DataCenter-Zertifizierung

7

Welche Art von Akkreditierungen gibt es für ein Rechenzentrum?

Ich frage nicht nach der Prozessakkreditierung. Nicht ITIL, nicht ISO 20000. Ich frage nach einer Akkreditierung für das Rechenzentrum selbst.

Soweit ich sehen kann, gibt es "Uptime Institute". Sie geben "Tier" basierend auf DC-Design und / oder Implementierung.

Kennen Sie noch jemanden?

e-mre
quelle

Antworten:

6

Für Menschen - http://www.cisco.com/web/learning/le3/le2/le41/le99/learning_certification_type_home.html

Für DCs selbst - http://ssae16.com/ (SSAE 16 ist der US-Nachfolger von SAS70. ISAE 3402 ist das internationale Äquivalent)

Obwohl es sich nicht direkt um eine DC-Akkreditierung handelt, verfügen viele Rechenzentren im Allgemeinen über eine PCI-Konformitätsakkreditierung (PCI DSS).

Kaltes T.
quelle
1
Das ist für Leute, nicht für Rechenzentren.
Mfinni
oops guter Fang!
Cold T
Ich glaube nicht, dass ein DC PCI-konform sein kann. Ich verstehe, dass die PCI-DSS-Konformität auch Benutzerschulungen, Sicherheitskontrollen (Zugriff, physische Daten und Daten), Prozesse und Verfahren usw. erfordert. Die Sicherung des DC ist Teil der Konformität. Sie könnten jedoch immer noch einen unsicheren Server einbinden und somit nicht PCI-kompatibel sein.
Mfinni
Richtig, mfinni, OP hat nach verschiedenen Arten der Akkreditierung gefragt, daher habe ich hinzugefügt, dass es sich nicht direkt um eine DC-Akkreditierung handelt, sondern um einen „Mehrwert“ für DC
Cold T
SSAE16 und ISAE 3402 sind weiterhin "Prozess" -Zertifizierungen. Da es sich in der Regel um Audits der Steuerelemente und Prozesse des Rechenzentrums handelt. Sie schreiben keine spezifischen Kontrollen vor, wie dies das Uptime Institute tut (z. B. mehrere Stromversorger). Es ist jedoch immer noch sehr nützlich, da es die Meinung eines externen Prüfers zu den vorhandenen Kontrollen gibt.
Doug Luxem