- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
CISSP学习笔记-3(业务连续性计划)
业务连续计划
概述
业务连续性计划涉及评估组织流程的⻛险,以及创建策略、计划和程序,以最⼤度地 减⼩这些⻛险发⽣时对组织产⽣的不良影响。
BCP ⽤于在紧急情况下维持业务的连续运营。 BCP 计划者的⽬标是通过综合实施策略、程序和流程,将潜在的破坏性事件对业务的影
响 降⾄最⼩。BCP 专注在降低的或受的基础设施能⼒或资源上维持业务运营。
业务连续性计划BCP阶段
项⽬范围和计划
业务影响分析
连续性计划
计划批准和实施
业务连续性⽬标
保障组织⾯对各种状况时依然保持业务的运营
从更加⻓远的⻆度来解决问题,主要为⻓期停产和灾难事件提供⽅法和措施
⽬标 (Objectives)
保护⽣命和确保⼈员安全
出现紧急情况时提供及时和适当的应对措施
减少对业务的影响
恢复关键业务功能
在灾难时减少混乱
确保企业的⽣存能⼒
在灾难发⽣后迅速“启动并运⾏”
BCP应该与是机构的业务⽬标⼀致,是 整体决策的⼀部分。BCP应该是机构安全项⽬的⼀部分,并与安全项⽬的其他内容相协调
业务连续性流程
NIST SP800-34
制定连续性规划策略(policy)
执⾏业务影响分析(Busiess impact aalysis,BIA)
确定预防性控制⽅法
制定恢复战略
制定BCP
测试BCP
维护业务连续性计划
ISO27031
ICT 连续性管理指南
ISO22301
业务连续性管理体系
灾难恢复计划,DRP(后续章节)
灾难恢复⽬标
降低灾难或业务中断的影响
采取必要的步骤保证资源、⼈员和业务
流程尽快恢复运作
更加关注IT层⾯
项⽬范围和计划
组织分析
⽬的:识别与BCP流程有利害关系的所有部⻔和个⼈
负责向客户提供核⼼业务的运营部⻔
关键⽀持服务部⻔,如IT部⻔、设施和维护⼈员、其它团队
负责物理安全的公司安全团队
⾼级管理⼈员和对组织持续运营重要的⼈员
该分析是选择 BCP 团队的基础,经BCP 团队确认后,⽤于指导 BCP 开发的后续阶段。
选择BCP团队
成员和⻆⾊:部⻔的技术专家,具备 BCP 技能的物理和 IT 安全⼈员,熟悉公司法律、监管和合同责任的法律代表,以及⾼级管理
层的代表。其他团队成员取决于组织的结构和性质。
⾼级管理层与BCP
BCP项⽬负责⼈
业务连续性协调⼈作为BCP项⽬负责⼈全⾯负责项⽬的规划、准备、培训等各项⼯作
成⽴以后对业务组织分析的结果做⼀次全⾯审查
资源需求
三个阶段所需的资源
制定
测试、培训和维护
实施(激活/执⾏)
法律和法规要求
业务影响分析
BIA,是BCP的核⼼部分,分为5个步骤
识别可能会在灾难中造成重⼤损失或运营中断的区域
BIA分析⽅法
定性分析以划分严重程度的⽅式得出灾难或中断事件造成的影响
定量分析以货币的⽅式得出灾难或中断事件造成的影响
BIA⽬的
协助管理层了解潜在的中断影响
识别关键业务功能以及⽀持这些功能的IT资源
协助管理⼈员识别机构功能⽀持⽅⾯的不⾜
排定IT资源的恢复顺序
分析中断的影响
确定每项业务功能的恢复窗⼝
BIA的信息分析
整理(Orgaize)
归纳(Correlate)
分析(Aalyses)
确认(Cofirm)
定性和定量的⾃动化⼯具辅助进⾏信息的整体和分析
业务的代表检查和确认信息分析的结果
过程
确定优先级
业务功能优先级列表
确定MTD,最⼤允许
您可能关注的文档
- CISSP学习笔记-1(实现安全治理的原则和策略).pdf
- CISSP学习笔记-2(人员安全和风险管理的概念).pdf
- CISSP学习笔记-4(法律、法规和合规).pdf
- CISSP学习笔记-5(保护资产安全).pdf
- CISSP学习笔记-6(密码学和对称密钥算法).pdf
- CISSP学习笔记-7(PKI和密码应用).pdf
- CISSP学习笔记-8(安全模型、设计和能力的原则).pdf
- CISSP学习笔记-9(安全漏洞、威胁和对策).pdf
- CISSP学习笔记-10(物理安全要求).pdf
- 医院培训课件:《护理安全的警示教育》.pptx
- 2012-2021北京重点校高一(下)期中语文汇编:词类活用.pdf
- 电力市场与经济运行优化:电力市场优化算法_(28).电力市场中的市场力分析.docx
- 医院培训课件:《俯卧位通气的护理》.pptx
- 电力市场与经济运行优化:电力系统能效优化方法_(1).电力市场基础理论.docx
- 电力市场与经济运行优化:电力系统能效优化方法_(9).电力系统运行与能效优化.docx
- 电力市场与经济运行优化:电力系统能效优化方法_(15).电力市场与环境影响分析.docx
- 电力市场与经济运行优化:电力系统优化调度_(1).电力市场基础与原理.docx
- 电力市场与经济运行优化:电力系统优化调度_(14).电力市场改革政策与影响.docx
- 电力市场与经济运行优化:电力系统运行优化_(4).电力系统运行基础.docx
- 2025年航运行业分析.docx
文档评论(0)