信息安全管理之測試應急計劃二
2018-02-27 13:57:18 | 來源:中培企業IT培訓網
仿真
在仿真中,每個有關人員都要獨立工作來模擬每一個任務的執行情況,而不是以一個團隊的方式工作。仿真避免了真正去完成實際任務所造成的不便之處。 如安裝備份數據或斷開通信線路,排練和仿真的主要不同之處是:后者中個人只在自己的任務范圍內工作并且負責找出自己過程中的缺點。
平行測試
在平行測試中,每個人都假設真實事故已經出現,并且在不干涉正常的業務運作的情況下,開始執行要求的任務以及必要的程序。必須小心確保執行的程序不會使業務功能停止運作,以致產生真實事故。
完全中斷
在完全中斷測試中,每個人都必須根據程序的步驟來行動,包括服務的中斷、 從備份中還原數據以及通知恰當人員。這個練習常常在機構的正常業務時間之后開始,因為在正常業務時間段內的業務運作不能承受破壞或模擬破壞的影響。 雖然完全中斷測試是最嚴格的測試策略,但非常遺憾,對于大部分商業來說它的風險性太高。
在最低限度下,機構應該對每一個CP組件開展定期的演練測試(或者戰術講解方法)。如果在業務及其信息資源發生變化時,計劃不能做出相應的更新,這有可能會降低團隊對事故做出響應的能力,或者會造成比事故本身更大的損失。如果你認為應該把培訓的主要精力放在這個問題上,那么請注意Richard Marcinko (前美國海軍海豹特種部隊2隊的隊長)提供的用來激勵團隊的幾個相關引語:
*訓練中你流汗越多,戰斗中你流血就越少。
*訓練和準備是很痛苦的。
*從前面領導,而不是后面。
*你不必喜歡它,去做就是了。
*讓它保持簡單。
*永遠不要假設。
*回報你的是結果,而不是方法。
標簽:
平行測試
- 上一篇:信息安全管理之測試應急計劃一
- 下一篇:信息安全管理之單一連續計劃