10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong> Possen & Ulrich----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------DS05DS05ReferentieCobiTprocesDS05CobiTprocesEnsuresystemssecurityEnsuresystemssecurityEnsuresystemssecurityCobiT-beheersdoelstellingEr bestaat <strong>een</strong> beheerst proces voor hetbeveiligen <strong>van</strong> deautomatiserings<strong>omgeving</strong>. Hierbij wordtde integriteit <strong>van</strong> deinformatievoorziening en <strong>IT</strong>infrastructuuronderhouden waarbij deimpact <strong>van</strong> beveiligingskwetsbaarhedenen incidenten tot <strong>een</strong> minimum wordenbeperkt.Er bestaat <strong>een</strong> beheerst proces voor hetbeveiligen <strong>van</strong> deautomatiserings<strong>omgeving</strong>. Hierbij wordtde integriteit <strong>van</strong> deinformatievoorziening en <strong>IT</strong>infrastructuuronderhouden waarbij deimpact <strong>van</strong> beveiligingskwetsbaarhedenen incidenten tot <strong>een</strong> minimum wordenbeperkt.Er bestaat <strong>een</strong> beheerst proces voor hetbeveiligen <strong>van</strong> deautomatiserings<strong>omgeving</strong>. Hierbij wordtde integriteit <strong>van</strong> deinformatievoorziening en <strong>IT</strong>infrastructuuronderhouden waarbij deimpact <strong>van</strong> beveiligingskwetsbaarhedenen incidenten tot <strong>een</strong> minimum wordenbeperkt.ReferentieBeheersmaatregelSE-13SE-14SE-15Referentie CobiTbeheersmaatregelDS5.9 MaliciousSoftware Prevention,Detection andCorrectionDS5.5 SecurityTesting, Surveillanceand MonitoringDS5.10 NetworkSecurityGeïdentificeerde beheersmaatregel(Delta)Controleer periodiek op nieuwe patchesen updates. Installeer uitsluitend patchesgeaccordeerd door leverancier <strong>van</strong> deService Console.Patches doorlopen het algemene chang<strong>een</strong> configuratie management proces.Gebruik <strong>een</strong> beveiligingstool waarvoor isvastgesteld dat deze geschikt is voor hetcontroleren <strong>van</strong> beveiligingsinstellingen<strong>van</strong> de Service Console. Behandel deService Console niet als <strong>een</strong> standaardbesturingssysteem.Blokkeer alle inkomende en uitgaandeverkeer <strong>van</strong> de Service Console firewallindien hier g<strong>een</strong> actieve service aan isgekoppeld. Sta uitsluitend connecties naarinterne beveiligde netwerken toe enblokkeer connecties naar het internet.----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------Pagina 97

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!