10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>Possen & Ulrich---------------------------------------------------------------------------------------------------------------------------Het geformuleerde raamwerk is getoetst binnen Deloitte Websolutions. Toekomstig onderzoek zouhet raamwerk ook bij andere organisaties kunnen verifiëren. Mogelijk dat hierbij verschillende typenorganisaties kunnen worden onderscheiden. Hierdoor zou de toepasbaarheid <strong>van</strong> het raamwerk ookvoor andere typen organisaties inzichtelijk kunnen worden gemaakt.Verder heeft deze scriptie de impact <strong>van</strong> virtualisatie op negen CobiT beheerprocessen bepaald.CobiT bestaat in totaal uit 34 beheerprocessen. De verwachting is dat virtualisatie ook <strong>een</strong> impactheeft op (<strong>een</strong> deel <strong>van</strong>) de 25 beheerprocessen die niet in dit onderzoek zijn meegenomen. Vanuit degeraadpleegde literatuur en de interviews gehouden met verschillende domeinexperts blijkt dat hetbelangrijk is dat de geïmplementeerde techniek de bedrijfsdoelstellingen op <strong>een</strong> juiste wijzeondersteund. Virtualiseren <strong>van</strong> servers is g<strong>een</strong> doel op zich. De eis of wens om servers te virtualiserenmoet meerwaarde bieden voor de organisatie en voortvloeien dan wel aansluiten op debedrijfsdoelstellingen (Montero, 2009). Hieruit blijkt dat virtualisatie bijvoorbeeld al <strong>een</strong> impact heeftop het proces “Determine Technological Direction (PO03)”Tot slot zou aanvullend onderzocht kunnen worden of virtualisatie ook voldoet aan de verwachtingendie worden geschept. Aan de ene kant wordt gepretendeerd dat het beheer <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong><strong>omgeving</strong> makkelijker is ten aanzien <strong>van</strong> bijvoorbeeld continuïteitsbeheer. Het restoren <strong>van</strong> <strong>een</strong> backup<strong>van</strong> <strong>een</strong> virtuele machine is makkelijker dan de back-up <strong>van</strong> <strong>een</strong> fysieke machine. Maar aan deandere kant brengt virtualisatie ook <strong>een</strong> additionele software-laag met zich mee die ook beheerd moetworden en die, zoals dit onderzoek in kaart heeft gebracht, ook de nodige risico’s met zich meebrengt.Het verdient aanbeveling om te onderzoeken of er <strong>een</strong> verschil is in “beheerlast voor de <strong>IT</strong> organisatiewanneer <strong>een</strong> <strong>omgeving</strong> wel of niet is gevirtualiseerd. Om de lijn <strong>van</strong> dit onderzoek door te trekkenzou hiervoor specifiek gekeken kunnen worden naar de kwaliteitsaspecten “effectiviteit” en“efficiëntie”. Hiervoor zou tevens CobiT kunnen worden gehanteerd, aangezien voor alle CobiTprocessenis aangegeven of er <strong>een</strong> primaire of secundaire impact op beide kwaliteitsaspecten bestaat.Hetzelfde type onderzoek zou kunnen worden verricht voor de audit <strong>van</strong> <strong>een</strong> gevirtualisseerdeinfrastructuur. Is met de introductie <strong>van</strong> virtualisatie de “audit beheerslast” gewijzigd?---------------------------------------------------------------------------------------------------------------------------Pagina 69

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!