ممیزی مرکزداده چیست؟
ممیزی دیتاسنتر (Datacenter Audit) ، به مجموعهای از فعالیتهای ارزیابی، بازرسی و یا بررسی دیتاسنتر یا پایگاه داده برای اطمینان از انطباق با الزامات و استانداردهای تعریف شده و همینطور نظارت بر کیفیت مطلوب عملکرد اتاق سرور گفته میشود. هدف از ممیزی دیتاسنتر ، پیداکردن مشکلات و عدم رعایت استاندارد ها است. تفاوت ممیزی با بررسی و ارزیابی این است که ممیزی به صورت برنامه ریزی شده انجام می شود و از قبل اعلام خواهد شد.
معمولا اطمینان از انطباق با الزامات و استانداردها، «ممیزی انطباقی» و اطمینان از کیفیت عملکرد اجزای دیتاسنتر، «ممیزی کیفی» نامیده میشود.
طراحی و ساخت مرکز داده بر پایه نیازها و درجه اهمیت مرکز داده و بر اساس استانداردهای بینالمللی ، منطبق با یکی از سطوح چهارگانه یکی از استانداردهای جهانی انجام میشود. از زمانیکه موسسه آپتایم، برای اولین بار مفهوم TIERهای چهارگانه را برای سطحبندی مراکزداده مطرح کرد و پس از آن استاندارد TIA-942 سطحبندی خود را با آن منطبق کرد بیش از 14سال میگذرد.
مبنای این سطحبندی مبتنی بر چهار بخش معماری، مکانیکال، الکتریکال و ارتباطات مرکز داده است. به طور کلی ، بر اساس اهمیت مراکز داده از نظر نیاز به تعمیر و نگهداری همزمان و میزان قابلیت تحمل خطا این طبقهبندی انجام میشود.
با توجه به افزایش روبه رشد استفاده از خدمات الکترونیکی در لایههای مختلف زندگی مردم و ورود تکنولوژیهای جدید هوشمند بر پایه اینترنت اشیا (IOT) که مستلزم زیرساخت امن و مطمعن می باشد، اجرای صحیح و دقیق ممیزی دیتاسنتر باعث بالارفتن سطح ارائه خدمات مراکز داده و اطمینان و رضایت بیشتر کاربران از خدمات الکترونیکی خواهد شد.
چک لیست ممیزی مرکز داده
برای سازمانها بسیار ضروری است که مراکز داده خود را در اوج عملکرد نگه دارند. این امر دادههای حیاتی را که باید مطابق با قوانین خاص باشند، ایمن میکند.
اکثر سازمانها ممیزیهای سالانه مرکز داده را انجام میدهند تا بینش خود را در مورد موارد زیر بدست آورند:
- کنترل کیفیت
- امنیت
- بهره وری انرژی
- عملکرد عملیاتی
- قدرت و راندمان خنک کننده
اما بسته به اندازه صنعت و تجارت شما، مرکز داده شما احتمالاً به بیش از یک ممیزی نیاز دارد.
متداولترین ممیزیهای مرکز داده شامل سری ISO 27000 است که دستورالعملهای دقیقی در مورد سیاستها و عملیات امنیتی ارائه میدهد.
اما آماده شدن برای ممیزی مرکز داده می تواند زمان بر و پیچیده باشد. ارزیابی چک لیست مرکز داده نقطه شروع خوبی می باشد. معمولا توصیه میشود که مهندسین مشاور ، ممیزیها را انجام دهند تا از نتایج ناهنجار و سوگیری داخلی جلوگیری کنند.
قبل از شروع کار، برای صرفه جویی در زمان و هزینه، بسیار مهم است که برای ممیزی مرکز داده آماده شوید.
چک لیست ارزیابی مرکز داده زیر یک لیست کلی از مناطقی است که برای آماده شدن برای ارزیابی مرکز داده باید بررسی شود.
نصب و راه اندازی سخت افزار و نرم افزار :
آیا تاسیسات شما دارای رویه های عملیاتی استاندارد (SOP) برای نصب سخت افزار و نرم افزار است؟ آیا می توانید نشان دهید که آنها دنبال می شوند؟
آیا سخت افزار یا نرم افزار برای مطابقت با بهترین شیوه های امنیتی پیکربندی شده است؟
آیا سخت افزار یا نرم افزار به طور مداوم با پچ ها و به روز رسانی ها نگهداری می شود؟
تعمیر و نگهداری تجهیزات :
برای سیستمهای زیرساخت مرکز داده (مانند سرمایش، تهویه، اطفاء حریق و برق پشتیبان)، آیا موارد نگهداری برنامهریزی شده مطابق با برنامههای زمانی مورد نیاز تکمیل میشوند؟
آیا سنسورهای محیطی (مانند دما و اکسیژن) به درستی کالیبره شده اند؟
آیا سخت افزار سرور و تجهیزات سوئیچ شبکه با آخرین به روز رسانی سیستم عامل به درستی نگهداری می شوند؟
نظارت بر عملکرد و عملیات :
آیا نظارت مستمر و خودکار برای هشدار دادن به کارکنان در مواقعی که سرورها و تجهیزات سوئیچ شبکه از مشکلات عملکردی رنج می برند وجود دارد؟
آیا نظارت مستمر و خودکار برای آگاه کردن کارکنان از مسائل مربوط به عملکرد نرم افزار (مانند تضاد منابع و تنگناها) وجود دارد؟
آیا SOPهایی وجود دارند که نحوه تشخیص و حل مشکلات سخت افزاری و نرم افزاری و عملکرد و عملکرد را تعریف می کنند؟
مدیریت و بازیابی نرم افزار :
آیا همه سیستمها و اجزای حیاتی که دادهها را در خود جای میدهند در فضای ذخیرهسازی خارج از سایت پشتیبانگیری میشوند؟
آیا سیستم نظارتی برای هشدار به کارکنان در مورد پشتیبانگیری ناموفق وجود دارد؟
آیا رویههای بازیابی بلایا برای اطمینان از بازیابی سریع و روان سیستمها و دادههای از دست رفته وجود دارد؟ آیا می توانید نشان دهید که کارکنان در مورد این رویه ها آموزش دیده اند؟
حتی با وجود یک چک لیست جامع ارزیابی مرکز داده، آماده شدن برای ممیزی یک کار مهم است. مگر اینکه معیارهای کلیدی هر ممیزی قابل اجرا را بدانید، نباید به تنهایی این کار را انجام دهید.
برای بهترین نتیجه، با کارشناسان شرکت افراتک مشورت کنید. تیم ما می تواند به شما کمک کند تا یک چک لیست عملی تهیه کنید که یک ممیزی کامل از عملیات مرکز داده شما را فراهم می کند و در عین حال اطمینان حاصل می کند که تمام استانداردهای انطباق لازم را رعایت می کند.