Standardni popis za provjeru podatkovnog centra

Sadržaj:

Anonim

Podatkovni centar može se suočiti s mnogo različitih revizija, od sigurnosnih postupaka do energetske učinkovitosti. Obično se revizori svake godine usredotočuju na jedan aspekt, ako su revizije godišnje. Budući da postoji mnogo različitih aspekata revizije podatkovnih centara, niti jedan standard ne pokriva sve njih; međutim, tvrtke se mogu pridržavati standarda koji pokrivaju pojedine aspekte.

ITIL Popisi za provjeru

Knjižnica infrastrukture informacijske tehnologije pruža niz kontrolnih popisa za različite aspekte razvoja i upravljanja uslugama, koji se primjenjuju na podatkovne centre. Posebno, dijelovi pružanja usluga i informacijske tehnologije i komunikacijske infrastrukture ITIL-a primjenjuju se na podatkovne centre. ITIL je industrijski standard i zajednički za upravljanje i planiranje projekata informacijske tehnologije u Europi.

Sigurnosna revizija pomoću ISO 27000

Provjera sigurnosti bilo koje organizacije može biti problematična, a podatkovni centri nisu iznimka. Međunarodna organizacija za standardizaciju / Međunarodna elektrotehnička komisija 27000 serija je skup standarda koji određuju kako koristiti sustave informacijske sigurnosti. Posebno, jedna od namjena je pružanje relevantnih informacija o politikama, direktivama, standardima i postupcima informacijske sigurnosti vanjskim organizacijama.

Outsourcing Services Audit pomoću ISO 27001

ISO 27001 sadrži kontrolne liste za revizije usluga outsourcinga podatkovnih centara. Točke za verifikaciju uključuju instalaciju i rad hardvera i softvera; kontinuirano praćenje izvedbe, kapaciteta i operativnog statusa; i prakse upravljanja softverom, uključujući sigurnosno kopiranje i nadogradnju. Postupci oporavka u slučaju neuspjeha i mogućnosti podrške vanjskim uslugama također su dio kontrolnog popisa.

SAS 70 revizija uslužnih organizacija

Američki institut certificiranih javnih računovođa razvio je Izjavu o revizijskim standardima br. 70 za uslužne organizacije. To je sredstvo za provjeru ciljeva kontrole i kontrolnih aktivnosti uslužne organizacije. U slučaju IT usluga, to podrazumijeva reviziju podatkovnih centara. Unatoč uobičajenoj uporabi SAS 70, Izjava o standardima za atestiranje broj 16 i revizorska standardna razmatranja revizije koja se odnose na entitet koji koristi organizaciju usluga zamijenio ga je. Iako ni SAS 70 niti novi standardi koji ga zamjenjuju ne sadrže kontrolne popise kao takve, oni nastoje pružiti skup zahtjeva koje možete provjeriti.

Preporučeni