Um die physische Sicherheit und Verfügbarkeit von IT-Infrastrukturen zu gewährleisten, müssen entsprechende Maßnahmen ergriffen werden. Einen ganzheitlichen Ansatz für die Planung, den Bau und den Betrieb von Rechenzentren bietet in diesem Kontext die internationale Norm ISO/IEC 22237.
In Form unterschiedlicher Anforderungen gibt sie Planern, Errichtern und Betreibern von Rechenzentren einen umfassenden Leitfaden an die Hand.
Unsere Expert:innen unterstützen Sie mit umfangreichen Leistungen dabei, Ihr Rechenzentrum auf Grundlage der ISO/IEC 22237 nach dem aktuellen Stand der Technik zukunftssicher zu planen, zu betreiben oder zu erweitern.
Die internationale Norm ISO/IEC 22237 (Information technology – Data centre facilities and infrastructures) schafft die grundlegende Voraussetzung dafür, dass Rechenzentren zukünftig weltweit nach den gleichen Grundsätzen geplant, errichtet und betrieben werden können.
Als internationale Schwester zur Europäischen Normenreihe der EN 50600 bildet die ISO/IEC 22237 – zusammen mit der ISO 30134 – mit ihrem ganzheitlichen Ansatz alle Aspekte der Einrichtungen und der Infrastruktur von Rechenzentren ab. Darunter Anforderungen an die Verfügbarkeit und Sicherheit (ISO 22237-x) sowie an die Energieeffizienz und Nachhaltigkeit (ISO 30134-x) der physischen Infrastrukturen.
Bisher sind 5 der insgesamt 7 Teile der Normenreihe ISO/IEC 22237 veröffentlicht. Weitere Teile liegen als Technische Spezifikation (TS) vor und werden sukzessive nachgezogen.
Die Anforderungen der ISO/IEC 22237 sind aktuell in die folgenden 7 Teile gegliedert:
Die Teile 1, 2, 3, 4 und 6 wurden bereits veröffentlicht. Die weiteren Teile liegen aktuell als Technische Spezifikation (TS) vor und werden nach und nach in offiziell gültige Norm-Teile überführt. Die Umsetzung wird allerdings noch bis zu 2 Jahre beanspruchen.
Die ISO/IEC 22237 unterscheidet bis zu 4 Schutzklassen, in verschiedenen Themenbereichen (Unautorisierter Zugang, Einbruchschutz, Brandschutz sowie zum Schutz vor internen und externen Umgebungsgefährdungen einhergehen. Mindestens 3 Schutzklassen zum Schutz gegen unautorisierten Zugang sind auszubilden.
Darüber hinaus differenziert die Norm 3 Granularitätsniveaus, die sich auf die Befähigung zum energieeffizienten Betrieb beziehen. Die Einordnung erfolgt auf Basis von Messungen der Energieversorgung und der raumlufttechnischen Anlagen.
Unser Dienstleistungsportfolio richtet sich an Unternehmen und Organisationen, die ihre Rechenzentren auf höchste Sicherheits- und Verfügbarkeitsstandards bringen möchten.
Da die ISO/IEC 22237 teilweise noch in Form von Technischen Spezifikationen vorliegt und sich damit noch in den Abstimmungsprozessen befindet, ist eine entsprechende Zertifizierung aktuell nur nach den fünf bereits veröffentlichten Teilen möglich. Die anderen Normenteile werden sukzessive nachgezogen.
Seit Veröffentlichung der Revision des TÜV NORD eigenen Kriterienkatalogs TSI.STANDARD V4.5 zum 01.07.2023 wird die Zertifizierung nach ISO/IEC als optionaler Baustein zur TSI Zertifizierung angeboten. Die relevanten Anforderungen sind entsprechend herausgearbeitet. Die Verfahrensweise ist vergleichbar mit dem EN 50600-Zertifikat, welches ebenfalls in Kombination mit dem TSI Zertifikat bereits seit einigen Jahren optional erlangt werden kann.
Sie können somit insgesamt 3 Zertifikate in einem Verfahren erlangen: TSI, EN 50600 und ISO/IEC 22237.
Eine alleinstehende Zertifizierung nur nach ISO/IEC 22237 ist nicht möglich.
Eine Zertifizierung auf Basis der ISO/IEC 22237 stärkt das Vertrauen Ihrer Kund:innen und Partner in die Zuverlässigkeit Ihrer Rechenzentrumsinfrastruktur. Sie profitieren von höherer Ausfallsicherheit, internationaler Vergleichbarkeit und optimierten Betriebsprozessen – ein echter Wettbewerbsvorteil in regulierten oder datenintensiven Branchen.
Es steht kein Kriterienkatalog zur Verfügung, der die Anforderungen der ISO/IEC 22237 isoliert abbildet. Die Prüfkriterien sind jedoch im TSI.STANDARD sowie im TSI.EN50600 enthalten. Der TSI.STANDARD ist kostenfrei verfügbar. Hier erhalten Sie ein digitales Exemplar: Katalog anfordern
Seit 2016 kann mit dem TSI.STANDARD auch die Konformität zur EN 50600 geprüft und bestätigt werden. Die EN 50600 wurde mit den Teilen 1, 2, 3 sowie 4-2 vollständig adaptiert und in den Katalog integriert. Mit Veröffentlichung des TSI.STANDARD V4.5 sowie des TSI.EN50600 V3.0 ist auch eine ISO/IEC 22237-spezifische Ergänzungsprüfung möglich. Es wird die Konformität zu den fünf veröffentlichten Normenteile (ISO/IEC 22237 Teile 1, 2, 3, 4 und 6) mittels eines zusätzlichen Zertifikats bestätigt. Auf diese Weise kann der Betreiber des Rechenzentrums gleich drei Zertifikate erlangen: TSI, EN 50600 und ISO/IEC 22237.
Während die ISO/IEC 22237 sich auf die Qualität und Verfügbarkeit einer Infrastruktur konzentriert, rückt die ISO 27001 die allgemeine Informationssicherheit in den Fokus und dient als Leitfaden für den Aufbau eines Informationssicherheits-Managementsystems (ISMS). Somit decken beide Normen unterschiedliche Themen und Anforderungen ab und ergänzen sich gegenseitig.
Auch wenn die ISO/IEC 22237 auf der EN 50600 basiert und viele Anforderungen gleich sind, unterscheiden sich beide Normen bei einigen Anforderungen im Detail. Wir informieren Sie darüber gerne im Rahmen eines Workshops oder unserer Data Center Trainings.