CISSP学习笔记:业务连续性计划

第三章 业务连续性计划

3.1 业务连续性计划

  • 业务连续性计划(BCP): 对组织各种过程的风险评估,发生风险的情况下为了使风险对组织的影响降至最小而定制的各种计划
  • BCP和DRP首先考虑的人不受伤害,然后再解决IT恢复和还原问题
  • BCP的主要步骤:
    1. 项目范围和计划编制
    2. 业务影响评估
    3. 连续性计划
    4. 批准和实现

3.2 项目范围与计划

3.2.1业务组织分析

  • 负责BCP计划编制的人员,首要职责之一就是进行业务组织分析

3.2.2 BCP团队的选择

  • BCP的团队至少包括下列人员
  • 核心服务部门代表
  • 重要支持部门代表
  • 技术专长的IT代表
  • 了解BCP的安全代表
  • 法律代表
  • 高层管理

3.2.3 资源要求

BCP不同阶段所需资源

  • BCP开发:实施BCP过程的四个要素(项目范围和计划编制、业务影响评估、连续性计划、批准和实现)
  • BCP测试、培训和维护
  • BCP实现:实现BCP需要大量资源,包括大量人力资源

3.2.4 法律和法规要求

  • 许多行业受到联邦政府、州和地方法律或法规的限制
  • 许多国家、金融机构和公司在处理数据时,会受到政府和国际银行与证券制度的严格控制
  • BCP过程中,将组织的法律顾问添加进来是非常重要的

3.3 业务影响评估(BIA)

3.3.1 确定优先级

  • 每个参与者创建一个优先级列表,从而创建一个优先级主列表
  • 最大允许中断时间(MTD):某个业务功能出现故障但是不会对业务产生无法弥补 的损失的最大终端时间
  • 恢复时间目标(RTO):恢复时间目标
  • BCP过程的目标确保RTO小于MTD

3.3.2 风险识别

  • BIA过程的风险识别部分是纯粹的定性分析

3.3.3 可能性评估

  • 可能性评估通常使用年发生比率(ARO)表示

3.3.4 影响评估

  • 定量分析影响评估: ALE = SLE * ARO
  • 定性分析影响评估: 丧失的声誉、员工的流失、社会/道德责任、消极的公共影响

3.3.5 资源优先级划分(BIA)

  • BIC的最后一个步骤是位不同风险所分配的业务连续性资源的优先级
  • 合并定量和定性优先级列表

3.4 连续性计划

3.4.1 策略开发

  • 策略开发:决定需要缓解的风险和每种缓解任务将被交付的资源级别

3.4.2 预备和处理

  • 在这个过程中BCP团队设计具体的过程和机制,将在策略开发阶段缓解被认为不可接受的风险
  • 通过BCP预备和处理保护的资产人、建筑物/设备、基础设施
  • 人:认识最有价值的资产,人的安全必须始终优于公司的商业目的
  • 建筑物/设备:
    • 强化预备措施,采取措施保护设施抵御策略开发阶段定义的风险
    • 预备场所:确定业务活动可以立即回复的预备场所
  • 基础设施:
    • 强化系统:引入保护性措施为系统抵御风险
    • 预备系统:引入冗余性保护

3.4.3 计划批准和实现

  • 完成BCP文档设计阶段,申请获得高级管理层的批准

3.4.4 计划实现

  • 高级管理员实批准后,BCP团队共同开发一个实现计划

3.4.5 培训和教育

  • 对具体的BCP任务评估,确保灾难发生时能有效完成其任务,人员的冗余性

3.5 BCP文档化

  • 确保BCP有一个连续性的书面文档,甚至资深BCP团队成员不在场可参考
  • 提供BCP过程的历史记录
  • 促使团队成员将他们的想法记录到纸上

3.5.1 连续性计划的目标

  • 计划应当描述BCP团队和高级管理员提出的连续性计划目标

3.5.2重要性声明

  • 重要性声明反应了BCP对于组织继续生存能力的关键程度

3.5.3优先级声明

  • 优先级声明是业务影响评估的优先级确定阶段的直接产物

3.5.4 组织责任声明

  • 来自高管,重申组织对业务连续性计划的承诺

3.5.5 紧急程度和实现声明

  • 参数实现BCP的关键性,并概述上层管理者同意的实现时间表

3.5.6 风险评估

3.5.7 可接受的风险/风险缓解

3.5.8 重大记录计划

3.5.9 影响紧急事件的指导原则

3.5.10 维护

持续维护BCP文档和计划

3.5.11 测试和演习

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/145796.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

ElasticSearch深度分页解决方案

文章目录 概要ElasticSearch介绍es分页方法es分页性能对比表方案对比 From/Size参数深度分页问题Scroll#性能对比向前翻页 总结个人思考 概要 好久没更新文章了,最近研究了一下es的深分页解决方案。和大家分享一下,祝大家国庆节快乐。 ElasticSearch介…

在MyBatisPlus中添加分页插件

开发过程中,数据量大的时候,查询效率会有所下降,这时,我们往往会使用分页。 具体操作入下: 1、添加分页插件: package com.zhang.config;import com.baomidou.mybatisplus.extension.plugins.Pagination…

安防监控/视频汇聚平台EasyCVR云端录像不展示是什么原因?该如何解决?

视频云存储/安防监控EasyCVR视频汇聚平台基于云边端智能协同,支持海量视频的轻量化接入与汇聚、转码与处理、全网智能分发、视频集中存储等。音视频流媒体视频平台EasyCVR拓展性强,视频能力丰富,具体可实现视频监控直播、视频轮播、视频录像、…

vue + openlayer 按路径移动

示例 创建一个方形的规矩&#xff0c;并让点按轨迹移动。效果如下: 源代码 <template><div><div id"map" class"map"></div><button id"start-animation" ref"startButton">Start Animation</bu…

玩转数据-大数据-Flink SQL 中的时间属性

一、说明 时间属性是大数据中的一个重要方面&#xff0c;像窗口&#xff08;在 Table API 和 SQL &#xff09;这种基于时间的操作&#xff0c;需要有时间信息。我们可以通过时间属性来更加灵活高效地处理数据&#xff0c;下面我们通过处理时间和事件时间来探讨一下Flink SQL …

排序篇(二)----选择排序

排序篇(二)----选择排序 1.直接选择排序 基本思想&#xff1a; 每一次从待排序的数据元素中选出最小&#xff08;或最大&#xff09;的一个元素&#xff0c;存放在序列的起始位置&#xff0c;直到全部待排序的数据元素排完 。 直接选择排序: ​ 在元素集合array[i]–array[…

Spring修炼之路(1)基础入门

一、简介 1.1Spring概述 Spring框架是一个轻量级的Java开发框架&#xff0c;它提供了一系列底层容器和基础设施&#xff0c;并可以和大量常用的开源框架无缝集成&#xff0c;可以说是开发Java EE应用程序的必备。Spring是一个轻量级的控制反转(IoC)和面向切面(AOP)的容器&…

虾皮商品详情数据接口

虾皮商品详情数据接口可以提供众多API读取内容&#xff0c;可传输大量数据&#xff0c;数据更新速度尤其快&#xff0c;保证了跨境电商接口服务数据的及时性及准确性&#xff1b;安全性强&#xff1a;使用SSL及虾皮网自主的安全技术&#xff0c;确保了跨境电商接口服务数据的安…

【2023保研】双非上岸东南网安

个人情况 学校&#xff1a;henu 专业&#xff1a;信息安全 排名&#xff1a;1/66 英语&#xff1a;六级500 竞赛&#xff1a;蓝桥杯PB国一&#xff0c;ISCC国一&#xff0c;密码数学挑战赛国三&#xff0c;还有其他一些省级水奖 论文&#xff1a;一篇EI在投&#xff08;三作通…

[Qt]QListView 重绘实例之二:列表项覆盖的问题处理

0 环境 Windows 11Qt 5.15.2 MinGW x64 1 系列文章 简介&#xff1a;本系列文章&#xff0c;是以纯代码方式实现 Qt 控件的重构&#xff0c;尽量不使用 Qss 方式。 《[Qt]QListView 重绘实例之一&#xff1a;背景重绘》 《[Qt]QListView 重绘实例之二&#xff1a;列表项覆…

elementui引入弹出框报错:this.$alert is not defined 解决方案

1.按需引入文件element.js 注意&#xff1a;引入Message&#xff0c;MessageBox两个组件就行&#xff0c;alert包括在MessageBox里面了。 之前我引入了Alert组件&#xff0c;发现不行 2.在vue的prototype里注册伪名字 3.组件里直接调用就行了 4.实现效果 我发现elementui调用…

【C++进阶】:C++11

C11 一.统一列表的初始化1.{}初始化2.initializer_list 二.声明1.decltype2.nullptr 三.右值引用和移动语义1.左值和右值1.转义语句2.完美转发 四.可变参数模板1.基本概念2.STL里emplace类接口 五.lambda表达式六.新的类功能 一.统一列表的初始化 1.{}初始化 在C98中&#xf…

图像处理: 马赛克艺术

马赛克 第一章 马赛克的历史渊源 1.1 马赛克 艺术中的一种表面装饰&#xff0c;由紧密排列的、通常颜色各异的小块材料&#xff08;如石头、矿物、玻璃、瓷砖或贝壳&#xff09;组成。与镶嵌不同的是&#xff0c;镶嵌是将要应用的部件放置在已挖空以容纳设计的表面中&#xff0…

【教学类-35-03】学号+姓名+班级(小3班)学号字帖(A4竖版2份)

图片展示: 背景需求: 本周排到小3班&#xff0c;还没有来得及设计小班主题活动书的内容&#xff0c;于是就把小2班的学号字帖微调一下&#xff0c;做一份竖版2份的学号字帖。 让幼儿熟悉自己的学号&#xff0c;让我也熟悉幼儿的名字和学号 材料准备&#xff1a; 描字写&#…

关于RabbitMQ你了解多少?

关于RabbitMQ你了解多少&#xff1f; 文章目录 关于RabbitMQ你了解多少&#xff1f;基础篇同步和异步MQ技术选型介绍和安装数据隔离SpringAMQP快速入门Work queues交换机Fanout交换机Direct交换机Topic交换机 声明队列和交换机MQ消息转换器 高级篇消息可靠性问题发送者的可靠性…

妙不可言的Python之旅----(一)

初识Python python的起源 1989年&#xff0c;为了打发圣诞节假期&#xff0c;Gudio van Rossum吉多 范罗苏姆&#xff08;龟叔&#xff09;决心开发一个新的解释程序&#xff08;Python雏形&#xff09; 1991年&#xff0c;第一个Python解释器诞生 Python这个名字&#xff…

Golang中的包和模块设计

Go&#xff0c;也被称为Golang&#xff0c;是一种静态类型、编译型语言&#xff0c;因其简洁性和对并发编程的强大支持而受到开发者们的喜爱。Go编程的一个关键方面是其包和模块系统&#xff0c;它允许创建可重用、可维护和高效的代码。本博客文章将深入探讨在Go中设计包和模块…

Servlet操作与用法(保姆式教学)

Servlet介绍 什么是servlet Servlet&#xff08;Servlet Applet的缩写&#xff0c;全称 Java Servlet&#xff09;&#xff1a;适用于Java编写的服务器程序&#xff0c;其主要功能是在于交互式的浏览和修改数据&#xff0c;生成动态Web内容。狭义的Servlet是指Java语言实现的…

MySQL学习笔记27

MySQL主从复制的核心思路&#xff1a; 1、slave必须安装相同版本的mysql数据库软件。 2、master端必须开启二进制日志&#xff0c;slave端必须开启relay log 日志。 3、master主服务器和slave从服务器的server-id号不能一致。 4、slave端配置向master端来同步数据。 master…

云安全之访问控制的常见攻击及防御

访问控制攻击概述 访问控制漏洞即应用程序允许攻击者执行或者访问某种攻击者不具备相应权限的功能或资源。 常见的访问控制可以分为垂直访问控制、水平访问控制及多阶段访问控制 (上下文相关访问控制)&#xff0c;与其相应的访问控制漏洞为也垂直越权漏洞(普通用户可以访问或…