Standardní kontrolní seznam pro audit datového centra

Obsah:

Anonim

Datové centrum může čelit mnoha různým auditům, od bezpečnostních postupů až po energetickou účinnost. Auditoři se typicky každoročně zaměřují na jeden aspekt, pokud jsou audity ročně. Vzhledem k tomu, že existuje mnoho různých aspektů auditu datového centra, žádný z nich neobsahuje všechny standardy; společnosti však mohou dodržovat standardy, které pokrývají jednotlivé aspekty.

Kontrolní seznamy ITIL

Knihovna infrastruktury informačních technologií poskytuje soubor kontrolních seznamů pro různé aspekty vývoje a správy služeb, které se vztahují na datová centra. Zejména sekce ITIL pro poskytování služeb a informační a komunikační infrastruktury používají datová centra. ITIL je průmyslový standard a je společný pro řízení a plánování projektů informačních technologií v Evropě.

Bezpečnostní audit pomocí ISO 27000

Ověření bezpečnosti jakékoli organizace může být problematické a datová centra nejsou výjimkou. Mezinárodní organizace pro normalizaci / Mezinárodní elektrotechnická komise 27000 je sada norem, která určují, jak používat systémy informační bezpečnosti. Jedním z zamýšlených způsobů využití je zejména poskytnout externím organizacím relevantní informace o politikách, směrnicích, normách a postupech bezpečnosti informací.

Audit outsourcingových služeb pomocí normy ISO 27001

ISO 27001 obsahuje kontrolní seznamy pro audity služeb outsourcingu datových center. Body pro ověření zahrnují instalaci a provoz hardwaru a softwaru; průběžné sledování výkonu, kapacity a provozního stavu; a postupy správy softwaru včetně zálohování a upgradu. Postupy obnovy v případě selhání a schopnosti podporovat služby outsourcované jsou také součástí kontrolního seznamu.

SAS 70 Audit servisních organizací

Americký institut certifikovaných veřejných účetních vypracoval pro servisní organizace prohlášení o auditorských standardech č. 70. Jedná se o prostředek ověření cílů kontroly a kontrolních činností servisní organizace. V případě služeb souvisejících s informačním technologií to znamená audit datového centra. Navzdory běžnému použití SAS 70, vyhlášky o standardech pro certifikační zakázky č. 16 a standard auditu, které se vztahují k subjektu používajícího servisní organizace, byly nahrazeny. Zatímco ani SAS 70, ani nové standardy, které je nahrazují, neobsahují kontrolní seznamy jako takové, mají za cíl poskytnout soubor požadavků, které můžete zkontrolovat.