业务连续性计划-中国信息主管网.ppt

  1. 1、本文档共19页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
1、灾备策略内容包括: A、灾备系统在企业数据中心的布局规划 B、各系统的灾备建设等级需求 C、灾备系统技术总体方案设计 D、组织架构和运维流程 2、依据国家标准对灾备策略要素标准要求,分为 7个要素,覆盖了灾备建设技术标准和运维管理的要求 3、根据灾备策略7要素不同的要求,可以将灾备系统划分为6个国标等级,从一级的基本支持到6级的远程集群 4、项目组前期遵循国标方法,开展了信息系统的风险分析、业务影响分析,根据不同系统对7要素的需求,制定了上线系统灾备建设的国标灾备等级标准需求 Gap analysis Companies need to understand where their cost of downtime lies per business process/system and what measures they need to protect themselves. Technology for better business outcomes ? 2008 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice 灾难恢复: 从理论到实践 牛林海 业务连续管理服务经理 2009/10/29 业务连续管理 * * 业务策略 Business Strategy 业务流程 Business Process 信息 Information 应用服务 Application Services 应用基础架构 Application Infrastructure 核心基础架构 Core Infrastructure 管理和控制 Management Control 基础架构 Infrastructure 生命 周期 业务与办公环境连续管理 IT 连续管理 业务连续管理 业务连续规划 * * 灾难恢复建设过程 业务架构 业务关键性 分析 IT现状分析 容灾技术分析 IT应用 恢复策略 恢复数据点 RPO 恢复时间 RTO 培训 演练 灾备组织 结构 响应和决策流程 技术恢复 步骤 测试演练 计划 方案设计 方案选择 方案实施 风险因素 灾难风险评估(RA) 业务影响分析(BIA) 恢复技术方案设计 DRP开发 运行维护 * * 组织的业务所面临的风险-RA 低 硬件故障 高 低 频率 影响 高 电源/网络故障 病毒攻击 安全破坏-电脑黑客 自然灾害-火灾,水灾,恶劣天气 人为灾害-恐怖行动,恶意破坏 计划内停工 内部安全/欺诈 服务中断攻击 软件故障 应用程序故障 * * 风险分析(RA) 某机房主要风险指标评级 数据中心风险分析的计算方法 * * 同城 regional 与主站点处于同一地理区域。主站点和备用站点一般距离在数十公里以内,可实现同步数据复制,但面临同一区域性灾难风险 异地 non-regional 与主站点处于不同地理区域。主站点和备用站点一般距离在数百公里以上,不会同时遭受与生产中心同一区域性灾难风险 区域性灾难 regional disaster 造成所在地区或有紧密联系的邻近地区的交通、电讯、能源及其它关键基础设施受到严重破坏,或大规模人口疏散的事件。 例如:地震、大型公共卫生事件、恐怖袭击、区域性通信网故障、区域性电网故障等 机房/园区级灾难 建筑物外部火灾、建筑物内部火灾、机房内部火灾、长时间停电等,例如 机房电源系统故障、广域网故障、机房漏水、空调系统故障、存储阵列等关键设备硬件故障 数据中心风险 因人为错误、技术故障等局限于数据中心内部的风险造成信息系统中断服务,通过加强本地的技术和管理提高高可用,降低风险 高可用设计 冗余设计 完善管理 制度 异地灾备 同城灾备 --系统单点故障、机房电源系统故障、广域网故障、机房漏水、空调系统故障、存储阵列等关键设备硬件故障、人为恶意破坏、软件逻辑错误、信息安全故障等 --造成所在地区或有紧密联系的邻近地区的交通、电讯、能源及其它关键基础设施受到严重破坏,或大规模人口疏散的事件。 --例如:地震、大型公共卫生事件、恐怖袭击、区域性通信网故障、区域性电网故障等 -- 建筑物外部火灾、建筑物内部火灾、机房内部火灾、长时间停电等 -- 机房电源系统故障、广域网故障、机房漏水、空调系统故障、存储阵列等关键设备硬件故障 区域性灾难 机房/园区级灾难 机房内事件 灾难风险管理策略 术语来源: 《GB/T 20988-2007信息? 安全技术信息系统灾难恢复规范》 灾难风险管理策略 风险对业务的影响-BIA:量化分析影响 生产效率/雇员 生产效率: 雇员人数 x 受影响员工数 x 停工时间 x 需

您可能关注的文档

文档评论(0)

wxc6688 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档