Standardní kontrolní seznam pro audit datového centra

Obsah:

Anonim

Datové centrum může čelit mnoha různým auditům, od bezpečnostních postupů až po energetickou účinnost. Auditoři se typicky každoročně zaměřují na jeden aspekt, pokud jsou audity ročně. Vzhledem k tomu, že existuje mnoho různých aspektů auditu datového centra, žádný z nich neobsahuje všechny standardy; společnosti však mohou dodržovat standardy, které pokrývají jednotlivé aspekty.

Kontrolní seznamy ITIL

Knihovna infrastruktury informačních technologií poskytuje soubor kontrolních seznamů pro různé aspekty vývoje a správy služeb, které se vztahují na datová centra. Zejména sekce ITIL pro poskytování služeb a informační a komunikační infrastruktury používají datová centra. ITIL je průmyslový standard a je společný pro řízení a plánování projektů informačních technologií v Evropě.

Bezpečnostní audit pomocí ISO 27000

Ověření bezpečnosti jakékoli organizace může být problematické a datová centra nejsou výjimkou. Mezinárodní organizace pro normalizaci / Mezinárodní elektrotechnická komise 27000 je sada norem, která určují, jak používat systémy informační bezpečnosti. Jedním z zamýšlených způsobů využití je zejména poskytnout externím organizacím relevantní informace o politikách, směrnicích, normách a postupech bezpečnosti informací.

Audit outsourcingových služeb pomocí normy ISO 27001

ISO 27001 obsahuje kontrolní seznamy pro audity služeb outsourcingu datových center. Body pro ověření zahrnují instalaci a provoz hardwaru a softwaru; průběžné sledování výkonu, kapacity a provozního stavu; a postupy správy softwaru včetně zálohování a upgradu. Postupy obnovy v případě selhání a schopnosti podporovat služby outsourcované jsou také součástí kontrolního seznamu.

SAS 70 Audit servisních organizací

Americký institut certifikovaných veřejných účetních vypracoval pro servisní organizace prohlášení o auditorských standardech č. 70. Jedná se o prostředek ověření cílů kontroly a kontrolních činností servisní organizace. V případě služeb souvisejících s informačním technologií to znamená audit datového centra. Navzdory běžnému použití SAS 70, vyhlášky o standardech pro certifikační zakázky č. 16 a standard auditu, které se vztahují k subjektu používajícího servisní organizace, byly nahrazeny. Zatímco ani SAS 70, ani nové standardy, které je nahrazují, neobsahují kontrolní seznamy jako takové, mají za cíl poskytnout soubor požadavků, které můžete zkontrolovat.

Doporučuje