Back-up kiểm soát
tài chính Controller chịu trách nhiệm thiết lập một quy trình sao lưu chính thức trong đó quy định, đối với mỗi nhóm hợp lý của dữ liệu, các vấn đề sau:
• Những loại hệ thống và ứng dụng các tập tin cần được sao lưu
• Khi back-up nên diễn ra
• số bản sao cần
• số lượng các thế hệ của các tập tin back-up yêu cầu
• thời gian lưu giữ.
tồn kho sao lưu phải được chuẩn bị để theo dõi tất cả các phương tiện sao lưu giữ tại chỗ và gửi off-site.
tờ sao lưu nhật ký cũng phải được phát triển và sử dụng để ghi lại tất cả các thông tin của người chịu trách nhiệm cho việc sao lưu và được xem xét thường xuyên bởi người đứng đầu của Cán bộ CNTT để đảm bảo công việc sao lưu được thực sự diễn ra và để phát hiện bất kỳ vấn đề có thể xảy ra trong quá trình hoạt động sao lưu.
các khách sạn Financial Controller phải tìm một an toàn off-site lưu trữ cho các phương tiện sao lưu để đảm bảo rằng cả hai phương tiện sao lưu và các máy chủ không bị phá hủy bởi một thảm họa đó.
Ngoài ra, kiểm tra tính đầy đủ và khả năng sử dụng các tập tin sao lưu phải được thực hiện.
Disaster Recovery Plan
kiểm soát tài chính kết hợp với bộ phận CNTT có trách nhiệm thiết lập một kế hoạch khôi phục thảm họa chính thức trong đó bao gồm tất cả các ứng dụng quan trọng như là một kết quả từ việc phân tích tác động kinh doanh và kiểm tra để đảm bảo hiệu quả của họ.
một kế hoạch có hiệu quả phải giải quyết, nhưng không giới hạn, các lĩnh vực sau:
• Định nghĩa của các loại rủi ro và các bước thực hiện để giảm thiểu chúng
• Định nghĩa về một thảm họa
phân tích • tác động kinh doanh bao gồm cả phân loại các quy trình kinh doanh và ưu tiên phục hồi của họ
• Thời gian khung cho sự leo thang từ một sự gián đoạn chế biến thành một thảm họa
• Vị trí của một nóng, ấm hay lạnh trang web xử lý thay thế
• Một danh sách các thiết bị và cấu hình tùy chọn cần thiết để thay thế các cấu hình hiện tại
• Một phương pháp để thay thế các thiết bị hiện có trên thông báo ngắn
• các vị trí của các băng lưu trữ ngoại vi và thủ tục để truy cập chúng
• Thủ tục để khôi phục lại bản sao lưu để thay thế nền tảng xử lý
• Nhân viên được yêu cầu và số điện thoại nhà của họ
• Thủ tục này sẽ được sử dụng trong hệ thống khôi phục lại thời kỳ
• Thủ tục kiểm tra các kế hoạch
• Thủ tục cập nhật kế hoạch
Một kế hoạch khôi phục thảm họa chính thức, khi cập nhật, phải được sự chấp thuận của Giám đốc điều hành và khu vực lãnh đạo tài chính khu vực và thông báo cho tất cả người dùng có liên quan và bộ phận CNTT.
Ngoài ra, kế hoạch này phải được xem xét trên cơ sở định kỳ để đảm bảo rằng nó là up-to-date và phản ánh môi trường hiện tại. Kế hoạch thay đổi sau đó cũng phải được thông báo cho tất cả các nhân viên tham gia.
đang được dịch, vui lòng đợi..
