Standardcheckliste for en datacenterrevision

Indholdsfortegnelse:

Anonim

Et datacenter kan stå over for mange forskellige revisioner, fra sikkerhedsprocedurer til energieffektivitet. Normalt fokuserer revisorer hvert år på et enkelt aspekt, hvis revisionerne er årlige. Fordi så mange forskellige aspekter af en datacenterrevision eksisterer, dækker ingen enkelt standard dem alle; Virksomheder kan dog overholde standarder, der dækker individuelle aspekter.

ITIL Checklister

Biblioteket Informationsteknologi Infrastruktur indeholder et sæt tjeklister til forskellige aspekter af serviceudvikling og -administration, som gælder for datacentre. Navnlig Service Afdeling og Informationsteknologi og Kommunikationsinfrastruktur sektioner i ITIL anvende datacentre. ITIL er en industristandard og er fælles for ledelse og planlægning af informationsteknologiske projekter i Europa.

Sikkerhedsrevision ved hjælp af ISO 27000

Bekræftelse af sikkerheden hos enhver organisation kan være problematisk, og datacentre er ingen undtagelse. Den Internationale Standardiseringsorganisation / International Electrotechnical Commission 27000 series er et sæt standarder, der angiver, hvordan man bruger informationssikkerhedssystemer. Navnlig er en af ​​de tilsigtede anvendelser at give relevante oplysninger om informationssikkerhedspolitikker, direktiver, standarder og procedurer til eksterne organisationer.

Outsourcing Services Audit ved hjælp af ISO 27001

ISO 27001 indeholder checklister til revisioner af datacenter outsourcing tjenester. Punkterne til verifikation omfatter installation og drift af hardware og software; den løbende overvågning af ydeevne, kapacitet og operationel status og softwarehåndteringspraksis, herunder backup og opgradering. Gendannelsesprocedurer i tilfælde af fiasko og evnen til at understøtte outsourcede tjenester er også en del af tjeklisten.

SAS 70-revisionen af ​​serviceorganisationer

Det amerikanske institut for certificerede revisorer udviklede revisionsstandarder nr. 70 til serviceorganisationer. Det er et middel til at verificere en serviceorganisations kontrolmål og kontrolaktiviteter. I tilfælde af it-relaterede tjenester indebærer dette en datacenterrevision. På trods af den almindelige anvendelse af SAS 70 erstattede erklæringen om standarder for attesteringsforpligtelser nummer 16 og revisionsstandarden revisionshensyn i forbindelse med en enhed ved hjælp af en serviceorganisation. Mens hverken SAS 70 eller de nye standarder, der erstatter den, indeholder checklister som sådan, søger de at stille et sæt krav, som du kan tjekke.