Senarai Semak Standard untuk Audit Pusat Data

Isi kandungan:

Anonim

Pusat data boleh menghadapi banyak audit yang berlainan, dari prosedur keselamatan hingga kecekapan tenaga. Lazimnya, juruaudit memberi tumpuan kepada satu aspek tunggal setiap tahun jika audit tahunan. Oleh kerana begitu banyak aspek yang berbeza dari audit pusat data wujud, tiada satu pun standard yang merangkumi semua; Walau bagaimanapun, syarikat boleh mematuhi piawaian yang merangkumi aspek individu.

Senarai Semak ITIL

Perpustakaan Infrastruktur Teknologi Maklumat menyediakan satu set senarai semak untuk pelbagai aspek pembangunan dan pengurusan perkhidmatan, yang digunakan untuk pusat data. Khususnya, bahagian Penyampaian Perkhidmatan dan Teknologi Maklumat dan Komunikasi Infrastruktur ITIL menggunakan pusat data. ITIL adalah piawai industri, dan biasa untuk pengurusan dan perancangan projek teknologi maklumat di Eropah.

Audit Keselamatan menggunakan ISO 27000

Mengesahkan keselamatan mana-mana organisasi boleh menjadi masalah, dan pusat data tidak terkecuali. Pertubuhan Standardisasi Antarabangsa / Suruhanjaya Elektroteknik Antarabangsa 27000 siri adalah satu set standard yang menentukan cara menggunakan sistem keselamatan maklumat. Khususnya, salah satu kegunaan yang dimaksudkan adalah untuk menyediakan maklumat yang relevan mengenai dasar, arahan, piawai dan prosedur keselamatan maklumat kepada organisasi luar.

Audit Perkhidmatan Penyumberan Luar menggunakan ISO 27001

ISO 27001 mengandungi senarai semak untuk audit perkhidmatan penyumberan luar pusat data. Mata untuk pengesahan termasuk pemasangan dan operasi perkakasan dan perisian; pemantauan berterusan prestasi, keupayaan dan status operasi; dan amalan pengurusan perisian, termasuk sandaran dan peningkatan. Prosedur pemulihan dalam hal kegagalan dan kemampuan untuk mendukung layanan outsourcing juga merupakan bagian dari daftar periksa.

SAS 70 audit bagi Organisasi Perkhidmatan

Institut Akuntan Awam Bertauliah Amerika telah membangunkan Penyata Piawaian Pengauditan No. 70 untuk organisasi perkhidmatan. Ini adalah cara untuk mengesahkan objektif kawalan dan aktiviti kawalan sesebuah organisasi perkhidmatan. Dalam kes perkhidmatan yang berkaitan dengan IT, ini menunjukkan audit pusat data. Walaupun penggunaan umum SAS 70, Pernyataan mengenai Standard untuk Penglibatan Perakuan nombor 16 dan Audit Pertimbangan Audit standard yang Berkaitan dengan Entiti Menggunakan Organisasi Perkhidmatan menggantikannya. Walaupun kedua-dua SAS 70 atau piawaian baru yang menggantikannya mengandungi senarai semak seperti itu, mereka bertujuan untuk menyediakan satu set keperluan yang anda boleh periksa.