国产美女在线精品免费观看_日韩乱码人妻一二三四区别在线_日本欧美成人在线_精品亚洲成a人片在线播放_av伊人国产一区国产二区

加入收藏 設為首頁 聯(lián)系我們 歡迎光臨本網站!

服務熱線 010-63550645

專注于數(shù)據(jù)中心第三方驗證測試服務行為公正、方法科學、結果準確、服務高效

聯(lián)系我們
服務熱線:010-63550645

郵箱:support@zcecs.com

地址:北京市西城區(qū)南濱河路27號貴都國際中心A座1111室

檢測評估-必要性、風險源與產生的原因
來源:未知 發(fā)布時間:2018-05-24 15:55 點擊:
數(shù)據(jù)中心風險評估就是從風險管理的角度,運用科學的方法和手段,系統(tǒng)地分析數(shù)據(jù)中心所面臨的風險及其存在的脆弱性,評估數(shù)據(jù)中心風險一旦發(fā)生可能造成的危害程度,提出有針對性的風險防范措施,為降低數(shù)據(jù)中心風險,將風險控制在可接受的水平,最大限度地保障數(shù)據(jù)中心安全運營提供科學的依據(jù)。
數(shù)據(jù)中心風險評估作為數(shù)據(jù)中心運營安全保障工作的基礎性工作和重要環(huán)節(jié),要貫穿于數(shù)據(jù)中心的規(guī)劃、設計、建設、運營等各個階段,是數(shù)據(jù)中心安全運營的重要手段之一。
在風險評估過程中,有幾個關鍵的問題需要考慮。
首先,要確定保護的對象-資產是什么?
其次,資產面臨哪些潛在風險?導致威脅的隱患所在?
第三,資產中存在哪些缺欠可能會造成風險的發(fā)生?
第四,一旦風險事件發(fā)生,會遭受怎樣的損失或者面臨怎樣的負面影響?
最后,應該采取怎樣的安全措施才能將風險帶來的損失降低到最低程度?
解決以上問題的過程,就是風險評估的過程。

2.1檢測評估范圍

鑒于數(shù)據(jù)中心的規(guī)模大小、等級、用途不同,因此,具體的資產都不相同。作為數(shù)據(jù)中心管理者,在進行風險評估前,首先要確定評估的資產范圍。
講到評估范圍,原則上應該包括所有與數(shù)據(jù)中心基礎設施有關的且其運行狀態(tài)會對數(shù)據(jù)中心安全性產生影響的設施設備和子系統(tǒng)。數(shù)據(jù)中心基礎設施是指除IT設備之外的其它設施,可以詳細劃分為:建筑設施、機電設施(供配電設施、空調設施、給排水設施)、消防設施、智能化設施、其它輔助設施。見表2-1

表2-1 數(shù)據(jù)中心基礎設施檢測評估范圍

建筑設施 建筑主體結構、隔墻、吊頂、架空地板等 
機電設施 供配電系統(tǒng) 柴油發(fā)電機、變壓器、UPS、電池、配電柜、電纜、橋架、工業(yè)連接器、機架PDU等
空調設施 冷水機組、水泵、冷卻塔、精密空調、加濕器、風機盤管、蓄冷罐、板式換熱器、水處理設施、閥門、管路等
新風設施 新風機、風管、閥門、管路等
消防設施 消防報警主機、煙感、溫感、消防鋼瓶、極早期報警主機、噴頭、管路等
智能化設施 視頻監(jiān)控系統(tǒng) 攝像機、編碼器、解碼器、存儲設備、監(jiān)控主機等
門禁系統(tǒng) 門禁控制器、讀卡器、電磁鎖、出門按鈕、線路、控制主機、控制平臺等
入侵報警系統(tǒng) 電子圍欄、雙鑒探測器、玻璃破碎探測器、報警主機等
BA系統(tǒng) DDC控制器、流量傳感器、溫度傳感器、濕度傳感器、壓力傳感器等
DCIM系統(tǒng) 電力監(jiān)控設施、暖通系統(tǒng)監(jiān)控設施、環(huán)境監(jiān)控設施等
布線系統(tǒng) 網線、光纖、配線架、理線器、適配器、尾纖、跳線、橋架、光纖走線架等
其它輔助設施 衛(wèi)生潔具、日常運維工具、操作防護設施、 
   2.2 數(shù)據(jù)中心面臨諸多風險和進行檢測評估的必要性
風險檢測評估者首先要清楚數(shù)據(jù)中心存在哪些風險隱患,這些風險隱患是如何產生的,表現(xiàn)形式和對數(shù)據(jù)中心會造成什么樣的危害,這樣才能在檢測工作中這對不同的檢測評估對象做到項目不遺漏,問題有針對性,也才可能在評估中提出合理的可行的整改意見。數(shù)據(jù)中心風險問題的產生是多方面的,表2-2所示為當前數(shù)據(jù)中心可能存在的風險源。
表2-2數(shù)據(jù)中心風險源

設施類型 風險名稱 風險來源
建筑物及環(huán)境風險 建筑結構 地震 外部,不可預見
火災 內部/自然,不可預見
水患 內部/外部,可預見
雷擊 外部,不可預見
電磁干擾 外部,不可預見
蟲鼠害 內部,不可預見
機房規(guī)劃建設造成
大型設備移動出入困難
內部,可預見
機房設施風險 電力支持 市電質量,市電中斷 外部,不可預見
供電系統(tǒng)規(guī)劃設計缺欠
備用能源啟動投入異常
內部,可預見
供電系統(tǒng)方案規(guī)劃缺欠 內部,可預見
設備選用和參數(shù)設置缺欠 內部,可預見
供配電設備損壞 內部,不可預見
空調系統(tǒng) 空調系統(tǒng)規(guī)劃設計缺欠
異常的溫度和濕度
內部,可預見
設備選用和參數(shù)設置缺欠 內部,可預見
空調設備損壞 內部,不可預見
給排水 滲水 內部/外部,不可預見
管理風險 管理措施不當 內部,可預見
人為誤操作 內部,可預見
下面我們從總體規(guī)劃、設計建造、運維管理以及生命周期和擴容改造等五個方面對表2-2所列的風險源產生原因加以說明,當然,這些產生的原因也是機房專業(yè)檢測評估的主要內容。
2.2.1規(guī)劃設計問題
規(guī)劃設計決定著數(shù)據(jù)中心的性能和優(yōu)缺點,由于在規(guī)劃設計中可能存在一些不確定因素,當然也包括決策者因調查研究不夠和決策的失誤,會在規(guī)劃和設計中存在或遺留一些不盡完美的甚至是局部錯誤的方案。問題的嚴重性在于,規(guī)劃設計遺留的問題大都是先天性的,很難改變或者是根本無法改變的。這些問題包括:
(1) 選址問題:
l 所選地址的自然環(huán)境:地震、沉降、自然災害、溫度、濕度、塵埃污染、洪澇、雷電、臺風等
l 所選地址的資源條件:
電力供應:電網容量、是否有兩路獨立電網;
水源條件:給排水設施;
l 所選地址的配套環(huán)境
通訊狀況:通信線路資源、資費和線路品質,光纖容量;
交通條件:鐵路、公路、航空等。
l 所選地址的安全狀況:
政治安全、軍事安全、社會治安;
所選地址的周圍環(huán)境;
人居環(huán)境:距軍火庫距離、距化工廠危險區(qū)域距離、距垃圾填埋場距離、距核電站危險區(qū)距離距強噪聲源距離、距強電磁場距離等。
l 數(shù)據(jù)中心資源或能力的利用與可擴充能力:
各種資源的持續(xù)可用性、合理性;包括配電資源、制冷能力、網絡資源、建筑場地空間、建筑承載能力;
可改造性,包括改造的經濟性和可行性;
l 可維護性和服務可控性
運維管理權限、演練條件等;
(2)供電系統(tǒng)規(guī)劃方案設計及設備選用問題
l 過度容量規(guī)劃問題:
整個供電系統(tǒng)效率低下;
l 供電安全性等級及方案設計問題:
2N系統(tǒng)設計缺欠,存在單路徑故障點;
UPS系統(tǒng)是2N系統(tǒng),交流輸入是N系統(tǒng);
2N系統(tǒng)普遍缺乏物理隔離功能;
制冷系統(tǒng)冗余供電問題;
l 備用發(fā)電機問題:
柴油發(fā)電機自動啟動問題;
柴油發(fā)電機自動轉換轉換問題;
柴油發(fā)電機連續(xù)運行能力與儲油問題;
柴油發(fā)電機安裝環(huán)境問題;
l UPS系統(tǒng)方案設計問題
UPS設備容量過度冗余問題:
工頻機輕載時輸入諧波增大和輸入功率因數(shù)降低問題;
UPS輸出在單電源負載前配置STS問題;
工頻機UPS輸入無源濾波器影響柴油發(fā)電機啟動問題;
工頻機UPS無源濾波器將諧波導入地線中,造成地電位差和影響IT設備穩(wěn)定運行問題;
雙交流輸入與UPS雙輸入的配置問題;
電池規(guī)格型號選擇與UPS對電池管理功能匹配問題;
l 各級配電開關設備選擇及參數(shù)設置問題:
ATS及各級三相交流配電采用4極轉換或切斷問題;
直流UPS輸出輸出采用交流開關和交流電流保護器件問題;
電池輸出采用交流開關和交流電流保護器件問題;
線纜規(guī)格選擇問題;
配電系統(tǒng)斷路器的選擇性與級聯(lián)保護和故障隔離功能功能;
斷路保護開關重復設置問題;
l UPS輸出隔離變壓器問題;
成本、體積、承重問題;
啟動短路問題;
l 零、地線設計問題;
終端設備零、地設計問題
(3)制冷系統(tǒng)規(guī)劃方案設計和設備選用問題
l 空調制冷容量規(guī)劃問題
熱負荷統(tǒng)計計算方法問題;
過度規(guī)劃造成空調設備運行效率低下;
機架布局問題;
l 機架功率密度與制冷方案問題
空調制冷方案在市電中斷后不具備連續(xù)運行的能力;
制冷方案不支持高功率密度機架在市電中斷后連續(xù)運行;
l 機架平均功率密度與最高功率密度問題
忽視機架平均功率密度與最高功率密度的區(qū)別;
市電正常供電時,高功率密度機架出現(xiàn)過熱點問題;
l 氣流組織問題
地板高度與靜壓箱要求;
空調設備布局和安裝位置問題;
冷熱通道布局問題;
機房中冷熱氣流混合問題;
空調回風問題;
l 空調設備運行參數(shù)設置問題
合理設置運行參數(shù)問題;
多臺空調運行參數(shù)一致性問題;
多臺空調運行管理問題;
l 室外機問題
容量與室內機容量匹配問題;
室外機安裝條件問題;
室外機安裝高度和距離問題;
室外機運行環(huán)境適應能力問題;
l 新風系統(tǒng)問題
新風容量問題;
新風質量問題
2.2.2 機房設計建造問題
l 場地規(guī)劃問題
供電系統(tǒng)設備布局合理性問題;
主機房IT設備布局與優(yōu)化空調制冷效果問題;
建筑平面和空間布局的靈活性和可擴展問題;
機房承重、層高、凈高、隔斷、圍護、外窗、空調室外機安置問題;
l 系統(tǒng)可維護性和可修復性設計問題
設備布局、維護通道、維護空間問題;
線纜布局、線纜管路、、維護維修問題;
l 設備安裝質量
規(guī)范各種設備編號問題;
規(guī)范配電設備和線纜編號和顏色標志問題
配電柜內各種開關、手柄、操作按鈕標志問題
配電線纜連接規(guī)范要求和連接質量問題;
l 設備安裝質量
規(guī)范各種設備編號問題;
規(guī)范配電設備和線纜編號和顏色標志問題;
配電柜內各種開關、手柄、操作按鈕標志問題;
配電線纜連接規(guī)范和連接質量問題;
l 豎井問題
強弱電豎井與大樓強弱電豎井共用問題;
豎井線纜可修復可更換和可擴充問題;
l 機房輔助設備用電插座性能和安裝問題要求
l 對電池系統(tǒng)的安裝要求
承重問題;
通風問題;     
電池單體的擺放、連接、安全防護和可維護可修復問題;   
電池保護斷路器問題;
l 消防系統(tǒng)問題
消防區(qū)的劃分合理性(脆弱區(qū)和危險區(qū))問題;
消防措施也必須具備冗余性和容錯性;
機房的耐火等級要求問題;
機房布置與消防規(guī)范對疏散的要求;
消防的鋼瓶間位置設置、機房泄壓口的設置、排煙口的設置等問題;
l 機房對排風系統(tǒng)設計要求
排氣量的計算的正確性;
排氣管道的配置位置及電動密閉閥設置問題;
機房對防火封堵的技術要求
l 機房對電磁干擾的要求
機房屏蔽問題;
機房接地系統(tǒng)的設計和工藝問題;
l 機房對防靜電的要求
機房地板的防要求
機房家俱機房家俱防靜電材料要求;
l 機房照明系統(tǒng)要求
機房照明質量要求
照明燈布局的合理性      
應急照明的設置合理性和冗余供電要求;       
機房照明模式和控制
2.2.3運維管理水平問題:
l 運維團隊建設問題
無專職維護人員;
維護人員一人多職、運維依賴廠商;
管理權限和界限不明確;
    管理資源不可控;
l 運維管理制度問題
管理制度不健全;
系統(tǒng)文檔不健全;
被動型管理、出現(xiàn)問題再去彌補、就事論事,存在嚴重的管理漏洞;
管理界限不清楚;
只維護關鍵設備,對外圍配套設備、線纜、管道等等長時間不做維護;
l 運維管理人員技術水平和技能素質
運維人員不熟悉系統(tǒng)規(guī)劃情況;
主要工作局限在對設備的維護上;
對監(jiān)測監(jiān)控信息和顯示功能不熟悉系統(tǒng)和設備智能管理和通訊管理功能沒
有得到充分的發(fā)揮;
缺乏專業(yè)知識或專業(yè)知識單一,管理水平不可控;
供電系統(tǒng)異常時,只知道在供電設備上查找原因,而最終不能解決問題;
環(huán)境指標異常時,不知道如何改變制冷設備設置和氣流組織狀態(tài);
發(fā)生事故時簡單地歸結為設備問題,無法找出引發(fā)事故的真正原因;
簡單地依照標準確定運維內容和判斷系統(tǒng)運行狀態(tài); 
    不善于從變化的環(huán)境參數(shù)和設備性能參數(shù)中判斷存在的隱患;
2.2.4生命周期問題:
據(jù)相關數(shù)據(jù)顯示,我國現(xiàn)有的數(shù)據(jù)中心中,約有80%已運行了5~8年,如圖2-2所示。
關鍵設備連續(xù)運行,設備或設備的某些部件老化,進入設備更新期。這使得多數(shù)機房處于危險運行,加快步入生命周期末端。
通常:UPS等大型電子設備的生命周期在10年左右;
電池:3~5年(實際運行數(shù)據(jù));
電解電容:4~5年。
設備老化的后果:
l 設備功能降低,:
l 很可能在動態(tài)(設備關開機、例行維護、系統(tǒng)演練、市電掉電轉換和恢復、保潔維護等)中發(fā)生故障;
l 設備元器件老化失效和焊點節(jié)點虛接造成突發(fā)性故障而使系統(tǒng)宕機;
l 設備管理系統(tǒng)需要升級;
l 電池失效電池組容量降低;
l 過濾器失效;
l 制冷系統(tǒng)管路阻塞;
設備更換升級,需要專業(yè)人員檢測評估,包括升級改造的必要性和
可行性,并提出升級改造方案和詳細流程。
2.2.5擴容改造問題:
IT技術迅速發(fā)展設備更新加快,以及用戶業(yè)務快速增加,都可能使原數(shù)據(jù)中心數(shù)據(jù)中心容量不夠,或者處理能力不滿足要求,都會導致對數(shù)據(jù)機房改造及擴容需求, 是否進行和如何進行擴容改造,需要專業(yè)人員評估。
評估內容包括
l 系統(tǒng)是否需要擴容改造;
l 擴容改造存在的風險和可行性;
l 擴容改造面臨的條件限制:機房面積、承重、施工難度和施工量等;
l 擴容改造的成本和周期;
l 擴容改造規(guī)劃、工程設計和改造流程;
l 是改建還是新建,需要做全面的評估
2.3 設施風險評估方法和內容
如果你走入一家全球性的人壽保險公司,準備給自己買一份人壽保險,保險公司在提供準確的保費報價之前,一定要對你先做一個調查(風險評估),以此來計算出險的概率和成本。大致上,保險公司要做一個對于被保險者的體檢和一個問卷類的調查。體檢的目標是了解你現(xiàn)在的身體狀況,包括外科類型的檢查和基于血、尿檢查的結果分析。問卷則主要關心兩方面的問題:1〉是否有家族病史,2〉飲食、運動習慣、以及生活的環(huán)境。
從體檢中,保險公司可以對你現(xiàn)在的身體總體狀況做出判斷,是看上去很健康,還是病病殃殃;血指標是一切正常,還是嚴重的三高……這個為保險公司判斷基本的出險概率奠定了基礎。
對于家族病史的了解,或者通過近幾年開始逐步普及的基因測試分析,保險公司則可以推斷出你是否有比較大的可能患某種遺傳性疾病。比如高血壓、糖尿病等。這個潛在風險不是正常的體檢可以檢出的,只能通過對家族病史的分析或者基因的測試得出結論。 
最后,即使兩個人身體條件一樣好,也都沒有家族病史。但是,一個生活在非洲戰(zhàn)亂地區(qū)、每天吸兩包煙、從不鍛煉的人出險的概率會遠大于生活在加拿大安詳?shù)男℃?zhèn)、從不抽煙喝酒、每周定時鍛煉的人。
對于數(shù)據(jù)中心設施的評估也完全可以借用人壽保險的思路。這就是360度風險評估方法。
2.3.1 機房檢測評估類型
根據(jù)機房建設的不同階段,應該進行不同類型的評估
(1)規(guī)劃方案設計評估:
l 明確數(shù)據(jù)中心規(guī)劃等級及IT用戶功能要求;
l 比對系統(tǒng)設計方案,考量系統(tǒng)方案規(guī)劃是否欠缺;
l 核對關鍵設備,論證設備配置是否滿足系統(tǒng)方案規(guī)劃;
l 施工方案及圖紙可行性驗證。
(2)設備及子系統(tǒng)功能單體測試:
l 設備工廠認可測試;
l 現(xiàn)場設備安裝工藝及質量驗證;
l 單體設備功能及可靠性測試;
l 子系統(tǒng)現(xiàn)場認可測試。
(3)系統(tǒng)聯(lián)調測試:
l 系統(tǒng)帶載性能測試;
l 系統(tǒng)功能場景進行切換測試;
l 故障模擬冗余切換測試。 
(4)機房驗收評估
l 根據(jù)規(guī)劃方案和設計圖紙進行建設正確性檢測評估;
l 根據(jù)設備及子系統(tǒng)功能單體測試記錄和現(xiàn)場試運行情況做設備和子系統(tǒng)評估;
l 根據(jù)系統(tǒng)聯(lián)調測試記錄和現(xiàn)場試運行做系統(tǒng)評估;
l 系統(tǒng)帶載測試評估;
l 工程建設質量評估;
l 設備安裝質量評估。
(5)機房運行狀態(tài)檢測評估
l 根據(jù)系統(tǒng)運行情況做系統(tǒng)規(guī)劃跟蹤評估;
l 系統(tǒng)設備運行狀態(tài)和存在的問題評估;
l 可能存在的故障隱患評估;
l 系統(tǒng)功能演練;
l 系統(tǒng)和設備可連續(xù)運行能力評估;
l 系統(tǒng)設備更新和擴容改造評估;
l 運維管理水平評估;     
 
在不同的檢測評估階段,評估內容也有所側重。
重點評估內容包括:
u 系統(tǒng)規(guī)劃設計方案合理性及潛在問題;
u 設備運行狀態(tài);
u 設備參數(shù)設置合理性及運行參數(shù)的正確性;
u 系統(tǒng)可改造和可擴展能力;
u 系統(tǒng)可維護性和可快速修復性;
u 系統(tǒng)在各種極端情況下可連續(xù)運行的能力;
u 系統(tǒng)能效狀態(tài)及改進措施;
u 運維管理制度建設和人員培訓。
2.3.2 機房運行狀態(tài)檢測評估內容和流程
    對已經正常運行的數(shù)據(jù)中心進行檢測和評估的內容和流程如下:
(1) 基于規(guī)劃設計資料和竣工圖紙,對于數(shù)據(jù)中心拓撲架構的評估,找出由規(guī)劃設計造成的固有問題和規(guī)劃設計缺欠遺留下的隱患;
(2) 根據(jù)運行日志、故障和處理記錄、設備維護和更新改造記錄等,判斷系統(tǒng)存在的問題和可能存在的故障隱患;
(3)通過專業(yè)人員攜帶專業(yè)儀表對于數(shù)據(jù)中心設施和設備的外觀巡視、環(huán)境物理量測量、各種設備功能指標測量和檢查,以及極端情況的演練,對于數(shù)據(jù)中心的運行狀況做出判斷,并查出或分析出可能存在的故障隱患;
(4)針對運維管理狀況對運維團隊建設、制度建立、運維人員運維水平和技術素質等,對于運維管理做出評估。
(5)檢測評估報告
檢測評估報告應包括以下內容:
l 所有檢測數(shù)據(jù)和圖表;
l 所有已發(fā)現(xiàn)和分析出的問題和故障隱患,并按照風險發(fā)生時對業(yè)務的影響分類,分為重大影響、一般影響和較小影響三類;
l 根據(jù)問題和故障隱患提出整改意見和實施方案;
l 應用戶要求對擴容改造評估并提出擴容改造方案;
l 根據(jù)運維管理問題,提出運維團隊建設和培訓意見;
l 用戶要求的其它工作。
 
 


tag標簽:必要性(5)檢測評估(1)風險源(1)
北京中測信通科技發(fā)展有限公司 版權所有
京ICP備15039513號-1
服務熱線:010-63550645 傳真:010-63550645 郵 箱:support@zcecs.com
企業(yè)云:首選線路 備用線路
地址:北京市豐臺區(qū)花鄉(xiāng)高立莊616號新華國際中心D座3層315室
土默特左旗| 东乌| 民勤县| 洞口县| 淮北市| 称多县| 庆云县| 墨竹工卡县| 兖州市| 治县。| 山阴县| 霍林郭勒市| 临潭县| 宁强县| 丽江市| 梁平县| 那坡县| 郁南县| 武乡县| 邵东县| 盐山县| 韶山市| 清镇市| 碌曲县| 和平区| 淮北市| 长岛县| 曲水县| 北宁市| 德州市| 沁阳市| 大悟县| 临沂市| 无棣县| 赤城县| 永胜县| 庆元县| 习水县| 镇坪县| 白城市| 加查县|