版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、業(yè)務持續(xù)計劃和災難恢復計劃Business Continuity Planning and Disaster Recovery Planning,,綜 述,,本域名和其它域的主要不同點:考慮問題的出發(fā)點不同。其它域主要考慮如何確保避免信息系統的基礎設施遭到攻擊和破壞;本域主要考慮一旦最壞的情況發(fā)生,如何使業(yè)務能持續(xù)進行,如何能使業(yè)務盡快的恢復正常。本域實質是BCP(業(yè)務持續(xù)計劃)和 DRP (災難恢復計劃)兩個不同的
2、域組成對于CISSP考試人員必須能清楚地區(qū)分BCP和DRP的不同,能區(qū)分以下一些概念:業(yè)務持續(xù)計劃依據的項目范圍,計劃、業(yè)務影響分析,恢復策略,恢復計劃的開發(fā)和執(zhí)行。對于CISSP考試人員還因該理解災難恢復所依據恢復計劃的開發(fā)、執(zhí)行、恢復的條件。,學 習 目 標,BCP和DRP的基本不同點人為災難和自然災難的不同點BCP的四(五)個主要元素執(zhí)行業(yè)務影響分析的原因和步驟建立災難恢復計劃的步驟災難恢復計劃測試的五種類型
3、備份服務的不同類型,本 域 的 定 義,BCP和DRP域強調在面臨主要的業(yè)務運行中斷時的業(yè)務保護。BCP和DR包含:準備、測試和對于關鍵業(yè)務保護以及網絡服務失效的更新行為。CISSP投考人員必須理解當主要業(yè)務操作規(guī)程再以外事件造成中斷時所采取的保護行為。,BCP過程包含:計劃和范圍的初始化;業(yè)務影響分析;業(yè)務可持續(xù)計劃開發(fā);DRP過程包含:災難恢復計劃步驟;測試災難恢復計劃;災難恢復計劃程序;
4、兩者的主要區(qū)別:BCP強調使關鍵業(yè)務經得起不同的意外事件的影響DRP強調對于災難的預防措施,以及在災難發(fā)生時和 災難發(fā)生之后所應采取的行為和措施,業(yè)務可持續(xù)計劃Business Continuity Planning,業(yè)務可持續(xù)計劃是為了防止正常業(yè)務行為的中斷而被建立的計劃。當面對由于自然或人為造成的故障或災難以及由此造成的財產損和正常業(yè)務不能正常使用時,BCP主要被設計用來保護關鍵業(yè)務步驟。BCP是最小化對于
5、業(yè)務的干擾效果和使業(yè)務能恢復正常運行的計劃。BCP的目標是:最小化業(yè)務中斷事件對公司造成的影響。BCP的主要目標:減小財產損失風險和增強公司對于意外事件造成的業(yè)務中斷的恢復能力。BCP的作用:BCP將幫助企業(yè)最小化由于意外事件造成的損失成本和減輕相關的風險。,BCP應當檢查企業(yè)所有關鍵信息處理步驟,例如:本地和廣域網絡和網絡服務;遠程通訊和數據通訊鏈路;工作站和工作空間;應用、軟件和數據;存儲媒體和信息記錄存放場地;
6、員工職責和生產過程;BCP和DRP處理的優(yōu)先級別:BCP和DRP的優(yōu)先考慮的因素是:人,造成業(yè)務中斷的事件,大部分會造成業(yè)務中斷的事件,在物理安全域中文檔都作了詳細的描述。這里我們主要考慮的是這樣的事件:不是由于自然災難造成的就是由于人為破壞所造成的,事件發(fā)生的實質是對企業(yè)業(yè)務的持續(xù)造成現實的威脅。所有的事件都是已經發(fā)生,且不能象運行安全中討論的采取任何預防性的控制手段來控制。業(yè)務持續(xù)計劃被設計來最小化上述破壞事件造成的損失,同
7、時便于迅速的完全恢復組織的業(yè)務運作能力。,造成業(yè)務中斷的事件的簡單列表,自然因素造成對業(yè)務持續(xù)有破壞作用的事件:火災 、 爆炸 、 危險物質泄漏 、 生化毒素的威脅;地震 、 風暴 、 洪水 、 自然因素造成的火災;電力系統電力供應中斷或其它的系統功能失效;人為因素造成對業(yè)務持續(xù)有破壞作用的事件:轟炸 、 蓄意人為破壞 、 其它有目的的攻擊;罷工 、怠工;由于操作人員撤離危險環(huán)境造成的功能失效,或其它自然或人為造成的功能失
8、效的情況;通信基礎不可用或者與測試相關的過載(包括大部分的管理控制功能失效),BCP的四個主要元素,范圍和計劃的初始化;這個階段標志著BCP過程的開始,它必須限定計劃的范圍和計劃涉及的各項線定因素。業(yè)務影響分析(BIA –Business Impact Assessment) ;被用來幫助各業(yè)務單元理解緊急事件對于業(yè)務造成的影響,這個階段還包含漏洞分析。業(yè)務持續(xù)計劃發(fā)展;利用BIA信息來發(fā)展業(yè)務持續(xù)計劃,這個過程包括計劃執(zhí)行
9、、計劃測試、計劃運行當中的維護。業(yè)務持續(xù)計劃的批準和執(zhí)行;這個階段包括最終由企業(yè)的最高管理者簽署,建立全企業(yè)對于BCP意識,執(zhí)行根據變化更新處理步驟的計劃維護工作。,范圍和計劃的初始化范圍和計劃的初始化是建立業(yè)務持續(xù)計的第一步,這個階段標志著BCP的開始。它必須確立計劃的范圍和計劃需要的其它因素。這個階段具體的檢測業(yè)務運行和支持服務各個過程。確定范圍行為包括:建立詳細的可分類的需求說明,詳細列出可用資源清單,定義被使用的管理規(guī)程。
10、(提示:分布式處理的問題)角色和責任BCP過程涉及企業(yè)不同部門的許多人員,首先應建立包含全企業(yè)關鍵業(yè)務部門的BCP委員會,然后在執(zhí)行和認知階段,將其它業(yè)務部門加入到BCP委員會中。BCP委員會BCP委員會應當建立并且被賦予建立、執(zhí)行、測試計劃的任務。BCP委員會由高級管理人員的代表組成,包含所有業(yè)務單元的管理員、信息系統管理員、安全管理員。BCP委員會最初定義業(yè)務持續(xù)計劃的范圍,這個業(yè)務持續(xù)計劃將處理如何迅速從意外事件中恢復業(yè)
11、務的正常運行,如何最小化意外事件造成的資金和資源的損失。高級管理人員的角色高級管理人員對于業(yè)務持續(xù)計劃的所有階最終負責。這不僅包括計劃的初始化階段,而且包括計劃測試階段的監(jiān)測和管理,業(yè)務中斷事件發(fā)生時對業(yè)務持續(xù)計劃的監(jiān)督和執(zhí)行。最高管理者的支持必須是實質的。沒有管理層提供切實的和無形資源支持,計劃將無法成功。,BCP 涉及的部門,提 示:企業(yè)的高級管理執(zhí)行人員對于由于“工作疏忽”造成的故障所承擔責任越來越多。有時,在公司造成某
12、種損失后,他們甚至將面對股東或客戶的民事訴訟。“工作疏忽”(due care ) 被賦予新的含義:包含計算能力的損失,由于目前人們越來越多的依賴數據信息來工作。,業(yè) 務 影 響 分 析,目 的:BIA目的是建立用來幫助理解對業(yè)務持續(xù)運行有影響的各種意外事件。影響可能是資金方面的(需要量化),操作方面的(需要定性),漏洞分析也常常是BIA的一部分。目 標:危險程度分類 ---每個關鍵的業(yè)務運行單元都需要被標記和賦予一個優(yōu)先權
13、,并且對會造成影響的事件作一個評價。“時效是優(yōu)先處理要考慮的因素”停工期評估 –BIA被用來評價企業(yè)業(yè)務運行所能容且維持公司可生存的最大停工時間 ( MTD-Maximum Tolerable Time ),在企業(yè)所有業(yè)務沒有恢復的情況下,多長的時期是企業(yè)關鍵業(yè)務所能停頓的。通過BIA可以發(fā)現,時間不象我們設想的那么長。業(yè)務需求 -- 關鍵業(yè)務所需要的資源,在BIA階段也必須被標示。對于時間敏感的關鍵業(yè)務,將被分配更多的資源。,B
14、IA的四個主要步驟,(一)收集相關的分析資料BIA的最初步步驟要標示出關鍵業(yè)務單元對于業(yè)務運行合理的運行級別,通過整個組織的共同討論發(fā)現各個業(yè)務單元之間的相互關系。當資料被收集后,并且各個業(yè)務被標示,BIA將透過不同的視角來測試業(yè)務單元的相互依賴性,在業(yè)務單元之間建立一套優(yōu)先順序,并且發(fā)現對于關鍵業(yè)務單元是否可利用其他的可替代的方式來操作。(二)執(zhí)行漏洞分析和風險分析域的主要不同點是:范圍較小,主要關注業(yè)務持續(xù)和災難恢復計劃。漏
15、洞分析的功能是導入損失影響分析。對于這種漏洞分析有定量和定性兩部分的分析,因此有必要定義定量和定性損失尺度。定量損失尺度:由于稅收的損失導致資金損失,資金支出,個人負債由于意外中斷時間造成的運行費用支出由于違反合同條款招致的資金損失由于違反調整所依賴的資源招致的資金損失定性損失尺度:市場份額和競爭優(yōu)勢的損失公眾對于企業(yè)的信心和信任損失,或招致公眾不便在漏洞分析階段,為了分析中斷事件造成的影響,關鍵支持區(qū)域(critic
16、al support areas)必須定義。關鍵支持區(qū)域是為了維持業(yè)務持續(xù),維護生命安全,避免公共關系障礙所必需存在的業(yè)務單元或功能。Critical support areas 可能包含下列要素:遠程通訊 , 數據通訊 ,信息數據, 信息技術區(qū)域物質基礎或設備不可用,傳輸服務賬目、工資表、交易過程、客戶服務、采購,(三)匯總、分析信息在BIA分析信息階段,進行下列活動,例如:記錄需要的步驟,標示業(yè)務的相互關系,決定能夠接受的
17、業(yè)務中斷時間。這個階段的目標是:清楚地描述關鍵支持區(qū)域所需什么支持,來防止更多的損失并且維持預先定義的處理過程,例如辦理級別和客戶服務級別。因此,需要分析來自企業(yè)的各個方面的因素。(四)將總結寫成文檔,并且提出建議BIA的最后一步是:建立所有處理過程、步驟、分析、結果的文檔,向適當的高級管理人員提出建議。報告將包含以前收集的材料,列出被標示的關鍵支持范圍(critical support areas),定性的和定量的總結影響狀態(tài)
18、,并且從分析中提出恢復優(yōu)先順序建議,BIA的四個主要步驟,業(yè) 務 持 續(xù) 計 劃 的 發(fā) 展,業(yè)務持續(xù)計劃的發(fā)展引用BIA階段收集的信息來建立恢復戰(zhàn)略計劃以達到支持關鍵業(yè)務功能的目的。我們使用BIA收集的信息描述出業(yè)務持續(xù)計劃的戰(zhàn)略。這個階段包含兩個主要步驟:定義業(yè)務持續(xù)戰(zhàn)略;文檔化業(yè)務持續(xù)戰(zhàn)略;定義業(yè)務持續(xù)戰(zhàn)略為了定義BCP戰(zhàn)略,從BIA收集的信息用來為企業(yè)建立持續(xù)戰(zhàn)略。這是個非常大的任務,許多企業(yè)元素必須被包含在持續(xù)戰(zhàn)
19、略。例如:計 算 : 戰(zhàn)略需要保護的硬件、軟件、通訊線路、應用和數據;設 備: 戰(zhàn)略需要強調的建筑物,計算機和遠程的設備;人 員: 操作員,管理人員,技術支持人員將在持續(xù)戰(zhàn)略中定義不同的角色;補給和裝備: 文件、forms ,HVAC ,指定的安全設備必需在持續(xù)被定義用途;文檔化持續(xù)戰(zhàn)略文檔化持續(xù)戰(zhàn)略簡單的引用在持續(xù)戰(zhàn)略定義階段的文檔結果。,業(yè) 務 持 續(xù) 計 劃 批 準 和 執(zhí) 行,在最后
20、的階段BCP被執(zhí)行。計劃必需存在執(zhí)行的“路標”。執(zhí)行在這列不僅僅是指執(zhí)行一個災難假想和測試計劃,并且計劃執(zhí)行還引用下面的步驟:1、 被最高管理人員批準;明確高級管理人員的職責,(對于計劃負有全部的責任),為什么由他批準?(監(jiān)督、執(zhí)行、決定)2、 建立全企業(yè)的業(yè)務持續(xù)計劃的認知感;認知感的重要性,組織恢復的能力是由不同獨立的部門合作完成的,計劃的認知感強調組織對雇員承擔的義務對于部分計劃執(zhí)行人員進行不要的特殊訓練,使他
21、們能完成自己的任務(quality training)模擬訓練的好處是能感知BCP過程的興趣增加和人員承擔的義務3 、維護業(yè)務執(zhí)行計劃,在需要的情況下更新業(yè)務持續(xù)計劃BCP經常會變得過時:同DRP計劃被很快荒廢一樣,由于公司重組,計劃中的關鍵業(yè)務可能和現實的業(yè)務情況不符。最常見的情況是:網絡和計算基礎的變化,包括硬件、軟件和其它組件。可管理的理由是:麻煩的計劃不容易被更新(適應新的情況),人員的遺忘或缺乏興趣,員工輪換崗位,,業(yè)
22、 務 持 續(xù) 計 劃 批 準 和 執(zhí) 行,無論何種原因,計劃維護技巧將來必需被使用以確保計劃維持在可用和最新。重要的兩點:維護過程保持計劃版本的唯一性,災 難 恢 復 計 劃Disaster Recovery Planning,災 難 恢 復 計 劃,災難恢復計劃是一個全面的狀態(tài),它包括在事前,事中,和災難對信息系統資源造成重大損失后所采取的行動。災難恢復計劃是對于緊急事件的應對過程。在中斷的情況下提供后
23、備的操作,在事后處理恢復和搶救工作,should an organization experience a substantial loss of processing capability主要目標是:有能力在另外的站點提供關鍵步驟,并且在一個時間段內恢復主站的正常運行。通過迅速的恢復步驟來最小化企業(yè)的損失。提示:有些公司不需要災難恢復計劃,由于公司的關鍵業(yè)務能夠抵擋意外事件的沖擊。,災 難 恢 復 計 劃,災難恢復計劃
24、的目標和目的DRP主要目標是提供有組織的果斷方式來應對中斷時間的發(fā)生。DRP的目標是減少危機發(fā)生時的混亂和增強組織處理危機的能力。明顯的,在事故發(fā)生的現場,組織沒有機會從容的建立和執(zhí)行恢復計劃,因此,大量的預先計劃和測試將決定組織對于災難的抵抗能力DRP目的很多,但是每一點都非常重要,DRP目的可能包含下列幾點:,災 難 恢 復 計 劃,在由于主要的計算機和服務器不可用的情況下保護組織;在由于延遲提供服務的情況下最
25、小化其組織的風險;通過測試和模擬環(huán)境來擔??尚畔到y的可靠性;在災難發(fā)生時最小化做出決定的時間;本章我們主要檢查DRP的下列領域DRP的步驟測試DRP災難恢復程序,災 難 恢 復 計 劃,災難恢復計劃步驟這個階段包含恢復計劃的建立和發(fā)展,這和BCP過程有些相似。然而,在BCP中,我們包含了BIA和對于企業(yè)維持持續(xù)的關鍵范圍和資金生存能力損失尺度標示,在DRP中,我們假設標示性的工作已經完成并且基本原理已經建立。下
26、面的工作是定義我們需要執(zhí)行的步驟來在實際災難發(fā)生時保護業(yè)務。在災難計劃處理階段將采取如下的步驟:數據處理連續(xù)計劃—Data Processing Continuity Planning針對災難的計劃和建立拷貝數據的計劃數據恢復計劃維護—Data Recovery Plan Maintenance保持計劃的時效性和相關性Http://www.isc2.org 提供數據恢復計劃軟件,數據處理連續(xù)計劃,常見的可選的處理類型:
27、Mutual aid agreements –互助協議 Subscription services – 定購服務 Multiple center – 若干中心 Service bureaus -- 服務局(?) Other data center backup alternatives – 其它數據可選備份,互助協議-Mutual aid Agreements互助協議又被稱作—recipr
28、ocal agreement, 它是一種和另外有相同計算要求的公司達成的協議,其它公司可能同自己的公司一樣擁有相似的硬件、、軟件配置,或許也有相同的網絡數據通訊需求和INTERNET訪問需求。在互助協議中,達成協議的雙方都同意當發(fā)生中斷事件時支持對方,這個協議是建立在企業(yè)自信有能力及時支持雙方的業(yè)務,但這種假設往往不可靠。這種數據處理類型的優(yōu)點是:允許組織在投入非常少的成本的情況下得到災難事件處理站點。這種數據處理類型適合在雙方有相
29、似的處理需求的情況下比較合適,例如雙方有相同的操作系統、相同的數據通訊需求和相同的事物處理需求。這種數據處理類型的缺點: 這種類型的數據處理方式只能在組織有相當好的合作(輔助)伙伴的情況下或沒有其它的可選擇的方案的情況下使用。其中的一個不利條件是,定購服務—Subscription Services,Hot site 熱備份站點熱備份站點被認為是災難恢復計劃備用站點中的“卡迪拉克(Cadilac) 豪華型”。熱備份站點擁有和正常工
30、作站點相同的計算設備,有電源、加熱、通風、空調 ( HVAC- heating ventilation air-conditioning),和文件/打印服務器以及工作站。安裝在服務器和工作站上的應用程序需有能力維持遠程傳輸處理,并且保持對于鏡像生產站點的數據同步更新。理論上,個人或組織有能力步行進入站點,從最后的備份文件中通過修改文件來恢復數據。這種站點能在非常短的時間開始全部操作。如果站點在異地,鏡像傳輸處理將使用高速數據鏈路連接到熱
31、備份站點,甚至備份時間可以忽略不計。這種站點需要固定的硬件、軟件、數據和應用的維護工作量來保持鏡像站點和生產站點的數據同步。這增加了管理的難度,并可能使資源超負荷使用,尤其是在災難恢復小組不在的情況下。熱備份站點的優(yōu)點有很多。主要的優(yōu)點是7/24小時可用以及不用擔心服務是否可用。這種站點在災難發(fā)生后立刻可用(可容忍的允許時間)。這種站點可以承擔短期或長期的超負荷運轉。熱備份站點的運行也存在一些問題,例如:顯然,成本太高,所有的計
32、算設備的完全冗是非常昂過的,并且服務提供者對于上述功能提供的支持費用也不低;通常服務提供者將自己的處理能力都賣完。服務提供上總認為自己的客戶不可能都同時利用這些資源。當災難大到危及很大的地理區(qū)域時,會造成各個站點資源之間的爭奪。熱備份站點也存在安全風險,由于應用程序需要將目前處理的生產數據鏡像到備份站點,因此,所有在生產站點上的安全控制手段和機制在熱備份站點上也同時也有拷貝,所以,對于熱備份站點的訪問必需加以控制。并且企業(yè)必須知道服
33、務提供者的安全方法的執(zhí)行情況。熱備份站點對于管理資源的需求十分強烈,由于需要保持數據的同步和安裝軟件補丁,定購服務—Subscription Services,Warm site 溫備份站點如果將熱備份站點和冷備份站點同它作比較,溫備份站點將是最為合適的選擇。溫備份站點是指電力和HVAC,計算機都非常容易獲取的計算工具。但是,應用程序可能沒有被安裝配置,它可能有文件/打印服務器,但是沒有補足工作站,外部的數據通訊線路和其他的數據元
34、素通常需要比較長的時間來定購。并且需要現場安裝。為了能在溫備份站點實現遠程處理。工作站有現實的需求,并且應用程序和數據需要被及時的從備份媒介中恢復出來。溫備份站點的好處:成本,同熱備份站點比較,這種方案的成本較低;區(qū)域,這種類型的配置將需要較少的外部控制和配置,選擇站點的可伸縮性比較大;資源,這種類型對于管理資源的消耗比熱備份站點要低;這種類型的站點的主要缺點是:和熱備份站點比較,這種站點在新的站點建立和恢復生產數據的時
35、間不同,對于不需要有極為緊急的數據傳輸需求的站點,這是一個可接受的方案。,定購服務—Subscription Services,Cold site 冷備份站點冷備份站點是最普通的數據處理方式。冷備份站點和另外兩種站點比較,主要的不同點是,在緊急情況下準備設備。沒有計算機硬件在冷備份站點中存在,冷備份站點只是一間擁有電源,HVAC,但是計算機等設備必需根據需要帶到站點,并且通訊線路可能準備好了,也可能沒有準備,文件和打印服務器和工作站
36、都需要帶到站點,應用程序需要安裝,需要從被恢復的文件中更正數據。冷備份站點不考慮對于災難恢復所需的合適的資源,由于需要較多的時間和較多的可變因素在災難發(fā)生前要考慮,實際上,使用冷備份站點不能完全恢復數據。并且它不能進行深度的災難恢復測試和并行測試,來預知災難恢復的效果是否成功。冷備份站點的優(yōu)點是:成本低,組織需要非常少的預算來完成替換站點的建設。并且冷備份站點比什么都不做要好一些。并且不存在和其他組織的資源爭奪問題。并且地理位置
37、對于這種方案也不是問題。冷備份方案的最大問題是:造成安全感的麻痹思想。到災難發(fā)生時,不知道恢復工作是否能工作。,多(服務)中心—Mutiple Centers,Mutiple centers or dual sites在若干中心的概念中,處理過程被分為幾個運行中心,建立分發(fā)機制來冗余或共享資源。多中心站點可能被相同的組織擁有或管理(內部),或者被用來連接達成互惠協議的雙方的站點。它的優(yōu)點主要是資金上的,成本能被接受,這種站點允
38、許服務或支持在多個站點之間共享。它的主要的缺點和互助協議一樣,大的災難將使得站點超負荷運行,并且對于不同站點的配置要求也不同。,服務局—Service Bureaus,非常少有的情況是企業(yè)和服務局簽訂合同,有對方完全提供備份站點處理服務。這種方案的最大優(yōu)點是合同簽訂后,服務局能快速的響應和備份服務立即可用,對于恢復的測試也能夠進行,并且服務局可能提供除數據備份之外的其他服務。這種方式的缺點是:昂貴和在大的災難發(fā)生時,資源的爭奪。,其
39、它可選的數據中心備份,移動或滾動備份站點 Rolling/mobile室內或外部的硬件替換支持 In-house or external supply of hardware relacements 預制建筑 prefabricated buildings事物冗余執(zhí)行電力 為遠端站點傳送恢復數據所需遠端日志 恢復數據時使用。數據庫影像處理,,災難恢復計劃維護,由于業(yè)務實際情況變更引起與現實情況不符合,因此需要計
40、劃更新維護。無論何種原因,災難恢復技術能在外部使用,以確保計劃維持在最新的可用狀態(tài),采取的行動: 在工作任務說明中描述災難恢復計劃更新,建立審計過程來報告站點的變化,必須保證沒有多個災難恢復計劃存在。目標 :測試人員對于模擬災難的響應能力。方法:并行測試 對于恢復計劃的完全測試,利用所有的人員來從事這項測試,主要不同于中斷測試的地方是不中斷正常的生產過程。測試在同正式生產環(huán)境并行的條件下進行,測試主要目的是關鍵業(yè)務能在備
41、份站點上運行,系統能重新在備份站點上布置。測試進行后,事物處理結果和其他因素將用來做比較。這是最為通用的測試方法全中斷測試 模擬真實災難發(fā)生時對于業(yè)務造成中斷的情況,停止正常的業(yè)務來測試,測試的要點包括緊急服務。這是一種引起人們驚慌的測試。也是最好的測試方式。,五種主要的災難恢復測試類型,,,,災難恢復步驟 Disaster Recovery Procedures,災難恢復計劃的主要元素:災難恢復小組拯救小組正常運行恢復
42、其它的恢復事項,恢 復 小 組,恢復小組在宣布災難發(fā)生后要被明確定義,恢復小組的主要任務是在另外的站點上執(zhí)行關鍵業(yè)務的操作?;謴托〗M由許多的工作任務,首先是從不能工作的站點存儲設備上取回需所得的材料,這些設備可能是備份磁帶,其他媒介,工作站等等。當這些材料被取回,恢復小組將安裝關鍵系統,應用程序,和關鍵業(yè)務所需的數據到備份系統上。,搶 救 小 組,不同于恢復小組,搶救小組負責在停止工作的生產站點上完成使站點正常運轉的工作
43、。在災難發(fā)生時,搶救小組和恢復小組分別接受不同的指令。完成不同的工作,所以兩個小組的成員必需不同。搶救小組得到的命令: 迅速、安全、修復、搶救和在災難結束后決定主要生產基礎設施的生存能力。很明顯,這個小組的工作要在沒有人員的生命危險的情況下完成,正 常 運 行 恢 復,這通常是恢復小組的工作或者由其它的俄小組來負責完成。災難恢復計劃中必須有將公司業(yè)務及時和最小風險地從備份站點服務到生產主站過程的詳細描述。這個過程和災
44、難恢復步驟不同,在恢復正常運行的步驟中,需要注意的一點是,盡可能少的將關鍵業(yè)務從備份站點回遷到主要站點上。認識到:“在所有業(yè)務沒有正常運轉之前,災難還沒有結束” ,是十分重要的。,其 它 災 難 恢 復 因 素,面對組織外部的群體 Interfacing with external groups雇員關系 Employee relations欺騙和犯罪 Fraud and crime財政支持 Financi
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 業(yè)務持續(xù)計劃和災難恢復計劃businesscontinuityplanning
- 1-業(yè)務持續(xù)計劃和災難恢復計劃
- 業(yè)務持續(xù)性計劃與災難恢復計劃
- sqp_業(yè)務持續(xù)計劃和災難恢復計劃(含應急計劃方案)
- 災難恢復計劃
- 災難恢復計劃書
- 災難恢復與業(yè)務持續(xù)系統研究.pdf
- 業(yè)務持續(xù)性管理計劃
- 基于業(yè)務持續(xù)性管理的災難備份恢復系統風險評估研究.pdf
- 災難恢復手冊總則
- 基金公司業(yè)務系統災難恢復解決方案.pdf
- 教師個人學習計劃和業(yè)務提高計劃
- 數據的存儲備份和災難恢復策略
- 礦山植被恢復計劃
- 45.災難恢復程序
- 負荷恢復中的穩(wěn)態(tài)頻率計算和恢復計劃制定.pdf
- 呼叫中心,業(yè)務發(fā)展和實施計劃
- 基金公司關鍵業(yè)務數據災難備份與恢復方案設計.pdf
- 業(yè)務計劃實施
- 業(yè)務連續(xù)性計劃(應急計劃)
評論
0/150
提交評論