10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong> Possen & Ulrich----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------AI06ReferentieCobiTprocesAI06CobiTprocesManagechangesManagechangesCobiT-beheersdoelstellingEr bestaat <strong>een</strong> beheerst proces voor hetimplementeren <strong>van</strong> wijzigingen. Dewijzigingen zijn <strong>een</strong> gevolg <strong>van</strong> eisen<strong>van</strong>uit de organisatie en in lijn met debedrijfsstrategie. Het proces is eropgericht om oplossingstijden, verstoringen<strong>van</strong> de informatievoorziening en nazorg tebeperken.Er bestaat <strong>een</strong> beheerst proces voor hetimplementeren <strong>van</strong> wijzigingen. Dewijzigingen zijn <strong>een</strong> gevolg <strong>van</strong> eisen<strong>van</strong>uit de organisatie en in lijn met debedrijfsstrategie. Het proces is eropgericht om oplossingstijden, verstoringen<strong>van</strong> de informatievoorziening en nazorg tebeperken.ReferentieBeheersmaatregelCM-03CM-04Referentie CobiTbeheersmaatregelAI6.1 ChangeStandards andProceduresAI6.1 ChangeStandards andProceduresGeïdentificeerde beheersmaatregel(Delta)De ontwikkel, test en acceptatie VM’sworden gehost op <strong>een</strong> server die fysiekgescheiden is <strong>van</strong> de <strong>omgeving</strong> waar deproductie VM’s op worden gehost.De wijzigingsprocedure voorziet erin datvirtuele servers (VM’s) niet <strong>van</strong> deacceptatie naar de productie <strong>omgeving</strong>(oftussen andere <strong>omgeving</strong>en) mogenworden verplaatst.Wanneer <strong>een</strong> organisatie ervoor kiest omdit wel te doen dient de organisatieadditionele beheersmaatregelen te treffen;• Voordat virtuele servers <strong>van</strong> deacceptatie<strong>omgeving</strong> in deproductie<strong>omgeving</strong> worden geplaatstmoeten alle rele<strong>van</strong>te(beveiligings)instellingen, autorisaties enclassificaties worden aangepast aan deeisen die worden gesteld ten aanzien <strong>van</strong>de kwaliteitsaspecten betrouwbaarheid,integriteit en vertrouwelijkheid.• De organisatie dient vast te stellen dat deVM’s all<strong>een</strong> verschillen ten aanzien <strong>van</strong>de geautoriseerde (applicatie of database)wijziging en dat er g<strong>een</strong> andereverschillen aanwezig zijn.----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------Pagina 85

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!