Duomenų centras gali susidurti su daugybe skirtingų auditų - nuo saugumo procedūrų iki energijos vartojimo efektyvumo. Paprastai auditoriai kasmet sutelkia dėmesį į vieną aspektą, jei auditas yra kasmet. Kadangi egzistuoja tiek daug skirtingų duomenų centro audito aspektų, nė vienas standartas jų neapima; tačiau įmonės gali laikytis standartų, apimančių individualius aspektus.
ITIL kontroliniai sąrašai
Informacinių technologijų infrastruktūros bibliotekoje pateikiami įvairūs paslaugų vystymo ir valdymo aspektai, kurie taikomi duomenų centrams. Visų pirma taikomi ITIL paslaugų teikimo ir informacinių technologijų bei ryšių infrastruktūros skyriai, veikiantys duomenų centruose. ITIL yra pramonės standartas ir bendras informacinių technologijų projektų valdymo ir planavimo Europoje.
Saugumo auditas naudojant ISO 27000
Bet kurios organizacijos saugumo patikrinimas gali būti problemiškas, o duomenų centrai nėra išimtis. Tarptautinė standartizacijos organizacija / Tarptautinė elektrotechnikos komisija 27000 serija yra standartų rinkinys, kuriame nurodoma, kaip naudoti informacines saugumo sistemas. Visų pirma vienas iš numatytų naudojimo būdų yra suteikti atitinkamą informaciją apie informacijos saugumo politiką, direktyvas, standartus ir procedūras išorės organizacijoms.
Užsakomosios paslaugos Auditas naudojant ISO 27001
ISO 27001 yra duomenų centrų užsakomųjų paslaugų audito kontroliniai sąrašai. Patikros punktai apima įrangos ir programinės įrangos diegimą ir veikimą; nuolatinis veiklos, pajėgumų ir eksploatacinės būklės stebėjimas; ir programinės įrangos valdymo praktika, įskaitant atsarginę kopiją ir atnaujinimą. Kontrolinio sąrašo dalis taip pat yra susigrąžinimo procedūros gedimo atveju ir galimybės remti užsakomąsias paslaugas.
SAS 70 paslaugų organizacijų auditas
Amerikos atestuotų buhalterių institutas parengė paslaugų organizacijų audito standartų ataskaitą Nr. Tai priemonė, skirta tikrinti paslaugų organizacijos kontrolės tikslus ir kontrolės veiklą. Su IT susijusių paslaugų atveju tai reiškia duomenų centro auditą. Nepaisant bendro SAS 70 naudojimo, pareiškimas dėl atestavimo standartų standartų 16 ir audito standartai, susiję su subjektu, naudojančiu paslaugų organizaciją, pakeitė jį. Nors nei SAS 70, nei nauji standartai, kuriais jis keičiamas, nėra tokie kontroliniai sąrašai, tačiau juose siekiama nustatyti reikalavimus, kuriuos galite patikrinti.