下载此文档

灾难恢复能力等级划分、行业信息系统需求分类、云计算技术灾难恢复服务示例、灾难恢复预案框架.pdf


文档分类:IT计算机 | 页数:约11页 举报非法文档有奖
1/11
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/11 下载此文档
文档列表 文档介绍
该【灾难恢复能力等级划分、行业信息系统需求分类、云计算技术灾难恢复服务示例、灾难恢复预案框架 】是由【资料之王】上传分享,文档一共【11】页,该文档可以免费在线阅读,需要了解更多关于【灾难恢复能力等级划分、行业信息系统需求分类、云计算技术灾难恢复服务示例、灾难恢复预案框架 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。:..GB/T20988—202XAA附录A(规范性)。——基本支持要素准则a)完全数据备份至少每周一次,至少保留1个月冗余数据;b)备份存储场外存放或者本地存放。异地备份或者本地备份要使用专属的备份存储;数据备份容灾系统c)生产中心和灾难恢复中心,重要系统数据周期性同步,实现天级RPO;d)当生产中心发生灾难,灾难恢复中心能够在72小时内拉起应用,接管业务。注:可借助数据备份系统提供一定程度的容灾保护。备用数据处理系统—备用网络系统—备用基础设施有符合介质存放条件的场地。专业技术支持能力—a)有介质存取、验证和转储管理制度;运行维护管理能力b)按介质特性对备份数据进行定期的有效性验证。灾难恢复预案有相应的经过完整测试和演练的灾难恢复预案注:“—”。——备用场地支持要素准则a)完全数据备份至少每周一次,至少保留1个月冗余数据;b)备份存储场外存放或者本地存放,异地备份或者本地备份要使用专属的备份存储;数据备份容灾系统c)生产中心和灾难恢复中心,重要系统数据周期性同步,实现天级RPO;d)当生产中心发生灾难,灾难恢复中心能够在48小时内拉起应用,接管业务。注:可借助数据备份系统提供一定程度的容灾保护。a)配备灾难恢复所需的部分数据处理设备,或灾难发生后能在预定时间内调配所需的数据处备用数据处理系统理设备到备用场地;b)备用数据处理系统独立于生产系统运行。44:..GB/T20988———备用场地支持(续)要素准则配备部分通信线路和相应的网络设备,或灾难发生后能在预定时间内调配所需的通信线路和备用网络系统网络设备到备用场地。a)有符合介质存放条件的场地;备用基础设施b)有满足信息系统和关键业务功能恢复运作要求的场地。专业技术支持能力在灾难恢复中心有专职的计算机机房运行管理人员。a)有介质存取、验证和转储管理制度;b)按介质特性对备份数据进行定期的有效性验证;运行维护管理能力c)有备用站点管理制度;d)与相关厂商有符合灾难恢复时间要求的紧急供货协议;e)与相关运营商有符合灾难恢复时间要求的备用通信线路协议。灾难恢复预案有相应的经过完整测试和演练的灾难恢复预案。注:“—”。——电子传输和部分设备支持要素准则a)完全数据备份至少每天一次,至少保留1个月冗余数据;b)备份存储场外存放或者本地存放,异地备份或者本地备份要使用专属的备份存储;c)生产中心和灾难恢复中心,重要系统数据周期性同步,实现小时级到天级RPO;数据备份容灾系统d)副本数据不可修改和防泄漏机制,保护备份数据加密和不被非法篡改,保障数据完整性;e)支持防***功能,建立安全的隔离区用于数据存储,防止备份数据被非法访问;f)当生产中心发生灾难,灾难恢复中心能够在24小时内拉起应用,接管业务。注:可借助数据备份系统提供一定程度的容灾保护。a)配备灾难恢复所需的部分数据处理设备;备用数据处理系统b)备用数据处理系统独立于生产系统运行。备用网络系统配备部分通信线路和相应的网络设备。a)有符合介质存放条件的场地;备用基础设施b)有满足信息系统和关键业务功能恢复运作要求的场地。专业技术支持能力在灾难恢复中心有专职的计算机机房运行管理人员。灾难恢复预案有相应的经过完整测试和演练的灾难恢复预案。注:“—”。——电子传输及完整设备支持45:..GB/T20988—202X要素准则a)完全数据备份至少每天一次,至少保留1个月冗余数据;b)备份存储场外存放或者本地存放,异地备份或者本地备份要使用专属的备份存储。c)生产中心和灾难恢复中心,重要系统数据周期性同步,实现小时级RPO数据备份容灾系统d)副本数据不可修改和防泄漏机制,保护备份数据加密和不被非法篡改,保障数据完整性。e)支持防***功能,建立安全的隔离区用于数据存储,防止备份数据被非法访问;f)当生产中心发生灾难,灾难恢复中心能够在小时级拉起应用,接管业务。备用数据处理系统配备灾难恢复所需的全部数据处理设备,并处于就绪状态或运行状态。a)配备灾难恢复所需的通信线路;备用网络系统b)配备灾难恢复所需的网络设备,并处于就绪状态。a)有符合介质存放条件的场地;b)有符合备用数据处理系统和备用网络设备运行要求的场地;备用基础设施c)有满足关键业务功能恢复运作要求的场地;d)以上场地应保持7x24小时运作。在灾难恢复中心有:a)7x24小时专职计算机机房管理人员;专业技术支持能力b)数据灾难恢复系统、数据备份系统技术支持人员;;c)专职硬件、网络技术支持人员。a)有介质存取、验证和转储管理制度;b)按介质特性对备份数据进行定期的有效性验证;运行维护管理能力c)有备用计算机机房运行管理制度;d)有硬件和网络运行管理制度;e)有电子传输数据备份系统运行管理制度。灾难恢复预案有相应的经过完整测试和演练的灾难恢复预案。注:“—”。——实时数据传输及完整设备支持要素准则a)完全数据备份至少每天一次,至少保留1个月冗余数据;b)备份存储场外存放或者本地存放,异地备份或者本地备份要使用专属的备份存储;c)生产中心和灾难恢复中心,重要系统数据周期性同步,实现小时级RPO、数据零丢失;d)副本数据不可修改和防泄漏机制,保护备份数据加密和不被非法篡改,保障数据完整性;数据备份容灾系统e)支持防***功能,建立安全的隔离区用于数据存储,防止备份数据被非法访问;f)备份中心支持以生产中心相同数据格式进行备份,并在备份中心实现数据秒级实时挂载恢复;g)数据中心之间网络抖动、闪断等亚健康场景,具备良好的网存联动措施,保障业务高可靠;h)当生产中心发生灾难,灾难恢复中心能够在分钟级到小时级快速拉起应用,接管业务。46:..GB/T20988———实时数据传输及完整设备支持(续)要素准则备用数据处理系统配备灾难恢复所需的全部数据处理设备,并处于就绪或运行状态。a)配备灾难恢复所需的通信线路;备用网络系统b)配备灾难恢复所需的网络设备,并处于就绪状态;c)具备通信网络自动或集中切换能力。a)有符合介质存放条件的场地;b)有符合备用数据处理系统和备用网络设备运行要求的场地;备用基础设施c)有满足关键业务功能恢复运作要求的场地;d)以上场地应保持7x24小时运作。在灾难恢复中心7x24小时有专职的:a)计算机机房管理人员;专业技术支持能力b)数据灾难恢复系统、数据备份系统技术支持人员;c)硬件、网络技术支持人员。a)有介质存取、验证和转储管理制度;b)按介质特性对备份数据进行定期的有效性验证;运行维护管理能力c)有备用计算机机房运行管理制度;d)有硬件和网络运行管理制度;e)有实时数据容灾和数据备份系统运行管理制度。灾难恢复预案有相应的经过完整测试和演练的灾难恢复预案。注:“—”。——数据零丢失和远程集群支持要素准则a)完全数据备份至少每天一次,至少保留1个月冗余数据;b)备份存储场外存放或者本地存放,异地备份或者本地备份要使用专属的备份存储;c)生产中心和灾难恢复中心,重要系统数据周期性同步,实现小时级RPO、数据零丢失;d)副本数据不可修改和防泄漏机制,保护备份数据加密和不被非法篡改,保障数据完整性;e)支持防***功能,建立安全的隔离区用于数据存储,防止备份数据被非法访问;数据备份容灾系统f)备份中心支持以生产中心相同数据格式进行备份,并在备份中心实现数据秒级实时挂载恢复;g)数据中心之间网络抖动、闪断等亚健康场景,具备良好的网存联动措施,保障业务高可靠。h)当生产中心发生灾难,灾难恢复中心能够在分钟级快速拉起应用,接管业务。——数据零丢失和远程集群支持(续)要素准则a)备用数据处理系统具备与生产数据处理系统一致的处理能力并完全兼容;备用数据处理系统b)应用软件是“集群的”,可实时无缝切换;47:..GB/T20988—202X要素准则c)具备远程集群系统的实时监控和自动切换能力。a)配备与主系统相同等级的通信线路和网络设备;备用网络系统b)备用网络处于运行状态;c)最终用户可通过网络同时接入主、备中心。a)有符合介质存放条件的场地;b)有符合备用数据处理系统和备用网络设备运行要求的场地;备用基础设施c)有满足关键业务功能恢复运作要求的场地;d)以上场地应保持7x24小时运作。在灾难恢复中心7x24小时有专职的:a)计算机机房管理人员;专业技术支持能力b)专职数据灾难恢复系统、数据备份系统技术支持人员;c)专职硬件、网络技术支持人员;d)专职操作系统、数据库和应用软件技术支持人员。a)有介质存取、验证和转储管理制度;b)按介质特性对备份数据进行定期的有效性验证;c)有备用计算机机房运行管理制度;运行维护管理能力d)有硬件和网络运行管理制度;e)有实时数据备份系统运行管理制度;f)有操作系统、数据库和应用软件运行管理制度。灾难恢复预案有相应的经过完整测试和演练的灾难恢复预案。注:“—”,应同时满足该等级中各要素的相应要求。。示例:可支持1至5级的灾难恢复中心的级别为5级。48:..GB/T20988—202XBB附录B(资料性)某行业RTO/。:..GB/T20988—202XCC附录C(资料性)。、外部机构和社会产生重大影响的系统;短时间中断将严重影响单位关键业务功能并造成重大经济损失第一类首先<6小时<15分钟≥5级的系统;单位和用户对系统短时间中断不能容忍的系统。短时间中断将影响单位部分关键业务功能并造成较大经济损失<24小<120分第二类的系统;其次>3级时钟单位和用户对系统短时间中断具有一定容忍度的系统。短时间中断将影响单位非关键业务功能并造成一定经济损失的第三类系统;最后<7天<24小时2级业务功能容许一段时间中断的系统。50:..GB/T20988—202XDD附录D(资料性)。:——提供弹性的数据备份服务在云端部署数——,网络要求:云端数据备份定期将生产环——具备生产环境和云端的数据通信线路服务境的数据在云安全要求:端进行备份——云端存储数据需要隔离机制,从而防止数据泄露;——:分钟级小时级——提供弹性伸缩的数据存储服务——:——在云端提供跟生产环境相同的业务系统功能以及性能在云端部署的——云端备份业务系统应该在系统运行环境和软件备份业务系版本等方面完全兼容冷容灾备份服统,在灾难发网络要求:务生时,启动云——具备生产环境和云端的单向实时数据通信线路端备份业务系——生产环境和云端分别独立的业务通信线路统,提供服务——生产环境和云端之间的业务通信线路安全要求:——云端存储数据需要隔离机制,从而防止数据泄露;——云端的备份业务系统需要隔离机制,从而防止业务系统被恶意篡改;——:..GB/T20988—(续)服务类型应用场景资源要素要求RPORTO云端数据存储系统:——提供弹性伸缩的数据存储服务——:——在云端部署多套功能以及性能相同的业务系统,并且同时提供服务——云端的业务系统具备弹性——云端业务系统应该在系统运行环境和软件版本云端部署两套等方面完全兼容或者多套业务网络要求:多活容灾服务系统,并且同分钟级0-分钟级——具备多套数据存储系统的之间的双向实时数据时提供服务;通信线路——各套业务系统具备独立的业务通信线路——各套业务系统之间具备业务通信路线安全要求:——云端存储数据需要隔离机制,从而防止数据泄露;——云端的业务系统需要隔离机制,从而防止业务系统被恶意篡改——:..GB/T20988—202XEE附录E(资料性),首先应定义灾难恢复预案的目标、术语和方法论,包括但不限于恢复时间目标、恢复点目标和最大可容忍停工时间。明确预案的作用范围,包括以下内容:a)预案的适用范围:该预案适用于哪些组织、部门或业务单位。b)问题解决范围:指明预案的主要目标,即在发生灾难或突发事件时,确保组织信息系统的连续性和数据完整性。c)问题不解决范围:明确指出预案不覆盖的问题,以及在某些情况下可能需要其他预案或应对措施。,应详细描述灾难恢复组织的组成、各个岗位的职责和人员名单。灾难恢复组织应包括但不限于应急响应团队、灾难恢复团队等,并应明确他们的职责和责任。。包含灾难恢复团队、运营商、厂商、主管部门、媒体、员工等。联络方式包括固定电话、移动电话、对讲机、电子邮件、住址及紧急联络应用等。提供灾难恢复相关人员和组织的详细联络信息,包括但不限于灾难恢复团队、运营商、供应商、主管部门、媒体、员工等。明确各人员的联络方式,包括电话号码、电子邮件、地址、紧急联络应用等。,应按预定的流程报告相关人员,并由相关人员进行初步判断、通知和处置。,还包括通知人员撤离的办法,撤离的组织和步骤等。,应由应急响应组的损害评估人员,确定事态的严重程度。由灾难恢复责任人召集相应的专业人员对突发事件进行慎重评估,确定突发事件对信息系统及关联业务流程造成的影响程度,确定下一步将要采取的行动。一旦系统的影响被确定,应将最新信息按照预定的通告流程通知给相应的团队。。当损害评估的结果达到一项或多项启动条件时,组织将正式发出灾难宣告,宣布启动灾难恢复预案,并根据宣告流程通知各有关部门。53:..GB/T20988—,在灾难恢复中心恢复支持关键业务功能的数据、数据处理系统和网络系统。描述时间、地点、人员、设备和每一步的详细操作步骤,同时还包括特定情况发生时各团队之间进行协调的指令,以及异常处理流程。,包含重续运行的所有操作流程和规章制度。灾难恢复中心的系统替代主系统,支持关键业务功能的提供。这一阶段应提供详细的业务影响分析结果,并根据优先级顺序描述灾难恢复中心中的数据、数据处理系统和网络系统的恢复过程。明确操作步骤、时间表、所需设备和人员,同时包括特定情况下的团队协调指南和异常处理流程。,中止灾难恢复系统的运行,平稳地迁移并回退到组织的主系统。在此阶段,应提供灾后重建的详细计划,包括主中心的重建工作、切换回组织的主系统的程序和步骤。:a)专业技术支持:确保有足够的技术专家、安全专家和资源可供调用。b)通信支持:保障通信系统的可用性,包括备用通信渠道。c)后勤支持:确保应急设施和设备的供应和维护。,包括但不限于以下内容:a)人员疏散计划;b)预案的培训、测试和演练计划c)产品说明书;d)信息系统标准操作流程;e)服务级别协议和备忘录;f)资源清单;g)业务影响分析报告;h)预案的版本控制、保存、分发程序及办法,并明确预案的定期审查和更新周期。54

灾难恢复能力等级划分、行业信息系统需求分类、云计算技术灾难恢复服务示例、灾难恢复预案框架 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数11
  • 收藏数0 收藏
  • 顶次数0
  • 上传人资料之王
  • 文件大小457 KB
  • 时间2024-04-19