当前位置:
文档之家› ISO27000:2013业务连续性管理计划
ISO27000:2013业务连续性管理计划
记录人:王海东
日期:2019年7月10日
领导批复意见:同意
批准人:孙秀丽
日期:2019年7月10日
业务连续性管理计划
1、目的:为消除关键的经营业务活动出现中断,避免其遭受重大故障或灾难的影响。
2、范围:本战略计划适用于本公司各技术部门重要业务活动的持续性管理。
3、基本原则:通过预防和恢复控制相结合的方法,使由灾难和安全事故引起的破坏减至最小。SYJLXZ42
持续性管理总体方案
序号
系统名称
影响的关键生产作业或管理过程
24小时内
数据无法上传下载
火灾
购买新的硬件设备,联系厂商重新安装系统,从异地机房的备份数据文件中备份文件及数据。设置至少一台异地从机,主机损坏时从机继续工作
尽可能的缩短停机时间
数据无法上传下载,数据受损
02
svn服务器
产品无法持续开发和升级
软件
故障
重新安装svn软件,从备份服务器恢复svn内容
24小时内
数据无法上传下载
研ቤተ መጻሕፍቲ ባይዱ部
硬件
故障
更换硬盘设备,然后从备份系统中恢复丢失的svn内容,设置至少一台异地从机,主机损坏时从机继续工作
24小时内
数据无法上传下载
火灾
购买新的硬件设备,重新安装svn软件,svn内容,设置至少一台异地从机,主机损坏时从机继续工作
尽可能的缩短停机时间
数据无法上传下载,数据受损
信息安全管理委员会讨论意见:同意
故障
或灾难
系统恢复与应急措施
系统恢复
时限要求
对公司业务活动的影响
责任
部门/人
01
投资者关系管理系统
开发和测试等工作无法进行
软件
故障
对软件故障进行修复或对系统进行重装,然后从备份系统中恢复丢失的文件和数据,
24小时内
数据无法上传下载
研发部
硬件
故障
更换硬盘设备,然后从备份系统中恢复丢失的文件和数据,设置至少一台异地从机,主机损坏时从机继续工作