3 Physical Access;• DS12.4 Protection Against Environmental Factors;• DS12.5 Physical Facilities Management.Virtualisatie brengt g<strong>een</strong> wijzigingen met zich mee aan de fysieke beveiliging <strong>van</strong> de <strong>IT</strong>componenten.Wel wordt de beveiliging <strong>van</strong> de componenten belangrijker wanneer de <strong>IT</strong>-<strong>omgeving</strong>wordt gevirtualiseerd. Wanneer (database) servers worden gevirtualiseerd worden deze vaak, zoalsreeds in <strong>een</strong> eerder hoofdstuk is besproken, geconsolideerd op 1 fysieke server. Hierdoor draaien vaakmeerdere (database) servers op 1 fysieke machine, wanneer deze machine uitvalt heeft dit dus <strong>een</strong>grotere impact dan wanneer in <strong>een</strong> traditionele, niet <strong>gevirtualiseerde</strong> <strong>omgeving</strong>, 1 machine uitvalt.(Behnia en Wrobel, 2009) Dit resulteert echter niet in <strong>een</strong> nieuwe of aangepaste beheersmaatregel.In dit hoofdstuk zijn de wijzigingen in de beheersmaatregelen voor de geselecteerde CobiT-processengeïdentificeerd en besproken. De geïdentificeerde ‘delta’ tussen het bestaande CobiT-raamwerk en despecifieke risico’s die het virtualiseren <strong>van</strong> databaseserver <strong>omgeving</strong>en met zich meebrengt isopgenomen in bijlage 1. In het volgende hoofdstuk zullen de resultaten <strong>van</strong> de praktijktoetsingworden besproken.---------------------------------------------------------------------------------------------------------------------------Pagina 61

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!