资源预览内容
第1页 / 共9页
第2页 / 共9页
第3页 / 共9页
第4页 / 共9页
第5页 / 共9页
第6页 / 共9页
第7页 / 共9页
第8页 / 共9页
第9页 / 共9页
亲,该文档总共9页全部预览完了,如果喜欢就下载吧!
资源描述
xx 有限公司业务连续性计划及实施指引修订记录1.0目的 本制度旨在公司遇到突发事件导致业务中断时能够迅速响应并按计 划恢复,使IT基础设施及信息系统能够支持业务操作的正常运行,从 而确保业务运营的连续性。2.0适用范围本制度适应于xxx有限公司在公司遭受自然灾害情况下网络基础设施、数据中心机房破坏时适用。3.0原则业务连续性计划的制定、评估、实施及制度修订应当遵循业务中断时 间最小化的原则。4.0定义4.1业务连续性计划指组织为避免关键业务功能中断,减少业务风险而建立的一个控制过 程,它包括对支持关键功能的人力、物力和关键功能所需的最小级别 服务水平的连续性保证。4.2灾难恢复计划灾难恢复计划是一个全面的状态,它包括在事前,事中,和灾难对信 息系统资源造成重大损失后所采取的行动。灾难恢复计划是对于紧急 事件的应对过程。在中断的情况下提供后备的操作,在事后处理恢复 和抢救工作。4.3恢复点指一个过去的时间点,当灾难或紧急事件发生时,数据可以恢复到的 时间点。4.4恢复时间是指灾难发生后,从IT系统当机导致业务停顿之刻开始,到IT系统恢 复至可以支持各部门运作,业务恢复运营之时,此两点之间的时间段。4.5自然灾害 包括但不限于火灾、地震、火山爆发、滑坡、泥石流、海啸、台风、 洪水等突发性灾难。4.6人为灾害包括但不限于恐怖袭击、误操作、病毒、火灾等。5.0职责5.1评估实施领导小组5.1.1当遭遇自然灾害需要完全重构IT基础设施及信息系统时,公司 层面应成立业务连续性评估实施领导小组,由公司领导、信息管理部、 战略管理部、总经理办公室部等相关部门的部门经理共同组成,小组 成员不少于5人。5.1.2评估实施领导小组负责业务连续性计划的具体组织和资源保 障,负责审议业务恢复实施方案和执行计划。5.2评估实施执行小组5.2.1当遭遇自然灾害需要完全重构IT基础设施及信息系统时,公司 层面应成立业务连续性评估实施执行小组,由信息管理部、战略管理 部、总经理办公室部以及其他相关部门共同组成,小组成员不少于5 人。5.2.2实施执行小组负责业务连续性计划的具体人员组织和实施工 作,制定详细业务恢复实施方案,报公司批准后执行。5.3信息管理部5.3.1业务连续性计划的归口管理执行部门。定期进行评估、实施、 演练业务连续性计划,确保符合公司业务连续计划实施的有效性。5.3.2负责包括数据中心的重建、弱电布线、网络部署和服务器的搭 建、信息系统安装部署、数据恢复以及最终恢复运行。5.3.3负责常规性数据灾难备份,定期举行恢复性测试,以确保备份 数据的全面、准确、安全及可恢复。5.4总经理办公室 总经理办公室负责物理办公区网络布线,数据中心机房建设及其他IT 基础设施建设的协助与配合;5.5战略管理部战略管理部负责审核业务连续性计划恢复执行方案的审核和确认,负 责业务运营体系恢复的总体组织与协调。5.6稽核部 监督、检查和评估业务连续性计划实施过程的合规性、有效性。6.0数据备份与恢复6.1为确保业务数据的安全性,应建立数据灾备系统,并实现异地备 份机制;6.2应建立常规性数据备份恢复机制,备份恢复应根据应用系统情况 制定备份策略,制定专人实施备份操作,并进行备份有效性检查。同 时,应定期进行业务数据的备份及恢复性测试,提交恢复性测试报告;6.3数据灾难备份与恢复应遵循以下相关程序步骤:编号步骤事项执行人参考文档1制定 备份 策略根据各应用系统的重要程度、 访问频率、用户范围等因素制 定备份策略,策略包括备份频 率、备份方式以及备份介质的 保存方式等。信息管理 部数据备 份策略2执行 备份 操作根据备份策略按时执行备份 操作。信息管理 部数据备 份策略3备份 情况 核查定期确认备份操作结果,确保 所有系统的备份都按时、全面 和准确的完成。信息管理 部无4定期 恢复 测试 备份 有效 性信息管理部从备份磁带(或其 他备份介质)中恢复数据到灾 备业务系统,最终使用部门验 证备份数据是否完整和准确。每年至少进行次备份有效 性测试,各部门安排成员轮流 参加演练。信息管理 部相关使用 部门磁带备 份恢复操 作手册7.0业务连续性恢复 业务连续性恢复应遵照既定的恢复组织及执行程序,包括发布受灾声 明、评估受灾等级和状况、制定恢复执行计划、数据中心机房重建、 网络系统重建、生产系统重建、系统全面测试及恢复运行等。具体见 下表:编 号步骤事项执行部 门参考文档1评估受 灾等级 和状况按照最坏情况的评估标准,情况如 下:1)灾难破坏情况:信息机房完 全毁坏,无法使用2)业务影响程度:所有系统平 台全部损坏,无法使用3)机房重建选址:原址损坏, 只能新选地址重建机房4)挽救的设备清单和测试情 况:挽救的设备数量为零,经 测试均无法使用。5)评估业务数据的可用性及 范围、明确数据损坏或丢失情 况,明确可恢复的业务数据截 至时间及范围;6)汇报评估结果至评估实施 领导小组,通报各部门主要领 导和紧急联系人。评估实 施小组评估实施组 织管理机制2发布受 灾声明发布披露公司遭受灾害、业务影响 及IT设施损坏情况战略管 理部无3制定恢 复实施 方案1)根据恢复执行计划,确定组 织、人员及分工职责;2)制定更为详细的恢复执行 步骤及任务清单;3)制定恢复重建期间的应急 业务操作管理预案;评估实 施小组业务连续恢 复实施方案4, r.tt - r .数据中 心机房 重建1)按照国家A类机房建设标准 选址。2)机房的建设从场地选择、内 部装修、防火、防水、防静电、 防雷击、防鼠害、供配电系统、 空调系统、火灾报警和消防设 施、电磁波防护等方面按照国 家A类机房建设标准建设信息管 理部总经理 办公室远东宏信机 房建设方案5网络系 统重建1)网络设备的采购;网络线路 的重建信息管 理部网络及服务 器设备清单总经理 办公室计算机网络 部署拓扑图6生产系 统重建1)服务器系统的采购2)服务器操作系统的安装3)服务器系统平台的重建4)从备份磁带恢复数据信息管 理部网络及服务 器设备清单技术平台信 息系统清单生产系统恢 复操作指引磁带备份恢 复操作手册7系统全 面测试1)网络系统测试2)服务器生产系统测试a)测试每台服务器的网 络是否正常b)测试机房到工作站的 网络是否正常c)测试机房到各办事处 的网络是否正常3)测试各应用系统平台信息管 理部相关使 用部门网络及系统 测试清单8系统恢 复运行1)系统部署恢复运行、通知系 统交付使用2)后续维护及技术支持信息管 理部无8.0附件 8.1机房建设方案8.2网络及服务器设备清单8.3计算机网络部署拓扑图8.4技术平台及信息系统清单8.5操作系统安装操作手册8.6生产系统恢复操作指引8.7磁带备份恢复操作手册8.8网络及系统测试清单8.9各系统数据备份策略8.10评估实施组织管理机制9.0附则9.1本指引由信息管理部制定并负责解释。9.2本指引经公司审批后,自公告之日起开始执行
收藏 下载该资源
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号