רשימת בדיקה סטנדרטית לביקורת מרכז נתונים

תוכן עניינים:

Anonim

מרכז נתונים יכול להתמודד עם ביקורות שונות, החל נהלי אבטחה יעילות אנרגיה. בדרך כלל, מבקרים מתמקדים בהיבט אחד בכל שנה אם ביקורות הן שנתיות. בגלל כל כך הרבה היבטים שונים של ביקורת מרכז הנתונים קיימים, אין תקן אחד מכסה את כולם; עם זאת, חברות יכולות לדבוק בסטנדרטים המכסים היבטים בודדים.

רשימות ITIL

ספריית התשתיות של טכנולוגיית המידע מספקת קבוצה של רשימות בדיקה עבור היבטים שונים של פיתוח וניהול שירותים, החלים על מרכזי נתונים. בפרט, מסירת השירות וטכנולוגיית המידע ותקשורת תשתיות קטעי ITIL ליישם לעשות מרכזי נתונים. ITIL הוא תקן התעשייה, המשותף לניהול ותכנון של פרויקטים של טכנולוגיית המידע באירופה.

ביקורת אבטחה באמצעות ISO 27000

אימות האבטחה של כל ארגון יכול להיות בעייתי, ומרכזי הנתונים אינם יוצאי דופן. הארגון הבינלאומי של תקינה / הבינלאומי Electrotechnical הנציבות 27000 סדרה היא סדרה של סטנדרטים המפרטים כיצד להשתמש במערכות אבטחת מידע. בפרט, אחד השימושים המיועדים הוא לספק מידע רלוונטי על מדיניות אבטחת מידע, הנחיות, תקנים ונהלים לארגונים חיצוניים.

מיקור חוץ שירותי ביקורת באמצעות ISO 27001

ISO 27001 מכיל רשימות בדיקה עבור שירותי מיקור חוץ שירותי מרכז נתונים. נקודות האימות כוללות התקנה והתקנה של חומרה ותוכנה; ניטור רציף של ביצועים, יכולת ומעמד תפעולי; ואת שיטות ניהול תוכנה, כולל גיבוי ושדרוג. נהלי שחזור במקרה של כישלון והיכולות לתמוך בשירותי מיקור חוץ הם גם חלק מהרשימה.

ביקורת SAS 70 של ארגוני שירות

המוסד האמריקאי לרואי חשבון פרסם את ההצהרה על תקני ביקורת מספר 70 לארגוני שירותים. זהו אמצעי לאימות מטרות הבקרה ופעולות הבקרה של ארגון שירות. במקרה של שירותי IT הקשורים, זה אומר ביקורת מרכז הנתונים. על אף השימוש הנפוץ ב - SAS 70, ההצהרה על תקנים עבור התקשרויות מספר 16 ותקן הביקורת שיקולי הביקורת המתייחסים לישות באמצעות ארגון שירות החליפו אותה. אמנם לא ה- SAS 70 ולא הסטנדרטים החדשים מחליפים אותו מכיל רשימות כגון, הם שואפים לספק קבוצה של דרישות שאתה יכול לבדוק.