信息安全管理(第六章-业务连续性与灾难恢复)课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全管理(第六章-业务连续性与灾难恢复)课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全管理 第六 业务 连续性 灾难 恢复 课件
- 资源描述:
-
1、LOGO第六章第六章 业务连续性与灾难恢复业务连续性与灾难恢复信息安全管理LOGO本讲内容本讲内容业务连续性业务连续性1235灾难恢复灾难恢复数据备份与恢复数据备份与恢复3LOGO业务连续性业务连续性v业务连续性概述业务连续性概述:业务连续性是指组织有应对风险、自动调整和业务连续性是指组织有应对风险、自动调整和快速反应的能力,以快速反应的能力,以保证保证组织业务的组织业务的连续运转连续运转。为组织重要应用和流程提供业务连续性应该包为组织重要应用和流程提供业务连续性应该包括以下三个方面。括以下三个方面。n高可用性高可用性n连续操作连续操作n灾难恢复灾难恢复LOGO业务连续性业务连续性v业务连续性
2、管理概述及标准:业务连续性管理概述及标准:业务连续性管理是对单位的潜在风向加以评估业务连续性管理是对单位的潜在风向加以评估分析,确定其可能造成的威胁,并建立一个分析,确定其可能造成的威胁,并建立一个完完善善的管理机制来防止或减少灾难事件给单位带的管理机制来防止或减少灾难事件给单位带来的损失。来的损失。业务连续管理业务连续管理总体目标总体目标是为了提高单位的风险防是为了提高单位的风险防范与抗打击能力,以有效地减少业务破坏并降低范与抗打击能力,以有效地减少业务破坏并降低不良影响,保障单位的业务得以持续运行。不良影响,保障单位的业务得以持续运行。LOGO业务连续性业务连续性v业务连续性管理体系:业务
3、连续性管理体系:n项目启动和管理项目启动和管理行业标准组织行业标准组织中国业务持续管理专委会制定了中国业务持续管理专委会制定了业务连续管理最佳实践的业务连续管理最佳实践的1010步骤:步骤:n 风险评估和控制风险评估和控制n业务影响分析业务影响分析n制定业务连续性策略制定业务连续性策略n 应急响应和运作应急响应和运作n制定和实施业务连续性计划制定和实施业务连续性计划n意识培养和培训项目意识培养和培训项目n维护和演练业务连续性计划维护和演练业务连续性计划n公共关系和危机通信公共关系和危机通信n与公共当局的协调与公共当局的协调GB/T 30146-2013GB/T 30146-2013将这些步骤划
4、分到将这些步骤划分到实施、绩效评估、实施、绩效评估、改进改进三个阶段三个阶段。LOGO业务连续性业务连续性v业务影响分析:业务影响分析:业务影响分析是整个业务影响分析是整个BCMBCM流程的流程的工作基础工作基础,实质上是,实质上是确定单位关键业务功能及其相关性,确定支持各种确定单位关键业务功能及其相关性,确定支持各种业务功能的资源,明确相关信息的业务功能的资源,明确相关信息的保密性保密性、完整性完整性和和可用性可用性要求,确定这些业务系统的恢复需求,为要求,确定这些业务系统的恢复需求,为下一阶段制定业务连续性管理策略下一阶段制定业务连续性管理策略提供基础和依据提供基础和依据。一般来说,处理风
5、险的策略有一般来说,处理风险的策略有避免风险避免风险、降低风降低风险险、转移风险转移风险和和接受风险接受风险四种。四种。LOGO业务连续性业务连续性v制订和实施业务连续性计划:制订和实施业务连续性计划:业务连续性计划是一套事先被定义和文档化的计业务连续性计划是一套事先被定义和文档化的计划,明确定义了划,明确定义了恢复业务所需要恢复业务所需要的关键人员、资的关键人员、资源、行动、任务和数据。源、行动、任务和数据。BCPBCP的内容不应该只局限在的内容不应该只局限在ITIT方面,应该涵盖方面,应该涵盖如下几个方面:如下几个方面:n应急响应计划应急响应计划n容灾恢复计划容灾恢复计划n运维恢复计划运维
6、恢复计划n业务恢复计划业务恢复计划LOGO业务连续性业务连续性v意识培养和培训项目:意识培养和培训项目:培训的培训的主要目的主要目的是确保员工了解业务连续性是确保员工了解业务连续性策略和策略和规程规程,为此就需要设计培训计划。,为此就需要设计培训计划。培训计划的目的是为了确保下列内容:培训计划的目的是为了确保下列内容:n 参与业务恢复的关键人员了解在计划中制定的参与业务恢复的关键人员了解在计划中制定的 策略和步骤策略和步骤n 员工了解在灾难发生时要遵循的步骤员工了解在灾难发生时要遵循的步骤n 员工了解如何在灾难恢复中使用灾难管理设备员工了解如何在灾难恢复中使用灾难管理设备n员工了解他们在灾难恢
7、复中的角色和责任员工了解他们在灾难恢复中的角色和责任LOGO业务连续性业务连续性 对员工进行灾难恢复培训时,必须包括下列方对员工进行灾难恢复培训时,必须包括下列方 面的信息:面的信息:n 威胁、危险和保护行动威胁、危险和保护行动n 通知、警告和通信规程通知、警告和通信规程n应急响应规程应急响应规程n 评价、掩蔽和责任规程评价、掩蔽和责任规程n 通用应急设备的位置和用法通用应急设备的位置和用法n应急停工规程应急停工规程LOGO业务连续性业务连续性v测试和维护计划:测试和维护计划:BCPBCP的测试、维护及重新评鉴。的测试、维护及重新评鉴。业务连续计划在测试阶段时会面临失败的可能性。业务连续计划在
8、测试阶段时会面临失败的可能性。因此,应定期测试,确保符合最新状况及有效性。因此,应定期测试,确保符合最新状况及有效性。在计划的维护和重新评鉴方面,应通过在计划的维护和重新评鉴方面,应通过定期审查定期审查和和更新方式更新方式来维护业务连续计划。来维护业务连续计划。LOGO灾难恢复灾难恢复v灾难恢复的概念:灾难恢复的概念:灾难恢复灾难恢复是指将信息系统从灾难造成的故障或瘫痪是指将信息系统从灾难造成的故障或瘫痪状态恢复到状态恢复到可正常运行可正常运行状态,并将其支持的业务功状态,并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而能从灾难造成的不正常状态恢复到可接受状态,而设计的活动和流程
9、。设计的活动和流程。区分业务连续性和灾难恢复是很必要的。区分业务连续性和灾难恢复是很必要的。严格地说,灾难恢复是严格地说,灾难恢复是恢复恢复数据的能力,解决信息数据的能力,解决信息系统灾难恢复问题,是业务连续性计划的系统灾难恢复问题,是业务连续性计划的一部分一部分。而业务连续性强调的是组织业务的而业务连续性强调的是组织业务的不间断不间断能力。能力。LOGO灾难恢复灾难恢复v灾难恢复的工作范围:灾难恢复的工作范围:灾难恢复规划是一个灾难恢复规划是一个周而复始周而复始、持续改进持续改进的过程,的过程,包含以下几个阶段:包含以下几个阶段:n灾难恢复需求的确定灾难恢复需求的确定n灾难恢复策略的制定灾难
10、恢复策略的制定n灾难恢复策略的实现灾难恢复策略的实现n灾难恢复预案的制定、落实和管理灾难恢复预案的制定、落实和管理LOGO灾难恢复灾难恢复v灾难恢复需求的确定:灾难恢复需求的确定:1.1.风险分析风险分析信息安全风险评估是确定灾难恢复需求的信息安全风险评估是确定灾难恢复需求的重要环节重要环节。2.2.业务影响分析业务影响分析(1)(1)分析业务功能和相关资源配置分析业务功能和相关资源配置(2 2)评估中断影响评估中断影响应采用应采用定量和定量和/或或定性定性的方法,对各种业务功能的方法,对各种业务功能的中断造成的影响进行评估。的中断造成的影响进行评估。LOGO灾难恢复灾难恢复3.3.确定灾难恢
展开阅读全文