Standarta kontrolsaraksts datu centra revīzijai

Satura rādītājs:

Anonim

Datu centrs var saskarties ar dažādām revīzijām, sākot no drošības procedūrām līdz energoefektivitātei. Parasti revidenti katru gadu koncentrējas uz vienu aspektu, ja revīzijas tiek veiktas katru gadu. Tā kā pastāv tik daudz dažādu datu centra audita aspektu, neviens no tiem neattiecas uz visiem standartiem; tomēr uzņēmumi var ievērot standartus, kas attiecas uz individuāliem aspektiem.

ITIL kontrolsaraksti

Informācijas tehnoloģiju infrastruktūras bibliotēka piedāvā virkni kontrolsarakstu dažādiem pakalpojumu attīstības un pārvaldības aspektiem, kas attiecas uz datu centriem. Jo īpaši ITIL pakalpojumu sniegšanas un informācijas tehnoloģiju un sakaru infrastruktūras sadaļas attiecas uz datu centriem. ITIL ir nozares standarts, kas ir kopīgs informācijas tehnoloģiju projektu vadībai un plānošanai Eiropā.

Drošības audits, izmantojot ISO 27000

Jebkuras organizācijas drošības pārbaude var būt problemātiska, un datu centri nav izņēmums. Starptautiskā standartizācijas organizācija / Starptautiskā elektrotehnikas komisija 27000 sērija ir standartu kopums, kas nosaka, kā izmantot informācijas drošības sistēmas. Jo īpaši viens no paredzētajiem lietojumiem ir sniegt atbilstošu informāciju par informācijas drošības politiku, direktīvām, standartiem un procedūrām ārējām organizācijām.

Ārpakalpojumu pakalpojumi Audits, izmantojot ISO 27001

ISO 27001 satur kontrolsarakstus datu centru ārpakalpojumu revīzijām. Pārbaudes punkti ietver aparatūras un programmatūras uzstādīšanu un darbību; nepārtraukta darbības, jaudas un darbības stāvokļa uzraudzība; un programmatūras pārvaldības praksi, tostarp dublēšanu un jaunināšanu. Kontrolsarakstā ietilpst arī atgūšanas procedūras neveiksmes gadījumā un spējas atbalstīt ārpakalpojumus.

SAS 70 Pakalpojumu organizāciju revīzija

Amerikas Zvērinātu revidentu institūts izstrādāja paziņojumu par revīzijas standartiem Nr. 70 pakalpojumu organizācijām. Tas ir līdzeklis, lai pārbaudītu pakalpojumu organizācijas kontroles mērķus un kontroles darbības. Ar IT saistītu pakalpojumu gadījumā tas nozīmē datu centru auditu. Neraugoties uz SAS 70 kopīgo izmantošanu, to aizstāja paziņojums par atestācijas standartu Nr. 16 un revīzijas standarta revīzijas apsvērumi, kas attiecas uz vienību, kas izmanto pakalpojumu organizāciju. Lai gan ne SAS 70, ne jaunie standarti, kas to aizstāj, satur kontrolsarakstus kā tādus, bet to mērķis ir nodrošināt virkni prasību, ko varat pārbaudīt.