informatie | checklists | risicoanalyse
Onderdeel van Pravus | IT integrity in motion

Single point of failure bij IT due diligence

Een single point of failure is één onderdeel waarvan te veel afhangt. Als dat onderdeel uitvalt, ligt een proces, applicatie of keten direct stil. Dat onderdeel kan technisch zijn, zoals een server of internetlijn, maar ook organisatorisch, zoals één specialist of één leverancier. In due diligence geldt de term als een aanwijzing dat de robuustheid van de omgeving beperkt is.

Kwetsbare schakels

Niet elk belangrijk onderdeel is direct een single point of failure

Belangrijk is niet hetzelfde als kritiek zonder alternatief. Een onderdeel wordt pas echt een single point of failure wanneer er geen realistisch back-upscenario, geen redundantie of geen snelle workaround is. Juist die nuance is in due diligence belangrijk, omdat anders elk belangrijk systeem al snel 'kritiek' wordt genoemd.

In één oogopslag

Een single point of failure kan zitten in techniek, mensen of leveranciers. De vraag is vooral of die afhankelijkheid zichtbaar en beheersbaar is.

Single points of failure zitten niet alleen in techniek. Ze kunnen ook verborgen zitten in kennis, contracten, beheerrechten of leveranciersspecifieke koppelingen.
Begrippenlijst

Belangrijke begrippen rond single point of failure

Single point of failure

Dit is één schakel die bij uitval direct een disproportionele impact heeft. Binnen due diligence wijst dit op ontbrekende spreiding, redundantie of een bruikbaar alternatief.

Redundantie

Redundantie betekent dat een tweede of alternatieve voorziening beschikbaar is. Dat kan technisch zijn, maar ook organisatorisch. In due diligence is redundantie een praktische maat voor weerbaarheid.

Failover

Failover is het automatisch of gecontroleerd overschakelen naar een alternatief onderdeel. De beoordeling stelt vast of failover is getest en werkelijk werkt.

Key person dependency

Soms is één beheerder of specialist de feitelijke single point of failure. Bestuurlijk geldt dit als een kenniskwetsbaarheid met overdrachts- en continuïteitsimpact.

Concentratierisico

Concentratierisico betekent dat veel afhankelijkheid samenkomt bij één partij, platform of locatie. Dit is vaak de bredere context waarin single points ontstaan.

Workaround

Een workaround is een tijdelijke manier om door te werken bij uitval. Het bestaan van een werkbare workaround kan bepalen of iets echt een single point of failure is of vooral een ongemak.

Context

Waarom Single point of failure relevant is voor de transactie

SPoF als continuïteitsvraag

Als dit onderdeel wegvalt, wat gebeurt er dan met processen, omzet, dienstverlening en reputatie?

SPoF als investeringsvraag

Het wegnemen van single points vraagt soms relatief kleine maatregelen, maar soms ook substantiële herinrichting en budget.

SPoF als brede afhankelijkheidsvraag

Neem techniek, sleutelpersonen, leveranciers en locaties in dezelfde beoordeling mee.

Verwante onderwerpen in de kennisbank

Terug naar kennisbankoverzicht

Van inzicht naar besluit

Wilt u weten hoe single point of failure er werkelijk voor staat?

Een single point of failure kan techniek, kennis, contract of leverancier zijn. Pravus volgt de volledige afhankelijkheidsketen en toetst of redundantie en workarounds bij echte uitval standhouden.

Ga naar Pravus