如何制定信息系统灾难恢复计划?

 
   | |

导读:随着信息化的发展,国内信息安全市场日益扩大,在我们身边相继出现了一些专门从事灾难恢复服务、IT服务连续性管理的企业。这是我们从事灾难恢复工作的一个宝贵的资源。

关键词:信息化 信息安全 灾难恢复 信息系统

 
正在加载数据...

  前期准备

  1、思想准备----这个听起来有点像官样文章,其实不然。时至今日,有几家企事业单位建立起有效的灾难恢复计划?又有几家进行了像样的培训与演练?不断完善与发展这个计划的恐怕就更少了。上述问题,表面看是单纯的技术问题,实际上是企事业单位领导与相关人员的思想认识问题。一位饱受指责的CIO对笔者诉苦:“相关建议我都懒得提了,可是,根本就没人把它当回事!”事前不理会,事后干着急。思想认识不到位的苦头,我们不应该再吃了。

  2、知识储备----信息系统灾难恢复计划说起来话长,实际上,对我们许多朋友而言,这还是一个新课题。企事业单位领导,负责信息化工作的朋友不妨主动学习了解相关知识,尤其需要关注与本行业相近的企事业单位的相关经验与教训。知识储备到位了,才知道如何研究制定和实施这一计划,达到预期效果。

  3、多方论证----信息系统灾难恢复计划不是一两个人闭门造车的结果。恰恰相反,因其关乎各相关方的业务与利益,又是在一个非常时期,需要协调各方甚至不同个体步调才能共渡难关的指南性方案,所以,应该召集有关人士,共同参与研讨、制定。

  4、制度准备----灾难恢复计划应与相关制度相呼应。这样,才能在灾难面前,要求一致,步调一致。否则,再好的灾难恢复计划,也会在更富刚性的制度面前失灵。

  5、宣传普及----应让有关人员了解该计划,知道自己的责任与义务,知道在系统运行期间如何规范性使用系统开展工作,特别是在遇到灾难后,如何自我保全、阻断损失、开展协作。

  6、实战演习----要让全员全面、准确地理解该计划,再也没有比演练更有效的办法了。通过演习,不仅可以帮助有关人员建立感性认识,还可望催生理性思考,增强角色感、现场感,建立执行计划的正确的习惯动作。演习还是不断完善计划的重要一环,是计划准备中当之无愧的重头戏。所以,不仅要重视演习,坚持组织开展一定密度的演习,还要重视演习的归纳总结,形成有价值的演习成果,包括对计划的优化调整。

  灾难恢复计划实施

    广义上讲,灾难恢复计划的实施包括日常维护、灾难恢复、恢复后三个阶段。在日常工作中,企事业单位要按照该计划与分工,认真、及时地开展系统维护与相关记录工作,包括硬件巡检、数据备份、为软件打补丁、病毒查杀、资料收集与管理,等等。对出现故障的软硬件,要及时修复。对关键设备,要规划、装备必要的冗余设备,以备不时之需。

    当灾难发生时,要按照灾难恢复计划,迅速联络相关人员到位,各部门人员按照灾难类别,及时、有序地进入响应程序。有时候,灾难与计划中的类别不尽相同,这时候,现场工作人员特别是IT人员应冷静分析,找到计划中相近的灾难处置办法与步骤,及时予以调整,积极加以应对。要有意识地记载灾难处置办法与步骤,作为重要资料备查。

    灾难处置结束后,要安排一定时间,对系统运行进行密切监测,按计划,有序恢复、实施各项业务切换。系统及各部进入常态后,要不失时机地进行灾难评估与灾难恢复工作总结,查明导致灾难的原因与责任,落实奖惩,堵塞漏洞,完善计划。

  灾难恢复计划也要升级

    道高一尺,魔高一丈。再缜密的灾难恢复计划,也有“不顶事儿”的时候。所以,有必要追踪信息系统灾难及其恢复计划发展,及时补充相关内容,优化相关办法与步骤。实践证明,绝大多数企事业单位的灾难恢复计划,在制定与实施之初是不完备的,需要在实践中,借助持续不断的升级,日臻完善。

    进行演练和灾难恢复时,发现恢复计划有不合理处,应考虑升级;当追踪发现其他企事业单位相应计划有可资借鉴处时,应考虑升级;当本单位有新的灾难恢复要求时,需要根据该要求予以升级;当信息系统升级或添置新的信息系统的时候,应考虑升级;当新的灾难恢复策略与技术出现时,可考虑升级。

    灾难恢复计划升级后,还要及时安排演练进行验证,开展培训,使各方周知并掌握相关要领,必要时,还需要对相关制度做出相应调整。

    随着我国信息化的发展,国内信息安全市场日益扩大,在我们身边相继出现了一些专门从事灾难恢复服务、IT服务连续性管理的企业。这是我们从事灾难恢复工作的一个宝贵的资源。有条件的企事业单位,可考虑以合理的资金投放,购买相关服务。财力有限的单位,也不妨考虑积极与其接触,了解相关策略与知识,为更好地组织开展减灾防灾工作提供借鉴。

原文出处:http://cio.it168.com/a2008/1027/209/000000209410_3.shtml
 
来源:IT168    
 
 
 
 
 

信息安全管理

 
由于很多部门2010年的IT预算可能低于2009年,很多高级经理都有一个小列表,列出今年可能获得资金的项目。其中一个不会节俭的就是信息安全。
 
企业应该制定安全策路,把设备威胁最小化,而不是限制设备的使用。TechTarget的专家建议企业考虑以下策略……
 
越来越多的企业员工希望把他们的个人设备和企业网络连接起来,所以,企业必须评估移动设备的威胁,并采用减轻威胁的技术。
 
许多组织发现,漏洞管理服务外包,有助于降低员工数量,行政成本,设备和人事费用。但是,不要对外包漏洞管理能为你的组织做的事高兴的太早,要记住……
 
专家们认为加密是保护便携式电脑和其它移动设备上敏感数据的最好办法。大多数IT机构表示他们深谙与此。那么为什么实际上只有很少的企业这样做呢?

热门技术手册排行

 

BI实际上是帮助企业提高决策能力和运营能力的概念、方法、过程以及软件的集合,其主要目标是将企业所掌握的信息转换成竞争优势,提高企业决策能力、决策效率、决策准确性。随着信息化的发展,商业智能( busissness inteligence )越来越多地成为关注的焦点。本手册介绍商业智能在企业应用中的一些常见问题。

 

ITIL(IT Infrastructure Library)是CCTA(英国国家计算机和电信局)于20世纪80年代末开发的一套IT服务管理标准库,它把英国各个行业在IT管理方面的最佳实践归纳起来变成规范,IT基础设施库(ITIL)旨在帮助CIO和其他IT专业人员改善其IT组织的流程。ITIL的第3版在这一概念基础上继续扩展,对于如何进行这些流程给出了指导意见。ITIL是公司的一个具有价值的资产,它可以改善公司外部和内部的IT流程,提高IT效率等。

 

本专题侧重介绍六西格玛定义、六西格玛的使用成本和节约成本、我们可以用到有关六西格玛的哪些技术和工具、定义六西格玛Black Belt,此外还概述了六西格玛的是如何改善客户服务的以及和Lean西格玛之间的区别。

 

2009年CIO如何转变IT外包的发展方向?怎样从IT外包提供商那里获取最大的利润?丑闻笼罩下如何预防IT外包遭遇风险?在本次专题中专家一一进行了分析。

 

现在CIO已经成了一个热门话题,政府、企业以及学术界都对CIO这个话题投入了广泛的关注。CIO应该是连接组织业务和IT的重要纽带,他既要负责IT的供给,又要负责IT的需求。CIO的这样一种角色,决定了CIO既要懂技术,又要懂业务,同时CIO作为组织层面的领导者还必须具备领导能力。本手册中提供了一些小测试,如果你已经是CIO,本测试集可以帮你进行企业IT管理;如果你不是CIO,本测试集可以帮你检查你离CIO还有多远。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录