首页 | 新闻资讯 | 培训认证 | 安全管理 | 病毒分析 | 安全协议 | 网络安全 | 防火墙 | 黑客技术
DB安全 | Web安全 | 入侵检测 | 安全审计 | 设备安全 | 备份恢复 | 安全标准 | 法律法规 | 无线安全
OS安全 | PKI与PMI | 病毒防治 | 隔离网闸 | XML安全 | 网管专区 | 经典案例 | 技术论坛 |  
+ 文章搜索 +
当前位置:首页>>安全管理>>应急响应>>正文
关键字:
范 围:
※推荐文章※
·某运营商受DDOS攻击的应急响应内
IT系统应急规划指南(二)
作者: 文章出处: 发布时间:2007-01-23 点击: 字体: 【
3. IT应急规划过程
这里列出的过程对于IT系统而言都是通用的,IT应急规划的7个过程如下:

  • 开发应急规划方针
  • 处理业务危害分析(Business Impact Analysis, BIA)
  • 确定预防性控制
  • 开发恢复策略
  • 开发应急规划
  • 规划测试、培训和演习
  • 规划维护

这一系列过程图示如下:
 (点击放大)


4.IT应急规划开发
  应急规划的开发过程包括细化角色、任务、以及恢复一个IT系统的步骤。如下图所示,应急规划包括五个主要的组成部分:支持信息提供确保完善规划的关键数据;通知/激活,恢复和重构过程则集中于当系统被破坏或紧急事件发生时组织采取的一系列特定的行为:

5. 应急规划中的技术考虑事项
  由于各个系统都不尽相同,对于每一种IT平台类型,可以从两个方面考虑其技术方法,首先是当规划一项系统恢复策略时应该考虑的应急规划技术需求或现实因素,其次提供每个平台的基于技术的解决方案。一些应急规划方法是对所有IT系统都通用的,包括:

  • 周期性数据、应用和操作系统备份和异地存储;
  • 关键系统组件的冗余
  • 系统配置和需求文档
  • 系统组件间、主备系统间的互操作能力可以加速系统的恢复;
  • 恰当的电源管理系统和环境控制;
返回顶部↑】 【推荐好友】 【查看评论
用户名: 新注册) 密码: 匿名评论 [查看评论] 发表评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  Copyright © 2004-2005 infosecurity.org.cn . All Rights Reserved
版权所有:中国信息安全组织 系统管理:webmaster@infosecurity.net.cn
本站部分资源来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会尽快处理!