IT组织备灾的八个步骤

当人们为灾难做好准备时,首席信息官乔纳森·费尔德曼为公共安全专业人士提供了线索:他们针对对各种可能的情况进行训练,即使他们不能预见所有可能发生的情况。

“他们有一定的准备,并具有协议和计划。”来自北卡罗来纳州阿什维尔市的首席信息官费尔德曼说。费尔德曼表示,他的灾难恢复和业务连续性规划遵循这一逻辑。因此,该计划包含了防范各类事件的程序,其中包括数据泄露,尽管他的IT团队无法提前或准确地预见事件将如何展开。

费尔德曼的做法与灾难恢复和业务连续性规划的最新思想路线一致。同样灵活的数据破坏计划应该考虑到这些关键点:

1.开始进行风险评估。伯克利研究集团网络安全咨询总经理戴维·菲利普斯表示,首席信息官和其他高管需要确定哪些业务功能是最重要的,使他们可以优先恢复哪些系统。

2.设置阈值。德勤咨询公司战略风险服务主管达米安·威露士表示,并非所有的数据泄露产生的影响都具有相同的水平,一些违规行为可能只会导致最小的中断。数据破坏计划应设置阈值并匹配相应的响应级别。

3.演练不发生意外。来自北卡罗来纳州阿什维尔市的首席信息官乔纳森·弗莱德曼表示,在演练前,他们做好计划,这意味着他们的资源优先。

计划分流。详细的IT团队将如何确定哪些系统会受到违约的影响,以及这种影响的范围和哪些系统是最关键的,因此首先需要注意的问题是如何封锁和保护数据,并预计中断将持续多久。

4.建立灵活的计划。数据破坏计划应该是颗粒状,而且模块化的。“要建立灵活的计划,以便企业能以最好的方式作出回应。”威尔逊·埃尔瑟律师事务所数据隐私和安全主管,律师梅丽莎·温特罗恩表示。

5.确定哪些人会处理哪些角色。每个人都应该知道自己的角色,以及在组织中的角色。”菲利普斯说。联系人名册应列出每个具体的功能和他人的联系信息,以及组织的名称(最好是固定的,以保证及时的反应)。

6.法律法规要求。建立执行危机管理团队,可以便满足对数据泄露相应的法律和法规要求,而企业的公关人员可以帮助正确地告知客户和消费者,温特罗恩说。

7.建立替代系统。有些企业的替代系统总是在准备,有的计划恢复到手动流程,而其他公司会建立替代系统。“企业需要有一个详细的计划,如果这个系统受到损害,没有系统的运作,行业人士们如何继续经营业务,因此需要建议采用IT替代系统。”菲利普斯说。

8.运行演练。根据特定类型的灾害和违规来设置模拟事件。每个组织都必须确定他们是否需要外部帮助来进行演练,如何经常进行演练和如何测试。但是费尔德曼表示,制定完成这些测试的计划和规定是至关重要的。“为了演习不发生意外,需要有备用的计划,并优先考虑保护他们的资源,”费尔德曼说,并指出组织应该定期运行演练。
本文转自d1net(转载)

时间: 2024-07-31 09:06:33

IT组织备灾的八个步骤的相关文章

【技术集锦】八个步骤实现自建云服务中的IT控制

本文讲的是[技术集锦]八个步骤实现自建云服务中的IT控制[IT168 云计算]从分布式到集中式服务的变化是 IT 技术的自然循环.网络在出现之初就只是用于部门级别的打印机共享,这种分散的组织导致了五花八门的网络和网络协议.终于,信息技术组织决定把这项工作集中起来.提高效率,我们才看到了现在被大规模采用的 TCP/IP 网络.如今,几乎所有的 IT 组织都会有一个集中式的网络团队来管理和部署基于 IP 的基础信息架构. 类似于 Salesforce 等 SaaS 应用刚出现,就被销售组织采用了.随

创业切成八个步骤让你走得更踏实

谈到创业,几乎人人都有一套可以高谈阔论的生意经,然而真正付诸执行的个案实在是屈指可数.原因在于,害怕创业的人总是多过愿意承受创业压力的人.其实,创业的想法并不是那么可怕的.因此,我们在这里创业过程切割成八个步骤,引领读者们在创业之路上走得更踏实. 一.从三百六十行中选择你的最爱 人人都可以创业,但是,却不是人人都可以创业成功的.这其间有着许许多多成功创业的小秘诀,而这些秘诀并非都来自创业成功个案的经验,很多是从失败的例子中去反省.领悟而来的.综合这些经验谈,创业者首先必须做的便是决定要从事哪一种

开发完整J2EE解决方案的八个步骤

摘要 Java 2企业版本(The Java 2 Enterprise Edition,J2EE)平台由4个主要的部分组成:规范,参考实现,兼容性测试包和BluePrints程序.BluePrints描述了一个分布式组件体系的最佳练习和设计指导方针.这篇文章介绍了一个由八个步骤组成的J2EE开发方法论,该方法是基于Rational Unified Process和BluePrints应用例子的.通过这篇文章,你将可以更好地理解J2EE体系的许多重要主题,并且可以应用这些知识来扩展和修改这个简单的

八个步骤开发完整的J2EE解决方案。

alimama_pid="mm_10096109_566393_892186"; alimama_titlecolor="0000FF"; alimama_descolor ="000000"; alimama_bgcolor="FFFFFF"; alimama_bordercolor="E6E6E6"; alimama_linkcolor="008000"; alimama_botto

网上交易掌握成功的八个步骤

[罗伊网讯]以下有效的八个步骤,吸引访问者到你的网站,并让他们购买.罗伊网www.royec.com作为一个专业网络营销指导的网站,有很多人问我如何建立和开展网上业务. 我告诉他们:你可以遵循一系列行之有效的步骤来保证你的成功.我怎么知道?我见过成千上万的人遵循同样的精确过程建立并开展了网上交易. 第1步:利用电子邮件营销的力量,和你的访客保持联系,并将其转化为买家. 当你创建单向提交表时,你就是在创建网上业务中最宝贵的资产--允许给你的访客发送电子邮件.为什么电子邮件营销如此重要呢? 你给潜在

理财并不等同于投资八个步骤助你成百万富翁

理财要先有目标成为百万富翁的八个步骤 年轻的你,想要在人生中拥有多少财富呢?"理财一定要先有目标"中国商业银行南京分行的投资顾问陈吟说.有了目标后,才有理财动力.你的理财目标是什么?一栋房子.一辆车子,还是100万呢?100万不算多,万丈高楼平地起,过来人常说人生中第一个100万比200万还要难存. 第一个100万,将是通往未来的财富基石. 年轻时代正处事业发展时期,许多人薪水不少却总是存不下来,问题都出在无法节制欲望,且未养成储蓄的习惯.陈吟认为:"存钱第一,再谈投资&qu

八个步骤让你的企业“数据化”

什么样的企业可以称得上是大数据企业呢?恐怕没有人能够给出一个完美的答案.但是,直观地,我们可能觉得Google 更像是一个大数据的企业,阿里巴巴也像是一个大数据的企业,而中国银行似乎不太像一个大数据的企业,尽管它每天也一样浸泡在海量的数据中.除了具有处理大量数据的能力外,之所以Google 和阿里巴巴更像大数据的企业,是因为他们有深入的数据分析工具,利用数据分析的结果直接指导决策,而且经常推出基于数据分析的创新型应用,这还不包括类似于AlphaGo 这样的奇葩. 这是我第三次以文字的形式谈论如何

产品定价的两大特性和八个步骤

经理们最头疼的营销问题是什么?定价.一方面,经理们觉得定价有时不受自己控制,而是为市场所左右;另一方面,也很难给定价设目标并衡量定价工作的好坏.尽管如此,我们还是要做出尽可能"正确"的定价,因为这会为公司带来巨大的收益. 本文作者通过观察并参与各种情况下的定价过程,发现了成功定价的2个特性和改进定价过程的8个步骤.一般来说,如果按这些标准行事,经理们将能定出更合适的价格,为公司带来更大的收益,并且自己也能够获得对定价的控制权. &http://www.aliyun.com/zi

网站建设策划的八个步骤

中介交易 SEO诊断 淘宝客 云主机 技术大厅 大型的网站建设策划有别于企业类的网站,在网站建设之前需要很好策划才能如愿以偿,今天我就以过去策划过多个行业门户网站的经验总结,给大家一起分享一下策划一个大型站点的几个步骤,通过回答以下问题来整理网站策划的思路. 第一步:网站面对的用户群是谁?这些用户群上网的特征是什么?这些用户都在网上习惯做些什么? 第二步:客户要求建设的这个网站是纯网上经营的还是线上线下结合经营的?网站的赢利模式是什么样的?如果是线上线下结合经营,那么网站与实际业务的接洽点和起到