Vous êtes sur la page 1sur 3

Audit du centre de données

Sr. Non. Questionnaire d'audit

Sécurité physique

1 Disposez-vous d'une politique relative à la sécurité physique du centre de


données ? un registre des entrées et sorties du centre de données ? La visite du
Tenez-vous
2
centre de données constitue-t-elle un enregistrement ?
3 Disposez-vous d'un mécanisme de contrôle d'accès électronique (carte
magnétique) pour l'entrée et la sortie du centre de données ?
4 Procédez-vous à un examen du contrôle d'accès, à quelle fréquence ?
5 Autorisez-vous l'accès temporaire au centre de données ? Est-il enregistré ?
Retirez-vous l'accès temporaire dès que les travaux sont terminés ?
6 Quelle est la procédure suivie si une nouvelle personne se rend au centre de
données ? Accompagnez-vous la personne qui visite le centre de données ?
Pouvez-vous contrôler le verrouillage automatique de la porte ?
(Alarme sonore/visuelle si la porte reste ouverte plus longtemps que prévu ou
7 panneaux des deux côtés indiquant qu'elle doit être fermée et verrouillée et
contact à prévenir si elle n'est pas sécurisée).
Une caméra de sécurité a été installée pour surveiller le centre de données ?
Vérifier pour,
Caméras de sécurité
Contrôlé par,
8 Période d'enregistrement
Support d'enregistrement
Période de conservation
Administré par

Contrôle environnemental et électrique

1 Le centre de données dispose-t-il d'un système d'extinction d'incendie adéquat et


sûr avec les détecteurs associés (chaleur, fumée et température) ?
Quand a-t-il été testé pour la dernière fois ?
Détecteurs de fumée - Rapport de test
Système de contrôle de la température - Rapport d'essai Extincteur - Vérifier la
2
date d'expiration. ou Système de contrôle de l'incendie (gaz inerte) - Rapport
d'essai

3 Le centre de données dispose-t-il d'un système de refroidissement redondant ?


4 Existe-t-il une liste de contrôle standard pour les tests ? La procédure est-elle
5 documentée
Disposez-vous ? d'un système d'alimentation sans coupure (UPS) pour
sauvegarder
Avez-vous l'électricité
des de votre
informations centre de
actualisées surdonnées ? de charge électrique
la capacité
6
actuelle du centre de données ?
7 Quelle est la capacité de sauvegarde du système ASI ?
8 Quand le dernier système ASI a-t-il été testé ? (Veuillez vérifier le rapport de test)

Gestion du changement
1 Avez-vous une politique de gestion du changement ? Traite-t-il du processus à
suivre pour les changements dans le centre de données ?
2 Les changements dans les centres de données sont-ils documentés ?
3 Quel est le mécanisme d'examen de la gestion du changement ?

Contrôle des stocks


1 Tenez-vous à jour l'inventaire des actifs du centre de données ?
2 L'inventaire des actifs du centre de données est-il à jour ?
3 Passez-vous en revue l'inventaire des actifs dans le centre de données ? À quelle
4 fréquence
Tous ? du centre de données sont-ils correctement étiquetés ?
les biens
5 Disposez-vous des coordonnées du fournisseur des systèmes concernés dans le
centre de données en cas d'urgence ?

Gestion des incidents


1 Votre entreprise dispose-t-elle d'une politique de gestion des incidents ?
2 Quelles sont les méthodologies adoptées pour la gestion des incidents ?
Des responsabilités et des procédures de gestion ont-elles été établies pour
3 garantir une réaction rapide, efficace et ordonnée aux incidents liés à la sécurité
4 de
Lesl'information ?
rôles et les responsabilités sont-ils définis pour la gestion des incidents ?
5 Les incidents sont-ils documentés et signalés ?
6 L'analyse des causes de l'itinéraire a-t-elle été effectuée pour éviter le même
problème ?des procédures d'urgence pour un. Instructions pour couper les
Avez-vous
services publics. b. Instructions pour la mise hors tension de l'équipement. c.
Instructions pour l'activation/désactivation d'équipements d'extinction d'incendie.
7 e. Évacuation du personnel.
F. Sécurité des biens de valeur.

Reprise après sinistre/gestion de la continuité


1 Avez-vous mis en place un plan de reprise après sinistre pour le centre de
2 données
Tous ?
les processus sont-ils documentés en cas de reprise après sinistre ?
La politique de reprise après sinistre aborde-t-elle les points suivants ?
3 précise les rôles et les responsabilités en matière de planification, d'essais, de
surveillance, d'administration et de responsabilité
4 À quelle fréquence testez-vous le site de reprise après sinistre ?
5 Les rapports d'essai sont-ils documentés et approuvés par le responsable
concerné ?
liste
Document disponible Commentaires
Oui/Non.

Vous aimerez peut-être aussi