所謂COBIT,是Control Objectives for Information and related Technology 的縮寫,是一種信息系統審計的標準,有利于IT治理。COBIT框架能幫助你組織IT 資源,創造業務和IT目標的最大價值。任何規模的組織都能通過COBIT框架受益,而且受益的非局部,而是整體。
COBIT框架能將IT和業務匹配,有利于災難恢復。以下是根據COBIT做出的災難恢復的要點:
為災難恢復計劃繪制COBIT的藍圖:
IT持續性管理的重要性
為了基于業務需求做好災難恢復計劃,每個企業都得有組織地策劃,包括持續性 管理、災難恢復投入力、替代物和關鍵資源識別的組織結構。COBIT框架中的 Deliver and support(DS)4.1強調災難恢復計劃中的企業級持續性管理。根據COBIT框架的DS 4.4,災難恢復計劃的維護包括根據業務需求升級。為災難恢復計劃繪制COBIT框架,有利于確保企業能否恢復到業務的正常點。
單獨持續性的需求
對于組織來說,大型的單獨持續性和恢復計劃是一項管理的挑戰。而基于風險的業務評估會幫助你識別哪些區域需要獨立的災難恢復計劃。根據COBIT中的DS 4.2 ,你必須分析風險評估,確保你的計劃設計是基于一個能夠最小化中斷業務操作影響的框架。在為災難恢復計劃繪制COBIT框架,這一點要一直記住。
彈性、恢復和優先級
業務需求、災難影響以及業務進度危機成都的評估都需要一起考慮,DS 4.3能幫助你執行基于風險和影響的優先級分析,以做出災難恢復的合理策略。
使用在DS 4.2中推薦的基于風險的分析方法,企業的災難恢復計劃必須保證彈性需求,還有可替換的恢復處理方法。
保證不同時間段的責任
COBIT框架通過DS 4.3,說明災難恢復計劃必須經過合適的設計,基于時刻。責任時間應該基于工作和非工作時段來區別,還要考慮工作、升級和同步時間。
關注常規測試和訓練
DS 4.5強調常規測試,它保證災難恢復的每一步是有效的。DS 4.6強調了所有的利益相關者和用戶必須經歷常規訓練,參加演習。通過這些學到的知識用在你的策略和流程優化中,升級災難恢復計劃。這也是COBIT非常重要的一點。
災難恢復計劃的準備
把災難恢復計劃合理安全地分配很重要。DS 4.7認為災難恢復計劃對于所有授權的人員,應該輕松實現可用,還需要分配給安全主管。
DS4.8強調了解業務和資金支持對于災難恢復計劃的重要性。持續性和災難恢復計劃必須有購入的環節,不管是投入時間還是金錢都得有。
策劃恢復和重啟的環節
DS 4.8指引了在恢復和重啟過程中的備份恢復和可替代步驟。IT團隊和業務所有者必須成為決定存儲需求和鑒別關鍵資產的一份子,然后把它們備份到離線區域。DS 4.9提供了對于所有關鍵介質、文件材料和所需資源的最佳實踐前景。
計劃的常規管理評估
當為災難恢復計劃做好COBIT框架之后,必要的一步是進行常規管理評估。COBIT 框架在DS 4.10中詳細描述了所有利益相關者需要定期評估的計劃需求,以及與業務和風險評估相關的信息。