版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
综述本域名和其它域的主要不同点:
考虑问题的出发点不同。其它域主要考虑如何确保防止信息系统的根底设施遭到攻击和破坏;本域主要考虑一旦最坏的情况发生,如何使业务能持续进行,如何能使业务尽快的恢复正常。本域实质是(业务持续方案〕和〔灾难恢复方案〕两个不同的域组成
对于考试人员必须能清楚地区分和的不同,能区分以下一些概念:业务持续方案依据的工程范围,方案、业务影响分析,恢复策略,恢复方案的开发和执行。
对于考试人员还因该理解灾难恢复所依据恢复方案的开发、执行、恢复的条件。学习目标和的根本不同点人为灾难和自然灾难的不同点的四〔五〕个主要元素执行业务影响分析的原因和步骤建立灾难恢复方案的步骤灾难恢复方案测试的五种类型备份效劳的不同类型本域的定义和域强调在面临主要的业务运行中断时的业务保护。
和包含:准备、测试和对于关键业务保护以及网络效劳失效的更新行为。投考人员必须理解当主要业务操作规程再以外事件造成中断时所采取的保护行为。过程包含: 方案和范围的初始化; 业务影响分析; 业务可持续方案开发;过程包含: 灾难恢复方案步骤; 测试灾难恢复方案; 灾难恢复方案程序;两者的主要区别: 强调使关键业务经得起不同的意外事件的影响
强调对于灾难的预防措施,以及在灾难发生时和灾难发生之后所应采取的行为和措施业务可持续方案
业务可持续方案是为了防止正常业务行为的中断而被建立的方案。当面对由于自然或人为造成的故障或灾难以及由此造成的财产损和正常业务不能正常使用时,主要被设计用来保护关键业务步骤。是最小化对于业务的干扰效果和使业务能恢复正常运行的方案。的目标是:最小化业务中断事件对公司造成的影响。的主要目标:减小财产损失风险和增强公司对于意外事件造成的业务中断的恢复能力。的作用:将帮助企业最小化由于意外事件造成的损失本钱和减轻相关的风险。应当检查企业所有关键信息处理步骤例如:本地和广域网络和网络效劳;远程通讯和数据通讯链路;工作站和工作空间;应用、软件和数据;存储媒体和信息记录存放场地;员工职责和生产过程;和处理的优先级别:和的优先考虑的因素是:人造成业务中断的事件大局部会造成业务中断的事件,在物理平安域中文档都作了详细的描述。这里我们主要考虑的是这样的事件:不是由于自然灾难造成的就是由于人为破坏所造成的,事件发生的实质是对企业业务的持续造成现实的威胁。所有的事件都是已经发生,且不能象运行平安中讨论的采取任何预防性的控制手段来控制。业务持续方案被设计来最小化上述破坏事件造成的损失,同时便于迅速的完全恢复组织的业务运作能力。造成业务中断的事件的简单列表自然因素造成对业务持续有破坏作用的事件:火灾、爆炸、危险物质泄漏、生化毒素的威胁;地震、风暴、洪水、自然因素造成的火灾;电力系统电力供给中断或其它的系统功能失效;人为因素造成对业务持续有破坏作用的事件:轰炸、蓄意人为破坏、其它有目的的攻击;罢工、怠工;由于操作人员撤离危险环境造成的功能失效,或其它自然或人为造成的功能失效的情况;通信根底不可用或者与测试相关的过载〔包括大局部的管理控制功能失效〕的四个主要元素范围和方案的初始化;这个阶段标志着过程的开始,它必须限定方案的范围和方案涉及的各项线定因素。业务影响分析(–);被用来帮助各业务单元理解紧急事件对于业务造成的影响,这个阶段还包含漏洞分析。业务持续方案开展;利用信息来开展业务持续方案,这个过程包括方案执行、方案测试、方案运行当中的维护。业务持续方案的批准和执行;这个阶段包括最终由企业的最高管理者签署,建立全企业对于意识,执行根据变化更新处理步骤的方案维护工作。范围和方案的初始化范围和方案的初始化是建立业务持续计的第一步,这个阶段标志着的开始。它必须确立方案的范围和方案需要的其它因素。这个阶段具体的检测业务运行和支持效劳各个过程。确定范围行为包括:建立详细的可分类的需求说明,详细列出可用资源清单,定义被使用的管理规程。〔提示:分布式处理的问题〕角色和责任过程涉及企业不同部门的许多人员,首先应建立包含全企业关键业务部门的委员会,然后在执行和认知阶段,将其它业务部门参加到委员会中。委员会委员会应当建立并且被赋予建立、执行、测试方案的任务。委员会由高级管理人员的代表组成,包含所有业务单元的管理员、信息系统管理员、平安管理员。委员会最初定义业务持续方案的范围,这个业务持续方案将处理如何迅速从意外事件中恢复业务的正常运行,如何最小化意外事件造成的资金和资源的损失。高级管理人员的角色高级管理人员对于业务持续方案的所有阶最终负责。这不仅包括方案的初始化阶段,而且包括方案测试阶段的监测和管理,业务中断事件发生时对业务持续方案的监督和执行。最高管理者的支持必须是实质的。没有管理层提供切实的和无形资源支持,方案将无法成功。
.
涉及的部门提示:企业的高级管理执行人员对于由于“工作疏忽〞造成的故障所承担责任越来越多。有时,在公司造成某种损失后,他们甚至将面对股东或客户的民事诉讼。“工作疏忽〞〔)被赋予新的含义:包含计算能力的损失,由于目前人们越来越多的依赖数据信息来工作。业务影响分析目的:目的是建立用来帮助理解对业务持续运行有影响的各种意外事件。影响可能是资金方面的〔需要量化〕,操作方面的〔需要定性〕,漏洞分析也常常是的一局部。目标:危险程度分类每个关键的业务运行单元都需要被标记和赋予一个优先权,并且对会造成影响的事件作一个评价。“时效是优先处理要考虑的因素〞停工期评估–被用来评价企业业务运行所能容且维持公司可生存的最大停工时间(),在企业所有业务没有恢复的情况下,多长的时期是企业关键业务所能停顿的。通过可以发现,时间不象我们设想的那么长。业务需求关键业务所需要的资源,在阶段也必须被标示。对于时间敏感的关键业务,将被分配更多的资源。的四个主要步骤〔一〕收集相关的分析资料
的最初步步骤要标示出关键业务单元对于业务运行合理的运行级别,通过整个组织的共同讨论发现各个业务单元之间的相互关系。当资料被收集后,并且各个业务被标示,将透过不同的视角来测试业务单元的相互依赖性,在业务单元之间建立一套优先顺序,并且发现对于关键业务单元是否可利用其他的可替代的方式来操作。〔二〕执行漏洞分析
和风险分析域的主要不同点是:范围较小,主要关注业务持续和灾难恢复方案。
漏洞分析的功能是导入损失影响分析。对于这种漏洞分析有定量和定性两局部的分析,因此有必要定义定量和定性损失尺度。
定量损失尺度:
由于税收的损失导致资金损失,资金支出,个人负债
由于意外中断时间造成的运行费用支出
由于违反合同条款招致的资金损失
由于违反调整所依赖的资源招致的资金损失
定性损失尺度:
市场份额和竞争优势的损失
公众对于企业的信心和信任损失,或招致公众不便在漏洞分析阶段,为了分析中断事件造成的影响,关键支持区域()必须定义。关键支持区域是为了维持业务持续,维护生命平安,防止公共关系障碍所必需存在的业务单元或功能。
可能包含以下要素:
远程通讯,数据通讯,信息数据,信息技术区域
物质根底或设备不可用,传输效劳
账目、工资表、交易过程、客户效劳、采购〔三〕汇总、分析信息
在分析信息阶段,进行以下活动,例如:记录需要的步骤,标示业务的相互关系,决定能够接受的业务中断时间。
这个阶段的目标是:清楚地描述关键支持区域所需什么支持,来防止更多的损失并且维持预先定义的处理过程,例如办理级别和客户效劳级别。因此,需要分析来自企业的各个方面的因素。〔四〕将总结写成文档,并且提出建议的最后一步是:建立所有处理过程、步骤、分析、结果的文档,向适当的高级管理人员提出建议。
报告将包含以前收集的材料,列出被标示的关键支持范围〔〕,定性的和定量的总结影响状态,并且从分析中提出恢复优先顺序建议的四个主要步骤业务持续计划的发展业务持续方案的开展引用阶段收集的信息来建立恢复战略方案以到达支持关键业务功能的目的。我们使用收集的信息描述出业务持续方案的战略。这个阶段包含两个主要步骤:定义业务持续战略;文档化业务持续战略;定义业务持续战略为了定义战略,从收集的信息用来为企业建立持续战略。这是个非常大的任务,许多企业元素必须被包含在持续战略。例如: 计算:战略需要保护的硬件、软件、通讯线路、应用和数据; 设备:战略需要强调的建筑物,计算机和远程的设备; 人员:操作员,管理人员,技术支持人员将在持续战略中定义不同的角色; 补给和装备:文件、,,指定的平安设备必需在持续被定义用途;文档化持续战略文档化持续战略简单的引用在持续战略定义阶段的文档结果。
业务持续计划批准和执行
在最后的阶段被执行。方案必需存在执行的“路标〞。执行在这列不仅仅是指执行一个灾难假想和测试方案,并且方案执行还引用下面的步骤:1、被最高管理人员批准; 明确高级管理人员的职责,〔对于方案负有全部的责任〕,为什么由他批准?〔监督、执行、决定〕2、建立全企业的业务持续方案的认知感; 认知感的重要性,组织恢复的能力是由不同独立的部门合作完成的, 方案的认知感强调组织对雇员承担的义务 对于局部方案执行人员进行不要的特殊训练,使他们能完成自己的任务〔) 模拟训练的好处是能感知过程的兴趣增加和人员承担的义务3、维护业务执行方案,在需要的情况下更新业务持续方案经常会变得过时:同方案被很快荒废一样,由于公司重组,方案中的关键业务可能和现实的业务情况不符。最常见的情况是:网络和计算根底的变化,包括硬件、软件和其它组件。可管理的理由是:麻烦的方案不容易被更新〔适应新的情况〕,人员的遗忘或缺乏兴趣,员工轮换岗位,业务持续计划批准和执行
无论何种原因,方案维护技巧将来必需被使用以确保方案维持在可用和最新。重要的两点:维护过程保持方案版本的唯一性灾难恢复计划
灾难恢复计划灾难恢复方案是一个全面的状态,它包括在事前,事中,和灾难对信息系统资源造成重大损失后所采取的行动。灾难恢复方案是对于紧急事件的应对过程。在中断的情况下提供后备的操作,在事后处理恢复和抢救工作,a主要目标是:有能力在另外的站点提供关键步骤,并且在一个时间段内恢复主站的正常运行。通过迅速的恢复步骤来最小化企业的损失。提示:有些公司不需要灾难恢复方案,由于公司的关键业务能够抵挡意外事件的冲击。灾难恢复计划灾难恢复方案的目标和目的主要目标是提供有组织的果断方式来应对中断时间的发生。的目标是减少危机发生时的混乱和增强组织处理危机的能力。明显的,在事故发生的现场,组织没有时机沉着的建立和执行恢复方案,因此,大量的预先方案和测试将决定组织对于灾难的抵抗能力目的很多,但是每一点都非常重要,目的可能包含以下几点:灾难恢复计划在由于主要的计算机和效劳器不可用的情况下保护组织;在由于延迟提供效劳的情况下最小化其组织的风险;通过测试和模拟环境来担保可信系统的可靠性;在灾难发生时最小化做出决定的时间;本章我们主要检查的以下领域的步骤测试灾难恢复程序灾难恢复计划灾难恢复方案步骤这个阶段包含恢复方案的建立和开展,这和过程有些相似。然而,在中,我们包含了和对于企业维持持续的关键范围和资金生存能力损失尺度标示,在中,我们假设标示性的工作已经完成并且根本原理已经建立。下面的工作是定义我们需要执行的步骤来在实际灾难发生时保护业务。在灾难方案处理阶段将采取如下的步骤:数据处理连续方案— 针对灾难的方案和建立拷贝数据的方案数据恢复方案维护— 保持方案的时效性和相关性提供数据恢复方案软件数据处理连续方案常见的可选的处理类型: –互助协议–定购效劳–假设干中心效劳局〔?〕–其它数据可选备份互助协议互助协议又被称作—,它是一种和另外有相同计算要求的公司达成的协议,其它公司可能同自己的公司一样拥有相似的硬件、、软件配置,或许也有相同的网络数据通讯需求和访问需求。在互助协议中,达成协议的双方都同意当发生中断事件时支持对方,这个协议是建立在企业自信有能力及时支持双方的业务,但这种假设往往不可靠。这种数据处理类型的优点是:允许组织在投入非常少的本钱的情况下得到灾难事件处理站点。这种数据处理类型适合在双方有相似的处理需求的情况下比较适宜,例如双方有相同的操作系统、相同的数据通讯需求和相同的事物处理需求。这种数据处理类型的缺点:这种类型的数据处理方式只能在组织有相当好的合作〔辅助〕伙伴的情况下或没有其它的可选择的方案的情况下使用。其中的一个不利条件是定购效劳—
热备份站点热备份站点被认为是灾难恢复方案备用站点中的“卡迪拉克()豪华型〞。热备份站点拥有和正常工作站点相同的计算设备,有电源、加热、通风、空调(),和文件/打印效劳器以及工作站。安装在效劳器和工作站上的应用程序需有能力维持远程传输处理,并且保持对于镜像生产站点的数据同步更新。理论上,个人或组织有能力步行进入站点,从最后的备份文件中通过修改文件来恢复数据。这种站点能在非常短的时间开始全部操作。如果站点在异地,镜像传输处理将使用高速数据链路连接到热备份站点,甚至备份时间可以忽略不计。这种站点需要固定的硬件、软件、数据和应用的维护工作量来保持镜像站点和生产站点的数据同步。这增加了管理的难度,并可能使资源超负荷使用,尤其是在灾难恢复小组不在的情况下。热备份站点的优点有很多。主要的优点是7/24小时可用以及不用担忧效劳是否可用。这种站点在灾难发生后立刻可用〔可容忍的允许时间〕。这种站点可以承担短期或长期的超负荷运转。热备份站点的运行也存在一些问题,例如:显然,本钱太高,所有的计算设备的完全冗是非常昂过的,并且效劳提供者对于上述功能提供的支持费用也不低;通常效劳提供者将自己的处理能力都卖完。效劳提供上总认为自己的客户不可能都同时利用这些资源。当灾难大到危及很大的地理区域时,会造成各个站点资源之间的争夺。热备份站点也存在平安风险,由于应用程序需要将目前处理的生产数据镜像到备份站点,因此,所有在生产站点上的平安控制手段和机制在热备份站点上也同时也有拷贝,所以,对于热备份站点的访问必需加以控制。并且企业必须知道效劳提供者的平安方法的执行情况。热备份站点对于管理资源的需求十分强烈,由于需要保持数据的同步和安装软件补丁定购效劳—
温备份站点如果将热备份站点和冷备份站点同它作比较,温备份站点将是最为适宜的选择。温备份站点是指电力和,计算机都非常容易获取的计算工具。但是,应用程序可能没有被安装配置,它可能有文件/打印效劳器,但是没有补足工作站,外部的数据通讯线路和其他的数据元素通常需要比较长的时间来定购。并且需要现场安装。为了能在温备份站点实现远程处理。工作站有现实的需求,并且应用程序和数据需要被及时的从备份媒介中恢复出来。温备份站点的好处:本钱,同热备份站点比较,这种方案的本钱较低;区域,这种类型的配置将需要较少的外部控制和配置,选择站点的可伸缩性比较大;资源,这种类型对于管理资源的消耗比热备份站点要低;这种类型的站点的主要缺点是:和热备份站点比较,这种站点在新的站点建立和恢复生产数据的时间不同,对于不需要有极为紧急的数据传输需求的站点,这是一个可接受的方案。定购效劳—
冷备份站点冷备份站点是最普通的数据处理方式。冷备份站点和另外两种站点比较,主要的不同点是,在紧急情况下准备设备。没有计算机硬件在冷备份站点中存在,冷备份站点只是一间拥有电源,,但是计算机等设备必需根据需要带到站点,并且通讯线路可能准备好了,也可能没有准备,文件和打印效劳器和工作站都需要带到站点,应用程序需要安装,需要从被恢复的文件中更正数据。冷备份站点不考虑对于灾难恢复所需的适宜的资源,由于需要较多的时间和较多的可变因素在灾难发生前要考虑,实际上,使用冷备份站点不能完全恢复数据。并且它不能进行深度的灾难恢复测试和并行测试,来预知灾难恢复的效果是否成功。冷备份站点的优点是:本钱低,组织需要非常少的预算来完成替换站点的建设。并且冷备份站点比什么都不做要好一些。并且不存在和其他组织的资源争夺问题。并且地理位置对于这种方案也不是问题。冷备份方案的最大问题是:造成平安感的麻痹思想。到灾难发生时,不知道恢复工作是否能工作。多〔效劳〕中心—
在假设干中心的概念中,处理过程被分为几个运行中心,建立分发机制来冗余或共享资源。多中心站点可能被相同的组织拥有或管理〔内部〕,或者被用来连接达成互惠协议的双方的站点。它的优点主要是资金上的,本钱能被接受,这种站点允许效劳或支持在多个站点之间共享。它的主要的缺点和互助协议一样,大的灾难将使得站点超负荷运行,并且对于不同站点的配置要求也不同。效劳局—非常少有的情况是企业和效劳局签订合同,有对方完全提供备份站点处理效劳。这种方案的最大优点是合同签订后,效劳局能快速的响应和备份效劳立即可用,对于恢复的测试也能够进行,并且效劳局可能提供除数据备份之外的其他效劳。这种方式的缺点是:昂贵和在大的灾难发生时,资源的争夺。其它可选的数据中心备份移动或滚动备份站点室内或外部的硬件替换支持预制建筑事物冗余执行电力为远端站点传送恢复数据所需远端日志恢复数据时使用。数据库影像处理灾难恢复方案维护由于业务实际情况变更引起与现实情况不符合,因此需要方案更新维护。无论何种原因,灾难恢复技术能在外部使用,以确保方案维持在最新的可用状态,采取的行动:在工作任务说明中描述灾难恢复方案更新,建立审计过程来报告站点的变化,必须保证没有多个灾难恢复方案存在。目标:测试人员对于模拟灾难的响应能力。方法:并行测试对于恢复方案的完全测试,利用所有的人员来从事这项测试,主要不同于中断测试的地方是不中断正常的生产过程。测试在同正式生产环境并行的条件下进行,测试主要目的是关键业务能在备份站点上运行,系统能重新在备份站点上布置。测试进行后,事物处理结果和其他因素将用来做比较。这是最为通用的测试方法全中断测试模拟真实灾难发生时对于业务造成中断的情况,停止正常的业务来测试,测试的要点包括紧急效劳。这是一种引起人们惊慌的测试。也是最好的测试方式。五种主要的灾难恢复测试类型1
2
3a4
5
灾难恢复步骤灾难恢复方案的主要元素:灾难恢复小组拯救小组正常运行恢复其它的恢复事项恢复小组 恢复小组在宣布灾难发生后要被明确定义,恢复小组的主要任务是在另外的站点上执行关键业务的操作。恢复小组由许多的工作任务,首先是从不能工作的站点存储设备上取回需所得的材料,这些设备可能是备份磁带,其他媒介,工作站等等。当这些材料被取回,恢复小组将安装关键系统,应用程序,和关键业务所需的数据到备份系统上。抢救小组 不同于恢复小组,抢救小组负责在停止工作的生产站点上完成使站点正常运转的工作。在灾难发生时,抢救小组和恢复小组分别接受不同的指令。完成不同的工作,所以两个小组的成员必需不同。抢救小组得到的命令:迅速、平安、修复、抢救和在灾难结束后决定主要生产根底设施的生存能力。很明显,这个小组的工作要在没有人员的生命危险的情况下完成正常运行恢复这通常是恢复小组的工作或者由其它的俄小组来负责完成。灾难恢复方案中必须有将公司业务及时和最小风险地从备份站点效劳到生产主站过程的详细描述。这个过程和灾难恢复步骤不同,在恢复正常运行的步骤中,需要注意的一点是,尽可能少的将关键业务从备份站点回迁到主要站点上。认识到:“在所有业务没有正常运转之前,灾难还没有结束〞,是十分重要的。其它灾难恢复因素面对组织外部的群体Interfacingwithexternalgroups雇员关系Employeerelations欺骗和犯罪 Fraudandcrime财政支持Financialdisbursement同传媒的关系Mediarelations谢谢1月-2308:04:5208:0408:041月-231月-2308:0408:0408:04:521月-231月-2308:04:522023/1/118:04:529、静夜四无邻,荒居旧业贫。。4月-224月-22Monday,April25,202210、雨中黄叶树,灯下白头人。。03:38:4903:38:4903:384/25/20223:38:49AM11、以我独沈久,愧君相见频。。4月-2203:38:4903:38Apr-2225-Apr-2212、故人江海别,几度隔山川。。03:38:4903:38:4903:38Monday,April25,202213、乍见翻疑梦,相悲各问年。。4月-224月-2203:38:4903:38:49April25,202214、他乡生白发,旧国见青山。。25四月20223:38:49上午03:38:494月-2215、比不了得就不比,得不到的就不要。。。四月223:38上午4月-2203:38April25,202216、行动出成果,工作出财富。。2022/4/253:38:4903:38:4925April202217、做前,能够环视四周;做时,你只能或者最好沿着以脚为起点的射线向前。。3:38:49上午3:38上午03:38:494月-229、没有失败,只有暂时停止成功!。4月-224月-22Monday,April25,202210、很多事情努力了未必有结果,但是不努力却什么改变也没有。。03:38:4903:38:4903:384/25/20223:38:49AM11、成功就是日复一日那一点点小小努力的积累。。4月-2203:38:4903:38Apr-2225-Apr-2212、
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 【正版授权】 ISO/IEC/IEEE 8802-15-9:2024 EN Telecommunications and information exchange between systems - Local and metropolitan area networks specific requirements - Part 15-9: Transpor
- 医疗设备质量与安全分析
- 安缦法云案例分析说明及意象
- 数字经济管理课程介绍
- 按比例安排残疾人就业情况核定申报表、审核认定书
- 公寓寝室管理委员会竞选
- 提高有风险患者预防跌倒坠床护理措施落实率品管圈PDCA案例汇报
- 国家开放大学《公文写作》期末考试辅导参考答案
- 2024年中级《质量专业理论与实务》考前通关必练题库(含答案)
- (新版)理财规划师《投资规划》考试题库(含答案)
- 电力机车检修知识
- GB/T 39204-2022信息安全技术关键信息基础设施安全保护要求
- 星级酒店 菜点创新过程中的创造性思维训练6-组合思维
- GB/T 17622-2008带电作业用绝缘手套
- 《电子商务数据分析基础》课件(模块二)单元一 数据采集认知
- 药剂学 第十六章-靶向制剂
- 第18课《中国石拱桥》课件(共36张PPT) 部编版语文八年级上册
- 潘通色卡电子版
- 王皓史策张弛小品《情感翻译官》台词剧本
- 中小学生安全教育读本
- 会计等式课件
评论
0/150
提交评论