業(yè)務(wù)持續(xù)性及災(zāi)難恢復(fù)計(jì)劃_第1頁
業(yè)務(wù)持續(xù)性及災(zāi)難恢復(fù)計(jì)劃_第2頁
業(yè)務(wù)持續(xù)性及災(zāi)難恢復(fù)計(jì)劃_第3頁
業(yè)務(wù)持續(xù)性及災(zāi)難恢復(fù)計(jì)劃_第4頁
業(yè)務(wù)持續(xù)性及災(zāi)難恢復(fù)計(jì)劃_第5頁
已閱讀5頁,還剩57頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

業(yè)務(wù)持續(xù)性及災(zāi)難恢復(fù)方案

BUSINESSCONTINUITY&DISASTERRECOVERYPLANNING精選ppt概述業(yè)務(wù)持續(xù)性及災(zāi)難恢復(fù)方案論述當(dāng)業(yè)務(wù)運(yùn)行陷入重大混亂時,如何保持正常的業(yè)務(wù)活動。BCP和DRP包含對具體措施的準(zhǔn)備、測試與更新,以此保護(hù)關(guān)鍵業(yè)務(wù)流程不受重大系統(tǒng)與網(wǎng)絡(luò)故障的影響。業(yè)務(wù)持續(xù)性方案〔BCP〕有助于識別機(jī)構(gòu)承受的內(nèi)部與外部的威脅;協(xié)調(diào)硬資產(chǎn)與軟資產(chǎn)以向機(jī)構(gòu)提供有效的預(yù)防和恢復(fù)途徑,并保持其競爭優(yōu)勢與價值系統(tǒng)完整性。BCP抵御商務(wù)活動受到的干擾,應(yīng)用于保護(hù)關(guān)鍵業(yè)務(wù)流程不受重大故障與災(zāi)難的影響。BCP應(yīng)對自然與人為事件,并處理未能及時有效地應(yīng)對所帶來的后果。業(yè)務(wù)影響分析〔BIA〕斷定在計(jì)算效勞或通信效勞嚴(yán)重中斷后,各個業(yè)務(wù)單位所承受的影響程度。這些影響可能是財(cái)政方面的,表達(dá)為金錢損失;或是運(yùn)行方面的,表達(dá)為無法履行業(yè)務(wù)。災(zāi)難恢復(fù)方案〔DRP〕在電腦設(shè)備遭受局部或全部電腦資源與物理設(shè)施損失時,提供給急響應(yīng)、延長備份運(yùn)行以及災(zāi)后恢復(fù)的程序。DRP的首要目標(biāo)是讓必需任務(wù)程序得以在降級模式下運(yùn)行,并在合理時間內(nèi)恢復(fù)回正常的運(yùn)行模式。精選ppt概述考生應(yīng)了解業(yè)務(wù)持續(xù)性方案與災(zāi)難恢復(fù)方案之間的區(qū)別;了解業(yè)務(wù)持續(xù)性方案的工程范圍與規(guī)劃、業(yè)務(wù)影響分析、恢復(fù)策略、恢復(fù)方案開展與實(shí)施。此外,考生還應(yīng)掌握災(zāi)難恢復(fù)方案的開發(fā)、實(shí)施與修復(fù)。精選ppt關(guān)鍵知識領(lǐng)域A.理解業(yè)務(wù)持續(xù)性要求A.1起草并記錄工程范圍與規(guī)劃B.進(jìn)行業(yè)務(wù)影響分析B.1識別關(guān)鍵業(yè)務(wù)功能并進(jìn)行優(yōu)先排序B.2判斷可接受的最長停工時間以及其他標(biāo)準(zhǔn)B.3評估運(yùn)行中斷的威脅〔如本地范圍、區(qū)域范圍、全球范圍〕B.4定義恢復(fù)目標(biāo)C.制定恢復(fù)策略C.1實(shí)施備份存儲策略〔如異地存儲、電子倉儲、磁帶輪換〕C.2站點(diǎn)恢復(fù)策略D.理解災(zāi)難恢復(fù)過程D.1應(yīng)對D.2人員D.3通訊D.4評估D.5修復(fù)D.6提供培訓(xùn)E.執(zhí)行、評估與維護(hù)方案〔如版本控制、發(fā)行〕精選ppt主要內(nèi)容工程起始步驟恢復(fù)與連續(xù)性規(guī)劃要求業(yè)務(wù)影響分析選擇、開發(fā)和實(shí)現(xiàn)災(zāi)難和連續(xù)性方案備份與離線設(shè)備演習(xí)和測試類型精選ppt災(zāi)難〔Disaster〕是突發(fā)的、導(dǎo)致重大損失的不幸事件,包括:自然的〔Natural〕,如地震〔Earthquakes〕、洪水〔Floods〕、強(qiáng)對流天氣〔Storms〕、火山爆發(fā)〔VolcanicEruptions〕、自然火災(zāi)〔NationalFires〕;系統(tǒng)/技術(shù)的〔System/Technical〕,如硬件、軟件中斷〔Outages〕、系統(tǒng)/編程錯誤〔Errors〕;供給系統(tǒng)〔SupplySystems〕,通訊中斷、配電系統(tǒng)〔PowerDistribution〕中斷、管道破裂〔BurstPipes〕;人為的〔Man-Made〕,爆炸〔Explosions〕、火災(zāi)〔Fires〕、成心破壞〔PurposefulDestruction〕、航空器墜毀〔AircraftCrashes〕、有害物質(zhì)泄漏〔HazardousSpills〕、化學(xué)污染〔ChemicalContamination〕、有害代碼〔MaliciousCode〕政治的〔Political〕,如恐怖襲擊〔TerroristAttacks〕、騷亂〔Riots〕、罷工〔Strikes〕。災(zāi)難的定義精選ppt對于機(jī)構(gòu)來說,任何導(dǎo)致機(jī)構(gòu)關(guān)鍵業(yè)務(wù)功能在一定時間內(nèi)無法進(jìn)行的事件都被視為災(zāi)難,其特點(diǎn)表現(xiàn)為:方案之外的效勞中斷;長時間的效勞中斷;中斷無法通過正常的問題管理規(guī)程得到解決;中斷造成重大損失。中斷事件是否被機(jī)構(gòu)視為災(zāi)難,與中斷所影響的業(yè)務(wù)功能對機(jī)構(gòu)的關(guān)鍵程度,以及中斷的時間長短有關(guān)。機(jī)構(gòu)的災(zāi)難精選ppt業(yè)務(wù)連續(xù)性方案〔BusinessContinuityPlan,BCP〕關(guān)注在中斷期間和之后維持機(jī)構(gòu)的業(yè)務(wù)功能,提供重大中斷恢復(fù)期間維持重要業(yè)務(wù)運(yùn)行的規(guī)程,和IT相關(guān)的僅限于其對業(yè)務(wù)處理的支持,災(zāi)難恢復(fù)方案、業(yè)務(wù)恢復(fù)/復(fù)原方案和場所緊急方案可以附加在BCP之后。業(yè)務(wù)恢復(fù)/復(fù)原方案〔BusinessRecovery/ResumptionPlan,BRP〕涉及到在緊急事件后對業(yè)務(wù)處理的恢復(fù),提供災(zāi)難后立即恢復(fù)業(yè)務(wù)運(yùn)行的規(guī)程,但和BCP不同,它在整個緊急事件或中斷過程中缺乏確保關(guān)鍵處理連續(xù)性的規(guī)程。BRP的制定應(yīng)該與災(zāi)難恢復(fù)方案和BCP進(jìn)行協(xié)調(diào)。BRP應(yīng)該附加在BCP之后。BCP相關(guān)方案之間的關(guān)系精選ppt操作連續(xù)性方案〔ContinuityofOperationsPlan,COOP〕關(guān)注位于機(jī)構(gòu)〔通常是總部單位〕備用站點(diǎn)的關(guān)鍵功能,以及這些功能在回到正常操作狀態(tài)之前最多30天的運(yùn)行。由于COOP涉及到總部級的問題,它和BCP是互相獨(dú)立制定和執(zhí)行的。COOP強(qiáng)調(diào)機(jī)構(gòu)在備用站點(diǎn)恢復(fù)運(yùn)行能力,所以方案不一定需要包括IT運(yùn)行。另外,它不涉及到無需重新配置到備用站點(diǎn)的小型危害。COOP可以將BCP、BRP和災(zāi)難恢復(fù)方案做為附錄。支持連續(xù)性方案/IT應(yīng)急方案〔ContinuityofSupportPlan/ITContingencyPlan〕支持連續(xù)性方案和IT應(yīng)急方案是同義詞,每一個重要的應(yīng)用和通用支持系統(tǒng)都要制定IT應(yīng)急方案,在機(jī)構(gòu)的BCP中可能會維護(hù)多個應(yīng)急方案。BCP相關(guān)方案之間的關(guān)系〔續(xù)〕精選ppt危機(jī)通信方案〔CrisisCommunicationsPlan〕機(jī)構(gòu)應(yīng)該在災(zāi)難之前做好其內(nèi)部和外部通信規(guī)程的準(zhǔn)備工作。危機(jī)通信方案通常由負(fù)責(zé)公共聯(lián)絡(luò)的機(jī)構(gòu)制定。危機(jī)通信方案規(guī)程應(yīng)該和所有其它方案協(xié)調(diào)以確保只有受到批準(zhǔn)的內(nèi)容公之于眾。方案規(guī)程應(yīng)該做為附錄包含在BCP中。通信方案通常指定特定人員做為在災(zāi)難反響中答復(fù)公眾問題的唯一發(fā)言人。它還可以包括向個人和公眾散發(fā)狀態(tài)報告的規(guī)程。方案中包括記者招待會的模板。計(jì)算機(jī)事件響應(yīng)方案〔CyberIncidentResponsePlan〕建立處理針對機(jī)構(gòu)IT系統(tǒng)攻擊的規(guī)程。這些規(guī)程被設(shè)計(jì)用來協(xié)助平安人員對有害的計(jì)算機(jī)事件進(jìn)行識別、消減并進(jìn)行恢復(fù),這些事件的例子包括對系統(tǒng)或數(shù)據(jù)的非法訪問、拒絕效勞攻擊、或?qū)τ布?、軟件、?shù)據(jù)的非法更改〔如有害邏輯:病毒、蠕蟲或木馬等〕。本方案可以包含在BCP的附錄中。BCP相關(guān)方案之間的關(guān)系〔續(xù)〕精選ppt災(zāi)難恢復(fù)方案〔DisasterRecoveryPlan,DRP〕應(yīng)用于重大的、通常是災(zāi)難性的、造成長時間無法訪問正常設(shè)施的事件。通常,DRP指用于緊急事件后在備用站點(diǎn)恢復(fù)目標(biāo)系統(tǒng)、應(yīng)用或計(jì)算機(jī)設(shè)施運(yùn)行的IT方案。DRP的范圍可能和IT應(yīng)急方案重疊,但是DRP的范圍比較狹窄,它不涉及到無需重新配置的小型危害。根據(jù)機(jī)構(gòu)的需要,可能會有多個DRP附加在BCP之后。場所緊急方案〔OccupantEmergencyPlan,OEP〕在發(fā)生有可能對人員的平安健康、環(huán)境或財(cái)產(chǎn)構(gòu)成威脅的事件時,為設(shè)施中的人員提供反響規(guī)程。OEP在設(shè)施級制定,與特定的地理位置和建筑結(jié)構(gòu)有關(guān)。根據(jù)美國總務(wù)管理局〔GSA〕的OEP模板維護(hù)GSA所屬設(shè)施的OEP方案。設(shè)施OEP可以附加在BCP之后,但是獨(dú)立執(zhí)行。BCP相關(guān)方案之間的關(guān)系〔續(xù)〕精選pptBCP步驟精選pptBCP工程規(guī)劃階段的活動包括:確定BCP需求,可以包括有針對性的風(fēng)險分析以識別關(guān)鍵系統(tǒng)可能的中斷;向管理層推銷BCP理念,獲得管理層的支持;了解相關(guān)法律、法規(guī)、行業(yè)標(biāo)準(zhǔn)以及機(jī)構(gòu)的業(yè)務(wù)和技術(shù)規(guī)劃的要求,以確保BCP與其相一致;任命BCP工程負(fù)責(zé)人,建立BCP團(tuán)隊(duì),包括業(yè)務(wù)和技術(shù)部門的代表;制定工程管理方案書〔WorkPlan〕,其中應(yīng)明確工程范圍、目標(biāo)、方法、責(zé)任、任務(wù)及其進(jìn)度;確定收集數(shù)據(jù)所需的自動化工具;向管理層提交工程規(guī)劃和狀態(tài)報告;確定工程進(jìn)度。BCP工程規(guī)劃精選ppt業(yè)務(wù)連續(xù)性協(xié)調(diào)人做為BCP工程負(fù)責(zé)人全面負(fù)責(zé)工程的規(guī)劃、準(zhǔn)備、培訓(xùn)等各項(xiàng)工作:方案的開發(fā)團(tuán)隊(duì)與管理層的溝通和聯(lián)絡(luò);有權(quán)與方案相關(guān)的所有人員進(jìn)行直接接觸和溝通;充分了解中斷對機(jī)構(gòu)業(yè)務(wù)的影響;全面了解機(jī)構(gòu)的需求和運(yùn)作,有能力平衡機(jī)構(gòu)中相關(guān)部門的不同需求;比較容易接觸到高級管理層;了解機(jī)構(gòu)的業(yè)務(wù)方向和高級管理層的意圖;有能力影響高級管理層的決策。BCP工程負(fù)責(zé)人精選ppt對BCP工程的規(guī)劃最終應(yīng)該形成業(yè)務(wù)連續(xù)性策略條款,該條款記錄BCP的:目的、范圍和需求;根本原那么和指導(dǎo)方針;職責(zé)和責(zé)任;關(guān)鍵環(huán)節(jié)的根本要求;策略條款應(yīng)得到高級管理層的正式批準(zhǔn),并公布成為機(jī)構(gòu)的政策,指導(dǎo)機(jī)構(gòu)業(yè)務(wù)連續(xù)性相關(guān)工作。BCP策略條款精選ppt業(yè)務(wù)連續(xù)性規(guī)劃要求精選ppt關(guān)鍵的業(yè)務(wù)流程〔1〕薪金處理〔2〕時間和考勤報告〔3〕時間和考勤核對〔4〕時間和考勤批準(zhǔn)··業(yè)務(wù)流程〔2〕:時間和考勤報告關(guān)鍵的資源LAN效勞器WAN訪問電子郵件大型機(jī)訪問電子郵件效勞器資源恢復(fù)優(yōu)先順序LAN效勞器高WAN訪問中電子郵件低大型機(jī)訪問高電子郵件效勞器高關(guān)鍵資源LAN效勞器WAN訪問電子郵件大型機(jī)訪問電子郵件效勞器確認(rèn)關(guān)鍵的IT資源來自用戶、業(yè)務(wù)流程、所有者、應(yīng)用程序所有者和其他相關(guān)組的輸入確認(rèn)中斷的影響和允許的最長停工時間確定恢復(fù)優(yōu)先次序允許的最長時間:8小時影響考勤卡處理延遲無法執(zhí)行薪金操作薪金處理延時BIA分析精選ppt協(xié)助機(jī)構(gòu)管理者了解潛在中斷對機(jī)構(gòu)的影響;識別機(jī)構(gòu)的關(guān)鍵功能以及支持這些功能的IT資源;協(xié)助管理人員識別機(jī)構(gòu)功能支持方面的缺乏;排定IT資源的恢復(fù)順序;分析中斷的影響,包括損失的利潤、增加的運(yùn)行費(fèi)用、收入的延期以及對競爭能力和公眾信心的打擊;確定每一項(xiàng)業(yè)務(wù)功能的恢復(fù)窗口〔RecoveryWindows〕,如確定機(jī)構(gòu)可以使用手工作業(yè)或其它替代方式執(zhí)行關(guān)鍵功能的時間長度。BIA的目的精選ppt確定信息收集技術(shù);選擇受訪者〔Interviewees〕;定制收集經(jīng)濟(jì)和運(yùn)作影響信息的問卷;分析信息;確定時間關(guān)鍵〔Time-Critical〕的業(yè)務(wù)功能;確定最大允許中斷時間〔MaximumTolerableDowntime,MTD〕;基于MTDs排定關(guān)鍵業(yè)務(wù)功能的恢復(fù)順序;準(zhǔn)備和提交BIA報告。BIA的過程精選ppt支持資源的種類支持關(guān)鍵功能的資源包括:人力資源〔Humanresources〕,如操作員、專家、系統(tǒng)用戶等。處理能力〔Processingcapability〕,如數(shù)據(jù)中心、備用數(shù)據(jù)中心、網(wǎng)絡(luò)、小型機(jī)、工作站、個人計(jì)算機(jī)等。基于計(jì)算機(jī)的效勞〔Computer-basedservices〕,如語音和數(shù)據(jù)通信效勞、數(shù)據(jù)庫效勞、公告效勞等。自動化應(yīng)用和數(shù)據(jù)〔Automatedapplicationsanddata〕,計(jì)算機(jī)設(shè)備上運(yùn)行的各種程序和存儲的數(shù)據(jù)。物理根底設(shè)施〔Physicalinfrastructure〕,如辦公室、辦公家具、環(huán)境控制系統(tǒng)、電力、上下水、郵件效勞等。文檔和票據(jù)〔Documentsandpapers〕,如合同、票據(jù)、方案、規(guī)程等文件、文檔和資料。精選ppt預(yù)期各種可能出現(xiàn)的緊急情況時需要考慮類似下面這些問題:人力資源,人們還能否工作?在罷工事件中關(guān)鍵人員能否工作?是否有人能夠替代這些人員?人們能否便捷地抵達(dá)備用站點(diǎn)?處理能力,計(jì)算機(jī)是否損壞?如果局部計(jì)算機(jī)無法使用應(yīng)該怎么辦?基于計(jì)算機(jī)的效勞,能否進(jìn)行計(jì)算機(jī)通信?人們之間如何通信?信息效勞是否中斷?會中斷多長時間?自動化應(yīng)用和數(shù)據(jù),數(shù)據(jù)的完整性是否遭到損壞?應(yīng)用程序是否被破壞?應(yīng)用程序能夠在其它平臺下運(yùn)行?物理根底設(shè)施,人們是否有地方辦公?人們是否有完成工作所需的設(shè)備?文檔和票據(jù),所需的文件能否找到?找到后還能否使用?預(yù)期潛在緊急情況精選ppt確定防御性控制BIA中確定的一些中斷影響可以通過遏制、探測和/或降低對系統(tǒng)影響的防御性措施予以消減或去除。一些常用措施如下所列:UPS和/或備用發(fā)電機(jī)空調(diào)系統(tǒng)預(yù)留充裕容量火災(zāi)、煙感探測器和消防系統(tǒng)水害探測器和防水措施緊急斷路器備份和離站存儲最小特權(quán)精選ppt緊急響應(yīng)〔Emergencyresponse〕階段,事件發(fā)生初期為保護(hù)生命和減少損失所采取的行動。恢復(fù)〔Recovery〕階段,事件發(fā)生后為了繼續(xù)關(guān)鍵功能所采取的行動。復(fù)原〔Resumption〕階段,事件發(fā)生后為了恢復(fù)到正常運(yùn)行狀態(tài)所采取的行動。不同階段的應(yīng)急方案策略精選ppt業(yè)務(wù)恢復(fù)〔BusinessRecovery〕確定關(guān)鍵業(yè)務(wù)功能及其支持資源的恢復(fù)順序;設(shè)施和供給恢復(fù)〔FacilityandSupplyRecovery〕確定備用設(shè)施的恢復(fù)規(guī)程,包括確定建筑、場地、安防、環(huán)境供電等配套設(shè)施、辦公設(shè)備、家具、用品等;用戶恢復(fù)〔UserRecovery〕確定人工操作規(guī)程及其相關(guān)的關(guān)鍵記錄的管理、人員的通知、交通、飲食、住宿等相關(guān)事宜;技術(shù)恢復(fù)〔TechnicalRecovery〕確定數(shù)據(jù)中心和網(wǎng)絡(luò)的恢復(fù)方法;數(shù)據(jù)恢復(fù)〔DataRecovery〕確定關(guān)鍵軟件、數(shù)據(jù)的備份、存儲和恢復(fù)方法。不同層次的恢復(fù)策略精選ppt恢復(fù)場所完備場所〔hotsite〕優(yōu)點(diǎn)租用設(shè)施,幾小時即可投入運(yùn)行高度可用性常用于短期解決方案而非長期解決方案可以進(jìn)行年度檢查缺點(diǎn)價格昂貴硬件和軟件的選擇有限根本完備場所〔warmsite〕和根底場所〔coldsite〕租用設(shè)施,只有局部設(shè)施優(yōu)點(diǎn)廉價本錢較低,因此可以使用較長時間如果使用所有權(quán)硬件或者軟件,更為實(shí)用缺點(diǎn)不能立即投入使用不能進(jìn)行年度運(yùn)作測試不能立即獲得運(yùn)作所需的資源精選ppt恢復(fù)時間目標(biāo)〔RecoveryTimeObjectives,RTO〕在系統(tǒng)的不可用性嚴(yán)重影響到機(jī)構(gòu)之前所允許消耗的最長時間。恢復(fù)點(diǎn)目標(biāo)〔RecoveryPointObjectives,RPO〕數(shù)據(jù)必須被恢復(fù)以便繼續(xù)進(jìn)行處理的點(diǎn)。也就是所允許的最大數(shù)據(jù)損失量BCP策略的技術(shù)指標(biāo)精選ppt不同類型的恢復(fù)方案計(jì)劃類型說

明業(yè)務(wù)恢復(fù)計(jì)劃著重于恢復(fù)必須重建的業(yè)務(wù)流程而非IT組件(即面向流程而非面向措施)操作連續(xù)性計(jì)劃(ContinuityOfOperationsPlan,COOP)在災(zāi)難發(fā)生后建立高級管理層和總部。說明角色和權(quán)威、繼任順序以及不同角色的任務(wù)IT應(yīng)急計(jì)劃在破壞發(fā)生之后,用于網(wǎng)絡(luò)、系統(tǒng)和主要的應(yīng)用程序恢復(fù)過程的計(jì)劃。每個主要的系統(tǒng)和應(yīng)用程序都應(yīng)分別制定一個應(yīng)急計(jì)劃緊急通信計(jì)劃包括內(nèi)部和外部通信結(jié)構(gòu)和角色。確定與外部實(shí)體進(jìn)行通信的具體人員,并包括寫好的即將發(fā)布的聲明網(wǎng)絡(luò)事故響應(yīng)計(jì)劃主要關(guān)注惡意軟件、黑客、入侵、攻擊和其他安全問題。概述了事故響應(yīng)程序?yàn)?zāi)難恢復(fù)計(jì)劃重點(diǎn)說明在發(fā)生災(zāi)難后如何恢復(fù)各種IT機(jī)制。應(yīng)急計(jì)劃通常針對非災(zāi)難事故,而災(zāi)難恢復(fù)計(jì)劃則針對需要將IT數(shù)據(jù)處理轉(zhuǎn)移到另一處設(shè)施的災(zāi)難事故場所應(yīng)急計(jì)劃建立人員安全和撤離程序精選ppt廉價磁盤冗余陣列〔RedundantArraysofInexpensiveDisks,RAID〕使用三種技術(shù):鏡像〔Mirroring〕,系統(tǒng)同時將數(shù)據(jù)寫到兩個別離的硬盤驅(qū)動器或驅(qū)動器陣列。優(yōu)點(diǎn)是減少停機(jī)時間、簡化數(shù)據(jù)恢復(fù)和提高從磁盤讀取的性能。缺點(diǎn)是磁盤寫入較慢。較驗(yàn)〔Parity〕,確定數(shù)據(jù)是否喪失或被覆蓋的技術(shù)。優(yōu)點(diǎn)是無需存儲數(shù)據(jù)拷貝就可以保護(hù)數(shù)據(jù)。條紋〔Striping〕,通過將數(shù)據(jù)分布到所有的驅(qū)動器來提高硬件陣列控制器的性能。條紋可以在字節(jié)或數(shù)據(jù)塊級別進(jìn)行。RAID的技術(shù)可以通過硬件也可以通過軟件實(shí)現(xiàn)。熱交換〔Hot-Swappable〕驅(qū)動器,在磁盤驅(qū)動器故障時無需關(guān)閉系統(tǒng)就可以交換磁盤驅(qū)動器。廉價磁盤冗余陣列精選ppt防故障磁盤系統(tǒng)〔FailureResistantdiskSystems,F(xiàn)RDSs〕能夠防止因磁盤故障喪失數(shù)據(jù);容錯磁盤系統(tǒng)〔FailureTolerantdiskSystems,F(xiàn)TDSs〕磁盤系統(tǒng)單一部件故障情況下仍能提供數(shù)據(jù)訪問;容災(zāi)磁盤系統(tǒng)〔DisasterTolerantdiskSystems,F(xiàn)TDSs〕包含多套位于不同區(qū)域的組件,任何組件都可獨(dú)立提供存儲數(shù)據(jù)訪問;RAID的新分類精選ppt電子跳躍〔Electronicvaulting〕是在主站點(diǎn)通過電子方式向遠(yuǎn)程站點(diǎn)進(jìn)行備份或取回備份。使用寬帶通信鏈路進(jìn)行的電子跳躍可以使系統(tǒng)備份更加自動化、減少了人力消耗、節(jié)省了時間、提高了效率并降低了本錢。電子跳躍可以實(shí)現(xiàn)交易信息的實(shí)時備份,提高了系統(tǒng)的可用性。電子跳躍站點(diǎn)的位置可以是機(jī)構(gòu)自己的備份站點(diǎn),也可以是商業(yè)備份站點(diǎn)或互惠站點(diǎn)。電子跳躍精選ppt遠(yuǎn)程日記〔RemoteJournal〕,將事務(wù)〔特別是數(shù)據(jù)庫〕處理的明細(xì)記錄通過電子的方式傳輸?shù)竭h(yuǎn)程設(shè)施的存儲設(shè)備中。如果需要對效勞器進(jìn)行恢復(fù),可以通過電子的方式從遠(yuǎn)程設(shè)施中取回所存儲的明細(xì)記錄來恢復(fù)交易、應(yīng)用或數(shù)據(jù)庫數(shù)據(jù)。遠(yuǎn)程日記可以通過批處理進(jìn)行也可以使用緩存軟件不間斷地進(jìn)行。遠(yuǎn)程日記縮短了恢復(fù)時間并且減少了兩次傳統(tǒng)備份之間效勞器遭到損害時的數(shù)據(jù)損。遠(yuǎn)程日記精選ppt同步復(fù)制也被稱為鏡像復(fù)制〔Mirroring〕主效勞器的變化被同時添加到復(fù)制效勞器RTO可減小到幾個小時,RPO可被減少為未提交工作的損失。會降低主效勞器的性能,帶寬要求高適用于可用性要求很高的應(yīng)用。磁盤復(fù)制-同步復(fù)制精選ppt異步復(fù)制也被稱為投影復(fù)制〔Shadowing〕不斷地獲取主效勞器的日志變化并將此變化添加到復(fù)制效勞器RTO在數(shù)小時和一天之間。RPO是映像效勞器接收的最后數(shù)據(jù)對主效勞器的性能影響小,帶寬要求低適用于小帶寬長距離的網(wǎng)絡(luò)磁盤復(fù)制-異步復(fù)制精選ppt通過負(fù)載均衡〔LoadBalance〕,流量可以被動態(tài)分配到一組運(yùn)行相同應(yīng)用程序的多個效勞器上。負(fù)載均衡既可以提高整個系統(tǒng)的性能,又可以在效勞器出現(xiàn)故障時將該效勞器承擔(dān)的效勞分配到運(yùn)行中的效勞器執(zhí)行。在不同站點(diǎn)的效勞器之間進(jìn)行的負(fù)載均衡還可以在某一站點(diǎn)無法提供效勞時將該站點(diǎn)承擔(dān)的效勞分配到運(yùn)行中的站點(diǎn)執(zhí)行。負(fù)載均衡精選ppt熱站點(diǎn)〔HotSite〕冷站點(diǎn)〔ColdSite〕溫站點(diǎn)〔WarmSite〕移動站點(diǎn)〔MobileSite〕冗余站點(diǎn)〔Redundantsite〕互惠協(xié)議〔Reciprocal/mutualagreement〕多處理中心〔MultipleProcessingCenters〕效勞中心〔ServiceBureaus〕備用設(shè)施的類型精選ppt熱站點(diǎn),是滿足系統(tǒng)需求、規(guī)模適當(dāng)?shù)霓k公場所,其中配置了所需的根底設(shè)施、效勞、系統(tǒng)硬件、軟件、實(shí)時數(shù)據(jù)和支持人員,通常24小時有人值守。接到應(yīng)急方案啟動通知時只需要進(jìn)行適當(dāng)?shù)穆酚赊D(zhuǎn)換和通知就可以提供主站點(diǎn)的關(guān)鍵應(yīng)用效勞。冷站點(diǎn),通常具有充足空間和支持IT系統(tǒng)的根底設(shè)施和效勞〔電源、電信連接和環(huán)境控制〕,站點(diǎn)不包含IT設(shè)備并且通常也不包含辦公自動化設(shè)備如、機(jī)或復(fù)印機(jī)。熱站和冷站精選ppt溫站點(diǎn),介于熱站點(diǎn)和冷站點(diǎn)之間,依據(jù)恢復(fù)策略需求和投入限制配置局部IT資源,不包含實(shí)時數(shù)據(jù),運(yùn)行主站點(diǎn)應(yīng)用之前需要進(jìn)行局部設(shè)備或軟件安裝,數(shù)據(jù)上載工作。移動站點(diǎn),是內(nèi)部配置適當(dāng)電信裝備和IT設(shè)備的可移動拖車,可以被機(jī)動拖放和安置在所需的備用場所,提供關(guān)鍵的應(yīng)用效勞,如交換功能等。溫站和移動站精選ppt冗余站點(diǎn),也被稱為鏡像站點(diǎn),是具有完整和實(shí)時信息鏡像的完全的冗余設(shè)施。鏡像站點(diǎn)與主站點(diǎn)在所有的技術(shù)層面上都是一致的。由于在主站點(diǎn)和備用站點(diǎn)同時處理和存儲數(shù)據(jù)所以這些站點(diǎn)提供了最高的可用性?;セ輩f(xié)議,兩個或多個在IT配置和備份技術(shù)上相似或相同的機(jī)構(gòu)簽訂正式協(xié)議互相做為對方的備用站點(diǎn),或者聯(lián)合租用一個備用站點(diǎn)。因?yàn)樵诎l(fā)生災(zāi)難事件期間,每一個站點(diǎn)必須能夠在承擔(dān)自己的工作負(fù)荷之外支持其它站點(diǎn),所以達(dá)成互惠協(xié)議時必須謹(jǐn)慎從事。冗余站點(diǎn)和互惠協(xié)議精選ppt多處理中心就是將處理任務(wù)分布到一個機(jī)構(gòu)的多個不同的兼容數(shù)據(jù)處理中心,由這些中心分擔(dān)處理工作,當(dāng)某個中心發(fā)生災(zāi)難時,其它中心可以接替該中心處理的工作。這種方式需要處理中心維護(hù)比正常需要高出較多的處理能力,并且要確保各處理中心軟件版本和數(shù)據(jù)的同步;效勞中心為多個機(jī)構(gòu)提供數(shù)據(jù)處理效勞,可以為客戶提供災(zāi)難恢復(fù)期間的數(shù)據(jù)處理效勞。效勞中心如果為用戶預(yù)留額外的處理能力,其本錢也是很高的,所以提供災(zāi)難恢復(fù)效勞的處理中心并不多。多處理中心和效勞中心精選ppt支持信息〔SUPPORTINGINFORMATION〕通知/啟動階段〔NOTIFICATION/ACTIVATIONPHASE〕恢復(fù)階段〔RECOVERYPHASE〕重建階段〔RECONSTITUTIONPHASE〕方案的附錄應(yīng)急方案的內(nèi)容精選ppt目的〔Purpose〕,闡述制定方案的原因和目標(biāo)。適用性〔Applicability〕,作用范圍以及與其它方案的關(guān)系。范圍〔Scope〕,設(shè)定啟用方案的條件。參考/需求〔References/Requirements〕,描述制定方案的背景和法規(guī)需求。變化記錄〔RecordofChanges〕,記錄方案的變動情況。支持信息的介紹局部精選ppt系統(tǒng)描述〔SystemDescription〕,對系統(tǒng)的體系結(jié)構(gòu)和功能進(jìn)行的一般性描述,包括運(yùn)行環(huán)境、物理位置、用戶位置以及外部關(guān)系如備份規(guī)程、平安控制、電信鏈接等。繼任序列〔LineofSuccession〕,定義負(fù)責(zé)人缺席的情況下的繼任者,方案的最高負(fù)責(zé)人通常是機(jī)構(gòu)的CIO。職責(zé)〔Responsibilities〕,表述應(yīng)急團(tuán)隊(duì)的整體結(jié)構(gòu)以及每一個團(tuán)隊(duì)具體成員角色和職責(zé)。支持信息的運(yùn)行概要局部精選ppt應(yīng)該描述在工作時間和非工作時間通知恢復(fù)人員的方法。一種通用通知方法是呼叫樹〔CallTree〕。應(yīng)該包括主要的和備用的聯(lián)絡(luò)方法,應(yīng)該包括在某個人無法聯(lián)系上時應(yīng)該采取的規(guī)程。通知還應(yīng)該發(fā)給會因?yàn)椴恢槎艿截?fù)面影響的外部機(jī)構(gòu)或互聯(lián)的伙伴系統(tǒng)。通知中所傳遞的信息類型應(yīng)該在方案中載明。通知/啟動階段的通知局部精選ppt損害評估〔DamageAssessment〕小組通常是第一個得到事件通知的小組。應(yīng)該在確保人員平安的前提下盡快完成。在書面方案無法得到的情況下,具有損害評估職責(zé)的人員應(yīng)該了解和能夠執(zhí)行這些規(guī)程。損害評估應(yīng)該涉及到緊急情況的原因、損失情況、影響范圍、物理結(jié)構(gòu)現(xiàn)狀、IT設(shè)備的功能狀態(tài)〔可用、局部可用、完全喪失〕、需更換的工程、預(yù)計(jì)恢復(fù)所需的時間等。一旦系統(tǒng)的影響被確定,就應(yīng)該將最新信息和對此情況的響應(yīng)方案通知給適當(dāng)?shù)膱F(tuán)隊(duì)。通知/啟動階段的損害評估局部精選ppt只有當(dāng)損害評估的結(jié)果顯示一個或多個系統(tǒng)啟動條件被滿足時,IT應(yīng)急方案才應(yīng)被啟動〔Activation〕。如果滿足啟動條件,應(yīng)急方案協(xié)調(diào)人或CIO〔如果適用〕應(yīng)啟動方案。啟動條件應(yīng)該在應(yīng)急方案策略條款中予以說明,可以根據(jù)人員平安、設(shè)施損失、系統(tǒng)損失、受損系統(tǒng)的關(guān)鍵程度、預(yù)計(jì)的中斷持續(xù)時間等確定。通知/啟動階段的方案啟動局部精選ppt恢復(fù)行動的順序〔SequenceofRecoveryActivities〕行動的順序應(yīng)該反映出系統(tǒng)允許的中斷時間,以防止對相關(guān)系統(tǒng)及其應(yīng)用的重大影響?;謴?fù)規(guī)程〔RecoveryProcedures〕恢復(fù)規(guī)程應(yīng)該按照直接和逐步的風(fēng)格書寫。為了防止在緊急事件中產(chǎn)生困難或混亂,不能假定或忽略規(guī)程的步驟。檢查列表的形式有助于撰寫順序的恢復(fù)規(guī)程和在系統(tǒng)無法正常恢復(fù)時解決問題?;謴?fù)階段精選ppt恢復(fù)原站點(diǎn)確保充足的根底設(shè)施支持,如電源、供水、電信、平安、環(huán)境控制、辦公設(shè)備和用品安裝系統(tǒng)硬件、軟件和固件。此行動應(yīng)該包括與恢復(fù)階段類似的詳細(xì)恢復(fù)規(guī)程測試系統(tǒng)測試系統(tǒng)運(yùn)行以確保完全的功能性備份應(yīng)急系統(tǒng)中的運(yùn)行數(shù)據(jù)并上載到被恢復(fù)系統(tǒng)中終止操作關(guān)閉應(yīng)急系統(tǒng)、終止應(yīng)急操作對應(yīng)急站點(diǎn)的所有敏感材料加以保護(hù)、去除和/或重新配置安排恢復(fù)人員回到原設(shè)施重建階段精選ppt應(yīng)急方案團(tuán)隊(duì)成員的聯(lián)絡(luò)信息。供給商聯(lián)絡(luò)信息,包括離站存儲和備用站點(diǎn)的POC〔PointOfContact〕。系統(tǒng)恢復(fù)或處理的標(biāo)準(zhǔn)操作規(guī)程和檢查列表。支持系統(tǒng)所需的硬件、軟件、固件和其它資源的設(shè)備和系統(tǒng)需求清單。每個條目應(yīng)該包含詳細(xì)內(nèi)容,包括型號或版本號、規(guī)格說明和數(shù)量。供給商SLA、與其它機(jī)構(gòu)的互惠協(xié)議和其它關(guān)鍵記錄。備用站點(diǎn)的描述和說明。BIA報告,包含系統(tǒng)各局部相互關(guān)系、風(fēng)險、優(yōu)先級別和影響的有價值的信息。BIA應(yīng)該做為一個附錄包含在方案中以便在啟動方案時參考。方案的附錄精選ppt應(yīng)該指定適當(dāng)?shù)膱F(tuán)隊(duì)來執(zhí)行所選擇的應(yīng)急方案策略。除了方案的總協(xié)調(diào)人以外還可能包括:高級管理人員管理小組損害評估小組操作系統(tǒng)管理小組系統(tǒng)軟件小組效勞器恢復(fù)小組〔如客戶效勞器、Web效勞器〕LAN/WAN恢復(fù)小組數(shù)據(jù)庫恢復(fù)小組網(wǎng)絡(luò)運(yùn)行恢復(fù)小組應(yīng)用程序恢復(fù)小組BCP團(tuán)隊(duì)組成精選ppt電信恢復(fù)小組硬件拯救小組備用站點(diǎn)恢復(fù)協(xié)調(diào)小組原站點(diǎn)恢復(fù)/拯救協(xié)調(diào)小組測試小組監(jiān)管支持小組運(yùn)輸布置小組媒體公關(guān)小組法律事務(wù)小組物理/人員平安小組采購小組〔設(shè)備和用品〕BCP團(tuán)隊(duì)組成(續(xù))精選ppt應(yīng)該根據(jù)其所具備的技能和知識將人員分配到這些團(tuán)隊(duì)中。每一個團(tuán)隊(duì)都應(yīng)該得到培訓(xùn)并時刻準(zhǔn)備在中斷事件發(fā)生需要啟動方案時展開工作。小組應(yīng)該具有充足的規(guī)模以便在某些成員缺席的情況下保持有效性,也可以指定預(yù)備小組成員。繼任序列方案BCP團(tuán)隊(duì)組成(續(xù))精選ppt培訓(xùn)是應(yīng)急團(tuán)隊(duì)有效執(zhí)行應(yīng)急方案的保證,培訓(xùn)內(nèi)容應(yīng)該包括:方案的目的團(tuán)隊(duì)之間的協(xié)調(diào)與溝通匯報規(guī)程平安需求團(tuán)隊(duì)特有的處理過程〔通知/啟動、恢復(fù)和重建階段〕個人職責(zé)〔通知/啟動、恢復(fù)和重建階段〕培訓(xùn)應(yīng)該至少一年進(jìn)行一次,新員工上崗之前應(yīng)該接受應(yīng)急方案培訓(xùn)。培訓(xùn)最終應(yīng)該使得他們能夠無需實(shí)際文檔的協(xié)助就能夠執(zhí)行相應(yīng)的恢復(fù)規(guī)程。BCP團(tuán)隊(duì)培訓(xùn)精選ppt測試和審查方案對應(yīng)急方案的測試有助于發(fā)現(xiàn)應(yīng)急方案中存在的問題和缺陷,是對員工進(jìn)行相關(guān)知識的培訓(xùn)和技能的演練的重要手段,測試的方式有:檢查列表〔Checklist〕,將方案分發(fā)到各職能部門,每個部門對方案的要素進(jìn)行逐一檢查以確保方案涉及到了所有應(yīng)該考慮的因素。結(jié)構(gòu)化檢查〔StructuredWalk-Through〕,召集職能部門的代表檢查方案的細(xì)節(jié),包括方案的每一個步驟和相關(guān)規(guī)程以確保其正確性。模擬〔Stimulation〕,在模擬中斷場景下執(zhí)行應(yīng)急方案以檢驗(yàn)所有運(yùn)行和支持功能在各種中斷情況下的響應(yīng)能力。不涉及到備用站點(diǎn)的實(shí)際部署。并行〔Parallel〕,是對備用站點(diǎn)的實(shí)際運(yùn)行測試,將關(guān)鍵系統(tǒng)部署到備用站點(diǎn)并且運(yùn)行以檢驗(yàn)其運(yùn)行效果并與主站點(diǎn)的系統(tǒng)進(jìn)行比較。完全中斷〔FullInterruption〕,完全關(guān)閉正常運(yùn)行的系統(tǒng),使用離站存儲的資源和應(yīng)急團(tuán)隊(duì)在備用站點(diǎn)運(yùn)行系統(tǒng)關(guān)鍵功能。精選pptBCP方案測試(續(xù))其他類型的培訓(xùn)〔OtherTypesofTraining〕,除了災(zāi)難恢復(fù)培訓(xùn)之外,還應(yīng)該就其他問題接受培訓(xùn)應(yīng)急響應(yīng)〔EmergencyResponse〕,制定好的行動方案,用于幫助人們在危急情況下能夠更好地應(yīng)付遭到的破壞應(yīng)該制定測試方案,測試方案應(yīng)設(shè)計(jì)為對所選擇的測試要素有明確的測試目標(biāo)和成功標(biāo)準(zhǔn)。測試結(jié)果和學(xué)習(xí)到的經(jīng)驗(yàn)應(yīng)該記錄到文檔。在測試中和測試后檢查中收集到的有助于提高方案效率的信息應(yīng)該添加到應(yīng)急方案中。精選ppt因?yàn)閼?yīng)急方案所涉及的各種因素如業(yè)務(wù)重心的轉(zhuǎn)移、技術(shù)的開展、人員的變動都會影響到應(yīng)急方案的效率和可行性,所以應(yīng)急方案應(yīng)該根據(jù)這些因素的變化進(jìn)行更新。對應(yīng)急方案的測試可以發(fā)現(xiàn)應(yīng)急方案中的錯誤和缺陷以便對應(yīng)急方案進(jìn)行必要的修改。不同機(jī)構(gòu)根據(jù)其特點(diǎn)可采取不同的更新頻率,但是應(yīng)急方案一年至少應(yīng)該進(jìn)行一次測試和調(diào)整,在所涉及的因素發(fā)生重大變化時應(yīng)隨時更新。應(yīng)急方案的更新和修改應(yīng)該納入更改管理〔changemanagement〕系統(tǒng)中進(jìn)行。BCP方案更新精選ppt維護(hù)方案精選ppt維護(hù)方案原因業(yè)務(wù)連續(xù)性過程沒有整合入變更管理過程根底架構(gòu)和環(huán)境發(fā)生變化公司進(jìn)行重組、裁員或合并硬件、軟件和應(yīng)用程序發(fā)生變化制定方案后,人們認(rèn)為沒有必要再做其他的工作人員發(fā)生更換大型方案要進(jìn)行許多維護(hù)工作方案并不直接帶來利潤方法使業(yè)務(wù)連續(xù)性成為每個業(yè)務(wù)決策的一局部將維護(hù)責(zé)任整合入職位描述將維護(hù)工作表現(xiàn)包含在個人評估中執(zhí)行包括災(zāi)難恢復(fù)、連續(xù)性文檔與措施的內(nèi)部審計(jì)進(jìn)行應(yīng)用方案的常規(guī)演習(xí)將BCP整合入當(dāng)前的變更管理過程精選ppt練習(xí)Togetmanagement’ssupportandapprovaloftheplan,abusinesscasemustbemade.Whichofthefollowingisleastimportanttothisbusinesscase?Regulat

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論