CO 1 Contar con componentes redundantes que contribuyan al normal funcionamiento del centro de datos.
Objetivo | Garantizar el normal funcionamiento de los centros de datos y operaciones. |
Alcance | Cualquier organización. |
Referencia ISO 27001 | A.11.1.4, A.17.2.1 |
Guía de implementación | Para la implementación de controles de acceso físico a los centros de datos y áreas relacionadas, se puede tomar como base el decreto 92/014. Suministro de energía Se debe contar con un sistema generador de energía eléctrica con capacidad suficiente para abastecer todo el centro de datos. Los centros de datos de la organización deben contar con generador de energía eléctrica, sistemas redundantes de alimentación ininterrumpida, PDU y circuitos eléctricos redundantes. Contar con un generador de energía no es suficiente, pues en caso de requerir su uso se produce interrupción de energía eléctrica entre que se detecta el corte en el suministro de la red y se enciende el generador. Es por esto que es necesario contar, además, con sistemas de UPS (sistema de energía ininterrumpido) a baterías que puedan soportar la carga de todo el centro de datos durante estos cortes. Actualmente casi todos los activos de un centro de datos, como servidores, switches, routers o firewalls, cuentan con alimentación redundante de energía eléctrica. Esto es porque es común que falle una línea de energía y los equipos están pensados para no interrumpir su funcionamiento en caso de que alguna falle. Para poder cumplir con este fin, es necesario que a este equipamiento le lleguen dos líneas eléctricas independientes. Para proteger además los sistemas críticos de los centros de datos que no tengan doble fuente de energía, existen en el mercado dispositivos que se conectan a las dos líneas eléctricas y que entregan una sola fase. Finalmente, para minimizar el impacto de fallas eléctricas, se solicita que las acometidas eléctricas desde el tablero general a cada rack sean exclusivas para ellos. Climatización El sistema de climatización debe contar con una redundancia que garantice los niveles de temperatura y humedad relativa en caso de falla o mantenimiento de uno de sus componentes. El sistema de climatización debe ser alimentado por el generador de energía eléctrica. Los sistemas de acondicionamiento térmico deben ser redundantes, pues en caso que fallen la temperatura del centro de datos puede alcanzar valores no deseados que provoque desde la falla en el equipamiento que cause la pérdida de su garantía, hasta un posible incendio. |
Administración Central | - |
Instituciones de salud | Se deben tomar las medidas necesarias para asegurar la disponibilidad del suministro de energía eléctrica de los equipos de áreas críticas o que cumplan funciones críticas que se encuentren fuera del centro de datos. |
Guía de evidencia para auditoría |
|
Normativa asociada | Decreto 92/014 (Anexo III). |