Standard sjekkliste for revisjon av datasenter

Innholdsfortegnelse:

Anonim

Et datasenter kan møte mange forskjellige revisjoner, fra sikkerhetsprosedyrer til energieffektivitet. Vanligvis revisorer fokuserer på ett enkelt aspekt hvert år hvis revisjonene er årlige. Fordi så mange forskjellige aspekter av et datasenter-revisjon eksisterer, dekker ingen enkelt standard dem alle; Men selskapene kan overholde standarder som dekker individuelle aspekter.

ITIL-sjekklister

Databiblioteket inneholder et sett med sjekklister for ulike aspekter av tjenesteutvikling og -administrasjon, som gjelder for datasentre. Spesielt gjelder tjenesteleverandør og informasjonsteknologi og kommunikasjonsinfrastruktur i ITIL datasentre. ITIL er en industristandard, og er vanlig for styring og planlegging av informasjonsteknologiske prosjekter i Europa.

Sikkerhetsrevisjon ved hjelp av ISO 27000

Verifisering av sikkerheten til enhver organisasjon kan være problematisk, og datasentre er ikke noe unntak. International Organization of Standardization / International Electrotechnical Commission 27000 series er et sett med standarder som angir hvordan du bruker informasjonssikkerhetssystemer. Spesielt er en av de tilsiktede bruksområder å gi relevant informasjon om retningslinjer for informasjonssikkerhet, retningslinjer, standarder og prosedyrer til eksterne organisasjoner.

Outsourcing Services Audit ved hjelp av ISO 27001

ISO 27001 inneholder sjekklister for revisjon av datasenter outsourcing tjenester. Poengene for bekreftelse inkluderer installasjon og drift av maskinvare og programvare; Den kontinuerlige overvåking av ytelse, kapasitet og driftsstatus og programvarehåndteringspraksis, inkludert sikkerhetskopiering og oppgradering. Gjenopprettingsprosedyrer i tilfelle feil og evnen til å støtte outsourcede tjenester er også en del av sjekklisten.

SAS 70-revisjon av serviceorganisasjoner

American Institute of Certified Public Accountants utviklet revisjonsstandard nr. 70 for serviceorganisasjoner. Det er et middel til å verifisere kontrollmålene og kontrollaktiviteten til en serviceorganisasjon. I tilfelle IT-relaterte tjenester, innebærer dette et datasenter-revisjon. Til tross for den vanlige bruken av SAS 70, erklærte Statement of Standards for Attestation Engagements nummer 16 og revisjonsstandard revisjonsbetraktninger knyttet til en enhet ved hjelp av en serviceorganisasjon det. Mens hverken SAS 70 eller de nye standardene som erstatter den, inneholder sjekklister som sådan, har de som mål å gi et sett krav som du kan sjekke.