首页 | 新闻资讯 | 培训认证 | 安全管理 | 病毒分析 | 安全协议 | 网络安全 | 防火墙 | 黑客技术
DB安全 | Web安全 | 入侵检测 | 安全审计 | 设备安全 | 备份恢复 | 安全标准 | 法律法规 | 无线安全
OS安全 | PKI与PMI | 病毒防治 | 隔离网闸 | XML安全 | 网管专区 | 经典案例 | 技术论坛 |  
+ 文章搜索 +
当前位置:首页>>安全管理>>应急响应>>正文
关键字:
范 围:
※推荐文章※
·某运营商受DDOS攻击的应急响应内
IT系统应急规划指南(一)
作者: 文章出处: 发布时间:2007-01-23 点击: 字体: 【
IT系统的脆弱性体现在很多方面,小到短暂的电力不足或磁盘错误,大到设备的毁坏或火灾。很多系统弱点可以在组织风险管理控制过程中通过技术的、管理的或操作的方法消除,但理论上我们是不可能完全消除所有的风险的。应急规划(Contingency Plan)是风险管理(Risk Management)过程的补充,它的目的是帮助组织从风险中恢复过来。

1. 应急规划和风险管理过程
  风险管理包含识别、控制以及降低IT系统风险的行为。风险管理行为有两个主要的目的:第一,风险管理应该防止或降低破坏行为发生的可能性;第二,风险管理也应该包括降低或限制当系统被破坏后后续的威胁。应急规划则是针对于可能发生的破坏事件设计,当这些事件发生后才实现的方法,图1说明了安全控制措施是先发制人的,而应急规划的实现发生在事后:


图 1应急规划是风险管理实施的组成部分


2. 应急规划的分类

IT应急规划包括一系列在紧急事件发生后支持和恢复关键IT服务的行为:

  • 业务连续性规划(Business Continuity Plan, BCP)BCP负责在遭到破坏或系统中断后支持组织的业务功能;
  • 业务恢复规划(Business Recovery Plan, BRP)BRP负责紧急事件后业务处理的恢复;
  • 运行连续性规划(Continuity of Operations Plan, COOP)COOP负责在异地恢复组织的关键功能,在返回到正常运行之前,最长可能运行30天。
  • 支持连续性规划(Continuity of Support Plan)根据OMB Circular A-130的要求,主要的应用或综合支持系统需要部署支持连续性规划。
  • 灾难恢复规划(Disaster Recovery Plan, DRP)顾名思义,DRP用于灾难事件,甚至在一段时间内对正常设备不能访问的情况下。通常意味着紧急事件发生后,在异地恢复目标系统、应用或IT设备的运转。
  • 异常响应规划(Incident Response Plan)异常响应建立一套针对于对组织IT系统的网络攻击的处理过程,通常包括对恶意的计算事件的识别、规避和恢复。
  • (Occupant Emergency Plan, OEP)
    图2表示不同的规划之间的关系,可以看出,每一项规划都有着特定的目标的:


返回顶部↑】 【推荐好友】 【查看评论
用户名: 新注册) 密码: 匿名评论 [查看评论] 发表评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  Copyright © 2004-2005 infosecurity.org.cn . All Rights Reserved
版权所有:中国信息安全组织 系统管理:webmaster@infosecurity.net.cn
本站部分资源来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会尽快处理!