以下为《业务连续性影响分析报告》的无排版文字预览,完整内容请下载
业务连续性影响分析报告
编 制:
审 核:
批 准:
年 月 日
1.目的
为***开发、生产、管理活动在信息系统出现重大故障或灾难的情况下受到影响或中止,实现业务可持续发展,对信息系统在出现故障、灾难情况下,***的业务影响做出分析。
2.范围
本报告的分析范***网络和资讯相关的系统。
3.职责
公司资讯部负责编制本报告。
4.相关文件
《信息业务连续性管理程序》
5.术语
5.1故障
故障是由网络、系统、硬件或软件问题引起的信息系统全部或部分功能不可以使用。
5.2灾难
灾难是由地震、水灾、火灾、台风、雷击引起的,在合理时间内无法现场解决的问题并且需要使用备用系统/设备或工作场所。
6.故障/灾难风险种类分析
6.1 影响信息系统安全运行的风险主要有:
地震(非建筑物毁灭)、水灾、火灾、台风、雷击等环境故障造成信息系统中断甚至毁灭;
电源故障造成设备断电以至操作系统中断或数据信息丢失;
电脑黑客入侵,破坏信息系统的正常运转或窃取商业机密;
计算机病毒的发作,有可能造成网络系统阻塞,甚至瘫痪;
计算机硬件/软件发生故障,可能造成信息系统中断;
由于系统人 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 故障/灾难一旦发生后对信息系统和业务影响,对中等以上的,确定防范措施,对影响重大的进行业务连续性恢复分析策划。
7. 信息系统故障/灾难防范和恢复分析
7.1 信息系统故障/灾难防范和恢复分析见表2。
表2. 信息系统故障/灾难防范和恢复分析表
序号
灾害/故障
防范措施
恢复措施
恢复要求
1
地震
建筑结构抗震
2
火灾
设置消防器材
数据备份
RPO=7天
3
雷击
避雷装置,建筑接地,抗静电地板
4
断电
对重要数据及时备份
5
黑客攻击
操作系统及时补丁查某某,系统日常监控。
6
计算机病毒
安装正版反病毒软件,及时升级病毒库;
系统日常监控
7
硬件故障
系统日常维护
8
软件故障
系统日常维护
9
误操作
对关键点操作时监督;
加强系统操作培训。
上述灾难恢复能力根据业务要求确定,为第1级-基本支持级。
7.2 分析总结
根据上述信息系统故障/灾难防范和恢复分析,对火灾引起的信息系统中断按《业务连续性管理计划》进行恢复。
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]
以上为《业务连续性影响分析报告》的无排版文字预览,完整内容请下载
业务连续性影响分析报告由用户“longting0101”分享发布,转载请注明出处