GPUsed

Lista de verificação da desativação de centros de dados para empresas do Reino Unido

Uma desativação bem-sucedida de um centro de dados ou sala de servidores deixa todos os ativos contabilizados, todas as decisões relativas aos dados controladas e todos os destinos registados. Não se trata simplesmente de uma recolha acompanhada de uma folha de cálculo. A ordem segura é: autorização, descoberta, migração do serviço, eliminação dos dados, classificação comercial, remoção física e reconciliação final.

Esta lista de verificação operacional ajuda as organizações do Reino Unido a planear essa sequência. Não constitui aconselhamento jurídico, declaração de método elétrico, certificado de destruição de dados nem uma alegação de que a GPUsed presta um serviço de desativação gerido.

1. Redija a definição de concluído

Comece pelo resultado empresarial, não pelo hardware. Indique quais os serviços que serão transferidos ou terminados, a última janela de indisponibilidade aceitável, quais as localizações e racks abrangidos, o que deve permanecer e quem pode autorizar trabalhos irreversíveis. Inclua as questões de arrendamento, finanças, retenção, retenção legal e contratos com clientes na análise inicial, em vez de as descobrir junto de um rack vazio.

As orientações do NCSC sobre desativação consideram a descoberta de ativos, o planeamento da recuperação, a preparação segura e a verificação como partes essenciais do processo. O seu conselho de ter os ativos de substituição a funcionar antes de qualquer ação irreversível constitui uma salvaguarda prática útil: “migração concluída” e “sistema antigo desligado” são duas aprovações distintas.

  • Âmbito aprovado por um responsável empresarial com autoridade final.
  • Migração do serviço testada e aceite pelo responsável pelo serviço.
  • Registos de ativos e suportes reconciliados com a tolerância acordada.
  • Tratamento dos dados e exceções aprovados pela segurança da informação.
  • Destinos comerciais, de reutilização e de resíduos documentados.

2. Atribua um responsável a cada decisão

Os cargos variam, mas a responsabilidade não. Use esta matriz de responsabilidades como ponto de partida e substitua as funções por pessoas identificadas antes do início dos trabalhos.

Responsabilidade mínima pelas decisões para uma desativação controlada
Decisão Responsável final Evidências antes da aprovação
O serviço pode ser desativado Responsável pelo serviço ou aplicação Aceitação da migração, verificação das dependências e plano de recuperação
O ativo pode sair Responsável pelos ativos/comercial Propriedade, finanças, locação, retenção e autorização de eliminação
Os dados foram eliminados Responsável pela segurança da informação/dados Inventário dos suportes, método aprovado, verificação e registo de exceções
Os trabalhos elétricos são seguros Responsável competente pelas instalações/eletricidade Isolamento específico do local e plano de trabalhos
O destino é adequado Responsável pelas compras/conformidade Diligência do comprador ou do prestador, âmbito e registos de transferência
O projeto pode ser encerrado Patrocinador do projeto identificado Registo final, entrega assinada, exceções e registos conservados

3. Descobrir e classificar o parque

Crie o registo mestre privado a partir dos registos dos racks e dos serviços e, em seguida, verifique-o fisicamente. Registe um ID interno do ativo, fabricante, modelo exato, configuração, número de série, posição no rack, proprietário, dependência, estado e destino proposto. Inclua unidades soltas, controladores, switches, dispositivos de gestão e suportes amovíveis; pode existir configuração sensível fora das baias de unidades óbvias.

Mantenha uma lista de cotações separada e segura para divulgação pública, contendo modelos, configurações, quantidades, estado geral e localização. Os números de série, endereços IP, nomes de anfitrião e diagramas de rede não devem ser incluídos num e-mail de vendas informal. O registo privado assegura a responsabilização; a lista comercial ajuda um comprador a avaliar o hardware.

Abra imediatamente um registo de exceções. Elementos com proprietário desconhecido, números de série em falta, racks inacessíveis, dispositivos avariados e discrepâncias devem ter um responsável identificado e uma próxima ação, não desaparecer numa nota marcada como «por confirmar».

4. Separar o encerramento do serviço da eliminação dos dados

Desligar um servidor não elimina os seus dados. Depois de o responsável pelo serviço aceitar a migração e as cópias de segurança necessárias, o responsável pela segurança da informação deve identificar todos os suportes e atribuir um tratamento adequado ao suporte, à sensibilidade dos dados e ao destino previsto. O equipamento de rede também pode conservar credenciais, certificados e configurações, que exigem decisões próprias de revogação e reposição.

As orientações do NCSC sobre sanitização segura são claras: a eliminação normal de ficheiros é insuficiente. Distinguem a reutilização da eliminação destrutiva, exigem verificação no processo de substituição e alertam para áreas inacessíveis ou remapeadas. Siga as orientações exatas relativas ao dispositivo e ao nível de garantia; não transforme a expressão genérica «eliminação em três passagens» num procedimento universal para SSD, matrizes, bandas e dispositivos encriptados.

Para cada suporte, registe a relação com o ativo, o método, o operador, a data, o resultado e o verificador. Coloque as falhas em quarentena. Um certificado do fornecedor constitui uma prova útil, mas não substitui a reconciliação do inventário, os controlos contratuais nem as responsabilidades da própria organização. O guia de segurança dos dados do ICO apresenta a segurança como baseada no risco e continua a ser a referência do regulador a consultar juntamente com as orientações organizacionais atuais.

5. Decidir entre reutilização, revenda ou classificação como resíduo

Não classifique todo o equipamento como “resíduo” apenas por ser antigo, nem como “reutilizável” apenas porque alguém o vai recolher. As orientações da Environment Agency sobre EEE e REEE explicam que a distinção depende do estado, das provas e do destino que será dado ao equipamento.

Separe o registo em itens destinados à reutilização interna, venda, recuperação de componentes, avaliação para reparação e uma rota autorizada de resíduos. O responsável pela conformidade deve confirmar as regras aplicáveis à nação do Reino Unido e ao material em questão. Os procedimentos e a terminologia relativos às obrigações em matéria de resíduos não são idênticos em Inglaterra, no País de Gales, na Escócia e na Irlanda do Norte, e o transporte transfronteiriço pode acrescentar outra camada.

O serviço britânico de rastreio digital de resíduos está a ser introduzido por fases. Consulte o calendário e o âmbito atuais no GOV.UK durante o planeamento do projeto, em vez de se basear numa data copiada para uma lista de verificação antiga.

6. Controlar o encerramento, a remoção e a entrega

Elabore uma sequência rack a rack que distinga o encerramento dos sistemas informáticos do trabalho na infraestrutura elétrica fixa. O responsável competente pelo local deve controlar o isolamento, o risco de reenergização, o acesso, a elevação, as vias de evacuação em caso de incêndio e qualquer remoção especializada. As orientações do HSE sobre trabalho próximo de instalações elétricas apoiam o isolamento e a verificação adequados; um servidor desligado não autoriza trabalhos elétricos por pessoas não qualificadas.

Acordem por escrito quem remove calhas, embala componentes soltos, fornece caixas ou paletes, assegura o veículo, carrega o veículo e assume o risco em cada ponto de transferência. Fotografe os lotes embalados quando adequado e utilize um manifesto de recolha que ambas as partes possam conferir sem expor detalhes confidenciais da infraestrutura.

Nada sai da área controlada sem que o estado no registo o permita. Coloque os suportes não liberados e os ativos contestados num local visivelmente separado e com acesso controlado.

7. Crie o pacote de evidências da desativação

O pacote de evidências deve permitir a um revisor reconstruir o que foi autorizado, o que foi transferido e o que continua por resolver. Mantenha-o proporcional e com acesso controlado.

Índice sugerido do pacote de evidências da desativação
Registo Objetivo Teste de encerramento
Âmbito e método aprovados Mostra a autoridade, as funções, a sequência e os controlos Versão final assinada e alterações registadas
Registo de ativos e suportes Liga cada item à identidade, ao responsável e ao destino Cada linha tem um resultado ou uma exceção identificada
Aceitação do serviço Comprova que as decisões de migração e recuperação precederam o encerramento Aceite pelo responsável pelo serviço
Evidências de sanitização Regista o método, o resultado, a verificação e as falhas Corresponde ao registo de suportes e à decisão sobre o risco
Registos comerciais e de transferência Mostra o âmbito acordado, os manifestos, as discrepâncias e o destino As quantidades e os registos controlados por número de série são reconciliados
Registo de exceções Evita que a incerteza fique oculta no encerramento do projeto Cada item em aberto tem um responsável e um prazo

8. Decida qual é o papel da GPUsed

A GPUsed pode analisar hardware empresarial reutilizável selecionado e lotes de GPUs depois de a organização ter estabelecido a propriedade, o tratamento dos dados e um âmbito comercial claro. Comece pela nossa via de hardware para servidores empresariais, utilize a via para lotes de GPUs para lotes de placas gráficas ou envie uma lista mais abrangente através de pedidos de compra de componentes informáticos em lote.

Não planeie partindo do pressuposto de que um pedido de compra de hardware inclui desmontagem no local, trabalhos elétricos, sanitização certificada, transferência de resíduos ou uma desativação gerida de ponta a ponta. Defina o hardware exato, o estado, a embalagem, a recolha e o âmbito das discrepâncias antes de agendar outras fases do projeto em função de uma venda.

Fontes, ciclo de revisão e limitações

Orientações do Reino Unido verificadas em 12 de setembro de 2026. Os requisitos legais, ambientais e de rastreio digital podem mudar, pelo que esta página deve ser revista semestralmente e verificada para cada projeto pelo responsável adequado. Não substitui aconselhamento profissional sobre proteção de dados, classificação de resíduos, segurança elétrica ou transferência transfronteiriça.