业务持续性管理计划.pdfVIP

  • 4
  • 0
  • 约3.79千字
  • 约 4页
  • 2021-11-30 发布于湖南
  • 举报
服务持续性计划 1 目的 本计划规定了当发生重大信息安全事件或灾难时,为保护公司业务免受影 响,迅速恢复已中断的业务活动,实现公司业务持续发展而实施的管理 2 实施范围 本计划适应于本公司应用软件的开发和系统集成的活动等主要业务的持续 性管理。 3 计划的执行 1) 启动恢复计划 a) 业务持续性和影响的分析由集成部组织,技术部、运维部、客服部及管 理者代表指定的相关部门分别开展以下活动: b) 对本部门的信息安全进行风险评估; c) 识别出对本部门业务持续性造成严重影响的主要事件,如设备故障、火 灾等; d) 分析这些事件一旦发生对公司业务活动造成的影响和损失,以及恢复业 务所需费用等; e) 识别关键业务的管理过程; f) 可能引起公司业务活动中断的主要事件; g) 主要事件对本部门管理的信息系统的影响; h) 信息系统故障或中断对公司业务活动的影响; i) 关于系统恢复或替换的费用考虑; 2) 执行过程 a) 成立应急小组,确定应急总指挥和小组成员; b) 判断损坏程度,采取最有效的恢复措施; c) 获得新的备份数据,证实恢复操作的可行性和必要性; d) 准备新的系统运行环境,进行系统恢复; e) 完成系统恢复,进入业务测试,确保数据的完整性; f) 系统恢复正常,进入系统监控状态。 3) 灾难恢复计划表 时间 执行内容 30min 内 成立应急小组,确定应急总指挥 1h内 评估恢复所需时间,业务影响方案,并以最快的速度通知相关 人员 2h内 获取最新备份,确定备份的完整性和可用性 3h内 准备新的系统运行环境,进行系统恢复 10h内 完成系统恢复,进入业务测试,确保数据的完整性 12h内 系统恢复正常,进入系统监控状态 4 应急站点 1) 应急站点的要求 a) 与现有的主机房有适当的距离; b) 足够的空间; c) 通讯线路充足; d) 有足够的 UPS电源支持; e) 便于设置为特别受控区域;公司的应急站点首先为 XX 公司,其他分 公司基本备份以上要求的均可作为应急站点,替换场所由总指挥根 据情况选择。 2) 应急站点配置 a) 备用主机 自备主机:将备用主机安装在应急站点。备用机容量应至少满足 15 个客户同时进行业务处理;备用主机应该安装与当前运行业务主机 同版本的操作系统和数据库系统。 借用主机设备:应急站点根据实际需要,向主机供商借用主机。 b) 网络设备 使用原有全套网络设备,原有网络设备不可用时,启用备用网络设备或 向网络供货商借用网络设备。 3) 应急站点的日常维护 a) 操作系统和数据库运行环境必须与生产环境保持兼容; b) 应用程序系统每季度更新 1 次。 5 人员后备计划 描述启动服务持续性管理所需要的后备人员。 关键、主要系统名称 第一负责人 第二负责人 第三负责人 研发系统管理 刘锦才 冯志文 窦猛 信息系统管理 冯志文 刘锦才

文档评论(0)

1亿VIP精品文档

相关文档