影响分析必考,外部依赖性是新增的
业务,重点,次关键,非关键
输出:关键业务,优先级
在BIA计算风险,实施控制,降低风险
恢复策略,热备、温备、冷备
4小时恢复做热备
72小时恢复温备
1周恢复做冷备
BCP:预案,演练、维护BCP

应急组织的好处,决策短平快
预案在问题发生后起作用
BCP确保业务,DRP恢复设施,指IT,设备Resume指业务恢复
restore,受到火灾攻击的恢复
return
定性和定量
核心资产,人、建筑物、设备
兼修技术与管理,CISSP帮你成为一名名副其实、可信赖的“安全专家”
影响分析必考,外部依赖性是新增的
业务,重点,次关键,非关键
输出:关键业务,优先级
在BIA计算风险,实施控制,降低风险
恢复策略,热备、温备、冷备
4小时恢复做热备
72小时恢复温备
1周恢复做冷备
BCP:预案,演练、维护BCP

应急组织的好处,决策短平快
预案在问题发生后起作用
BCP确保业务,DRP恢复设施,指IT,设备Resume指业务恢复
restore,受到火灾攻击的恢复
return
定性和定量
核心资产,人、建筑物、设备
NIST 800-34
BIA业务影响分析:数据中心遭到破坏后哪些业务是优先恢复的。三个输出:关键业务、明确优先级、RTO和RPO的要求
业务连续性策略, 满足法律法规的要求
应急架构
BIA 在这一步计算风险
制定恢复策略:依据是什么(就是依据BIA分析的结果)
BCP 应急预案
恢复演练
DRI 国际协会的业务连续性计划人员专业实践
1.项目启动与管理
2.风险评估与控制 RA
3.业务影响分析 BIA
4.制定业务持续策略(基于BIA的结果)
5 应急响应与措施, 任何情况下保护生命安全,
6.编制BCP计划 制定预案
6R模型 1.Reud.. 2.响应 3.恢复基础设施 4.业务恢复 5.
# 1.7 对BCP需求进行识别、分析及优先级排序
业务影响分析BIA,外部依赖性
1、BIA输出:识别关键业务、明确了恢复优先级,明确了RTO和RPO。
2、NIST SP 800-34:。联邦信息系统应急计划指南。(1)制定连续性政策,应急架构(2)业务影响分析BIA,确定关键功能和关键资源、计算MTD最大可接受的中断、计算风险 (3)确定预防控制措施 (4)制定恢复战略,财务损失很大的要做热备(5)制定BCP,其实就是预案 (6)操练测试(6)维护BCP
3、DRI国际协议的业务连续性计划人员专业实践。十个专业模块。(1)项目启动和管理 BCM业务持续性管理、建立BCM组织及责任应急组织(2)风险评估和控制(RA)(3)BIA业务影响分析(4)制定业务持续策略 根据RA和BIA的结果 (5)应急响应和措施,应急先救人,然后再业务流程的恢复(6)编制BCP业务连续性计划,中文可以叫做预案,发生问题后起作用(7)认知和培训计划(8)维护及演练BCP ,要验证预案是否有效可用(9)危机沟通(10)外部协调
4、业务连续性计划BCP。
5、BCP和DRP。6R模型(BCP的过程详解):(1)Reduce 风险评估、冗余管理等(2)Response响应,保护人员、资产(3)Recover启动DR,一般指的是基础设施恢复(4)Resume 一般指的是业务恢复,一般现在恢复关键业务(5)Restore 受到原有数据中心的恢复(6)Return 回归 将状态迁回到Normal状态。 RTO:不管发生什么灾难,从正常状态到关键业务恢复的时间;MTD:最大恢复时间,完全恢复到Normal的时间?
6、BCP的四个阶段:(1)项目范围和计划(2)业务影响评估BIA(3)连续性计划(4)计划批准和实施
7、高层管理人员和BCP。BCP的三个不同阶段:(1)BCP开发,这就是上面的4点(2)BCP测试、培训和维护(3)BCP实施
8、供应商的SLA,注意合同不足以进行充分的尽职调查,要提供SOC2报告。
9、法律和法规的要求。
10、业务影响分析BIA。分为5个阶段。有定性和定量的方法。
11、MTD、RTO、ROP:关键业务恢复RTP,完全恢复MTD。RPO是指可容忍的数据损失的测量,比如2小时,意味着可以允许灾难恢复的时候丢失2个小时的数据量。
12、数据的备份的321原则:3份copy,2个备份方式,1份copy在异地。
BCP:Business continuity planning当有冲突时,以NIST为准。
NIST SP-800
BIA,一个是等级划分标准,一个是等级分析
BIA分析的结果是制定恢复战略的依据
BCP即预案
预案非常的关键和重要,
认知和培训
维护及演练测试