信息安全管理之應(yīng)急計(jì)劃的組成部分災(zāi)難恢復(fù)
災(zāi)難恢復(fù)
CP的下一個(gè)關(guān)鍵部分是災(zāi)難恢復(fù)計(jì)劃。在首席信息官CIO的領(lǐng)導(dǎo)下,IT利益團(tuán)體負(fù)責(zé)的部分通常是災(zāi)難恢復(fù)計(jì)劃,也包括那些不一定需要技術(shù)支持的部分。
無論是自然還是人為災(zāi)難,災(zāi)難恢復(fù)計(jì)劃都需要做好準(zhǔn)備,使機(jī)構(gòu)可以防止災(zāi)難的發(fā)生并且從中恢復(fù)。在有些情況下,IR團(tuán)隊(duì)檢測(cè)到的真實(shí)事故可能會(huì)上升為災(zāi)難,而IRP并沒有能力去有效的恢復(fù)。例如,如果一個(gè)惡意程序避開了遏制行動(dòng),感染許多機(jī)構(gòu)的系統(tǒng)并且使它們不能正常工作,那么此時(shí)DRP就會(huì)被啟動(dòng)。 有時(shí)候事故可以根據(jù)他們的性質(zhì)直接歸類為災(zāi)難,例如火災(zāi)、水災(zāi)、風(fēng)暴和地震。
正如你在本章前面學(xué)到的一樣,CP團(tuán)隊(duì)創(chuàng)建DRP。通常情況下,如果一個(gè)事故符合如下兩個(gè)標(biāo)準(zhǔn)之一,便被視為災(zāi)難:①一個(gè)機(jī)構(gòu)不能夠抑制或控制事故造成的影響,或者②事故導(dǎo)致的損害或損壞非常嚴(yán)重,以至于機(jī)構(gòu)不能夠迅速?gòu)闹谢謴?fù)。在一個(gè)實(shí)際事故和直接演變成災(zāi)難之間的區(qū)別可能是微小的。CP團(tuán)隊(duì)必須在DRP中注明一個(gè)事件是歸類為事故還是災(zāi)難。DRP的重要作用是:決定如何在機(jī)構(gòu)的主要場(chǎng)所重建正常的工作。