2004 г
Руководство по составлению Плана действий для Отдела Информационных технологий
Непрерывность бизнеса в нештатных ситуациях
Б.Д. Альтерман, В.И. Дрожжинов, Г.Е. Моисеенко
Jet Info Online №8 2003
Содержание
- Введение
- Цели чрезвычайного Плана Отдела Информационных технологий
- Допущения Плана Отдела Информационных технологий
- Среда обработки данных
- Указатель чрезвычайного Плана Отдела Информационных технологий
- План действий для отдела информационных технологий при крупных бедствиях (катастрофах)
- Обнаружение и реагирование
- Начало развертывания резервного центра
- Уведомление ГУЧС других групп
- Создание центра управления
- Начало деятельности группы восстановления после бедствия (гвпб).
- Восстановление деятельности в резервном помещении
- Восстановление производственных помещений и функционирования в первоначальном и (или) резервном производственном помещении
- Группы восстановления после бедствий
- Организационная структура ОИТ
- Состав, функции и обязанности групп
- Заблаговременное планирование и текущие функциональные обязанности групп
- Поставщики
- Поставщики нового и бывшего в употреблении оборудования
- Поставщики программного обеспечения
- Поставщики средств связи
- Поставщики специального оборудования
- Поставщики вспомогательного офисного оборудования
- Поставщики специальных бланков
- Упорядочение всех прикладных систем по приоритетам
- Ранжирование всех систем по приоритетам
- Защита носителей информации
- Защита и сохранение жизненно важных документов
- Защита базы данных
- Стандартные процедуры создания резервных копий
- Хранение вне производственного помещения
- Документация для систем и программ
- Резервные копии документации для ввода данных
- Создание резервных копий файлов персональных компьютеров
- Специальные бланки
- Процедуры эксплуатации серверных помещений
- Операционная система
- Операционная среда
- Список системных программных пакетов
- Накопители на дисках и размещение файлов
- Физическое обеспечение безопасности и управление доступом
- Список защищенных зон:
- Защита программного обеспечения
- Пароли доступа к системам
- Сопровождение прикладных систем
- Ведение паролей
- Резервные центры обработки данных (ЦОД)
- Абонирование резервного ЦОД
- План помещения
- Испытания
- Объем страховой ответственности
- Ведение и выполнение плана
- Ведение плана действий в непредвиденных обстоятельствах
- Обязанности координатора планирования на случай бедствий
- Обязанности руководителя группы
- Контрольный перечень для планирования на случай бедствий
- Общие сведения
- Вычислительный центр
- Ввод данных
- Контроль данных
- Помещение, в котором находятся компьютеры
- Библиотека резервных копий
- Системы и программирование
- Техническая поддержка
- Администрирование базы данных
- Внутренний аудит
- Страхование
- Резервное помещение
- Взаимные соглашения
- I. Приложение 1.
- Межотраслевая классификация бизнес-процессов на предприятиях
Целями чрезвычайного Плана Отдела Информационных технологий являются:
- Обеспечение бесперебойной работы Отдела.
- Защита служащих и имущества Отдела от возможных угроз.
- Обеспечение сохранности критически важной для организации информации.
В Плане документируются согласованные решения, обеспечивающие бесперебойность работы Отдела, приводится набор процедур реагирования на бедствия и описывается способ их применения.
Под бедствием понимается возникновение любого события, которое вызывает значительное нарушение деятельности Отдела Информационных технологий.
Настоящий План рассчитан на масштабное бедствие (катастрофу), которое требует переезда в резервное помещение. При событиях менее серьезного характера осуществляются мероприятия в соответствии с определенной частью полного Плана.
В Плане изложены: подход, допущения и последовательность действий в нештатных ситуациях. В нем описываются подготовительные мероприятия, которые выполняются при штатном функционировании, и процедуры, выполняемые после наступления бедствия.
План рассылается всем указанным сотрудникам, которые должны периодически получать обновленные версии. Общий подход состоит в том, чтобы сделать план как можно более универсальным, независимым от типа бедствия.
Работы в рамках чрезвычайного плана ведутся заранее сформированными и обученными группами восстановления деятельности после бедствия (в дальнейшем "группы"). Руководителями каждой группы и их заместителями являются определен-ные сотрудники Отдела Информационных технологий. В плане указаны номера телефонов членов групп. Он представляет собой непрерывно обновляемый документ, который поддерживается в рабочем состоянии благодаря процессу обновлений, испытаний и экспертиз. План должен отражать актуальное состояние рабочей среды организации.
Рассматриваемый План предполагает наступление катастрофического события, которое наносит существенный ущерб деятельности Отдела, вынуждая восстанавливать его работу в оборудованном резервном помещении. Хотя настоящий План разработан на основе предположения о возникновении катастрофического бедствия, связанного с полной передислокацией на резервную площадку, его можно быстро адаптировать и для менее серьезных событий.
В качестве резервных площадок рассматриваются два типа резервных помещений: "холодное" и "горячее". "Холодное" - это пустое помещение, оборудованное фальшполом, кондиционерами воздуха, электроснабжением, противопожарными средствами, т.е. помещение полностью готовое к установке вычислительного оборудования. Основные проблемы, которые возникают при ориентации на "холодное" резервное помещение, обычно связаны с приобретением и развертыванием новых аппаратных средств. Как правило, именно это занимает большую часть времени. "Горячее" резервное помещение, напротив, является полностью оборудованным и функционирующим вычислительным центром, готовым к использованию в чрезвычайных обстоятельствах. В целях проверки реализации Плана организация должна проводить тестирование работоспособности своих прикладных систем на резервном оборудовании.
В зарубежной практике организации, предоставляющие услуги по восстановлению деятельности после бедствия, предлагают широкий спектр "горячих" резервных помещений. Контрактом на предоставление услуг предусматривается проведение нескольких испытаний в течение года. Это позволяет гарантировать правильность работы всех прикладных систем в резервном помещении.
В данном разделе приводится краткое описание вычислительного центра, включая описание прикладных систем и технической поддержки.
- ПЛАН ДЕЙСТВИЙ ПРИ КРУПНЫХ БЕДСТВИЯХ (КАТАСТРОФАХ)
- Обнаружение и реагирование
- Идентификация проблемы; уведомление руководства
Аварийные службы
Среда эксплуатации
Физическая безопасность
- Уменьшение вероятности дополнительного ущерба
Отказ кондиционера воздуха
Процедуры при пожарной тревоге
Процедуры при отказе электрического питания
Ущерб от затопления и поступления воды
- Эвакуация помещения
- Уведомление Группы управления в чрезвычайной ситуации
- Определение последовательности шагов, выполняемых на этапе обнаружения и реагирования
- Начало выполнения процедур по развертыванию резервного помещения
- Уведомление других групп Группой управления в чрезвычайной ситуации
- Создание Центра управления
- Начало деятельности Группы восстановления после бедствия и регистрация информации в Журнале регистрации действий по восстановлению после бедствия
- Полное восстановление деятельности в резервном помещении
- Обеспечение перемещения аппаратных средств, ПО и других ресурсов в резервное помещение; запуск и тестирование прикладных систем
- Обеспечение функционирования сети связи
- Контрольные перечни Группы восстановления после бедствия
- Восстановление производственных помещений и их функционирования в первоначальном и (или) резервном производственных помещениях
- . ГРУППЫ ВОССТАНОВЛЕНИЯ ДЕЯТЕЛЬНОСТИ ПОСЛЕ БЕДСТВИЯ
- Организационная структура Отдела информационных технологий
- Состав, функции и обязанности групп
- Координатор планирования на случай бедствий
- Группа управления в чрезвычайной ситуации
- Группа эксплуатации вычислительных систем
- Эксплуатация компьютеров
- Подготовка помещения
- Замена оборудования
- Подготовка "холодного" резервного помещения
- Оборудование, обеспечивающее функционирование компьютеров
- Материалы
- Группа ввода и контроля ввода-вывода данных
- Ввод данных
- Контроль данных
- Группа специальных проектов
- Группа технической поддержки
- Группа базы данных
- Восстановление базы данных и обеспечение ее целостности
- Группа систем и программного обеспечения
- Группа Отдела страхования
- Страхование и компенсация за спасение имущества
- Группа Отдела внутреннего аудита
- Заблаговременное планирование и текущие функциональные обязанности групп
- Координатор планирования на случай бедствий
- Группа управления в чрезвычайной ситуации
- Группа эксплуатации вычислительных систем
- Группа ввода и контроля ввода-вывода данных
- Группа специальных проектов
- Группа технической поддержки
- Группа баз данных
- Группа систем и программного обеспечения
- Группа Отдела страхования
- Группа Отдела внутреннего аудита
- ПОСТАВЩИКИ
- Поставщики нового и бывшего в употреблении оборудования
- Поставщики программного обеспечения
- Поставщики средств связи
- Поставщики специального оборудования
- Поставщики вспомогательного офисного оборудования
- Поставщики специальных бланков
- УПОРЯДОЧЕНИЕ ВСЕХ ПРИКЛАДНЫХ СИСТЕМ ПО ПРИОРИТЕТАМ
- Ранжирование всех систем по приоритетам
- ЗАЩИТА НОСИТЕЛЕЙ ИНФОРМАЦИИ
- Защита и сохранение жизненно важных документов
Защита базы данных
Резервные копии базы данных
Обновления
Описание базы данных
Исходные тексты программного обеспечения
Стандартные процедуры создания резервных копий
Ежедневная обработка данных
Еженедельная обработка данных
Ежемесячная обработка данных
Ежегодная обработка данных
Циклы прикладных систем
Создание резервных копий дисков
- Хранение вне производственного помещения
- Документация для систем и программ
- Резервные копии документации для ввода данных
- Создание резервных копий файлов персональных компьютеров
- Специальные бланки
- Процедуры для микрофишей
- ПРОЦЕДУРЫ ЭКСПЛУАТАЦИИ ПОМЕЩЕНИЯ, В КОТОРОМ НАХОДЯТСЯ КОМПЬЮТЕРЫ
- Процедуры включения питания
- Процедуры начальной загрузки
- Процедуры выключения питания
- Графики
- Регистрация вычислительных работ Operations Run-Books
- Ответственные за прикладные системы
- ОПЕРАЦИОННАЯ СИСТЕМА
- Операционная среда
- Список всех приобретенных пакетов программ
- Накопители на дисках и размещение файлов
- ФИЗИЧЕСКОЕ ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ И УПРАВЛЕНИЕ ДОСТУПОМ
- Персонал, обслуживающий компьютеры
- Персонал Отдела информационных технологий
- Специалисты по техническому обслуживанию и сопровождению
- Персонал других компаний
- Аппаратные средства
- Средства связи
- Прочее
- Управление доступом
- Контроль доступа в охраняемое помещение с бланками
- Доступ к хранилищу
- Нерабочее время
- Обязанности по обеспечению безопасности: охрана
- Обеспечение безопасности офиса
- ЗАЩИТА ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
- Пароли на доступ к системам
- Сопровождение прикладных систем
- Ведение паролей
- РЕЗЕРВНЫЕ ПОМЕЩЕНИЯ
- Абонирование резервного помещения
- План помещения
- Техническое и программное обеспечение
- Средства связи
- Запасы материалов
- Испытания
- Первоначальное испытание
- Восстановление файлов и библиотек
- Испытание критически важных прикладных систем
- Испытание систем связи
- Имитация бедствий
- Испытания компиляции программ
- ВЗАИМНЫЕ СОГЛАШЕНИЯ
- ОБЪЕМ СТРАХОВОЙ ОТВЕТСТВЕННОСТИ
- Страхование обработки данных
- Страхование аппаратного обеспечения компьютеров
- Страхование от прерывания деятельности
- ВЕДЕНИЕ И ВЫПОЛНЕНИЕ ПЛАНА
- ВЕДЕНИЕ ПЛАНА ДЕЙСТВИЙ В НЕПРЕДВИДЕННЫХ ОБСТОЯТЕЛЬСТВАХ
- Обязанности координатора планирования на случай бедствий
- Обязанности руководителя группы
- КОНТРОЛЬНЫЙ ПЕРЕЧЕНЬ ДЛЯ ПЛАНИРОВАНИЯ НА СЛУЧАЙ БЕДСТВИЙ
- Общие сведения
- Вычислительный центр
- Ввод данных
- Контроль данных
- Помещение, в котором находятся компьютеры
- Библиотека резервных копий
- Системы и программирование
- Техническая поддержка
- Администрирование базы данных
- Внутренний аудит
- Страхование
- Резервное помещение
- Взаимные соглашения