howhenno.ru

Lista de verificação padrão para uma Auditoria de Data Center

sala do servidor central de dados grandes
Grande centro quarto servidor de dados (Image: scanrail / iStock / Getty Images)


Um centro de dados pode enfrentar muitos auditorias diferentes, a partir de procedimentos de segurança para a eficiência energética. Normalmente, os auditores se concentrar em um único aspecto a cada ano se as auditorias são anuais. Porque existem tantos aspectos diferentes de uma auditoria de centro de dados, nenhuma norma abrange-los todos- no entanto, as empresas podem aderir aos padrões que cobrem aspectos individuais.

ITIL Listas



O Information Technology Infrastructure Library fornece um conjunto de listas de verificação para vários aspectos do desenvolvimento e gestão de serviços, que se aplicam para os centros de dados. Em particular, as seções de infra-estrutura de Prestação de Serviços e Tecnologia da Informação e Comunicações da ITIL aplicar fazer os centros de dados. ITIL é um padrão da indústria, e comum para a gestão e planejamento de projetos de tecnologia da informação na Europa.

Auditoria de Segurança usando ISO 27000



Verificando a segurança de qualquer organização pode ser problemático, e centros de dados não são excepção. Organização Internacional de Normalização / Comissão Electrotécnica Internacional 27000 série é um conjunto de normas que especificam como a utilização de sistemas de segurança da informação. Em particular, uma das utilizações previstas é fornecer informações relevantes sobre as políticas de segurança da informação, diretrizes, normas e procedimentos para organizações externas.

Serviços de Outsourcing Auditoria usando ISO 27001



A ISO 27001 contém listas de verificação para data center auditorias serviços de outsourcing. Os pontos de verificação incluem a instalação e as operações de hardware e software-o monitoramento contínuo do desempenho, capacidade e práticas de gestão Status- e software operacionais, incluindo backup e atualizar. procedimentos de recuperação em caso de falha e as capacidades para suportar serviços terceirizados também fazem parte da lista de verificação.

SAS 70 auditoria de Organizações de Serviço

O Instituto Americano de Contadores Públicos Certificados desenvolveu o Statement on Auditing Standards No. 70 para organizações de serviço. É um meio de verificar os objetivos de controle e as atividades de controle de uma organização de serviço. Em caso de serviços relacionados a TI, isso implica uma auditoria de centro de dados. Apesar do uso comum do SAS 70, a Declaração sobre Normas de atestado Engagements número 16 e os Considerações de Auditoria padrão de auditoria relativos a uma entidade Usando uma Organização de Serviço substituiu. Embora nem o SAS 70, nem as novas normas substituindo-contém listas de verificação, como tal, eles têm como objectivo proporcionar um conjunto de requisitos que você pode verificar.

Compartilhar em redes sociais:

Similar