Разработка и реализация процесса управления инцидентами иб в со­ответствии с лучшими практиками обеспечивает следующее


Download 1.2 Mb.
bet30/43
Sana30.03.2023
Hajmi1.2 Mb.
#1309469
1   ...   26   27   28   29   30   31   32   33   ...   43
Bog'liq
текст лекции

Кабинетная (настольная) проверка (имитация прогона) различных сценариев - обсуждение мер по восстановлению бизнеса на различных примерах прерываний проводится в виде диалога между автором и, как правило, еще одним участником. Она также может быть применена к техническим компонентам, таким как таблицы конфигурации, и инди­видуальным планам восстановления
Критический/сквозной анализ плана - более тщательная, чем при имитации прогона, проверка плана с большим количеством участников. Тестирование может иметь форму: чтения; рецензирования; диало- га/проверочных вопросов; разбора определенного сценария (если это возможно). Является минимальным уровнем тестирования для докумен­тации и планов аварийного восстановления, предназначенных для групп.
Моделирование - тренировка персонала по выполнению своих функций после инцидента и перехода к кризисному управлению.
Проведение учений по критическим видам деятельности:

  • Имитация/тестирование технического восстановления ИС (обес­печение уверенности в эффективном восстановлении ИС). Пред­назначена для создания псевдоаварийной ситуации для одного конкретного элемента информационной инфраструктуры, напри­мер путем отключения одного сервера. Так тестируются при­кладные системы, ОС и физические компоненты ИС, а также до­кументы, описывающие их восстановление. Позволяет доказать, что компоненты ИС могут действовать в соответствии с требова­ниями, предъявляемыми после возникновения аварии.

  • Функциональное тестирование/проверка восстановления, при ко­тором одна из бизнес-функций целиком восстанавливается и вы­полняется на резервном оборудовании/резервной площадке.

  • Тестирование средств и сервисов-поставщиков (обеспечение уве­ренности в том, что предоставленные сторонними организациями сервисы и программные продукты удовлетворяют контрактным обязательствам).

Полное тестирование («генеральная репетиция») - тестирование всех планов, персонала, оборудования, средств и процессов. При дан­ном типе тестирования, как правило, все бизнес-функции будут восста­новлены на резервном оборудовании. Также могут быть протестирова- ны/натренированы связи процесса инициации и управления в кризисной ситуации.

  • реимущества и недостатки этих методов представлены в табл. 3.2 [1,2, 23,24, 27].



Download 1.2 Mb.

Do'stlaringiz bilan baham:
1   ...   26   27   28   29   30   31   32   33   ...   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling