4.1.3. Aanvullende informatie over de maatregelen asset-en configuratiebeheer
4.1.3.1 Wat is asset- en configuratiebeheer
Asset- en configuratiebeheer is een preventieve maatregel.
De hoofdbekommernis van asset- en configuratiebeheer is de identificatie, documentatie en administratie van alle configuratie-items nodig om een ICT-dienst te kunnen leveren. Om dit te kunnen doen, omvat het proces volgende activiteiten (zie hoofdstuk: ‘De bouwstenen van asset- en configuratiebeheer’):
- Registratie: Invoeren/registreren van nieuwe configuratie-items,
- Administratie: beheer van de CMS,
- Statusbewaking: statusbewaking van de configuratie-items,
- Verificatie: verificatie van CMS
4.1.3.2. Succesfactoren voor een goed asset- en configuratiebeheer
Een organisatie moet de kritische succesfactoren definiëren die passend zijn voor haar omgeving en elke kritische succesfactor moet opgevolgd worden door één of meerdere kritische prestatie-indicatoren (zie hoofdstuk ‘Prestatie-indicatoren (KPI’s)’). Succesfactoren voor asset- en configuratiebeheer omvatten:
- Het bepalen van het juiste niveau van detail,
- De nodige discipline opbrengen voor het onderhoud van de CMS,
- Een zo laag mogelijke foutgevoeligheid van de CMS bereiken.
4.1.3.3. De bouwstenen van asset- en configuratiebeheer
4.1.3.3.1. Registratie
Binnen deze stap worden de componenten van de ICT-infrastructuur, bedrijfsmiddelen en -diensten opgenomen in de CMS. Om dit te verwezenlijken moeten alle configuratie-items worden geïdentificeerd en geregistreerd. Deze procedure is van toepassing op de gehele ICT-infrastructuur en is geldig vanaf het moment van levering van goederen, tot het moment dat de configuratie-items in productie kunnen worden genomen en – op het einde van hun levensduur – uitgefaseerd worden.
Activiteiten omvatten het registreren van alle configuratie-items, het bepalen en onderhouden van naamgeving en het vastleggen van hun attributen.
Attributen beschrijven de karakteristieken van een configuratie-item en moeten steeds bijgewerkt worden wanneer een attribuut wijzigt. Volgende attributen moeten minstens in de CMS opgenomen zijn:
- Definitie type configuratie-item,
- Definitie service componenten,
- VO-informatie klasse (hoogste ingeval van meerdere klassen),
- Versienummering,
- Informatie over hun licentie,
- Locatie (service locatie, bvb in geval van cloud of fysieke locatie),
- Relatie met andere configuratie-items,
- Relatie met andere services of organisatie;
- Informatie over de eigenaar (zowel entiteit die verantwoordelijk is als de applicatie eigenaar),
- Status,
- Beschikbare documentatie,
- Audit trail: minstens datum aanmaak/laatste wijziging en wie de laatste wijziging heeft aangemaakt.
Met behulp van deze attributen wordt informatie opgeslagen die relevant is voor het betrokken configuratie-item en die aansluit op de informatiebehoefte van andere processen.
De CMS levert niet alleen correcte en volledige informatie over de configuratie-items, maar dankzij attributen zoals relaties met andere configuratie-items en servicecomponenten, levert de CMS ook input over de architectuur van de ICT-dienstverlening.
4.1.3.3.2. Administratie
Administratie zorgt ervoor dat de inhoud van de asset en configuratie beheerdatabase (de CMS) actueel blijft door alleen geautoriseerde en geïdentificeerde configuratie-items toe te laten, te registeren en te bewaken. Bij alle activiteiten waarbij opgenomen kenmerken van – of relaties tussen – configuratie-items wijzigen, dient deze wijziging te worden geregistreerd in de CMS. Een configuratie-item zelf updaten is het resultaat van een ander proces zoals wijzigingsbeheer, patchmanagement, etc.
Tevens zorgt deze stap ervoor dat geen configuratie-item wordt toegevoegd, aangepast, vervangen of verwijderd, zonder dat daarvan passende documentatie aanwezig is, zoals een goedgekeurd wijzigingsverzoek of een aangepaste specificatie.
Er dienen procedures en werkinstructies aanwezig te zijn, voor het afhandelen van nieuwe configuratie-items en wijzigingen aan bestaande configuratie-items.
4.1.3.3.3. Statusbewaking van de configuratie-items
Deze stap zorgt voor de registratie van actuele en historische gegevens over de status van een configuratie-item gedurende de gehele levenscyclus. Hiervoor dienen de historische gegevens met betrekking tot de componenten en de daaraan gerelateerde gegevens beschikbaar te blijven. De levenscyclus van een component kan in verschillende stadia worden ingedeeld. Statusbewaking maakt het mogelijk om veranderingen in status te traceren, zoals besteld, ontvangen, op voorraad, in ontwikkeling, wordt getest, is geaccepteerd, in productie, in onderhoud en uitgefaseerd.
Door de datum van elke statusverandering te registreren, kan een goed beeld ontstaan van de levenscyclus van een product: de besteltijden, de installatietijden en de hoeveelheid onderhoud en ondersteuning die eraan besteed is en het aantal beveiligingsincidenten dat eraan kan worden gerelateerd.
4.1.3.3.4. Verificatie
Deze stap zorgt ervoor dat de actuele situatie nog overeenkomt met de gegevens in de CMS. Het kan voorkomen dat de ICT-infrastructuur is gewijzigd zonder dat asset en configuratie beheer daarvan op de hoogte is gebracht. Om de actualiteit van de gegevens in de CMS te garanderen is het noodzakelijk op regelmatige tijdsstippen de gegevens te toetsen aan de werkelijkheid.
De verificatie vindt op niet-geplande en op geplande basis plaats:
- Op niet-geplande basis. Tijdens de dagelijkse werkzaamheden kunnen door de expertiseteams afwijkingen worden geconstateerd. Er kan bijvoorbeeld tijdens het oplossen van een incident geconstateerd worden dat de CMS afwijkt van de werkelijkheid.
- Op geplande basis. Als uit het aantal opgemerkte en gerapporteerde afwijkingen blijkt dat de betrouwbaarheid en volledigheid van de CMS tekortschiet, kan besloten worden om op een bepaald ogenblik de verificatie te herdoen of een audit uit te voeren op het proces.