版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、Q/SY中國(guó)石油天鈣翻飼企業(yè)標(biāo)準(zhǔn)Q/SY 13322010信息系統(tǒng)災(zāi)難恢復(fù)管理規(guī)范Specifications for information system disaster management2010-08-01 實(shí)施2010-05-25 發(fā)布中國(guó)石油天然氣集團(tuán)公司 發(fā)布Q/SY 13322010Q/SY 13322010Q/SY 13322010I目 次 TOC o 1-5 h z mw ni麵i2規(guī)范性引用文件13術(shù)語(yǔ)和定義14 災(zāi)難恢復(fù)的組織機(jī)構(gòu) 3 HYPERLINK l bookmark12 o Current Document 1 綜述32構(gòu)成及職責(zé) 35災(zāi)難恢復(fù)需求分析41風(fēng)
2、險(xiǎn)分析42業(yè)務(wù)影響分析5確定災(zāi)難恢復(fù)需求 66 災(zāi)難恢復(fù)策略制定 71災(zāi)難恢復(fù)能力等級(jí) 72 災(zāi)難備份中心布局 76.3災(zāi)難備份中心建設(shè)模式7對(duì)災(zāi)難備份中心的要求 87災(zāi)難備份中心運(yùn)行維護(hù) 87.1運(yùn)行維護(hù)目的8運(yùn)行維護(hù)內(nèi)容 83運(yùn)行維護(hù)管理信息系統(tǒng)8災(zāi)難恢復(fù)預(yù)案的演練 8災(zāi)難恢復(fù)預(yù)案 88.1預(yù)案的目的8預(yù)案的制定 98.3預(yù)案的管理9應(yīng)急響應(yīng)和災(zāi)難恢復(fù) 91 應(yīng)急響應(yīng)流程 99.2災(zāi)難恢復(fù)流程109.3重建與回退11演練及培訓(xùn) * 11W. 1 災(zāi)難恢復(fù)演練 112 認(rèn)知與培訓(xùn) 13附錄A (資料性附件)災(zāi)難恢復(fù)預(yù)案框架14參考t獻(xiàn)16本標(biāo)準(zhǔn)是中國(guó)石油天然氣集團(tuán)公司信息標(biāo)準(zhǔn)體系管理與服務(wù)規(guī)
3、范系列標(biāo)準(zhǔn)之一。本標(biāo)準(zhǔn)的附錄A為資料性附錄。本標(biāo)準(zhǔn)由中國(guó)石油天然氣集團(tuán)公司信息技術(shù)專(zhuān)業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口。本標(biāo)準(zhǔn)起草單位:中國(guó)石油集團(tuán)東方地球物理勘探有限責(zé)任公司。本標(biāo)準(zhǔn)主要起草人:周曉松、馮梅、王雨、李聞喜、胡革強(qiáng)、辛麒、于普漪、徐剛、顏偉海、李 穎琦、秦侃、魏占玲。Q/SY 13322010Q/SY 13322010信息系統(tǒng)災(zāi)難恢復(fù)管理規(guī)范1范圍本標(biāo)準(zhǔn)規(guī)定了信息系統(tǒng)災(zāi)難恢復(fù)系統(tǒng)建設(shè)、運(yùn)行過(guò)程中應(yīng)遵守的基本要求。本標(biāo)準(zhǔn)適用于中國(guó)石油天然氣集團(tuán)公司(以下簡(jiǎn)稱(chēng)“中國(guó)石油”)總部及所屬各企事業(yè)單位信息 系統(tǒng)災(zāi)難恢復(fù)的規(guī)劃、審批、實(shí)施和管理。2規(guī)范性引用文件下列文件中的條款通過(guò)本標(biāo)準(zhǔn)的引用而
4、成為本標(biāo)準(zhǔn)的條款。凡是注日期的引用文件,其隨后所有 的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn),然而,鼓勵(lì)根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方 研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。GB/T 209842007信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范GB/T 209882007信息安全技術(shù)信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范3術(shù)語(yǔ)和定義下列術(shù)語(yǔ)和定義適用于本標(biāo)準(zhǔn)。3.1災(zāi)難 disaster由于人為或自然的原因,造成信息系統(tǒng)運(yùn)行嚴(yán)重故障或癱瘓,使信息系統(tǒng)支持的業(yè)務(wù)功能停頓或 服務(wù)水平不可接受、達(dá)到特定的時(shí)間的突發(fā)性事件,通常導(dǎo)致信息系統(tǒng)需要切換到備用場(chǎng)地運(yùn)行。 GB/T 20
5、9882007,定義 3. 83.2災(zāi)難恢復(fù) disaster recovery (DR)為了將信息系統(tǒng)從災(zāi)難造成的故障或癱瘓狀態(tài)恢復(fù)到可正常運(yùn)行狀態(tài),并將其支持的業(yè)務(wù)功能從 災(zāi)難造成的不正常狀態(tài)恢復(fù)到可接受狀態(tài),而設(shè)計(jì)的活動(dòng)和流程。LGB/T 209882007,定義 3. 93.3災(zāi)難恢復(fù)規(guī)劃 disaster recover planning (DRP)為了減少災(zāi)難帶來(lái)的損失和保證信息系統(tǒng)所支持的關(guān)鍵業(yè)務(wù)功能,在災(zāi)難發(fā)生后能及時(shí)恢復(fù)和繼 續(xù)運(yùn)作,所做的事前計(jì)劃和安排。GB/T 209882007,定義 3. 113.4業(yè)務(wù)影響分析 business impact analysis (BI
6、A)分析業(yè)務(wù)功能及其相關(guān)信息系統(tǒng)資源、評(píng)估特定災(zāi)難對(duì)各種業(yè)務(wù)功能影響的過(guò)程。GB/T 209882007,定義 3. 53.5恢復(fù)時(shí)間目標(biāo) recovery time objective (RTO)災(zāi)難發(fā)生后,信息系統(tǒng)或業(yè)務(wù)功能從停頓到必須恢復(fù)的時(shí)間要求。GB/T 209882007,定義 3. 18Q/SY 13322010 Q/SY 13322010 恢復(fù)點(diǎn)目標(biāo) recovery point objective (RPO)災(zāi)難發(fā)生后,系統(tǒng)和數(shù)據(jù)應(yīng)恢復(fù)到的時(shí)間點(diǎn)要求。LGB/T 209882007,定義 3. 193.7關(guān)鍵業(yè)務(wù)功能 critical business functions如果
7、中斷一定時(shí)間,將顯著影響業(yè)務(wù)運(yùn)作的服務(wù)或職能。EGB/T 209882007,定義 3. 63.8信息系統(tǒng) information system由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息 進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。GB/Z 209862007,定義 2. 13.9生產(chǎn)系統(tǒng) production system支持企業(yè)日常業(yè)務(wù)運(yùn)作的信息系統(tǒng),包括生產(chǎn)數(shù)據(jù)、生產(chǎn)數(shù)據(jù)處理系統(tǒng)、生產(chǎn)數(shù)據(jù)存儲(chǔ)系統(tǒng)和生 產(chǎn)網(wǎng)絡(luò)系統(tǒng)。GB/T 209882007,定義 3. 163.10生產(chǎn)中心 production site生產(chǎn)系統(tǒng)提供運(yùn)行環(huán)境的數(shù)據(jù)中心,也
8、稱(chēng)為主中心。GB/T 209882007,定義 3. 153.11災(zāi)難備份中心 alternate site用于災(zāi)難發(fā)生后,接替生產(chǎn)中心進(jìn)行數(shù)據(jù)處理和支持關(guān)鍵業(yè)務(wù)功能運(yùn)作的數(shù)據(jù)中心,包括備用數(shù) 據(jù)處理中心、備用的工作環(huán)境、備用生活設(shè)施和技術(shù)支持及運(yùn)行管理人員。EGB/T 209882007,定義 3. 13.12災(zāi)難備份backup for disaster recovery為了災(zāi)難恢復(fù)而對(duì)數(shù)據(jù)、數(shù)據(jù)處理系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、基礎(chǔ)設(shè)施、技術(shù)支持能力和運(yùn)行管理能力進(jìn) 行備份的過(guò)程。GB/T 209882007,定義 3. 23.13災(zāi)難備份系統(tǒng) backup system for disaster r
9、ecovery用于災(zāi)難恢復(fù)目的,由數(shù)據(jù)備份系統(tǒng)、備用數(shù)據(jù)處理系統(tǒng)和備用的網(wǎng)絡(luò)系統(tǒng)組成的信息系統(tǒng)。 GB/T 209882007,定義 3. 33.14數(shù)據(jù)備份策略data backup strategy為了達(dá)到數(shù)據(jù)恢復(fù)和重建目標(biāo)所確定的備份步驟和行為。通過(guò)確定備份時(shí)間、技術(shù)、介質(zhì)和場(chǎng)外 存放方式,以保證達(dá)到恢復(fù)點(diǎn)目標(biāo)(RPO)和恢復(fù)時(shí)間目標(biāo)(RTO)。GB/T 209882007,定義 3. 73.15災(zāi)難恢復(fù)預(yù)案 disaster recovery plan定義信息系統(tǒng)災(zāi)難恢復(fù)過(guò)程中所需的任務(wù)、行動(dòng)、數(shù)據(jù)和資源的文件,用于指導(dǎo)相關(guān)人員在預(yù)定 的災(zāi)難恢復(fù)目標(biāo)內(nèi)恢復(fù)信息系統(tǒng)支持的關(guān)鍵業(yè)務(wù)功能。G
10、B/T 209882007,定義 3. 103.16業(yè)務(wù)連續(xù)性規(guī)劃 business continuity planning (BCP)災(zāi)難事故的預(yù)防和響應(yīng)機(jī)制,是一系列事先制定的策略和規(guī)劃,確保組織在面臨突發(fā)的災(zāi)難事故 時(shí),關(guān)鍵業(yè)務(wù)功能能持續(xù)運(yùn)作、有效地發(fā)揮作用,以保證業(yè)務(wù)的正常和連續(xù)。業(yè)務(wù)連續(xù)性規(guī)劃不僅僅 包括對(duì)信息系統(tǒng)的恢復(fù),而且包括關(guān)鍵業(yè)務(wù)運(yùn)作、人員及其他重要資源等的恢復(fù)和持續(xù),以保證業(yè)務(wù) 的持續(xù)運(yùn)作。3.17演練 exercise用于訓(xùn)練人員和提高災(zāi)難恢復(fù)能力的活動(dòng),包括桌面演練、模擬演練、操作演練和演習(xí)等。 GB/T 209882007,定義 3. 134災(zāi)難恢復(fù)的組織機(jī)構(gòu)4.1綜
11、述信息系統(tǒng)的使用或管理單位應(yīng)結(jié)合企業(yè)安全生產(chǎn)和信息化情況建立災(zāi)難恢復(fù)組織機(jī)構(gòu),并明確其 職責(zé)。其中一些人員可以負(fù)責(zé)兩種或多種職責(zé),對(duì)于關(guān)鍵崗位可由多人擔(dān)任(災(zāi)難恢復(fù)預(yù)案中應(yīng)明確 他們的替代順序)。4. 2構(gòu)成及職責(zé)4. 2. 1決策層決策層應(yīng)包括單位高層管理者,負(fù)責(zé)災(zāi)難恢復(fù)工作的重大決策,并對(duì)災(zāi)難恢復(fù)工作的成效負(fù)有最 終責(zé)任,職責(zé)包括:a)確定災(zāi)難恢復(fù)戰(zhàn)略目標(biāo),確保災(zāi)難恢復(fù)工作與單位的整體經(jīng)營(yíng)目標(biāo)、風(fēng)險(xiǎn)管理戰(zhàn)略和資源條 件保持一致。b)審核并批準(zhǔn)災(zāi)難恢復(fù)策略。c)審核并批準(zhǔn)災(zāi)難恢復(fù)經(jīng)費(fèi)預(yù)算。d)審核并批準(zhǔn)災(zāi)難備份設(shè)施建設(shè)。e)審核并批準(zhǔn)災(zāi)難恢復(fù)預(yù)案。f)決策應(yīng)急響應(yīng)與恢復(fù)重大事宜。g)批準(zhǔn)啟動(dòng)
12、災(zāi)難恢復(fù)預(yù)案。h)審核批準(zhǔn)對(duì)外情況通報(bào)和信息發(fā)布。i)審核批準(zhǔn)生產(chǎn)中心、生產(chǎn)系統(tǒng)的重建和回退。4. 2. 2 管理層管理層在決策層指揮下,負(fù)責(zé)災(zāi)難恢復(fù)工作的管理和協(xié)調(diào)工作。管理層應(yīng)包括以下工作領(lǐng)域的主 要負(fù)責(zé)人:a)業(yè)務(wù)和管理。b)信息技術(shù)。c)行政后勤。d)公關(guān)和媒體。e)審計(jì)監(jiān)督。其職責(zé)包括:a)組織制定災(zāi)難恢復(fù)策略。b)編制災(zāi)難恢復(fù)經(jīng)費(fèi)預(yù)算。c)組織制定災(zāi)難恢復(fù)預(yù)案與預(yù)案的測(cè)試、演練。d)協(xié)調(diào)內(nèi)外部災(zāi)難恢復(fù)資源。e)指揮和協(xié)調(diào)應(yīng)急響應(yīng)工作。f)指揮和協(xié)調(diào)信息系統(tǒng)恢復(fù)工作。g)指揮和協(xié)調(diào)業(yè)務(wù)恢復(fù)工作。h)指揮和協(xié)調(diào)重建和回退工作。i)負(fù)責(zé)內(nèi)部情況通報(bào)、溝通和匯報(bào)。j)外部機(jī)構(gòu)協(xié)調(diào)和溝通。k
13、)組織后勤保障和資源。l)組織和管理媒體公關(guān)工作。m)監(jiān)督、檢查和總結(jié)災(zāi)難恢復(fù)工作。4.2.3執(zhí)行層執(zhí)行層在決策層和管理層的領(lǐng)導(dǎo)下,負(fù)責(zé)災(zāi)難恢復(fù)的具體實(shí)施工作,人員包括:a)涉及災(zāi)難恢復(fù)工作的業(yè)務(wù)、技術(shù)和行政后勤等部門(mén)工作人員。b)為災(zāi)難恢復(fù)提供產(chǎn)品、技術(shù)、服務(wù)、管理和決策支持的外部機(jī)構(gòu)人員,包括專(zhuān)業(yè)咨詢(xún)公司、 專(zhuān)家、產(chǎn)品和服務(wù)提供商、系統(tǒng)集成商、電信服務(wù)供應(yīng)商等團(tuán)隊(duì)的成員。其職責(zé)包括:a)提出災(zāi)難恢復(fù)需求和策略建議。b)實(shí)施災(zāi)難備份系統(tǒng)的建設(shè)。c)災(zāi)難備份系統(tǒng)的運(yùn)行維護(hù)和技術(shù)支持。d)實(shí)施災(zāi)難恢復(fù)預(yù)案的開(kāi)發(fā)、演練和維護(hù)。e)應(yīng)急響應(yīng)的預(yù)警和報(bào)告。f)災(zāi)難搶修和拯救、損害評(píng)估。g)災(zāi)難恢復(fù)操作
14、。h)應(yīng)用和業(yè)務(wù)恢復(fù)。i)資源保障和供應(yīng)。j)業(yè)務(wù)操作和客戶(hù)服務(wù)。k)生產(chǎn)系統(tǒng)恢復(fù)、重建和回退。5災(zāi)難恢復(fù)需求分析5.1風(fēng)險(xiǎn)分析5.1.1分析目標(biāo)應(yīng)針對(duì)信息系統(tǒng)資產(chǎn),包括機(jī)房場(chǎng)地、系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用等運(yùn)行環(huán)境,對(duì)其運(yùn)行狀況評(píng)估,識(shí)別 潛在的會(huì)造成信息系統(tǒng)重大故障甚至癱瘓的風(fēng)險(xiǎn),依據(jù)防范或控制風(fēng)險(xiǎn)的可行性,采取相應(yīng)的風(fēng)險(xiǎn)管 控措施,提高風(fēng)險(xiǎn)抵御能力。5.1.2分析范圍應(yīng)根據(jù)信息系統(tǒng)部署的范圍和特點(diǎn),識(shí)別信息系統(tǒng)資產(chǎn),分析影響其正常運(yùn)行的風(fēng)險(xiǎn)因素, 包括:a)各種區(qū)域性的自然災(zāi)難,如洪水、地震、暴風(fēng)雪、流行病等。b)人為事故或蓄意破壞造成的嚴(yán)重災(zāi)難,如大規(guī)模斷電、火災(zāi)、恐怖襲擊等。c)安全威脅、硬件
15、、網(wǎng)絡(luò)或通信故障。d)災(zāi)難性的應(yīng)用系統(tǒng)錯(cuò)誤。e)其他會(huì)造成信息系統(tǒng)中斷的風(fēng)險(xiǎn)因素。5.1.3分析方法按GB/T 209842007中第4章的規(guī)定執(zhí)行。5.1.4分析結(jié)論風(fēng)險(xiǎn)分析結(jié)論應(yīng)包括:a)確定信息系統(tǒng)資產(chǎn)所面臨的風(fēng)險(xiǎn)。b)評(píng)估風(fēng)險(xiǎn)發(fā)生的可能性。c)評(píng)估風(fēng)險(xiǎn)發(fā)生后造成的損失。d)已采取的風(fēng)險(xiǎn)防范措施評(píng)估。e)對(duì)可采用的風(fēng)險(xiǎn)控制措施提出建議等。5.1.5風(fēng)險(xiǎn)應(yīng)對(duì)策略-應(yīng)根據(jù)風(fēng)險(xiǎn)分析的結(jié)論、風(fēng)險(xiǎn)發(fā)生的概率和可能造成的損失、評(píng)估風(fēng)險(xiǎn)可接受的程度,確定風(fēng)險(xiǎn) 應(yīng)對(duì)策略:a)風(fēng)險(xiǎn)應(yīng)對(duì):針對(duì)不可接受的風(fēng)險(xiǎn),按照災(zāi)難恢復(fù)資源的成本與風(fēng)險(xiǎn)可能造成的損失之間取得 平衡的原則(以下簡(jiǎn)稱(chēng)“成本風(fēng)險(xiǎn)平衡原則”),評(píng)估
16、風(fēng)險(xiǎn)防范安全措施的可行性和效率,確 定風(fēng)險(xiǎn)防范的安全措施(例如建同城或異地災(zāi)難備份系統(tǒng),采用災(zāi)難恢復(fù)預(yù)案等措施)。b)風(fēng)險(xiǎn)接受:應(yīng)在實(shí)施安全措施的基礎(chǔ)上,確定信息系統(tǒng)的殘余風(fēng)險(xiǎn)。應(yīng)充分考慮殘余風(fēng)險(xiǎn)導(dǎo) 致的災(zāi)難事件可能發(fā)生在最不利的時(shí)間和地點(diǎn),以及影響范圍的廣泛性。5.1.6周期性要求應(yīng)每年進(jìn)行一次風(fēng)險(xiǎn)評(píng)估工作,通過(guò)風(fēng)險(xiǎn)評(píng)估分析,發(fā)現(xiàn)安全風(fēng)險(xiǎn)、采取控制措施、完善組織的 安全管理體系。當(dāng)出現(xiàn)以下情況,可重新開(kāi)展風(fēng)險(xiǎn)評(píng)估工作。a)數(shù)據(jù)中心機(jī)房環(huán)境發(fā)生重大變化。b)重要的業(yè)務(wù)流程變更。c)重要的機(jī)構(gòu)變更。d)重要的信息系統(tǒng)需求變更。e)關(guān)鍵部門(mén)人員變更。f)其他認(rèn)為有必要的情況。5.2業(yè)務(wù)影響分析5.
17、2.1分析目標(biāo)應(yīng)針對(duì)信息系統(tǒng)所支持的業(yè)務(wù)功能進(jìn)行影響分析,識(shí)別信息系統(tǒng)中斷可能會(huì)造成的影響,以確定 災(zāi)難恢復(fù)的需求。5.2.2分析范圍應(yīng)針對(duì)信息系統(tǒng)支持的業(yè)務(wù)功能進(jìn)行影響分析,包括:a)業(yè)務(wù)功能的基本情況、職能和流程等相關(guān)信息。b)業(yè)務(wù)功能的政策法規(guī)要求。c)業(yè)務(wù)服務(wù)范圍,涉及到的內(nèi)部或外部機(jī)構(gòu)、用戶(hù)等范圍。d)數(shù)據(jù)集中程度,集中與分布情況、地域分布等。e)時(shí)間敏感性,實(shí)時(shí)與非實(shí)時(shí)業(yè)務(wù)、業(yè)務(wù)運(yùn)行時(shí)段和用戶(hù)使用的頻度。f)業(yè)務(wù)功能關(guān)聯(lián)性,與其他業(yè)務(wù)功能之間的關(guān)聯(lián)程度。5.2.3 分析方法a)定量分析:對(duì)于財(cái)務(wù)方面的影響,可使用定量分析的方法,評(píng)估業(yè)務(wù)功能中斷可能造成的直 接經(jīng)濟(jì)損失和間接經(jīng)濟(jì)損失
18、,主要包括:1)直接經(jīng)濟(jì)損失,如資產(chǎn)損失、收入損失、額外費(fèi)用增加、財(cái)務(wù)處罰等;2)間接經(jīng)濟(jì)損失,如預(yù)期收益損失、商業(yè)機(jī)會(huì)損失、市場(chǎng)份額影響等。b)定性分析:對(duì)于非財(cái)務(wù)方面的影響,可使用定性分析的方法,評(píng)估業(yè)務(wù)功能中斷可能造成影 響,主要包括:1)法律法規(guī)影響;2)社會(huì)和政治影響;3)企業(yè)聲譽(yù)影響;4)員工信心影響;5)用戶(hù)忠誠(chéng)度影響。|5.2.4分析結(jié)論業(yè)務(wù)影響分析結(jié)論應(yīng)包括:a)業(yè)務(wù)功能及災(zāi)難恢復(fù)_先順序。b)業(yè)務(wù)可以接受中斷的時(shí)間。c)業(yè)務(wù)可以允許丟失的數(shù)據(jù)量。d)業(yè)務(wù)中斷影響的定量fl性分析。宜重新開(kāi)展業(yè)務(wù)影響分e)已有控制措施的評(píng)估。Af)可采用的措施和改進(jìn)建議等。5. 2.5周期性要
19、求應(yīng)定期開(kāi)展業(yè)務(wù)影響分析評(píng)估, 析評(píng)估工作。a)b)新的業(yè)務(wù)系統(tǒng)上線。業(yè)務(wù)系統(tǒng)發(fā)生重大變化。c)d)e)f)業(yè)務(wù)流程發(fā)生重大?業(yè)務(wù)機(jī)構(gòu)發(fā)生重大變更,關(guān)鍵部門(mén)人員變更。其他重大的業(yè)務(wù)變化情況。5.3確定災(zāi)難恢復(fù)需求5.3.1 需求分類(lèi) 按業(yè)務(wù)功能對(duì)信息系統(tǒng)中斷時(shí)間敏感性,災(zāi)難恢復(fù)需求分為三類(lèi):|第-類(lèi):短時(shí)間中斷將對(duì)M家、社會(huì)產(chǎn)牛常大影響的索統(tǒng):短時(shí)間中斷將對(duì)油氣、化工品的生產(chǎn)、儲(chǔ)運(yùn)、調(diào)配、銷(xiāo)售、安全產(chǎn)生重大影響,造成重大 經(jīng)濟(jì)損失齡統(tǒng);單位或用戶(hù)對(duì)系時(shí)間中斷不能容忍的系統(tǒng);上述系統(tǒng)的所依賴(lài)的系統(tǒng)。第二類(lèi),a)1)2)3)4)b)1)短時(shí)間中斷將影響部分關(guān)鍵業(yè)務(wù)功能并造成較大經(jīng)濟(jì)損失的系統(tǒng);2)
20、短時(shí)間中斷將對(duì)供應(yīng)物資調(diào)配、工程管理、企業(yè)管理產(chǎn)生較大影響的系統(tǒng);3)單位或用戶(hù)對(duì)系統(tǒng)短時(shí)間中斷有一定容忍度的系統(tǒng)。c)第三類(lèi):1)短時(shí)間中斷將影響非關(guān)鍵業(yè)務(wù)功能并造成一定經(jīng)濟(jì)損失的系統(tǒng);2)各類(lèi)數(shù)據(jù)管理和歸檔系統(tǒng);3)業(yè)務(wù)功能容許一段時(shí)間中斷的系統(tǒng)。5.3.2恢復(fù)要求按信息系統(tǒng)的時(shí)間敏感性,信息系統(tǒng)災(zāi)難恢復(fù)需求對(duì)應(yīng)的最低時(shí)間要求為:第一類(lèi):RTO6h, RPCXl5mino第二類(lèi):RTCX24h, RPO8h。第三類(lèi):RTO7d, RPO48h。5.3.3確定需求分類(lèi)根據(jù)5. 2業(yè)務(wù)影響分析結(jié)論,確定信息系統(tǒng)對(duì)應(yīng)的需求分類(lèi)。5.3.4確定恢復(fù)優(yōu)先順序根據(jù)5. 2業(yè)務(wù)影響分析結(jié)論,確定信息系統(tǒng)
21、的災(zāi)難恢復(fù)優(yōu)先順序。 5.3.5確定相關(guān)資源要求應(yīng)明確災(zāi)難恢復(fù)需要的資源要求:66.6.a)b)c)d)e)數(shù)據(jù)備份系統(tǒng)。 備用數(shù)據(jù)處理系統(tǒng)。 備用網(wǎng)絡(luò)系統(tǒng)。 備用基礎(chǔ)設(shè)施。 技術(shù)支持能力。 運(yùn)行維護(hù)管理能力。g)災(zāi)難恢復(fù)預(yù)案。災(zāi)難恢復(fù)策略制定1災(zāi)難恢復(fù)能力等級(jí)1.1災(zāi)難恢復(fù)能力等級(jí)按GB/T 209882007A的規(guī)定劃分災(zāi)難恢復(fù)能力等級(jí)。6. 1.2確定災(zāi)難恢復(fù)能力等級(jí)按5. 3確定的災(zāi)難恢復(fù)署求結(jié)果,確定信息系統(tǒng)的災(zāi)難恢_力等級(jí)。災(zāi)難恢復(fù)需求分類(lèi)中的各 類(lèi)需求最低應(yīng)達(dá)到以下災(zāi)難恢復(fù)能力等級(jí):a)第一類(lèi):5級(jí)。b)第二類(lèi):3級(jí)。c)第三類(lèi):2級(jí)。6* 2.1 總體要求災(zāi)難備份中心要滿(mǎn)足以下
22、要求:a)與生產(chǎn)中心之間應(yīng)距離合理,避免同時(shí)遭受同類(lèi)風(fēng)險(xiǎn)。6.2災(zāi)難備份中心布局b)選址應(yīng)綜合考慮交通,電力、通信的便利性和多樣柏,以及業(yè) #術(shù)支持能力、公共資源 與服務(wù)配套能力等外部持條件。 災(zāi)難備份中心的選擇和建設(shè)按GB/T 209882007中7. 2的要求執(zhí)行。6. 2. 2布局模式按照“資源共享、平戰(zhàn)結(jié)合”的原則和成本風(fēng)險(xiǎn)平衡原則,生產(chǎn)中心與災(zāi)難備份中心應(yīng)采取“互 為備份”模式,也可采用“多主一備”模式。6.3災(zāi)難備份中心建設(shè)模式應(yīng)按6. 2的要求規(guī)劃數(shù)據(jù)中心總體布局。災(zāi)難備份中心應(yīng)在數(shù)據(jù)中心的基礎(chǔ)上,增加災(zāi)難備份中心的業(yè)務(wù)功能,有關(guān)要求見(jiàn)6. 4。 各機(jī)構(gòu)可根據(jù)自身狀況選擇以下建設(shè)
23、模式:a)共建:中國(guó)石油內(nèi)部多個(gè)機(jī)構(gòu)共同建設(shè)災(zāi)難備份中心,各機(jī)構(gòu)共享災(zāi)難備份中心。b)自建:?jiǎn)挝蛔灾鹘ㄔO(shè)災(zāi)難備份中心和災(zāi)難恢復(fù)設(shè)施,并具備自己的災(zāi)難恢復(fù)運(yùn)營(yíng)和管理團(tuán)隊(duì)。6.4對(duì)災(zāi)難備份中心的要求災(zāi)難備份中心應(yīng)提供以下支持和服務(wù)(但不限于):a)建立完善的應(yīng)急管理體系。b)具備獨(dú)立的工作區(qū)域以保證應(yīng)急指揮的要求。c)具備緊急情況下的對(duì)外通信手段以保持對(duì)外聯(lián)系。d)具備完善的訪問(wèn)控制機(jī)制和物理警報(bào)系統(tǒng)。e)具有災(zāi)難恢復(fù)專(zhuān)業(yè)素質(zhì)的人員。f)具備防火、防水及疏散通路等保障人員安全的設(shè)施。g)工作輔助場(chǎng)所和生活設(shè)施。7災(zāi)難備份中心運(yùn)行維護(hù)7.1運(yùn)行維護(hù)目的災(zāi)難備份中心運(yùn)行維護(hù)的目的是保障災(zāi)難恢復(fù)資源各要
24、素的可用性和可靠性,以維持災(zāi)難備份中 心的災(zāi)難備份等級(jí)。7.2運(yùn)行維護(hù)內(nèi)容7. 2.1日常運(yùn)行維護(hù)災(zāi)難備份中心日常運(yùn)行維護(hù)包括:a)保障災(zāi)難備份中心基礎(chǔ)設(shè)施的正常運(yùn)行及安全。b)保障災(zāi)難備份中心系統(tǒng)及網(wǎng)絡(luò)設(shè)備的正常運(yùn)行及安全。c)負(fù)責(zé)與生產(chǎn)中心相對(duì)應(yīng)的配置管理、容量管理及變更管理。d)災(zāi)難恢復(fù)預(yù)案的演練。e)災(zāi)難恢復(fù)預(yù)案的更新與維護(hù)。7.2.2災(zāi)難恢復(fù)支持在災(zāi)難恢復(fù)過(guò)程中,災(zāi)難備份中心應(yīng)能夠迅速提供災(zāi)難恢復(fù)所需要的各項(xiàng)資源,保證災(zāi)難恢復(fù)工 作按照相應(yīng)災(zāi)難恢復(fù)等級(jí)的要求順利完成,包括:a)災(zāi)難恢復(fù)期間各項(xiàng)資源的保障與協(xié)調(diào)。b)災(zāi)難恢復(fù)切換的執(zhí)行。7.2.3接替運(yùn)營(yíng)在災(zāi)難恢復(fù)工作完成后,災(zāi)難備份中
25、心即成為新的生產(chǎn)中心,屆時(shí)災(zāi)難備份中心應(yīng)按生產(chǎn)中心的 運(yùn)行維護(hù)標(biāo)準(zhǔn)進(jìn)行,直至信息系統(tǒng)回退至重建的生產(chǎn)中心。7.2.4 回退信息系統(tǒng)回退至生產(chǎn)中心過(guò)程中,災(zāi)難備份中心應(yīng)承擔(dān)相應(yīng)的技術(shù)支持工作,配合生產(chǎn)中心完成 回退工作。7.3運(yùn)行維護(hù)管理信息系統(tǒng)應(yīng)建立的運(yùn)行維護(hù)管理信息系統(tǒng),對(duì)災(zāi)難備份中心的基礎(chǔ)設(shè)施、系統(tǒng)及網(wǎng)絡(luò)設(shè)備進(jìn)行統(tǒng)一管理。 運(yùn)行維護(hù)管理信息系統(tǒng)在災(zāi)難發(fā)生后應(yīng)能保證對(duì)各信息系統(tǒng)的各項(xiàng)運(yùn)行維護(hù)工作提供支持。 7.4災(zāi)難恢復(fù)預(yù)案的演練災(zāi)難備份中心應(yīng)按10. 1的要求組織災(zāi)難恢復(fù)預(yù)案的演練。8災(zāi)難恢復(fù)預(yù)案8.1預(yù)案的目的制定災(zāi)難恢復(fù)預(yù)案的目的是開(kāi)發(fā)、編寫(xiě)和執(zhí)行一個(gè)詳細(xì)完整的流程和程序,保證信息系統(tǒng)
26、的管理 部門(mén)和運(yùn)維部門(mén)在災(zāi)難發(fā)生時(shí)能夠在規(guī)定的時(shí)間目標(biāo)內(nèi)將相應(yīng)信息系統(tǒng)恢復(fù)到可接受的程度。 8.2預(yù)案的制定按GB/T 209882007中7. 5. 1的要求執(zhí)行。8.3預(yù)案的管理8. 3.1保管分發(fā)各信息系統(tǒng)運(yùn)行維護(hù)單位應(yīng)安排專(zhuān)人負(fù)責(zé)災(zāi)難恢復(fù)預(yù)案的日常維護(hù),包括:a)災(zāi)難恢復(fù)預(yù)案應(yīng)作為保密文件保管。b)災(zāi)難恢復(fù)組織機(jī)構(gòu)的所有工作人員應(yīng)保留最新版本的災(zāi)難恢復(fù)預(yù)案。c)預(yù)案可以多種形式的介質(zhì)拷貝保存在不同的安全地點(diǎn),應(yīng)保證在生產(chǎn)中心以外的安全地點(diǎn)存 放有預(yù)案。d)災(zāi)難恢復(fù)預(yù)案應(yīng)加強(qiáng)版本管理、分發(fā)和回收。在每次修訂后所有拷貝統(tǒng)一更新,并保留一套 以備查閱,原分發(fā)的舊版本應(yīng)回收銷(xiāo)毀。8.3.2更新
27、維護(hù)a)災(zāi)難恢復(fù)預(yù)案涉及的內(nèi)容發(fā)生重大變更后應(yīng)立即更新災(zāi)難恢復(fù)預(yù)案。b)應(yīng)根據(jù)演練后的評(píng)估結(jié)論更新災(zāi)難恢復(fù)預(yù)案。c)每季度至少一次對(duì)災(zāi)難恢復(fù)預(yù)案進(jìn)行檢查,發(fā)現(xiàn)問(wèn)題即時(shí)更新。d)每年應(yīng)至少組織一次災(zāi)難恢復(fù)預(yù)案的審查和批準(zhǔn)工作。8.3.3教育、培訓(xùn)a)在災(zāi)難恢復(fù)規(guī)劃的初期應(yīng)開(kāi)始災(zāi)難恢復(fù)觀念的宣傳教育工作。b)定期組織預(yù)案培訓(xùn),開(kāi)發(fā)和落實(shí)相應(yīng)的培訓(xùn)/教育課程,保證課程內(nèi)容與預(yù)案的要求相一致。c)事先確定培訓(xùn)的頻次和范圍,培訓(xùn)后保留培訓(xùn)的記錄。9應(yīng)急響應(yīng)和災(zāi)難恢復(fù)9.1應(yīng)急響應(yīng)流程9.1. 1事件報(bào)告、檢測(cè)與分級(jí)應(yīng)制定相關(guān)的應(yīng)急預(yù)案,對(duì)突發(fā)事件分級(jí),并啟動(dòng)相應(yīng)的應(yīng)急機(jī)制,按分級(jí)原則響應(yīng)突發(fā)事件。 事件
28、發(fā)生后應(yīng)組織現(xiàn)場(chǎng)的檢查和評(píng)估,對(duì)現(xiàn)場(chǎng)情況進(jìn)行判斷,形成問(wèn)題的綜合簡(jiǎn)報(bào),通報(bào)其他應(yīng)急響 應(yīng)人員,準(zhǔn)備事件預(yù)警。接到突發(fā)事件的報(bào)告后應(yīng)記錄事件信息,包括:a)事件發(fā)生的時(shí)間、地點(diǎn)。b)人員傷亡情況。c)事件的類(lèi)型和性質(zhì)。d)事件可能的發(fā)生原因。e)事態(tài)是否可控制。f)可能影響到的區(qū)域和業(yè)務(wù)。g)恢復(fù)難度和可能需要的恢復(fù)時(shí)間。9.1.2預(yù)警與搶救對(duì)可以預(yù)見(jiàn)的災(zāi)難性突發(fā)事件,應(yīng)根據(jù)有關(guān)機(jī)構(gòu)的預(yù)報(bào),評(píng)估事件可能會(huì)造成的影響。如果影響 達(dá)到應(yīng)急預(yù)案規(guī)定的級(jí)別,應(yīng)啟動(dòng)預(yù)警程序,包括:a)逐級(jí)上報(bào)突發(fā)事件情況及處理意見(jiàn)。b)通報(bào)突發(fā)事件信息以及可能會(huì)受到影響的業(yè)務(wù)范圍。c)通知應(yīng)急響應(yīng)的相關(guān)成員到指定地點(diǎn)集合
29、,準(zhǔn)備開(kāi)始搶救工作。d)通知災(zāi)難備份中心進(jìn)人預(yù)警狀態(tài)。e)如果突發(fā)事件涉及第三方機(jī)構(gòu),可根據(jù)服務(wù)協(xié)議進(jìn)行聯(lián)系,要求參與前期的損失評(píng)估和搶救等工作。應(yīng)組織力量進(jìn)行搶救以減少損失,包括:a)安排人員安全疏散,安排人員救助。b)在保證安全的前提下,資產(chǎn)設(shè)備和數(shù)據(jù)等資源的搶救工作。c)配合社會(huì)救援機(jī)構(gòu)對(duì)事件發(fā)生地的人員、設(shè)備進(jìn)行搶救,減少損失。d)安排搶救物資,運(yùn)輸至U事先準(zhǔn)備的場(chǎng)地。9.1.3分析評(píng)估、突發(fā)事件發(fā)生后,應(yīng)立即對(duì)突發(fā)事件的影分析和評(píng)估,包括:a)對(duì)事件的原因和事態(tài)發(fā)展進(jìn)行分析和判斷。b)對(duì)已有損失和預(yù)計(jì)損失進(jìn)行平估和記錄。c)分析和決策應(yīng)急處置_略。d)決定是否啟動(dòng)災(zāi)難備份中心和災(zāi)難恢
30、復(fù)預(yù)9.1.4應(yīng)急處置應(yīng)根據(jù)分析評(píng)估的結(jié)果,況啟動(dòng)應(yīng)急處置工作,包括:a)通知第三方機(jī)構(gòu)人員按照合同約定的時(shí)間到現(xiàn)場(chǎng)進(jìn)行本地?fù)屝蕖)根據(jù)事件的緊急程度向管理層、決策層匯報(bào)目前的搶救進(jìn)程情況。c)根據(jù)決策意見(jiàn),決定是否啟動(dòng)災(zāi)難恢復(fù)流程。d)如果突發(fā)事件的影響達(dá)到事先定義的強(qiáng)彳f啟動(dòng)災(zāi)難恢復(fù)預(yù)案的條件,_啟動(dòng)災(zāi)難恢復(fù)流程。e)決策層根據(jù)事態(tài),按有關(guān)規(guī)定向有關(guān)機(jī)構(gòu)報(bào)告突4事_況。f)如果突發(fā)事件在規(guī)定的吋間內(nèi)解決,應(yīng)通知人員取消預(yù)警。g)記錄所有事件相關(guān)的處理過(guò)程備查。9.2災(zāi)難恢復(fù)流程9. 2.1災(zāi)難宣告在確定災(zāi)難事件發(fā)生后以下要求進(jìn)行災(zāi)難宣告:a)撤災(zāi)難宣告:1)災(zāi)難宣告應(yīng)由決策層事先指定的授
31、權(quán)人員賽排備份授權(quán)人員;2)災(zāi)難宣告授權(quán)人員名單和聯(lián)系方式應(yīng)記錄在災(zāi)難恢復(fù)預(yù)b)災(zāi)難宣告對(duì)象:m|1)內(nèi)部:內(nèi)部相關(guān)員工,包括信息系統(tǒng)的業(yè)務(wù)應(yīng)用、管理、支持服務(wù)人員;2)外部:第三方機(jī)構(gòu),包括設(shè)備供應(yīng)商、外部服務(wù)商等,相關(guān)法法規(guī)中規(guī)定的政府部門(mén) 和公眾媒體。e)災(zāi)難宣告方式:1)災(zāi)難宣告可采用多If*方式,包括電話(huà)通知、傳真、電子郵件或其他緊急通信方式等;2)應(yīng)由授權(quán)人員負(fù)責(zé)對(duì)卜通報(bào)相關(guān)信息,通報(bào)內(nèi)容應(yīng)經(jīng)過(guò)決策/St準(zhǔn)。d)災(zāi)難宣告內(nèi)容:1)災(zāi)難的類(lèi)型、時(shí)間和地點(diǎn);2)災(zāi)難發(fā)生的原因;3)災(zāi)難影響范圍;4)已采取的保護(hù)和挽救措施;5)當(dāng)前的恢復(fù)狀態(tài)和恢復(fù)計(jì)劃;6)預(yù)計(jì)的恢復(fù)時(shí)間。9. 2.2啟
32、動(dòng)災(zāi)難恢復(fù)預(yù)案宣告災(zāi)難后,應(yīng)立即啟動(dòng)災(zāi)難恢復(fù)預(yù)案,包括:?jiǎn)?dòng)經(jīng)過(guò)審批的指定版本的災(zāi)難恢復(fù)預(yù)案。啟動(dòng)應(yīng)急指揮中心。根據(jù)災(zāi)難恢復(fù)預(yù)案聯(lián)絡(luò)和集合相關(guān)人員進(jìn)人指定位置準(zhǔn)備災(zāi)難恢復(fù)工作。9. 2.3執(zhí)行災(zāi)難恢復(fù)工作a)b)c)d)e)應(yīng)按災(zāi)難恢復(fù)預(yù)案的要求執(zhí)行災(zāi)難恢復(fù)工作,在規(guī)定時(shí)間內(nèi)將信息系統(tǒng)恢復(fù)至可接受的工作狀 態(tài)。災(zāi)難恢復(fù)工作應(yīng)包括:管理層在應(yīng)急指揮中心協(xié)壞和指揮災(zāi)難恢復(fù)執(zhí)行工作,并進(jìn)行人員、資源的調(diào)度與協(xié)調(diào)。 各執(zhí)行層人員按預(yù)案規(guī)定的信息系統(tǒng)優(yōu)_順序進(jìn)行恢復(fù)工作,并隨時(shí)報(bào)告工作進(jìn)度。 信息系統(tǒng)恢復(fù)后對(duì)相應(yīng)的業(yè)務(wù)功能進(jìn)行必要的測(cè)試,序由災(zāi)難/復(fù)管理層通報(bào)恢復(fù)成功。 災(zāi)難備份系統(tǒng)正式運(yùn)行后,應(yīng)的技術(shù)
33、支持和保卓。9.3重建與回退9. 3.1生產(chǎn)中心的重建應(yīng)根據(jù)損失評(píng)估情況,難備份系統(tǒng)運(yùn)行情況,確定修復(fù)或者重新建設(shè)方案,執(zhí)行生產(chǎn)中心 系統(tǒng)的重新建設(shè)和功能恢復(fù)。確生產(chǎn)f心重建的方案,進(jìn)行生統(tǒng)重建前應(yīng)對(duì)災(zāi)難造成的損 災(zāi)難破壞情況。業(yè)務(wù)影響程度。a)1)c)d)祝。原址重建的可能性或新址選擇。挽救的設(shè)備清單和測(cè)試情;信息系統(tǒng)回退在生產(chǎn)中心重建完成息系統(tǒng)回退到重建的生產(chǎn)中心,恢復(fù)原有的正常運(yùn)營(yíng)狀態(tài), 包括:a)b)c)d)e)f)g)9. 3.2對(duì)重建生產(chǎn)中心相應(yīng)_的測(cè)試及驗(yàn)收。 技術(shù)架構(gòu)、數(shù)據(jù)及酶醐業(yè)務(wù)功能的回退切換。業(yè)務(wù)功能的測(cè)試與驗(yàn)證。 災(zāi)難備份中心的數(shù)據(jù)和資料清理。 災(zāi)難備份系統(tǒng)恢復(fù)為備用狀
34、態(tài)。 人員和重帛酪綱辦捕巾心在災(zāi)難恢復(fù)工作的程中,應(yīng)嚴(yán)格記錄所有事扒*目關(guān)的信和處理過(guò)程備查。10演練及培訓(xùn)10. 1災(zāi)難恢復(fù)演練10.1.1演練目的通過(guò)定期的災(zāi)難恢復(fù)演練,達(dá)到以下目的:驗(yàn)證災(zāi)難恢復(fù)計(jì)劃的各項(xiàng)管理流程和技術(shù)手段在當(dāng)前業(yè)務(wù)環(huán)境中的可行性和可操作性,驗(yàn)證 能否滿(mǎn)足恢復(fù)時(shí)間和優(yōu)先級(jí)的要求。通過(guò)演練發(fā)現(xiàn)災(zāi)難恢復(fù)計(jì)劃中的錯(cuò)誤和疏忽,根據(jù)演練的結(jié)果完善和改進(jìn)災(zāi)難恢復(fù)計(jì)劃,優(yōu) 化人員組織結(jié)構(gòu),完善災(zāi)難備份恢復(fù)機(jī)制。保證所有災(zāi)難恢復(fù)相關(guān)人員了解并熟悉流程的運(yùn)行,提高各預(yù)案的執(zhí)行能力,提高參與人員 防災(zāi)抗災(zāi)意識(shí),積累災(zāi)難恢復(fù)經(jīng)驗(yàn)。10. 1. 2 演練形式可采取事前通告或非事前通告的方式進(jìn)行演
35、練,形式包括:a)桌面演練:僅對(duì)災(zāi)難恢復(fù)場(chǎng)景和流程進(jìn)行紙面推演。b)關(guān)鍵領(lǐng)域?qū)m?xiàng)演練:對(duì)災(zāi)難恢復(fù)過(guò)程中的某個(gè)領(lǐng)域進(jìn)行演練,例如演練如何啟用應(yīng)急指揮中 心及人員疏散。c)模擬測(cè)試演練:利用災(zāi)難備份系統(tǒng)或測(cè)試系統(tǒng)對(duì)災(zāi)難恢復(fù)相關(guān)管理及技術(shù)流程進(jìn)行演練。d)生產(chǎn)系統(tǒng)實(shí)際演練:對(duì)生產(chǎn)系統(tǒng)的全部或部分功能進(jìn)行災(zāi)難模擬,并實(shí)際演練災(zāi)難恢復(fù)、重 建及回退的全過(guò)程。10.1.3演練周期應(yīng)定期組織進(jìn)行災(zāi)難恢復(fù)演練工作,周期要求:a)災(zāi)難恢復(fù)預(yù)案中的管理或技術(shù)流程發(fā)生變更后,應(yīng)對(duì)涉及的流程進(jìn)行針對(duì)性演練。b)每年應(yīng)至少執(zhí)行一次全部生產(chǎn)系統(tǒng)的實(shí)際演練。c)每半年應(yīng)至少執(zhí)行一次桌面演練。10.1.4演練計(jì)劃及準(zhǔn)備演練實(shí)
36、施前應(yīng)進(jìn)行充分的計(jì)劃和準(zhǔn)備,演練策略和實(shí)施方案應(yīng)得到災(zāi)難恢復(fù)管理層和決策層的批 準(zhǔn),演練實(shí)施方案應(yīng)下發(fā)到參與演練的各個(gè)部門(mén)并組織相關(guān)培訓(xùn),以確保所有相關(guān)人員清晰了解演練 步驟。演練計(jì)劃包括:a)確定演練目標(biāo)。b)確定演練形式。c)確定演練場(chǎng)景。d)確定評(píng)估演練成果的判別標(biāo)準(zhǔn)。確定演練計(jì)劃后應(yīng)制定演練實(shí)施方案:a)確定演練涉及范圍。b)確定演練可能的風(fēng)險(xiǎn)及規(guī)避措施。c)確定演練實(shí)際操作及應(yīng)急回退步驟。d)確定演練時(shí)間表。e)設(shè)計(jì)演練相關(guān)工作記錄表格。10.1. 5演練的實(shí)施演練實(shí)施應(yīng)嚴(yán)格按照事先制定的演練方案來(lái)執(zhí)行,演練實(shí)施的主要過(guò)程應(yīng)包括:a)演練前各項(xiàng)資源的檢查:演練前應(yīng)對(duì)演練所需的基礎(chǔ)設(shè)施
37、、系統(tǒng)、流程、文檔及人員進(jìn)行充 分的檢查和確認(rèn),以確保演練時(shí)所有資源及時(shí)就位。b)執(zhí)行演練方案:應(yīng)嚴(yán)格按照演練方案的每一步驟進(jìn)行演練,并如實(shí)記錄演練中的各項(xiàng)指標(biāo)及 結(jié)果。c)應(yīng)急處理:演練中遇到任何異常問(wèn)題,應(yīng)按應(yīng)急響應(yīng)流程,進(jìn)行應(yīng)急處理或回退。d)驗(yàn)證與測(cè)試:演練完成后,應(yīng)對(duì)演練涉及的基礎(chǔ)設(shè)施、系統(tǒng)及業(yè)務(wù)功能進(jìn)行驗(yàn)證和測(cè)試,確 保所有資源恢復(fù)到演練前的狀態(tài)。10.1. 6演練的評(píng)估演練完成后,應(yīng)詳細(xì)評(píng)估演練過(guò)程中記錄的各項(xiàng)信息,根據(jù)演練策略中確定的評(píng)估標(biāo)準(zhǔn),對(duì)演練 結(jié)果進(jìn)行評(píng)估,包括:a)演練結(jié)果能否達(dá)到預(yù)期的演練目標(biāo)。b)災(zāi)難恢復(fù)預(yù)案的可執(zhí)行性、可靠性和實(shí)時(shí)性。c)演練過(guò)程中各項(xiàng)資源是否就位。d)演練過(guò)程中是否發(fā)現(xiàn)異常問(wèn)題。e)演習(xí)參與人員的相應(yīng)能力是否滿(mǎn)足要求。f)演練的計(jì)劃、組織工作是否存在問(wèn)題。10.1.7演練后災(zāi)難恢復(fù)預(yù)案和演練策略的修訂應(yīng)根據(jù)演練評(píng)估結(jié)論對(duì)災(zāi)難恢復(fù)預(yù)案進(jìn)行維護(hù)和更新,并對(duì)后續(xù)演練策略和計(jì)劃進(jìn)行必要的 調(diào)整。10.2認(rèn)知與培訓(xùn)10. 2.1培訓(xùn)目的通過(guò)災(zāi)難恢復(fù)認(rèn)知培訓(xùn),達(dá)到增
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年房產(chǎn)交易居間條款
- 2024年家用空調(diào)銷(xiāo)售合同
- 前臺(tái)年終工作總結(jié)(28篇)
- 供房如何退稅申請(qǐng)書(shū)范本(15篇)
- 客服的個(gè)人工作計(jì)劃(6篇)
- 2024護(hù)理年度考核總結(jié)(6篇)
- 專(zhuān)題03古詩(shī)文閱讀之《次北固山下》(預(yù)習(xí)積累通關(guān)訓(xùn)練)-2023年小初銜接語(yǔ)文通關(guān)寶典
- 2024年技術(shù)授權(quán)保密協(xié)議
- DB4106T 19-2020 居家養(yǎng)老助潔機(jī)構(gòu)服務(wù)規(guī)范
- 2024年家具企業(yè)品牌形象推廣合同
- 21.模具設(shè)計(jì)標(biāo)準(zhǔn)要點(diǎn)
- 簫笛自己做——簫笛制作原理、印度班蘇里和尼泊爾笛簡(jiǎn)易制作Word版
- 運(yùn)用多媒體教學(xué)手段,提高課堂教學(xué)效率
- 鋁合金壓鑄件檢驗(yàn)標(biāo)準(zhǔn)20160426
- 三級(jí)配電箱電路圖(共2頁(yè))
- 工具式懸挑防護(hù)棚安全專(zhuān)項(xiàng)施工方案
- 《2021國(guó)標(biāo)暖通圖集資料》14K117-3 錐形風(fēng)帽
- 機(jī)動(dòng)車(chē)維修企業(yè)安全生產(chǎn)標(biāo)準(zhǔn)化考評(píng)方法和考評(píng)實(shí)施細(xì)則(完整版)
- 江西省職業(yè)培訓(xùn)補(bǔ)貼范圍及標(biāo)準(zhǔn)-江西省職業(yè)技能鑒定指導(dǎo)中心
- 七年級(jí)生物上冊(cè)(濟(jì)南版)知識(shí)點(diǎn)歸納
- 應(yīng)急聯(lián)防聯(lián)動(dòng)協(xié)議
評(píng)論
0/150
提交評(píng)論