6. Dokumentowanie systemu ochrony
Plan |
Przeznaczenie |
Za km | ||
Business Continuity I Plan (BCP) |
zawiera procedury odtwarzania kluczowych procesów biznesowych po ich przerwaniu |
kluczowe procesy adminisiracjjfel -biznesowe; IT tylko wtedy, jdef | wspierają ww. procesy | ||
I Business Recovery I (or Resumption) Plan (BRP) |
zawiera procedury odtwarzania operacji biznesowych bezpośrednio po katastrofie |
kluczowe procesy administracyjno- ] -biznesowe; IT tylko wtedy, jad wspierają ww. procesy | ||
1 Continuity of Operations Plan (COOP) |
zawiera procedury i wskazania możliwości utrzymywania do 30 dni kluczowych dla organizacji funkcji w alternatywnej lokalizacji |
1 podzbiór zadań uważanych a kry-1 tyczne dla organizacji; zwykle tao-I rzony dla zarządu lub kierownictw 1 nie jest ukierunkowany na IT | ||
1 Continuity of Support 1 Plan/IT Contingency Plan (1TCP) |
zawiera procedury i wskazania możliwości odtworzenia głównych aplikacji lub głównych systemów wspomagających |
1 przerwanie pracy systemów IT; nie jest ukierunkowany na procesy 1 biznesowe | ||
I Crisis Communications 1 Plan |
zawiera procedury rozpowszechniania informacji dla personelu i osób trzecich w czasie kryzysu |
komunikacja z personelem i osobami z zewnątrz (organizacji); nie jest ukierunkowany na IT | ||
Cyber Incidcnt Response Plan |
zawiera strategie wykrywania, reagowania i ograniczania skutków szkodliwych incydentów „cybernetycznych" |
ukierunkowany na obsługę incydentów dotyczących systemów lub sieci | ||
Disaster Recovery Plan (DRP) |
zawiera szczegółowe procedury ułatwiające odtwarzanie możliwości c działania w zapasowej lokalizacji c |
zęsto ukierunkowany na IT, ograni-za się do głównych zagrożeń maj.y-ych długoterminowe skutki | ||
Occupant Emergency Plan (OEP) |
dostarcza zharmonizowanych pro- u cedur minimalizujących możliwości u utraty życia lub zdrowia i przeciw- w działania określonym szkodom fizycznym |
kierunkowany na personel; nie jest cierunkowany na procesy biznesu-e ani funkcjonowanie IT ___ |
ii
systemów
_ systemów , systemów
W tych piani
> częstość v cyjnego oi
-i stopień ni oraz spost
- konfigura
- interoper stawoweg
- odpowieć ków śród'
Strategie pi niezbędne prze wzorzec dokum datek A). Teks pisany kursywą Zgodnie z BS 25999-1: 2C
!• Plan z wl2U wczas niezbł 2* Plan ; Siany oprać dentt 'dece
BCP
„■■■■ .u. jeden łub wiele ITC P
I_jeden lub wiele DRP
Rysunek 4.3. Hierarchia planów zgodna z wytycznymi z /«/