XXXX版-CISP0304應急響應與災難恢復_v30_第1頁
XXXX版-CISP0304應急響應與災難恢復_v30_第2頁
XXXX版-CISP0304應急響應與災難恢復_v30_第3頁
XXXX版-CISP0304應急響應與災難恢復_v30_第4頁
XXXX版-CISP0304應急響應與災難恢復_v30_第5頁
已閱讀5頁,還剩76頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、應急響應與災難恢復培訓機構名稱講師姓名版本:3.0發(fā)布日期:2014-12-1生效日期:2015-1-11課程內容2知識體知識域知識子域應急響應與災難恢復信息系統(tǒng)災難恢復災難恢復概況信息安全應急響應管理過程信息安全事件分類分級災難恢復管理過程應急響應概況計算機取證災難恢復相關技術災難恢復能力備份技術備用場所2知識域:應急響應概況知識子域: 信息安全事件分類分級理解信息安全事件和應急響應的基本概念了解國際和我國的信息安全應急響應組織了解我國信息安全事件應急響應工作的進展情況、政策要求和相關標準理解我國信息安全事件分類、分級方法3基本概念GB/T 24363-2009 信息安全應急響應計劃規(guī)范信息

2、安全事件 由于自然或者人為以及軟硬件本身缺陷或故障的原因,對信息系統(tǒng)造成危害,或在信息系統(tǒng)內發(fā)生對社會造成負面影響的事件應急響應 組織為了應對突發(fā)/重大信息安全事件的發(fā)生所做的準備,以及在事件發(fā)生后所采取的措施4GB/Z 20985-2007 信息安全事件管理指南信息安全事件響應組 由組織中具備適當技能且可信的成員組成的一個小組,負責處理與信息安全事件相關的全部工作,有時小組可能有外部專家加入CERT 計算機應急響應組國際或國家公認的計算機應急響應組織 基本概念5國際信息安全應急響應組織美國計算機緊急事件響應小組協(xié)調中心 (Computer Emergency Response Team/Co

3、ordination Center, CERT/CC)事件響應與安全組織論壇(Forum of Incident Response and Security Teams, FIRST)亞太地區(qū)計算機應急響應組(Asia Pacific Computer Emergency Response Team, APCERT)歐洲計算機網絡研究教育協(xié)會(Trans-European Research and Education Networking Association, TERENA)6我國信息安全應急響應組織國家計算機網絡應急技術處理協(xié)調中心 (National Computer network

4、Emergency Response technical Team/Coordination Center of China, CNCERT/CC)中國教育和科研計算機網緊急響應組(China Education and Research Network Computer Emergency Response Team, CCERT) 國家計算機病毒應急處理中心國家計算機網絡入侵防范中心國家863計劃反計算機入侵和防病毒研究中心7應急響應組織的一般構成8國家政策要求和相關標準關于加強信息安全保障工作的意見(中辦發(fā)200327號文)指出:“信息安全保障工作的要點在于,實行信息安全等級保護制度,建

5、設基于密碼技術的網絡信任體系,建設信息安全監(jiān)控體系,重視信息安全應急處理工作,推動信息安全技術研發(fā)與產業(yè)發(fā)展,建設信息安全法制與標準”GB/T 24363-2009信息安全應急響應計劃規(guī)范 GB/T 20988-2007 信息系統(tǒng)災難恢復規(guī)范 GB/Z 20985-2007 信息安全事件管理指南 GB/Z 20986-2007 信息安全事件分類分級指南 9我國信息安全事件分類方法GB/Z 20986-2007信息安全事件分級分類指南7個基本類別有害程序事件:病毒、蠕蟲、木馬等網絡攻擊事件:DOS、后門攻擊、掃描、釣魚等信息破壞事件:信息被篡改、假冒、竊取等信息內容安全事件:危害國家安全、社會穩(wěn)

6、定等設備設施故障:軟硬件自身故障和人為非技術破壞等災害性事件:自然災害、戰(zhàn)爭等其他信息安全事件:不能歸為以上6個類別的事件10我國信息安全事件分級方法分級要素 GB/Z 20986-2007信息安全事件分級分類指南11我國信息安全事件分級方法 GB/Z 20986特別重大事件 重 大事 件較 大事 件一 般事 件1級2級3級4級12知識域:應急響應概況知識子域: 信息安全應急響應管理過程掌握信息安全應急響應階段方法論掌握準備、檢測、遏制、根除等應急響應階段的主要工作內容掌握信息安全應急響應計劃編制方法13應急響應六階段第一階段:準備讓我們嚴陣以待第二階段:檢測對情況綜合判斷第三階段:遏制制止事

7、態(tài)的擴大第四階段:根除徹底的補救措施第五階段:恢復系統(tǒng)恢復常態(tài)第六階段:跟蹤總結還會有第二次嗎14第一階段 準備預防為主微觀確定重要資產和風險,實施針對風險的防護措施編制和管理應急響應計劃建立和訓練應急響應組織準備相關的資源人力資源、財力資源、物質資源、技術資源、社會關系資源宏觀建立協(xié)作體系和應急制度建立信息溝通渠道和通報機制如有條件,建立數(shù)據(jù)匯總分析的體系和能力有關法律法規(guī)的制定15編制和管理應急響應計劃應急響應計劃,是指在突發(fā)/重大信息安全事件后對包括計算機運行在內的業(yè)務運行進行維持或恢復的策略和規(guī)程應急響應計劃的制定是一個周而復始、持續(xù)改進的過程,包含以下幾個階段(1)應急響應需求分析和

8、應急響應策略的確定(2)編制應急響應計劃文檔(3)應急響應計劃的測試、培訓、演練和維護應急響應計劃主要內容總則、角色及職責、預防和預警機制、應急響應流程、應急響應保障措施、附件16第二階段 檢測檢測事件、確定事件性質和處理人微觀進行監(jiān)測、報告及信息收集確定事件類別和級別指定事件處理人,進行初步響應評估事件的影響范圍事件通告(信息通報、信息上報、信息披露)宏觀:通過匯總,確定是否發(fā)生了全網的大規(guī)模事件確定應急等級,以決定啟動哪一級應急方案17第三階段 遏制限制事件影響的范圍、損失微觀啟動應急響應計劃確定適當?shù)捻憫绞綄嵤┒糁菩袆右笥脩舭磻毙袨橐?guī)范要求配合遏制工作宏觀確保封鎖方法對各網業(yè)務影響

9、最小通過協(xié)調爭取各網一致行動,實施隔離匯總數(shù)據(jù),估算損失和隔離效果18第四階段 根除長期的補救措施微觀詳細分析,確定原因實施根除措施,消除原因宏觀加強宣傳,公布危害性和解決辦法,呼吁用戶解決終端的問題加強檢測工作,發(fā)現(xiàn)和清理行業(yè)與重點部門的問題19第五階段 恢復微觀根據(jù)破壞程度決定是在原系統(tǒng)還是備份系統(tǒng)中恢復按恢復優(yōu)先順序恢復系統(tǒng)和業(yè)務運行可能需要執(zhí)行以下事務性步驟和技術性恢復操作獲得訪問相關區(qū)域和資源的授權獲取備份介質等相關資源恢復系統(tǒng)數(shù)據(jù)啟用備份系統(tǒng)重建主系統(tǒng)宏觀持續(xù)匯總分析,判斷遏制、根除效果通過匯總分析的結果判斷仍然受影響的終端的規(guī)模適當時解除封鎖措施20第六階段 跟蹤總結關注系統(tǒng)恢復

10、以后的安全狀況,記錄跟蹤結果評估損失、響應措施效果分析和總結經驗、教訓重新評估和修改安全策略、措施和應急響應計劃對進入司法程序的事件,進行進一步調查,打擊違法犯罪活動編制并提交應急響應報告處理人時間和時段地點工作量事件的類類別、級別對事件的處置情況損失經驗、教訓21知識域:應急響應概況知識子域: 計算機取證了解計算機取證的概念和目的了解計算機取證的基本步驟22計算機取證的概念、目的、原則計算機取證使用先進的技術和工具,按照標準規(guī)程全面地檢查計算機系統(tǒng),以提取和保護有關計算機犯罪的相關證據(jù)的活動提取和保護的是電子證據(jù),相關工作主要圍繞兩個方面進行:證據(jù)的獲取和證據(jù)的分析目的查找肇事者、推斷犯罪過

11、程、判斷受害者損失程度、提供法律支持原則合法原則、充分授權原則、優(yōu)先保護證據(jù)原則、全程監(jiān)督原則23計算機取證的步驟24計算機取證-準備獲取授權取證工作獲得明確的授權(授權書)目標明確對取證的目的有清晰的認識工具準備對取證環(huán)境的了解及需要準備的工具軟件準備對取證的軟件進行過有效的驗證介質準備確保有符合要求的干凈的介質可用于取證25計算機取證-保護保證數(shù)據(jù)安全性制作磁盤映像不在原始磁盤上操作保證數(shù)據(jù)完整性取證中不使用可能破壞完整性的操作第三方監(jiān)督所有操作都有第三方在場監(jiān)督26計算機取證-提取優(yōu)先提取易消失的證據(jù)內存信息、系統(tǒng)進程、網絡連接信息、路由信息、臨時文件、緩存文件系統(tǒng)數(shù)據(jù)恢復、隱藏文件、加

12、密文件、系統(tǒng)日志應用系統(tǒng)系統(tǒng)日志27計算機取證-分析及提交證據(jù)在什么地方?日志、刪除的文件、臨時文件、緩存從證據(jù)中能發(fā)現(xiàn)什么?如何關聯(lián)證據(jù)?電子取證提交必須與現(xiàn)實取證結合,文檔化很重要28知識域:信息系統(tǒng)災難恢復知識子域: 災難恢復概況了解災難恢復的歷史和背景、進展情況、政策要求和相關標準理解業(yè)務連續(xù)性管理與災難恢復相關的基本概念了解災難恢復組織的一般結構和職責理解組織應依據(jù)自身業(yè)務特點制定適宜的災難恢復戰(zhàn)略理解編制詳細準確的備份策略和恢復步驟文檔是成功恢復的基礎,理解恢復性測試的重要性29災難恢復的歷史和背景 20世紀90年代末期,開始關注數(shù)據(jù)安全,進行數(shù)據(jù)的備份。但當時,不論從災難恢復理論

13、水平,重視程度,從業(yè)人員數(shù)量質量,還是技術水平方面都還很不成熟。2000年,“千年蟲”事件引發(fā)了國內對于信息系統(tǒng)災難的第一次集體性關注,但“9.11”事件所引起的震動真正地引起了大家對災難恢復的關注30我國災難恢復進展情況各行業(yè)用戶對信息安全的建設越來越重視投入呈現(xiàn)穩(wěn)定增長的態(tài)勢。但,大部分單位還沒有有效的災難恢復策略沒有建立統(tǒng)一的業(yè)務連續(xù)管理機制 隨著國內信息化建設的不斷完善、數(shù)據(jù)大集中的開展和國家對災難恢復工作的高度重視,越來越多的單位和部門認識到災難恢復的重要性和必要性,開展災難恢復建設的時機已基本成熟一些大型行業(yè)已建設或啟動災備中心建設31我國國內災難恢復的國家政策和標準 2003年,

14、國家信息化領導小組關于加強信息安全保障工作的意見,要求:各基礎信息網絡和重要信息系統(tǒng)建設要充分考慮抗毀性與災難恢復,制定和不斷完善信息安全應急處置預案 2004年,國信辦關于做好重要信息系統(tǒng)災難備份工作的通知,強調了“統(tǒng)籌規(guī)劃、資源共享、平戰(zhàn)結合”的災備工作原則 2005年,國務院信息化辦公室重要信息系統(tǒng)災難恢復指南2007年,信息安全技術信息系統(tǒng)災難恢復規(guī)范(GB/T 209882007)32災難恢復相關基本概念 災難(disaster)由于人為或自然的原因,造成信息系統(tǒng)嚴重故障或癱瘓,使信息系統(tǒng)支持的業(yè)務功能停頓或服務水平不可接受、達到特定的時間的突發(fā)性事件。通常導致信息系統(tǒng)需要切換到災難

15、備份中心運行SARS災難備份(backup for disaster recovery)為了災難恢復而對數(shù)據(jù)、數(shù)據(jù)處理系統(tǒng)、網絡系統(tǒng)、基礎設施、專業(yè)技術支持能力和運行管理能力進行備份的過程災難恢復(disaster recovery)為了將信息系統(tǒng)從災難造成的故障或癱瘓狀態(tài)恢復到可正常運行狀態(tài)、并將其支持的業(yè)務功能從災難造成的不正常狀態(tài)恢復到可接受狀態(tài)而設計的活動和流程33規(guī)劃和預案( GB/T 20988)災難恢復規(guī)劃 (disaster recovery planning)為了減少災難帶來的損失和保證信息系統(tǒng)所支持的關鍵業(yè)務功能在災難發(fā)生后能及時恢復和繼續(xù)運作所做的事前計劃和安排。災難恢復

16、預案 (disaster recovery plan)定義信息系統(tǒng)災難恢復過程中所需的任務、行動、數(shù)據(jù)和資源的文件。用于指導相關人員在預定的災難恢復目標內恢復信息系統(tǒng)支持的關鍵業(yè)務功能。34BCP和BCM( GB/T 20988)業(yè)務連續(xù)性規(guī)劃(Business Continuity Planning,BCP)是災難事件的預防和反應機制,是一系列事先制定的策略和規(guī)劃,確保單位在面臨突發(fā)的災難事件時,關鍵業(yè)務功能能持續(xù)運作、有效的發(fā)揮作用,以保證業(yè)務的正常和連續(xù)。業(yè)務連續(xù)規(guī)劃不僅僅包括對信息系統(tǒng)的恢復,而且包括關鍵業(yè)務運作、人員及其它重要資源等的恢復和持續(xù)業(yè)務連續(xù)性管理( Business Co

17、ntinuity Management,BCM )為保護組織的利益、聲譽、品牌和價值創(chuàng)造活動,找出對組織有潛在影響的威脅,提供建設組織有效反應恢復能力的框架的整體管理過程。包括組織在面臨災難時對恢復或連續(xù)性的管理,以及為保證業(yè)務連續(xù)計劃或災難恢復預案的有效性的培訓、演練和檢查的全部過程35RPORecovery Point Objective,恢復點目標定義:災難發(fā)生后,系統(tǒng)和數(shù)據(jù)必須恢復到的時間點要求代表了當災難發(fā)生時允許丟失的數(shù)據(jù)量RTORecovery Time Objective ,恢復時間目標定義:災難發(fā)生后,信息系統(tǒng)和業(yè)務功能從停頓到必須恢復的時間要求代表了企業(yè)能容忍的信息系統(tǒng)和業(yè)

18、務功能恢復的時間恢復點目標-RPO/恢復時間目標-RTO秒分小時日 周秒分小時日 周恢復點恢復時間36主中心與災難備份中心、主系統(tǒng)與災難備份系統(tǒng)主中心(主站點/生產中心),是指主系統(tǒng)所在的數(shù)據(jù)中心災難備份中心(備用站點),是指用于災難發(fā)生后接替主系統(tǒng)進行數(shù)據(jù)處理和支持關鍵業(yè)務功能運作的場所,可提供災難備份系統(tǒng)、備用的基礎設施和專業(yè)技術支持及運行維護管理能力,此場所內或周邊可提供備用的生產設施 主系統(tǒng)(生產系統(tǒng)),是指正常情況下支持組織日常運作的信息系統(tǒng)。包括主數(shù)據(jù)、主數(shù)據(jù)處理系統(tǒng)和主網絡災難備份系統(tǒng),是指用于災難恢復目的,由數(shù)據(jù)備份系統(tǒng)、備用數(shù)據(jù)處理系統(tǒng)和備用的網絡系統(tǒng)組成的信息系統(tǒng)37災難恢

19、復組織災難恢復組織應由管理、業(yè)務、技術和行政后勤等人員組成,通常會分為災難恢復規(guī)劃領導小組、災難恢復規(guī)劃實施組和災難恢復規(guī)劃日常運行組等角色可聘請外部專家協(xié)助災難恢復規(guī)劃工作,也可委托外部機構承擔實施組和運行組的部分或全部工作一般的災難恢復組織結構38災難恢復戰(zhàn)略合適的數(shù)據(jù)備份及恢復戰(zhàn)略是避免丟失重要數(shù)據(jù)、有效恢復和滿足業(yè)務運營需要的保證組織應根據(jù)自身的業(yè)務性質、數(shù)據(jù)特點、信息系統(tǒng)規(guī)模、業(yè)務影響分析的結果(主要是RTO、RPO這兩個指標),來制定適當?shù)膫浞菁盎謴蛻?zhàn)略比如,實時性業(yè)務與非實時性業(yè)務的的戰(zhàn)略應完全不同備份及恢復戰(zhàn)略的不同,將決定組織選擇不同的存儲技術、備份技術、備用場所39備份策略

20、和恢復步驟及測試備份、備份數(shù)據(jù)的測試,是恢復的基礎應識別所有需要備份的數(shù)據(jù)項,編制諸如備份策略和恢復步驟的文檔,分別描述每一備份項的備份策略、詳細恢復步驟、測試要求因為不同類型的數(shù)據(jù),其特點不同,備份策略和恢復步驟可能完全不同恢復步驟應足夠詳細40知識域:信息系統(tǒng)災難恢復知識子域: 災難恢復管理過程掌握災難恢復管理工作的主要內容掌握災難恢復規(guī)劃過程:災難恢復需求分析、災難恢復策略制定、災難恢復策略實現(xiàn)、災難恢復預案制定和管理理解同城和異地災難備份中心的優(yōu)缺點41災難恢復管理工作的主要內容災難恢復規(guī)劃災難備份中心的日常運行災難發(fā)生后的應急響應關鍵業(yè)務功能在災難備份中心的恢復和運行主系統(tǒng)的災后重建

21、災難恢復的外部協(xié)作災難恢復的審計和備案42災難恢復規(guī)劃災難恢復規(guī)劃:是一個周而復始的、持續(xù)改進的過程,包含以下四個階段災難恢復需求分析災難恢復策略制定災難恢復策略實現(xiàn)災難恢復預案的制定和管理43災難恢復規(guī)劃管理過程業(yè)務影響分析制定災難恢復策略實現(xiàn)災難恢復策略災難恢復預案的制定、落實和管理分析業(yè)務功能和相關資源配置評估中斷影響確定災難恢復資源獲取方式確定對災難恢復資源的要求選擇和建設災難備份中心實現(xiàn)災難備份系統(tǒng)技術方案實現(xiàn)專業(yè)技術支持能力實現(xiàn)運行維護管理能力制定災難恢復預案教育、培訓和演練災難恢復預案更新維護災難恢復預案風險分析標識資產標識威脅標識脆弱性標識現(xiàn)有控制分析風險災難恢復需求分析災難恢

22、復策略制定災難恢復預案制定和管理災難恢復策略實現(xiàn)確定災難恢復目標確定關鍵業(yè)務及恢復優(yōu)先順序確定RTO/RPO441.災難恢復需求分析風險分析業(yè)務影響分析(BIA)確定災難恢復目標恢復時間45明確關鍵業(yè)務功能和支持關鍵業(yè)務功能的關鍵應用系統(tǒng)明確系統(tǒng)中斷對業(yè)務的損失和影響明確各業(yè)務系統(tǒng)的恢復目標和內外部依賴關系確定各業(yè)務功能災難恢復指標(RTO/RPO)明確各業(yè)務功能恢復的最小資源需求及恢復策略業(yè)務影響分析(BIA)46確定災難恢復目標472. 災難恢復策略制定數(shù)據(jù)備份系統(tǒng)備用數(shù)據(jù)處理系統(tǒng)備用網絡系統(tǒng)備用基礎設施專業(yè)技術支持能力運行維護管理能力災難恢復預案恢復要素策略制定主要內容1. 確定所需的災

23、難恢復資源2. 明確恢復資源的獲取方式3. 明確對恢復資源的具體要求(需要具備的災難恢復能力等級)48例如:災難恢復資源的獲取方式備用基礎設施由單位所有或運行多方共建或通過互惠協(xié)議獲取租用商業(yè)化災難備份中心的基礎設施備用數(shù)據(jù)處理系統(tǒng)事先與廠商簽訂緊急供貨協(xié)議事先購買所需的數(shù)據(jù)處理設備并存放在災難備份中心或安全的設備倉庫利用商業(yè)化災難備份中心或簽有互惠協(xié)議的機構已有的兼容設備 49例如:確定災難恢復等級各要素的要求 數(shù)據(jù)備份系統(tǒng)數(shù)據(jù)備份的范圍數(shù)據(jù)備份的時間間隔數(shù)據(jù)備份的技術及介質數(shù)據(jù)備份線路的速率及相關通信設備的規(guī)格和要求備用基礎設施與生產中心的距離要求場地和環(huán)境(如面積、溫度、濕度、防火、電力

24、和工作時間等)要求運行和管理要求503、災難恢復策略實現(xiàn)災難備份中心的選擇和建設選址原則基礎設施要求災難備份系統(tǒng)技術方案的實現(xiàn)技術方案的設計、驗證、開發(fā)、安裝和測試專業(yè)技術支持能力的實現(xiàn)明確災難恢復策略的要求建立技術支持組織,定期技能培訓運行維護管理能力的實現(xiàn)災難備份中心應建立各種操作規(guī)程和管理制度保證備份的及時性和有效性保證有效的應急響應、處理能力51災難備份中心的選擇和建設選址原則避免災難備份中心與生產中心同時遭受同類風險具備通信、電力資源和交通條件統(tǒng)籌規(guī)劃、資源共享、平戰(zhàn)結合基礎設施要求計算機機房應符合有關國家標準工作輔助設施和生活設施要符合災難恢復目標的要求52災難備份中心的選擇和建設

25、同城和異地同城異地含義指災難備份中心與生產中心處于同一區(qū)域性風險威脅的地點,但又有一定距離的地點,例如在數(shù)十公里以內災難備份中心不會同時遭受與生產中心同一區(qū)域性風險威脅的地點,例如距離生產中心在數(shù)百公里以上優(yōu)點技術上可以支持同步的數(shù)據(jù)實時備份方式、便于運營管理和災難演練對地震、地區(qū)停電、戰(zhàn)爭等大規(guī)模災難防范能力較強缺點抵御災難能力方面有局限性,對地震、地區(qū)停電、戰(zhàn)爭等大規(guī)模災難防范能力較弱技術上只能支持異步或者定點拷貝的數(shù)據(jù)復制方式、運營管理和災難演練的成本較高53災難備份系統(tǒng)技術方案的實現(xiàn)三個主要步驟:技術方案的設計,技術方案的驗證、確認和系統(tǒng)開發(fā),系統(tǒng)安裝和測試典型的災難備份系統(tǒng)技術方案架

26、構54專業(yè)技術支持能力的實現(xiàn)、運行維護管理能力的實現(xiàn)災難備份中心應建立相應的技術支持組織,定期對技術支持人員進行技能的教育和培訓,以實現(xiàn)專業(yè)技術支持能力災難備份中心應建立各種操作規(guī)程和管理制度,以實現(xiàn)運行維護管理能力554、災難恢復預案的制定和管理 災難恢復預案的制定 災難恢復預案的教育、培訓和演練 災難恢復預案的管理56災難恢復預案的制定災難恢復預案包括的主要內容確定風險場景描述可能受到的業(yè)務影響描述使用的預防性策略描述災難恢復策略識別和排列關鍵應用系統(tǒng)行動計劃團隊和人員的職責聯(lián)絡清單所需資源配置57災難恢復預案的制定制定災難恢復預案的原則完整性易用性明確性有效性兼容性制定災難恢復預案的一般

27、流程制定框架起草評審修訂測試完善審核和批準58災難恢復預案的教育、培訓和演練目的:在災難來臨前使相關人員了解災難恢復的目標和流程,熟悉恢復操作規(guī)程教育:在規(guī)劃初期即開始進行災難恢復觀念的宣傳教育培訓:評估培訓需求,確定培訓的頻次和范圍,開發(fā)培訓課程,保留培訓記錄演練:制定演練計劃,說明演練場景,記錄演練過程,編制演練報告59演練與演習的類型演練和演習的主要方式桌面演練模擬演練實戰(zhàn)演練等根據(jù)演練和演習的深度,可分為數(shù)據(jù)級演練應用級演練業(yè)務級演練等根據(jù)演練和演習的準備情況,可分為計劃內的演練和演習計劃外的演練和演習等60災難恢復預案的管理按以下原則保存和分發(fā)指派專人負責制作多份拷貝,保存在不同地點

28、分發(fā)給參與恢復工作的所有人員每次修訂后統(tǒng)一更新所有拷貝按有關規(guī)定銷毀舊版本為保證預案的有效性在發(fā)生各種變化后,及時更新預案在測試、演練、災難發(fā)生后實際執(zhí)行過預案以后,評估并修訂定期評審和修訂61知識域:信息系統(tǒng)災難恢復知識子域: 災難恢復能力掌握國家有關標準對信息系統(tǒng)災難恢復能力級別的劃分理解各恢復能力級別對各類災難恢復資源要素的指標要求掌握確定組織自身所需災難恢復能力級別的方法62災難恢復資源要素與恢復能力等級劃分專業(yè)技術支持能力運行維護管理能力63第1級 基本支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每周一次備份介質場外存放備用數(shù)據(jù)處理系統(tǒng) 備用網絡系統(tǒng) 備用基礎設施有符合介質存放條件的場地

29、專業(yè)技術支持能力 運行維護管理能力有介質存取、驗證和轉儲管理制度按介質特性對備份數(shù)據(jù)進行定期的有效性驗證災難恢復預案有相應的經過完整測試和演練的災難恢復預案64第2級 備用場地支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每周一次備份介質場外存放備用數(shù)據(jù)處理系統(tǒng)配備災難恢復所需的部分備用數(shù)據(jù)處理設備,或災難發(fā)生后能在預定時間內調配所需的數(shù)據(jù)處理設備到備用場地備用網絡系統(tǒng)配備部分通信線路和相應的網絡設備,或災難發(fā)生后能在預定時間內調配所需的通信線路和網絡設備到備用場地備用基礎設施有符合介質存放條件的場地有滿足信息系統(tǒng)和關鍵業(yè)務功能恢復運作要求的場地專業(yè)技術支持能力 運行維護管理能力有介質存取、驗證和轉

30、儲管理制度按介質特性對備份數(shù)據(jù)進行定期的有效性驗證有備用站點管理制度與相關廠商有符合災難恢復時間要求的緊急供貨協(xié)議與相關運營商有符合災難恢復時間要求的備用通信線路協(xié)議災難恢復預案有相應的經過完整測試和演練的災難恢復預案。65第3級 電子傳輸和部分設備支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每天一次備份介質場外存放每天多次利用通信網絡將關鍵數(shù)據(jù)定時批量傳送至備用場地備用數(shù)據(jù)處理系統(tǒng)配備災難恢復所需的部分數(shù)據(jù)處理設備備用網絡系統(tǒng)配備部分通信線路和相應的網絡設備備用基礎設施有符合介質存放條件的場地 有滿足信息系統(tǒng)和關鍵業(yè)務功能恢復運作要求的場地66第3級 電子傳輸和部分設備支持要素要求專業(yè)技術支持能

31、力在備用站點有專職的計算機機房運行管理人員運行維護管理能力有介質存取、驗證和轉儲管理制度按介質特性對備份數(shù)據(jù)進行定期的有效性驗證有備用計算機機房管理制度有備用數(shù)據(jù)處理設備硬件維護管理制度有電子傳輸數(shù)據(jù)備份系統(tǒng)運行管理制度災難恢復預案有相應的經過完整測試和演練的災難恢復預案67第4級 電子傳輸及完整設備支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每天一次備份介質場外存放每天多次利用通信網絡將關鍵數(shù)據(jù)定時批量傳送至備用場地 備用數(shù)據(jù)處理系統(tǒng)配備災難恢復所需的全部數(shù)據(jù)處理設備,并處于就緒狀態(tài)或運行狀態(tài)備用網絡系統(tǒng)配備災難恢復所需的通信線路配備災難恢復所需的網絡設備,并處于就緒狀態(tài) 備用基礎設施有符合介質

32、存放條件的場地有符合備用數(shù)據(jù)處理系統(tǒng)和備用網絡設備運行要求的場地有滿足關鍵業(yè)務功能恢復運作要求的場地以上場地應保持7x24小時運作68第4級 電子傳輸及完整設備支持要素要求專業(yè)技術支持能力在備用站點有:7x24小時專職計算機機房管理人員專職數(shù)據(jù)備份技術支持人員專職硬件、網絡技術支持人員運行維護管理能力有介質存取、驗證和轉儲管理制度按介質特性對備份數(shù)據(jù)進行定期的有效性驗證有備用計算機機房運行管理制度有硬件和網絡運行管理制度有電子傳輸數(shù)據(jù)備份系統(tǒng)運行管理制度災難恢復預案有相應的經過完整測試和演練的災難恢復預案69第5級實時數(shù)據(jù)傳輸及完整設備支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每天一次備份介質場

33、外存放采用遠程數(shù)據(jù)復制技術,并利用通信網絡將關鍵數(shù)據(jù)實時復制到備份場地備用數(shù)據(jù)處理系統(tǒng)配備災難恢復所需的全部數(shù)據(jù)處理設備,并處于就緒或運行狀態(tài)備用網絡系統(tǒng)配備災難恢復所需的通信線路配備災難恢復所需的網絡設備,并處于就緒狀態(tài)具備通信網絡自動或集中切換能力備用基礎設施有符合介質存放條件的場地有符合備用數(shù)據(jù)處理系統(tǒng)和備用網絡設備運行要求的場地有滿足關鍵業(yè)務功能恢復運作要求的場地以上場地應保持7x24小時運作70第5級實時數(shù)據(jù)傳輸及完整設備支持要素要求專業(yè)技術支持能力在備用站點7x24小時有專職的:計算機機房管理人員數(shù)據(jù)備份技術支持人員硬件、網絡技術支持人員運行維護管理能力有介質存取、驗證和轉儲管理制

34、度按介質特性對備份數(shù)據(jù)進行定期的有效性驗證有備用計算機機房運行管理制度有硬件和網絡運行管理制度有實時數(shù)據(jù)備份系統(tǒng)運行管理制度災難恢復預案有相應的經過完整測試和演練的災難恢復預案71第6級數(shù)據(jù)零丟失和遠程集群支持要素要求數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每天一次備份介質場外存放遠程實時備份,實現(xiàn)數(shù)據(jù)零丟失備用數(shù)據(jù)處理系統(tǒng)備用數(shù)據(jù)處理系統(tǒng)具備與生產數(shù)據(jù)處理系統(tǒng)一致的處理能力并完全兼容應用軟件是“集群的”,可實時無縫切換具備遠程集群系統(tǒng)的實時監(jiān)控和自動切換能力備用網絡系統(tǒng)配備與生產系統(tǒng)相同等級的通信線路和網絡設備備用網絡處于運行狀態(tài)最終用戶可通過網絡同時接入主、備中心備用基礎設施有符合介質存放條件的場地有符合備用數(shù)據(jù)處理系統(tǒng)和備用網絡設備運行要求的場地有滿足關鍵業(yè)務功能恢復運作要求的場地以上場地應保持7x24小時運作72第6級數(shù)據(jù)零丟失和遠程集群支持要素要求專業(yè)技術支持能力在備用站點7x24小時有專職的:計算機機房管理人員專職數(shù)據(jù)備份技術支持人員專職硬件、網絡技術支持人員專職操作系統(tǒng)、數(shù)據(jù)庫和應用軟件技術支持人員運行維護管理能力有介質存取、驗證和轉儲管理制度按介質特性對備份數(shù)據(jù)進行定期的有效性驗證有

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論