Πρότυπη λίστα ελέγχου για έναν έλεγχο κέντρου δεδομένων

Πίνακας περιεχομένων:

Anonim

Ένα κέντρο δεδομένων μπορεί να αντιμετωπίσει πολλούς διαφορετικούς ελέγχους, από τις διαδικασίες ασφαλείας έως την ενεργειακή απόδοση. Συνήθως, οι ελεγκτές επικεντρώνονται σε μια ενιαία πτυχή κάθε χρόνο εάν οι έλεγχοι είναι ετήσιοι. Επειδή υπάρχουν πολλές διαφορετικές πτυχές ενός ελέγχου κέντρου δεδομένων, κανένα ενιαίο πρότυπο δεν καλύπτει όλα αυτά. Ωστόσο, οι εταιρείες μπορούν να τηρούν πρότυπα που καλύπτουν μεμονωμένες πτυχές.

ITIL Checklist

Η Βιβλιοθήκη Υποδομής Τεχνολογίας Πληροφορικής παρέχει ένα σύνολο καταλόγων ελέγχου για διάφορες πτυχές της ανάπτυξης και διαχείρισης υπηρεσιών, οι οποίες ισχύουν για τα κέντρα δεδομένων. Ειδικότερα, οι ενότητες παροχής υπηρεσιών και τεχνολογίας πληροφοριών και επικοινωνιών του ITIL ισχύουν για τα κέντρα δεδομένων. Το ITIL αποτελεί βιομηχανικό πρότυπο και είναι κοινό για τη διαχείριση και το σχεδιασμό έργων τεχνολογίας της πληροφορίας στην Ευρώπη.

Έλεγχος Ασφαλείας χρησιμοποιώντας ISO 27000

Η επαλήθευση της ασφάλειας οποιουδήποτε οργανισμού μπορεί να είναι προβληματική και τα κέντρα δεδομένων δεν αποτελούν εξαίρεση. Η Διεθνής Οργάνωση Τυποποίησης / Διεθνής Ηλεκτροτεχνική Επιτροπή 27000 series είναι ένα σύνολο προτύπων που καθορίζουν τον τρόπο χρήσης των συστημάτων ασφάλειας πληροφοριών. Συγκεκριμένα, μία από τις προβλεπόμενες χρήσεις είναι η παροχή σχετικών πληροφοριών σχετικά με πολιτικές, οδηγίες, πρότυπα και διαδικασίες ασφάλειας των πληροφοριών σε εξωτερικούς οργανισμούς.

Outsourcing Services Audit χρησιμοποιώντας το ISO 27001

Το ISO 27001 περιέχει καταλόγους ελέγχου για τους ελέγχους των υπηρεσιών εξωτερικού κέντρου δεδομένων. Τα σημεία επαλήθευσης περιλαμβάνουν την εγκατάσταση και τις λειτουργίες του υλικού και του λογισμικού. τη συνεχή παρακολούθηση της απόδοσης, της ικανότητας και της επιχειρησιακής κατάστασης · και τις πρακτικές διαχείρισης λογισμικού, συμπεριλαμβανομένων των αντιγράφων ασφαλείας και της αναβάθμισης. Οι διαδικασίες ανάκτησης σε περίπτωση αποτυχίας και οι δυνατότητες υποστήριξης των εξωτερικών υπηρεσιών αποτελούν επίσης μέρος του καταλόγου ελέγχου.

SAS 70 έλεγχος των οργανισμών εξυπηρέτησης

Το Αμερικανικό Ινστιτούτο Πιστοποιημένων Λογιστών Δημόσιας Λογιστικής ανέπτυξε τη δήλωση για τα ελεγκτικά πρότυπα αριθ. 70 για τους οργανισμούς παροχής υπηρεσιών. Είναι ένας τρόπος επαλήθευσης των στόχων ελέγχου και των δραστηριοτήτων ελέγχου ενός φορέα παροχής υπηρεσιών. Στην περίπτωση των υπηρεσιών που σχετίζονται με τις τεχνολογίες πληροφορικής, αυτό συνεπάγεται τον έλεγχο ενός κέντρου δεδομένων. Παρά τη συνήθη χρήση του SAS 70, η Δήλωση για τα Πρότυπα για τις Εμπειρίες Εξυπηρέτησης αριθ. 16 και το πρότυπο ελέγχου που έλαβε υπόψη ο φορέας που χρησιμοποίησε έναν οργανισμό εξυπηρέτησης το αντικατέστησαν. Ενώ ούτε το SAS 70 ούτε τα νέα πρότυπα που το αντικαθιστούν περιέχουν κατάλογοι ελέγχου ως τέτοιοι, σκοπός τους είναι να παράσχουν ένα σύνολο απαιτήσεων που μπορείτε να ελέγξετε.