We hebben een leuke uitdaging vanuit wet- en regelgeving
Onze informatiesystemen moeten voldoen aan "de voor diensten overeengekomen niveau van beschikbaarheid". Op basis van een risicoanalyse moeten wij de beschikbaarheid eis bepalen.
Zoiets is helemaal nieuw voor mij als IT'er. Hoe pak ik zoiets aan? Ik heb zelf de volgende stappen uit mijn duim gezogen, kunnen jullie mij helpen?
Thx
Onze informatiesystemen moeten voldoen aan "de voor diensten overeengekomen niveau van beschikbaarheid". Op basis van een risicoanalyse moeten wij de beschikbaarheid eis bepalen.
Zoiets is helemaal nieuw voor mij als IT'er. Hoe pak ik zoiets aan? Ik heb zelf de volgende stappen uit mijn duim gezogen, kunnen jullie mij helpen?
- inventariseer welke informatiesystemen & infrastructuurcomponenten er gebruikt worden voor welke dienst.
- ik voer een risicoanalyse (hoe?? kans*impact=risico?) uit op die informatiesystemen & infrastructuurcomponenten binnen de specifieke dienst. M.a.w. wat is de kans dat switchX gebruikt voor dienstX omvalt.
- daar rolt dan een beschikbaarheidspercentage uit (hoe??!)
- ik ga naar de proceseigenaar en zeg: "beste proceseigenaar, op basis van mijn uitgevoerde risicoanalyse is het beschikbaarheidspercentage 99%.
- de proceseigenaar accepteerd dit of komt met hogere beschikbaarheidseisen, in dat geval gaan we sleutelen om de bschikbaarheid te kunnen verhogen (uitwijk, hot stand-by, stroomgenerator etc.) en begin in weer bij stap 2
Thx