组合应急计划中灾难恢复计划示例
灾难恢复计划示例
表3-4是另一个例子,这个例子显示了我们在灾难恢复计划里可以发现什么。 这个文档提供了一个灾难恢复计划的示例,该示例由Texas州立图书与档案馆里的本州和本地纪录管理部门提供的文档改编而成。
这个计划由九部分组成,以下列出了每一部分的大纲。一些机构,尤其是有多处厂址和上百名员工的机构,可能会发现这个计划太简单了,然而,这个基本结构为任何机构提供了一个可靠的起点。
①机构名称:第一部分标明了这个特殊计划适用的部门、公司或者研究所。对于一个规模足够大需要更多计划的机构来说,这项声明是尤其重要的。
②完成或更新计划的日期以及测试日期:这是不言而喻的。
③在灾难事故中应通知的机构和人员:这个清单应该保持更新,列表中不能包括已经不在公司的员工。这部分也应该包括关键的支持员工,例如,构建维护监督员、物理安全主管、法定理事会和执勤清单的起点,还应该附加一份执勤清单(也被称作电话树,即树状的联系人电话号码)。
④灾难事故中将求助的紧急服务(如果需要的话):像拨打911可以得到警察,消防和救护车服务一样,机构也可以为紧急情况团队向煤气公司、电力公司和水利公司发送服务请求。这部分也提供电工、水管工、修锁工、软件和硬件供应商列表。
⑤内部紧急设施和供给的位置:这部分标明了室内所有重要紧急材料的存放地和平面图,包括关闭气、电和水的开关和阀门。这部分还应该提供重要供给的说明,包括急救箱、灭火器、闪光灯电池和办公物品的储藏处。把发生灾难时要用到的东西放在没上锁的储藏室或容易存取的位置,这是一个好主意。应该对这些物品进行编目并且在需要的时候进行更新。
⑥异地设备和供给资源:这些项目包括手机联系资源、除湿器、工业设备如交叉起重机和便携式发电机以及其他的安全和恢复部件。
⑦抢救优先列表:如果发生了火灾,在IT主管冲出大门之前,他可能会有足够的时间做一个最后的现场备份,如果恢复努力足够的话,可以抢救出大部分额外的原料。在这个事故中,恢复团队应该知道什么具有优先权。这个列表应该详细说明是要恢复复印件还是要直接保护设备。同样,也详细说明了机构应该把精力集中到存档记录还是最近的文档。计划应该包括对机构来说所有有价值的东西的位置和优先级。当决定优先级的时候,可以问一些类似这样的问题:这些文档在别处存档了吗(比如说异地存档)?或者这是仅有的备份吗?如果记录丢失,它们能被重新生成吗?如果可以,会付出什么代价?比起这些材料本身的价值来,重新生成记录所所付出的代价是多还是少?为材料创建一个简单的等级方案,这也是有帮助的。可以适当的调整数据分类标签使其包括灾难恢复信息,例如,某些记录可以被标记为“不惜一切代价抢救”,“在时间和资源允许的情况下抢救”或者“不抢救”。
⑧机构灾难恢复过程:这个极其重要的部分勾勒了给予关键员工,包括灾难恢复团队的具体任务,这些任务将在灾难事故中被执行。如果这些任务因为灾难的不同而有所变化,创建多重计划说明书可能会有所帮助,这些计划说明书中的每一个都列出了有关方面的任务和责任。同样重要的是,要确保在这部分中有记录的员工都有一份DRP的副本,这个副本放在他们方便存取的地方,并且他们要熟悉这上面提到的职责。
⑨后续评估:最后一部分详细说明了灾难发生后,我们应该做什么——尤其是哪些文档需要尽力恢复,包括强制保险报告,需要的图片和事后回顾表。
- 上一篇:组合应急计划中DRP和BCP相结合
- 下一篇:信息安全管理之测试应急计划一