組合應急計劃中災難恢復計劃示例
災難恢復計劃示例
表3-4是另一個例子,這個例子顯示了我們在災難恢復計劃里可以發現什么。 這個文檔提供了一個災難恢復計劃的示例,該示例由Texas州立圖書與檔案館里的本州和本地紀錄管理部門提供的文檔改編而成。
這個計劃由九部分組成,以下列出了每一部分的大綱。一些機構,尤其是有多處廠址和上百名員工的機構,可能會發現這個計劃太簡單了,然而,這個基本結構為任何機構提供了一個可靠的起點。
①機構名稱:第一部分標明了這個特殊計劃適用的部門、公司或者研究所。對于一個規模足夠大需要更多計劃的機構來說,這項聲明是尤其重要的。
②完成或更新計劃的日期以及測試日期:這是不言而喻的。
③在災難事故中應通知的機構和人員:這個清單應該保持更新,列表中不能包括已經不在公司的員工。這部分也應該包括關鍵的支持員工,例如,構建維護監督員、物理安全主管、法定理事會和執勤清單的起點,還應該附加一份執勤清單(也被稱作電話樹,即樹狀的聯系人電話號碼)。
④災難事故中將求助的緊急服務(如果需要的話):像撥打911可以得到警察,消防和救護車服務一樣,機構也可以為緊急情況團隊向煤氣公司、電力公司和水利公司發送服務請求。這部分也提供電工、水管工、修鎖工、軟件和硬件供應商列表。
⑤內部緊急設施和供給的位置:這部分標明了室內所有重要緊急材料的存放地和平面圖,包括關閉氣、電和水的開關和閥門。這部分還應該提供重要供給的說明,包括急救箱、滅火器、閃光燈電池和辦公物品的儲藏處。把發生災難時要用到的東西放在沒上鎖的儲藏室或容易存取的位置,這是一個好主意。應該對這些物品進行編目并且在需要的時候進行更新。
⑥異地設備和供給資源:這些項目包括手機聯系資源、除濕器、工業設備如交叉起重機和便攜式發電機以及其他的安全和恢復部件。
⑦搶救優先列表:如果發生了火災,在IT主管沖出大門之前,他可能會有足夠的時間做一個最后的現場備份,如果恢復努力足夠的話,可以搶救出大部分額外的原料。在這個事故中,恢復團隊應該知道什么具有優先權。這個列表應該詳細說明是要恢復復印件還是要直接保護設備。同樣,也詳細說明了機構應該把精力集中到存檔記錄還是最近的文檔。計劃應該包括對機構來說所有有價值的東西的位置和優先級。當決定優先級的時候,可以問一些類似這樣的問題:這些文檔在別處存檔了嗎(比如說異地存檔)?或者這是僅有的備份嗎?如果記錄丟失,它們能被重新生成嗎?如果可以,會付出什么代價?比起這些材料本身的價值來,重新生成記錄所所付出的代價是多還是少?為材料創建一個簡單的等級方案,這也是有幫助的。可以適當的調整數據分類標簽使其包括災難恢復信息,例如,某些記錄可以被標記為“不惜一切代價搶救”,“在時間和資源允許的情況下搶救”或者“不搶救”。
⑧機構災難恢復過程:這個極其重要的部分勾勒了給予關鍵員工,包括災難恢復團隊的具體任務,這些任務將在災難事故中被執行。如果這些任務因為災難的不同而有所變化,創建多重計劃說明書可能會有所幫助,這些計劃說明書中的每一個都列出了有關方面的任務和責任。同樣重要的是,要確保在這部分中有記錄的員工都有一份DRP的副本,這個副本放在他們方便存取的地方,并且他們要熟悉這上面提到的職責。
⑨后續評估:最后一部分詳細說明了災難發生后,我們應該做什么——尤其是哪些文檔需要盡力恢復,包括強制保險報告,需要的圖片和事后回顧表。
- 上一篇:組合應急計劃中DRP和BCP相結合
- 下一篇:信息安全管理之測試應急計劃一