Štandardný kontrolný zoznam pre audit dátového centra

Obsah:

Anonim

Dátové centrum môže čeliť mnohým rôznym auditom, od bezpečnostných postupov až po energetickú účinnosť. Audítori sa zvyčajne každý rok sústreďujú na jeden aspekt, ak sú audity ročné. Vzhľadom na to, že existuje veľa rôznych aspektov auditu dátového centra, neexistuje žiadny jednotný štandard; spoločnosti však môžu dodržiavať štandardy, ktoré pokrývajú jednotlivé aspekty.

ITIL kontrolné zoznamy

Knižnica infraštruktúry pre informačné technológie poskytuje súbor kontrolných zoznamov pre rôzne aspekty vývoja a správy služieb, ktoré sa vzťahujú na dátové centrá. Najmä sekcie ITIL pre poskytovanie služieb a informačné technológie a komunikačnú infraštruktúru sa vzťahujú na dátové centrá. ITIL je priemyselný štandard a je spoločný pre riadenie a plánovanie projektov informačných technológií v Európe.

Bezpečnostný audit s použitím ISO 27000

Overenie bezpečnosti akejkoľvek organizácie môže byť problematické a dátové centrá nie sú výnimkou. Medzinárodná organizácia pre normalizáciu / Medzinárodná elektrotechnická komisia 27000 je súbor štandardov, ktoré určujú, ako používať systémy zabezpečenia informácií. Najmä jedno z plánovaných použití je poskytnúť externým organizáciám relevantné informácie o politikách, smerniciach, normách a postupoch v oblasti bezpečnosti informácií.

Outsourcing Services Audit pomocou ISO 27001

ISO 27001 obsahuje kontrolné zoznamy pre audity služieb outsourcingu dátových centier. Body na overenie zahŕňajú inštaláciu a prevádzku hardvéru a softvéru; nepretržité monitorovanie výkonu, kapacity a prevádzkových podmienok; a postupy správy softvéru vrátane zálohovania a inovácie. Postupy obnovy v prípade zlyhania a možnosti podpory externých služieb sú tiež súčasťou kontrolného zoznamu.

SAS 70 audit servisných organizácií

Americký inštitút certifikovaných účtovných znalcov vypracoval vyhlásenie o audítorských štandardoch č. 70 pre servisné organizácie. Je to prostriedok na overenie cieľov kontroly a kontrolných činností servisnej organizácie. V prípade služieb súvisiacich s informačnými technológiami to znamená audit dátového centra. Napriek bežnému používaniu SAS 70, Vyhlásenie o štandardoch pre atestačné zákazky č. 16 a štandardu auditu, ktoré sa týkajú subjektu využívajúceho servisnú organizáciu, ho nahradili. Zatiaľ čo ani SAS 70, ani nové štandardy, ktoré ho nahrádzajú, neobsahujú kontrolné zoznamy ako také, majú za cieľ poskytnúť súbor požiadaviek, ktoré môžete skontrolovať.