Các phương tiện có được các dịch vụ dự phòng là những yếu tố quan trọng trong thảm họa
kế hoạch phục hồi. Các dịch vụ thay thế thường được sử dụng như sau:
viện trợ Mutual agreements- Một thỏa thuận với một công ty khác
có thể có nhu cầu tính toán tương tự. Các công ty khác có thể có phần cứng hoặc phần mềm confi chíp PSoC tương tự hoặc có thể yêu cầu cùng một mạng lưới
thông tin liên lạc dữ liệu hoặc truy cập Internet.
Bên thứ ba dịch vụ thương mại Subscription services- cung cấp
sao lưu dự phòng và xử lý cơ sở thay thế. Một tổ chức có thể di chuyển nó
chế biến CNTT cho các trang web thay thế trong trường hợp có thảm họa.
Multiple Processing centers- được lan truyền trên nhiều trung tâm hoạt động,
tạo ra một phương pháp phân phối cho dự phòng và chia sẻ có sẵn
nguồn. Những nhiều trung tâm có thể được sở hữu và quản lý bởi
cùng một tổ chức (các trang web trong nhà) hoặc sử dụng kết hợp với một đối ứng
thỏa thuận.
Service bureaus- Thiết lập một hợp đồng với một văn phòng dịch vụ đầy đủ
cung cấp tất cả các dịch vụ dự phòng xử lý thay thế. Những khó khăn của
sự sắp xếp này là chủ yếu là chi phí và nguồn lực ganh đua trong một trường hợp khẩn cấp lớn.
kỹ thuật bảo trì kế hoạch phục hồi phải được sử dụng ngay từ đầu để
đảm bảo rằng kế hoạch này vẫn còn tươi và có thể sử dụng. Điều quan trọng là phải xây dựng quy trình bảo trì vào tổ chức bằng cách sử dụng mô tả công việc mà tập trung
trách nhiệm về thông tin cập nhật. Ngoài ra, tạo ra các thủ tục kiểm toán mà có thể báo cáo
thường xuyên về tình trạng của kế hoạch. Điều quan trọng là để đảm bảo rằng nhiều phiên bản
của kế hoạch này không tồn tại, vì đó có thể tạo ra sự nhầm lẫn trong trường hợp khẩn cấp.
Đạo luật Hoạt động ngoại tham nhũng năm 1977 áp đặt hình phạt dân sự và hình sự, nếu tổ chức được tổ chức công khai nhưng không duy trì kiểm soát đầy đủ hơn của họ
116 Chương 3 Cloud Software Computing Fundamentals An ninh
hệ thống thông tin. Các tổ chức phải thực hiện các bước hợp lý để đảm bảo không
chỉ sự toàn vẹn của dữ liệu của họ, nhưng cũng có hệ thống kiểm soát các tổ chức
đưa ra.
Disaster Recovery Plan Testing
Những lý do chính để thử nghiệm một kế hoạch khôi phục thảm họa được tóm tắt như sau:
To thông quản lý khả năng phục hồi của các doanh nghiệp
To xác minh tính chính xác của các thủ tục thu hồi và xác định các thiếu hụt
To chuẩn bị và đào tạo cán bộ để thực hiện nhiệm vụ khẩn cấp của họ
To kiểm tra khả năng xử lý của trang web sao lưu thay thế hoặc đám mây
cung cấp
một số khái niệm cơ bản áp dụng cho các thủ tục kiểm tra . Chủ yếu, các
thử nghiệm không phải phá vỡ chức năng kinh doanh bình thường, và các thử nghiệm nên bắt đầu
với những trường hợp phức tạp nhất và dần dần hoạt động lên đến mô phỏng chính.
Vai trò quản lý
kế hoạch chi tiết cũng nên vai trò của quản lý cấp cao trong và sau một thảm họa:
Remaining nhìn thấy được cho nhân viên và các bên liên quan
Directing, quản lý và giám sát việc thu hồi
Rationally sửa đổi kế hoạch kinh doanh và dự
Clearly giao vai trò mới và trách nhiệm
Monitoring tinh thần nhân viên
Providing nhân viên và gia đình với tư vấn và hỗ trợ
các quy trình kế toán Reestablishing, như lương bổng, người hưởng ts, và các tài khoản
phải nộp
Reestablishing kiểm soát giao dịch và giới hạn chính
KHI MỘT THẢM HỌA CÓ THỂ được tuyên bố là OVER
Một thảm họa không phải là hơn cho đến khi tất cả các hoạt động đã được trở lại bình thường của họ
vị trí và chức năng. Một cửa sổ rất lớn của lỗ hổng tồn tại khi trở về từ các trang web sao lưu thay thế để sản xuất ban đầu xử lý giao dịch
trang web. Nếu nguồn tài nguyên điện toán đám mây cung cấp một lượng lớn các bản sao lưu cho các
tổ chức, bất kỳ lỗ hổng có thể sẽ được giảm nhẹ. Các thảm họa có thể được
chính thức tuyên bố trên chỉ khi tất cả các lĩnh vực của doanh nghiệp đang trở lại bình thường
trong nhà ban đầu của họ, và tất cả các dữ liệu đã được certifi ed là chính xác.
Chương 3 Cloud Computing Phần mềm bảo mật cơ bản 117
Business Continuity Kế hoạch
A BCP được thiết kế để giữ một hoạt động kinh doanh, giảm bớt nguy cơ mất mát tài chính,
và tăng cường khả năng của công ty để thu hồi lại ngay sau một đột phá
sự kiện. Bốn thành phần nguyên tắc của một BCP như sau:
Scope và kế hoạch initiation- Tạo phạm vi và các yếu tố khác cần thiết
để xác định các thông số của chương trình
đánh giá tác động Business (BIA) - Hỗ trợ các đơn vị kinh doanh trong
sự hiểu biết về tác động của một sự kiện gây rối. Giai đoạn này bao gồm
thực hiện một đánh giá tính dễ tổn thương.
Business kế hoạch liên tục Phát Triển Sử dụng thông tin thu thập được
trong BIA để phát triển các kế hoạch liên tục kinh doanh thực tế. Quá trình này
bao gồm các lĩnh vực thực hiện kế hoạch, kiểm tra kế hoạch, và liên tục
duy trì kế hoạch.
Plan chính và implementation- Lấy thức quản lý cấp cao của dấu-off, tạo doanh nghiệp nhận thức rộng kế hoạch, và
thực hiện một thủ tục bảo trì để cập nhật các kế hoạch như cần thiết.
BIA
đang được dịch, vui lòng đợi..
