Разработка и реализация процесса управления инцидентами иб в со­ответствии с лучшими практиками обеспечивает следующее


Download 1.2 Mb.
bet25/43
Sana30.03.2023
Hajmi1.2 Mb.
#1309469
1   ...   21   22   23   24   25   26   27   28   ...   43
Bog'liq
текст лекции

Технологии. Технологические стратегии зависят от характера ис­пользуемых технологий и их связи с КВД, размера, характера и сложно­сти бизнеса организации, но обычно включают одну или более страте­гий, связанных с поставками внутри организации, услугами и поставка­ми для организации, а также услугами, предоставленными третьим ли­цом за пределами организации.

Для защиты, сохранения, замены и/или восстановления специализи­рованных или предложенных потребителем технологий с большой про­должительностью производственного цикла разрабатываются специ­альные стратегии.
Организация обеспечивает условия для ручного производства (если это применимо) до тех пор, пока не будут восстановлены все техноло­гические процессы.
Технологические стратегии включают в себя:

  • географическое распределение технологий, то есть поддержку одной технологии на различных территориях, которые не могут быть затронуты одним и тем же инцидентом нарушения деятель­ности организации;

  • сохранение старого оборудования, предназначенного для исполь­зования либо в качестве замены основного оборудования при ЧС, либо в качестве запасных частей;

  • снижение дополнительного риска для уникального оборудования или оборудования с большой продолжительностью производст­венного цикла.

Для ИТ часто требуются комплексные стратегии УНБ. Если сущест­вует потребность в подобных стратегиях, рассматриваются следующие показатели:

  • целевой срок восстановления для систем и прикладных программ, обеспечивающих поддержку ключевых видов деятельности;

  • расположение и расстояние между местами размещения техноло­гического оборудования ИТ;

  • количество мест размещения технологического оборудования ИТ;

  • удаленный доступ;

  • использование мест размещения технологического оборудования ИТ без участия персонала в противоположность технологиям с привлечением персонала;

  • подключение к телекоммуникационным системам и наличие дуб­лирующих маршрутов телекоммуникационных соединений;

  • характер «преодоления отказа» (ручное или автоматизированное переключение на альтернативное ИТ с перераспределением ро­лей основного и дублирующего узлов и тщательно продуманным расстоянием и маршрутом между этими двумя местами размеще­ния, поскольку дистанция между ними может оказывать негатив­ное воздействие на работу ИТ-систем);

  • соединение, предоставленное третьей стороной, и внешние кана­лы связи.

Если технологическое оборудование ИТ организации расположено более чем на одном месте размещения, то может быть использована стратегия взаимного восстановления ИТ. При этом системы, сети и хра­нилище данных на каждом месте размещения технологического обору­дования ИТ должны позволять дублировать функции, обрабатывать объединенный трафик и выполнять работу других систем в дополнение к собственной работе.
Если принято решение о перемещении работников на альтернатив­ные производственные площади, то им предоставляется удаленный доступ к ИТ через коммуникационное соединение или Интернет с использованием виртуальных частных сетей (ВЧС) или аналогичных технологий.
Более подробные рекомендации по ИТ и телекоммуникационному оборудованию даны в соответствующих информационных источниках и стандартах: ISO/IEC 27001:2005 и ГОСТ Р ИСО/МЭК 27001-2006 [1, 2], PAS 77:2006 [16] и серии ISO/IEC 20000.


  1. Download 1.2 Mb.

    Do'stlaringiz bilan baham:
1   ...   21   22   23   24   25   26   27   28   ...   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling