Definition (EN)
Configuration management is the discipline of identifying, documenting, maintaining, and controlling the components of systems, services, and processes to ensure their integrity and consistency over time.
Explanation (EN)
Configuration management ensures that the configuration of systems, applications, infrastructure, and related documentation is known, controlled, and kept up to date.
It supports effective change management by ensuring that approved changes are accurately reflected in configuration records and baselines.
Configuration management enables traceability between assets, configurations, changes, incidents, and vulnerabilities, and provides essential evidence for audits and compliance.
It applies to technical components (hardware, software, networks), as well as to documentation, procedures, and security configurations.
Nederlandse term (NL)
Configuratiebeheer
Definitie (NL)
Configuratiebeheer is het geheel van activiteiten gericht op het identificeren, documenteren, onderhouden en beheersen van de componenten van systemen, diensten en processen om hun integriteit en consistentie in de tijd te waarborgen.
Toelichting (NL)
Configuratiebeheer zorgt ervoor dat de configuratie van systemen, applicaties, infrastructuur en bijhorende documentatie gekend, beheerst en actueel blijft.
Het ondersteunt effectief wijzigingsbeheer door ervoor te zorgen dat goedgekeurde wijzigingen correct worden doorgevoerd in configuratieregisters en baselines.
Configuratiebeheer maakt traceerbaarheid mogelijk tussen activa, configuraties, wijzigingen, incidenten en kwetsbaarheden en levert essentieel auditbewijs en compliance-ondersteuning.
Het is van toepassing op zowel technische componenten (hardware, software, netwerken) als op documentatie, procedures en beveiligingsinstellingen.
Source
ISO/IEC 27001:2022 — Information security management systems — Requirements
ISO/IEC 27002:2022 — Information security controls
ITIL® 4:2019 — Service management practices
ISO/IEC 20000-1:2018 — Service management systems
Related terms
Change management
Change request
Change approval
Baseline
Asset management
Integrity
Audit evidence
Configuration item (CI)