Standard checklista för en datacenterrevision

Innehållsförteckning:

Anonim

Ett datacenter kan möta många olika revisioner, från säkerhetsprocedurer till energieffektivitet. Normalt fokuserar revisorerna på en enda aspekt varje år om revisionerna är årliga. Eftersom så många olika aspekter av en datacenterrevision existerar, täcker ingen enskild standard dem alla; Företag kan dock följa standarder som täcker enskilda aspekter.

ITIL Checklistor

Biblioteket för IT-infrastruktur tillhandahåller en uppsättning checklistor för olika aspekter av serviceutveckling och hantering, som gäller för datacenter. I synnerhet tjänsten Service Delivery och Informationsteknologi och kommunikationsinfrastruktur i ITIL gäller datacenter. ITIL är en industristandard, och är gemensam för förvaltning och planering av informationsteknologiprojekt i Europa.

Säkerhetsrevision med ISO 27000

Att verifiera säkerheten hos någon organisation kan vara problematisk, och datacenter är inget undantag. Internationella standardiseringsorganisationen / International Electrotechnical Commission 27000-serien är en uppsättning standarder som anger hur man använder informationssäkerhetssystem. I synnerhet är ett av de avsedda användningsområdena att tillhandahålla relevant information om informationssäkerhetspolicyer, direktiv, standarder och förfaranden till externa organisationer.

Outsourcing Services Audit med ISO 27001

ISO 27001 innehåller checklistor för revisioner av datacenter outsourcingtjänster. Poängen för verifiering inkluderar installation och drift av hårdvara och programvara; Den kontinuerliga övervakningen av prestanda, kapacitet och driftsstatus. och programvaruhantering, inklusive säkerhetskopiering och uppgradering. Återvinningsprocedurer vid misslyckande och möjligheterna att stödja utlagda tjänster ingår också i checklistan.

SAS 70-granskning av serviceorganisationer

American Institute of Certified Public Accountants utvecklade uttalandet om revisionsstandarder nr 70 för serviceorganisationer. Det är ett sätt att verifiera kontrollmålen och kontrollaktiviteterna hos en serviceorganisation. Vid IT-relaterade tjänster innebär det en datacenterrevision. Trots den vanliga användningen av SAS 70, ersatte standarden för certifikat för certifikat nr 16 och revisionsstandardens revisionshänsyn avseende en enhet med hjälp av en serviceorganisation det. Medan varken SAS 70 eller de nya standarder som ersätter den innehåller checklistor som sådana, syftar de till att tillhandahålla en uppsättning krav som du kan kontrollera.