数据备份如何应对SOX404.pdfVIP

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据备份如何应对SOX404.pdf

ExcHANGE。FExPERENcE 经验交流 J7 数据备份如何应对S0X404 梁嘉华 (中国海洋石油总公司信息技术中心 北京 100027) 3.信息系统主管单位应负责根据需备份 的数据 引言 对业务活动的影响和针对各系统故障紧迫程度的估计 全球化竞争时代已经到来 ,IT作为提高竞争力的 设置不同的备份策略。 工具迅速在各企业和公司发展,繁杂的各类IT系统上 4.备份或恢复执行者应按照规定的信息系统的 线,以及机构扩张导致网络架构的扩大,这些系统和 备份故障及时上报相关技术支持团队。 架构的安全和管理都不断考量着ClOffl。尤其在美国 5.相关技术支持团队应及时有效 的解决信息系 上市的公司还要接受不断的审计 ,以求能达到萨班 统用户提出的备份和恢复请求,并做 出明细的处理纪 斯法案的要求。安然事件 以及911事件所带来的恐惧 录 : 还没有褪去。梳理企业的规章制度 ,如何做好IT系统 6.信息主管单位应定期复核并更新信息系统备 的风险控制 ,成为Cl0们 日常工作中最多的事务。下 份管理制度和相关备份策略,确保信息系统备份制度 面作者将重点以数据备份为例,描述如何做才能应对 的完备及有效执行。 S0X404 三、确定信息系统的备份对象 一 、 设定工作 目标 IT部门应与业务部门沟通,确认备份对象、最大 设定工作 目标 ,将有效识别控制 目标 ,识别风 允许宕机时间和最大允许丢失数据 ,并以此制定备 险。 份策略 ,关键系统应单独制定备份策略,还须指定该 1.根据业务及系统的情况制定每个信息系统的 系统的备份管理员 ,由其负责备份策略内容的实施并 备份策略 保证备份数据的安全:其他则由IT部门负责制定备份 2.按照该管理规定以及当前系统 的备份策略严 措施并责任保证已备份数据的安全 ;还应确定以下内 格执行 容: 3.保证数据在损坏的情况下能够及时恢复备份 1.制定备份策略的要求 需求最近时间的数据 2.备份策略需包括对不同备份对象对不同的备 4.提高信息系统的可用性、可靠性。 份对象根据需要制定备份频率和不用同备份的保存时 限等。 二、确定相关机构和职责 3.备份策略中需包括备份介质的储存规定 明确相关的机构的职责,将有效规避因责权划分 4.备份策略中需定义备份的编号方法或命名方 不清所带来的风险。 法 1.信息系统主管单位应负责组建相应的技术支 5.备份策略中需规定备份介质的定期检查办法 持团队负责受理、处理和跟进用户提出的备份及恢复 6.备份策略中应明确备份 日志的制作和保留 的服务请求并明确其职责分工 ;每个系统应指定特定 7.备份策略中应包括异地备份策略 的备份管理员。 四、作为数据安全的最小技术要求 2.信息系统主管单位应负责制定信息系统备份 处理流程和制度。

您可能关注的文档

文档评论(0)

4ftg82g6s + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档