Разработка и реализация процесса управления инцидентами иб в со­ответствии с лучшими практиками обеспечивает следующее


Download 1.2 Mb.
bet39/43
Sana30.03.2023
Hajmi1.2 Mb.
#1309469
1   ...   35   36   37   38   39   40   41   42   43
Bog'liq
текст лекции

Предотвращение инцидентов - защита сервисов ИТТ от различных угроз (например, отказы в окружающей среде и в АО, ошибки функ­ционирования, злонамеренные атаки и природные бедствия) критична для поддержания требуемого уровня доступности систем организации.
Обнаружение инцидентов - обнаружение инцидентов на ранних стадиях минимизирует их воздействие на сервисы и снижает требуемые для восстановления усилия, сохраняя при этом качество сервиса.
Ответное реагирование - адекватное реагирование на инцидент приведет к более эффективному восстановлению и снижению времени простоя, в противном случае инцидент может привести к гораздо более серьезным последствиям.
Восстановление - идентификация и реализация наиболее приемле­мой стратегии восстановления обеспечивает своевременное возобнов­ление работы сервисов и целостность данных; понимание приоритетов восстановления позволяет в первую очередь восстановить самые кри­тичные сервисы.
Улучшение - извлеченные из небольших и крупных инцидентов уро­ки должны быть документированы, проанализированы и отражены в от­четах; это позволяет организации лучше подготовиться, проконтроли­ровать и в будущем избежать инцидентов и нарушений.
Ключевыми элементами ГИТТ к ОНБ являются:

  • люди - специалисты с соответствующими обязанностями и знаниями (организация должна обеспечить компетентность всего персонала, ответственного за ГИТТ);

  • сооружения и оборудование - физическая среда, в которой располо­жены ресурсы ИТТ, а также все альтернативные площадки и т. п.;

  • технологии - АО (включая серверы, хранилища данных и т. п.), сети (включая голосовые сервисы и соединения для передачи данных, удаленный доступ), коммутаторы и маршрутизаторы, а также ПО (включая ОС, прикладное ПО, связи или интерфейсы между прило­жениями, процедуры пакетной обработки); плюс системы электро­питания, охлаждения и т. п.;

  • данные (приложений, голосовые и другие типы) с защищенным ре­зервированием (в определенном заранее формате), хранением, пере­дачей, восстановлением в заданное время с применением утвер­жденных процессов;

  • процессы по предотвращению, обнаружению, ответному реагиро­ванию на инциденты и восстановлению после инцидентов (включая сопровождающую документацию, описывающую конфигурацию ре­сурсов ИТТ и способствующую эффективному функционированию, восстановлению и сопровождению сервисов ИТТ);

  • поставщики (другие работы, выполняемые от начала и до конца, где сервисы ИТТ зависят от внешних поставщиков услуг или других ор­ганизаций в цепи поставок - например, сервис-провайдеров Интер­нета, телекоммуникационных компаний и т. д.).

Для того чтобы достичь ГИТТ к ОНБ организации, необходимо вне­дрить систематизированный процесс предотвращения, предвидения и управления нарушениями в нормальном функционировании ИТТ и со­ответствующими инцидентами, которые могут потенциально нарушить работу сервисов ИТТ. Лучше всего этого можно добиться, применив цикл PDCA к системе управления ГИТТ к ОНБ (рис. 3.6).




Download 1.2 Mb.

Do'stlaringiz bilan baham:
1   ...   35   36   37   38   39   40   41   42   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling