Wymogi certyfikacyjne dla centrow danych
Klienci korporacyjni i z branz regulowanych wymagaja od swoich dostawcow centrow danych i uslug chmurowych posiadania formalnych niezaleznych certyfikacji jako warunku najmu, umowy i zatwierdzenia regulacyjnego. ISO 27001 i ISO 22301 stanowia minimalne wymagania dla europejskich i globalnych procesow zakupowych; SOC 2 Type II jest dodatkowo wymagany przez klientow amerykanskich i operatorow z sektora uslug finansowych.
Kluczowe certyfikacje dla centrow danych
- ISO/IEC 27001 — Obejmuje bezpieczenstwo fizyczne, kontrole srodowiskowe, zarzadzanie dostepem, monitoring CCTV oraz procesy bezpieczenstwa operacyjnego zarowno dla obiektu, jak i uslug hostowanych.
- ISO 22301 — Zarzadzanie ciagloscia dzialania; demonstruje redundancje zasilania, chlodzenia, lacznosci oraz udokumentowane mozliwosci DR — kluczowe dla umow SLA dotyczacych dostepnosci i klauzul sily wyzszej.
- ISO/IEC 20000-1 — Zarzadzanie uslugami IT; istotne dla operatorow hostingu zarzadzanego, chmury zarzadzanej i kolokacji z obowiazkami w zakresie service desk i zarzadzania incydentami.
- SOC 2 Type II — Wymagany przez klientow korporacyjnych z USA i firmy z sektora uslug finansowych kolokujace obciazenia regulowane.
Bezpieczenstwo fizyczne a ISO 27001
Zalacznik A normy ISO 27001, sekcja 7 (Zabezpieczenia fizyczne) dotyczy bezpieczenstwa obwodowego, kontroli dostepu, ochrony sprzetu, zasad czystego biurka/ekranu oraz utylizacji aktywow — bezposrednio zwiazanych z operacjami centrow danych. Programy ISO 27001 BALTUM dla centrow danych obejmuja specjalistyczna ocene i dokumentacje zabezpieczen fizycznych.
Efektywnosc energetyczna i ESG
Centra danych coraz czesciej stoja przed obowiazkami raportowania ESG oraz wymaganiami klientow w zakresie zrownowazonego rozwoju. ISO 50001 (Systemy zarzadzania energia) staje sie nowym wymogiem certyfikacyjnym w sektorze. BALTUM moze wlaczyc ISO 50001 do zintegrowanego programu certyfikacji obok ISO 27001 i ISO 22301.