Một yếu tố quan trọng của quá trình BCP tiến hành một BIA. Mục đích của một BIA để tạo một tài liệu đó vạch ra những gì tác động đến một sự kiện gây rối sẽ có Các doanh nghiệp. Tác động có thể được tài chính (định lượng) hoặc hoạt động (chất lượng), chẳng hạn như không có khả năng đáp ứng với khách hàng khiếu nại. Một lỗ hổng đánh giá thường xuyên là một phần của quá trình BIA. Một BIA có ba mục tiêu chính:+ Criticality ưu tiên — quá trình mỗi đơn vị kinh doanh quan trọng phải được xác định và ưu tiên, và tác động của một sự kiện gây rối phải được đánh giá. + Dự toán thời gian chết-The BIA được sử dụng để giúp tối đa ước tính tolerable downtime (MTD) có các doanh nghiệp có thể chịu được và vẫn còn khả thi; có nghĩa là, những gì là giai đoạn dài nhất của thời gian một quá trình quan trọng có thể vẫn còn gián đoạn trước khi công ty có thể không bao giờ phục hồi? Trình BIA thường xác định khoảng thời gian này là ngắn hơn nhiều hơn dự kiến.+ Tài nguyên yêu cầu-yêu cầu tài nguyên cho quá trình quan trọng cũng được xác định tại thời gian này, với hầu hết thời gian nhạy cảm quy trình nhận được phân bổ nguồn lực nhất.Một BIA thường bao gồm bốn bước: 1. thu thập các tài liệu cần thiết đánh giá 2. thực hiện việc giám định tổn thương118 chương 3 Cloud máy tính phần mềm bảo mật cơ bản 3. việc phân tích thông tin biên dịch 4. tài liệu các kết quả và trình bày các khuyến nghịViệc đánh giá dễ bị tổn thươngViệc đánh giá dễ bị tổn thương thường là một phần của một BIA. Nó là tương tự như một đánh giá rủi ro, nhưng nó là nhỏ hơn so với một đánh giá đầy đủ các rủi ro và là tập trung vào việc cung cấp thông tin được sử dụng chỉ duy nhất cho kế hoạch kinh doanh liên tục hoặc thiên tai kế hoạch phục hồi.Chức năng của một đánh giá dễ bị tổn thương là để tiến hành một phân tích tác động của mất mát. Vì có hai phần để đánh giá, một đánh giá tài chính và một hoạt động đánh giá, nó là cần thiết để xác định tiêu chí mất cả hai định và chất lượng.Tiêu chí định lượng mất mát có thể là defi ned như sau:+ Incurring fi quầy thiệt hại từ mất doanh thu, chi phí vốn, hoặc độ phân giải trách nhiệm cá nhân+ Phát sinh thêm chi phí hoạt động do các sự kiện gây rối+ Incurring fi quầy thiệt hại phát sinh từ việc giải quyết vi phạm hợp đồng thỏa thuận+ phát sinh mất mát tài chính do độ phân giải của vi phạm quy định hoặc yêu cầu tuân thủTiêu chuẩn chất lượng mất mát có thể bao gồm những điều sau đây:+ Mất lợi thế cạnh tranh hoặc chia sẻ thị trường+ Sự mất mát của sự tự tin công cộng hoặc độ tin cậy, hoặc phát sinh sự bối rối công cộngTrong đánh giá dễ bị tổn thương, quan trọng hỗ trợ khu vực phải được xác định để đánh giá tác động của một sự kiện gây rối. Là một khu vực quan trọng hỗ trợ định nghĩa là một đơn vị kinh doanh hoặc chức năng phải có mặt để duy trì liên tục Các quy trình kinh doanh, bảo vệ cuộc sống, cung cấp an toàn, hoặc tránh quan hệ công chúng bối rối.Quan trọng hỗ trợ khu vực có thể bao gồm:+ Viễn thông, truyền dữ liệu, hoặc các khu vực công nghệ thông tin+ Vật lý cơ sở hạ tầng hoặc thực vật Tiện nghi, Dịch vụ giao thông vận tải+ Kế toán, biên chế, xử lý, giao dịch Dịch vụ khách hàng, MuaĐiển hình bước trong việc thực hiện một đánh giá lỗ hổng như sau: 1. danh sách các sự kiện gây rối tiềm năng (tức là, tự nhiên, công nghệ, và nhân tạo). 2. ước tính khả năng xảy ra một sự kiện gây rối.Chương 3 Cloud máy tính phần mềm bảo mật cơ bản 119 3. đánh giá tác động tiềm năng của các sự kiện gây rối vào việc tổ chức (ví dụ, tác động của con người, tác động bất động sản, và tác động kinh doanh). 4. đánh giá bên ngoài và nội bộ nguồn lực cần thiết để đối phó với các phá hoại sự kiện. Doanh nghiệp rộng nhận thức của kế hoạch là quan trọng bởi vì một tổ chức khả năng phục hồi từ một sự kiện rất có thể sẽ phụ thuộc vào những nỗ lực của nhiều cá nhân. Nhân viên nhận thức của kế hoạch cũng nhấn mạnh của tổ chức cam kết cho nhân viên của nó. Đào tạo cụ thể có thể được yêu cầu cho một số Các nhân viên để thực hiện nhiệm vụ của họ; và chất lượng đào tạo được coi là một lợi ích, mà tăng lãi suất và các cam kết của nhân viên trong quá trình BCP.Sử dụng các đám mây cho BCP/DRPViệc áp dụng một chiến lược đám mây cho BCP/DRP cung cấp các lợi ích đáng kể mà không lớn một lượng vốn và nguồn nhân lực đầu tư. Hiệu quả dựa trên đám mây BCP /DRP đòi hỏi phải lập kế hoạch, chuẩn bị, và lựa chọn các nhà cung cấp đám mây xuất sắc nhất đáp ứng nhu cầu của tổ chức. Một vấn đề quan trọng là sự ổn định và tính khả thi của Các nhà cung cấp. Người bán hàng cần phải có tài chính, kỹ thuật, và tổ chức nguồn lực để đảm bảo nó sẽ xung quanh cho cả ngắn hạn và dài hạn. Ngoài ra, để cho đám mây BCP/DRP để đạt được tiêu chuẩn hóa đầy đủ tiềm năng của nó trên một loạt các kiến trúc có tiến triển. Các thiết kế phù hợp của một hệ thống CNTT dựa trên đám mây mà đáp ứng các yêu cầu của một BCP và DRP nên bao gồm những điều sau đây:+ Truy cập từ các địa điểm từ xa an toàn + Một kiến trúc phân phối với không có điểm lỗi duy nhất+ Không thể tách rời sự thừa của ứng dụng và thông tin+ Địa lý phân tán Dư thừa cung cấp bởi đám mâyDựa trên đám mây BCP và DRP loại bỏ sự cần thiết cho các trang web thay thế đắt tiền và liên quan đến phần cứng và phần mềm để cung cấp sự thừa. Cách tiếp cận này cũng cung cấp cho các chi phí thấp và có sẵn rộng rãi, tự động khả năng mở rộng và diện tài nguyên.Với một mô hình tính toán đám mây, cơ sở hạ tầng dự phòng là luôn luôn ở nơi. Do đó, dữ liệu truy cập và chạy ứng dụng kinh doanh có sẵn trên đám mây máy chủ. Một lựa chọn khác là để thực hiện một đám mây lai với collocation tài nguyên và dịch vụ. Nhà cung cấp dịch vụ đám mây cũng cung cấp cho tổ chức các 120 chương 3 Cloud máy tính phần mềm bảo mật cơ bảntùy chọn để kiểm soát quá trình sao lưu kỹ lưỡng sử dụng lưu trữ mạng (SANs). Ví dụ về các yếu tố đó có yêu cầu bản sao lưu là dữ liệu ứng dụng, phương tiện truyền thông tập tin, tập tin đã thay đổi, tài liệu vừa dùng, Hệ điều hành, và tập tin lưu trữ.Truy cập từ xa an toànĐể dựa trên đám mây BCP/DRP có hiệu quả, các ứng dụng đám mây và dữ liệu phải một cách an toàn có thể truy cập từ mọi nơi trên thế giới. Một giải pháp là Đối với các nhà cung cấp đám mây để thiết lập một hệ thống quản lý lưu lượng truy cập toàn cầu cung cấp dịch vụ khách hàng sau đây:+ Đáp ứng dịch vụ cấp thỏa thuận cho tính khả dụng và hiệu suất+ Quy định và điều khiển giao thông giữa các máy ảo nằm ở nhiều Trung tâm dữ liệu+ Tối đa tốc độ và hiệu suất do chỉ đạo lưu lượng truy cập đến gần nhất và Trung tâm dữ liệu hợp lý nhất của đám mây Các dịch vụ này phải được thực hiện và thực hiện trong một môi trường an toàn để bảo vệ cả hai người tiêu dùng đám mây và điện toán đám mây nhà cung cấp từ thỏa hiệp và cuộc tấn công.Tích hợp vào các quá trình kinh doanh bình thườngDịch vụ cung cấp bởi một đại lý của đám mây tại một địa điểm từ xa là, trong hầu hết trường hợp, bị cô lập về mặt địa lý từ Tiện nghi của khách hàng. Các doanh nghiệp đám mây là mạnh mẽ bảo vệ cả về thể chất và kỹ thuật. Tại trang web của người tiêu dùng, nếu đám mây xử lý và lưu trữ dữ liệu được tích hợp vào các thói quen hàng ngày của các doanh nghiệp, phục hồi từ một sự kiện gây rối tại tổ chức người sử dụng có thể nhanh hơn và liên quan đến ít thời gian và nhân sự. Trong nhiều trường hợp, các nguồn tài nguyên đám mây sẽ được sử dụng trong hoạt động thường xuyên và sẽ có sẵn trong một sự kiện gây rối tại các của tổ chức các vị trí mà không có một lượng lớn chuyển hoạt động.
đang được dịch, vui lòng đợi..