Стандардна контролна листа за ревизију центра података

Преглед садржаја:

Anonim

Дата центар се може суочити са много различитих ревизија, од сигурносних процедура до енергетске ефикасности. Обично се ревизори сваке године усредсређују на један аспект, ако су ревизије годишње. Пошто постоји много различитих аспеката ревизије центра за обраду података, ниједан стандард не покрива све њих; међутим, компаније се могу придржавати стандарда који покривају појединачне аспекте.

ИТИЛ Цхецклистс

Библиотека инфраструктуре информационих технологија пружа сет контролних листа за различите аспекте развоја и управљања услугама, који се односе на центре података. Нарочито, секције пружања услуга и информационе технологије и комуникацијске инфраструктуре ИТИЛ-а примјењују се на податковне центре. ИТИЛ је индустријски стандард и заједнички за управљање и планирање пројеката информационе технологије у Европи.

Безбедносна ревизија коришћењем ИСО 27000

Провера безбедности било које организације може бити проблематична, а дата центри нису изузетак. Међународна организација за стандардизацију / Међународна електротехничка комисија 27000 серија је скуп стандарда који одређују како се користе системи информацијске сигурности. Посебно, једна од намјена је пружање релевантних информација о политикама, директивама, стандардима и процедурама информацијске сигурности вањским организацијама.

Оутсоурцинг Сервицес Аудит помоћу ИСО 27001

ИСО 27001 садржи контролне листе за ревизије услуга оутсоурцинг услуга у податковним центрима. Тачке за верификацију укључују инсталацију и рад хардвера и софтвера; континуирано праћење учинка, капацитета и оперативног статуса; и праксе управљања софтвером, укључујући бацкуп и надоградњу. Процедуре за опоравак у случају неуспјеха и могућности подршке вањским услугама су такођер дио контролне листе.

САС 70 ревизија сервисних организација

Амерички институт сертификованих јавних рачуновођа развио је Изјаву о ревизијским стандардима бр. 70 за услужне организације. То је средство за верификацију контролних циљева и контролних активности услужне организације. У случају ИТ услуга, ово подразумева ревизију центра за податке. Упркос уобичајеној употреби СРС 70, Изјава о стандардима за атестирање број 16 и ревизорска стандардна разматрања ревизије који се односе на ентитет који користи организацију услуга заменио га је. Иако ни САС 70 ни нови стандарди који га замењују не садрже контролне листе као такве, они имају за циљ да обезбеде скуп захтева које можете проверити.