完整版)业务持续性管理计划
1.目的
本计划的目的是为了在发生重大信息安全事件或灾难时,保护公司业务免受影响,迅速恢复已中断的业务活动,实现公司业务持续发展。
2.实施范围
本计划适用于本公司主要业务,包括应用软件的开发和系统集成的活动等。
3.计划的执行
3.1 启动恢复计划
a) 由集成部组织,技术部、运维部、客服部及管理者代表指定的相关部门进行业务持续性和影响的分析;
b) 对本部门的信息安全进行风险评估;
c) 识别出对本部门业务持续性造成严重影响的主要事件,如设备故障、火灾等;
d) 分析这些事件一旦发生对公司业务活动造成的影响和损失,以及恢复业务所需费用等;
e) 识别关键业务的管理过程;
f) 识别可能引起公司业务活动中断的主要事件;
g) 分析主要事件对本部门管理的信息系统的影响;
h) 分析信息系统故障或中断对公司业务活动的影响;
i) 考虑系统恢复或替换的费用。
3.2 执行过程
a) 成立应急小组,确定应急总指挥和小组成员;
b) 判断损坏程度,采取最有效的恢复措施;
c) 获得新的备份数据,证实恢复操作的可行性和必要性;
d) 准备新的系统运行环境,进行系统恢复;
e) 完成系统恢复,进入业务测试,确保数据的完整性;
f) 系统恢复正常,进入系统监控状态。
3.3 灾难恢复计划表
时间执行内容
30分钟内成立应急小组,确定应急总指挥
1小时内评估恢复所需时间,业务影响方案,并以最快的速度通知相关人员
2小时内获取最新备份,确定备份的完整性和可用性
3小时内准备新的系统运行环境,进行系统恢复
10小时内完成系统恢复,进入业务测试,确保数据的完整性
12小时内系统恢复正常,进入系统监控状态
4.应急站点
4.1 应急站点的要求
a) 与现有的主机房有适当的距离;
b) 足够的空间;
c) 通讯线路充足;
d) 有足够的UPS电源支持;
e) 便于设置为特别受控区域。
公司的应急站点首先为XX公司,其他分公司基本备份以上要求的均可作为应急站点,替换场所由总指挥根据情况选择。
4.2 应急站点配置
a) 备用主机
自备主机:将备用主机安装在应急站点。备用机容量应至少满足15个客户同时进行业务处理;备用主机应该安装与当前运行业务主机同版本的操作系统和数据库系统。
借用主机设备:应急站点根据实际需要,向主机供商借用主机。
b) 网络设备
使用原有全套网络设备,原有网络设备不可用时,启用备用网络设备。
The article seems to be a list of different aspects related to service XXX。there are several XXX:
XXX。it may be XXX.
For the maintenance of emergency sites。it is important that the operating system and database XXX compatible with the n XXX。the n system should be XXX.
A backup plan for personnel is essential for the continuity of services。This plan should include designated backup XXX systems such as research and development。n systems。infrastructure management。and service management.
XXX uninterrupted power supply。the data center should be equipped with UPS devices.
XXX and should be done quarterly。The test should include measuring the continuity of different systems。XXX plans。XXX services.
XXX management。The plan should include training ns for personnel。measuring the effectiveness of the training。XXX services.
《完整版)业务持续性管理计划》相关文档:
完整版)业务持续性管理计划08-15