Điều nào sau đây không phải là một phương pháp để thử nghiệm các kế hoạch dự phòng?

Tổ chức phối hợp kiểm tra kế hoạch dự phòng với các yếu tố tổ chức chịu trách nhiệm về các kế hoạch liên quan

CP-4 (2) Trang web xử lý thay thếHIGH

Tổ chức kiểm tra kế hoạch dự phòng tại địa điểm xử lý thay thế

CP-4 (2)(a)

Để nhân viên dự phòng làm quen với cơ sở và các nguồn lực sẵn có;

CP-4 (2)(b)

Để đánh giá khả năng của địa điểm xử lý thay thế để hỗ trợ các hoạt động dự phòng

CP-4 (3) Thử nghiệm tự động Các cơ chế tự động cung cấp thử nghiệm kỹ lưỡng và hiệu quả hơn cho các kế hoạch dự phòng, ví dụ. (i) bằng cách cung cấp thông tin đầy đủ hơn về các vấn đề dự phòng;

Tổ chức sử dụng các cơ chế tự động để kiểm tra kế hoạch dự phòng một cách kỹ lưỡng và hiệu quả hơn

CP-4 (4) Phục hồi/Tái tạo hoàn toàn

Tổ chức bao gồm việc khôi phục hoàn toàn và khôi phục hệ thống thông tin về trạng thái đã biết như một phần của thử nghiệm kế hoạch dự phòng

Kế hoạch dự phòng là một quá trình hành động được thiết kế để giúp một tổ chức ứng phó hiệu quả với một sự cố, sự kiện hoặc tình huống quan trọng trong tương lai có thể xảy ra hoặc không thể xảy ra.

Kế hoạch dự phòng đôi khi được gọi là "Kế hoạch B" hoặc kế hoạch dự phòng vì nó cũng có thể được sử dụng như một hành động thay thế nếu kết quả mong đợi không thành hiện thực. Lập kế hoạch dự phòng là một thành phần của tính liên tục trong kinh doanh (BC), khắc phục thảm họa (DR) và quản lý rủi ro

Lập kế hoạch dự phòng và phát triển kế hoạch DR công nghệ là những khái niệm liên quan chặt chẽ. Tiêu chuẩn của Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST) về lập kế hoạch khắc phục thảm họa CNTT bao gồm dự phòng trong tiêu đề của nó

Trong những năm qua, quy trình lập kế hoạch dự phòng đã được kết nối với các loại kế hoạch sẵn sàng kinh doanh khác dựa trên các tiêu chuẩn được phát triển trên khắp thế giới. Các tiêu chuẩn này giải quyết các vấn đề liên quan đến BC, ứng phó sự cố (IR), an ninh mạng, tính liên tục của hoạt động, cơ sở hạ tầng quan trọng, truyền thông khủng hoảng, ứng phó khẩn cấp, ứng phó với thiên tai và khả năng phục hồi của tổ chức

Khả năng phục hồi của tổ chức đã phát triển trong vài thập kỷ qua và một số chuyên gia xem nó như một thuật ngữ chung cho các kế hoạch dự phòng và các loại kế hoạch khác được thảo luận ở đây

Ví dụ về kế hoạch dự phòng

Kế hoạch dự phòng có thể tập trung vào một phần cụ thể trong hoạt động của tổ chức. Ví dụ: đó có thể là các biện pháp được thực hiện để sao lưu tất cả dữ liệu quan trọng. Một ví dụ khác là các điều khoản làm việc tại nhà được áp dụng trong trường hợp một cơ sở ngừng hoạt động

Đại dịch COVID-19 đã chứng minh cho nhiều tổ chức thấy tầm quan trọng của việc có sẵn các kế hoạch dự phòng toàn diện trong toàn tổ chức trước một sự kiện ngoài ý muốn. Các công ty có kế hoạch đầy đủ đã có thể phản ứng nhanh hơn khi đại dịch bắt đầu leo ​​thang

Điều nào sau đây không phải là một phương pháp để thử nghiệm các kế hoạch dự phòng?
Đại dịch COVID-19 là một ví dụ điển hình về tầm quan trọng của việc lập kế hoạch dự phòng

7 bước lập kế hoạch dự phòng

Các tiêu chuẩn lập kế hoạch dự phòng bao gồm một khuôn khổ và cấu trúc để thiết kế và phát triển kế hoạch. Cấu trúc kế hoạch là một định dạng có thể lặp lại giúp đơn giản hóa việc phát triển các kế hoạch dự phòng và các kế hoạch khác

Mô hình kế hoạch dự phòng CNTT phổ biến được định nghĩa trong NIST SP 800-34 Rev. 1 (2010), "Hướng dẫn Lập kế hoạch Dự phòng cho Hệ thống Thông tin Liên bang. " Trong bao gồm bảy bước sau

  1. Tuyên bố chính sách lập kế hoạch dự phòng. Chính sách này cung cấp phác thảo và ủy quyền để phát triển một kế hoạch dự phòng
  2. Phân tích tác động kinh doanh. BIA xác định và ưu tiên các hệ thống quan trọng đối với các chức năng kinh doanh của tổ chức
  3. kiểm soát phòng ngừa. Các biện pháp chủ động ngăn chặn sự cố ngừng hoạt động và gián đoạn hệ thống có thể đảm bảo tính khả dụng của hệ thống và giảm chi phí liên quan đến các biện pháp dự phòng và vòng đời
  4. chiến lược dự phòng. Các chiến lược khôi phục toàn diện đảm bảo rằng hệ thống có thể được khôi phục nhanh chóng và hoàn toàn sau sự cố
  5. kế hoạch dự phòng. Đây là kế hoạch hành động. Nó chứa các hướng dẫn và quy trình xử lý hệ thống bị hỏng hoặc không khả dụng. Các kế hoạch chi tiết này được điều chỉnh theo mức độ tác động bảo mật của hệ thống và các yêu cầu khôi phục
  6. Kiểm tra, đào tạo và bài tập. Kiểm tra kế hoạch xác nhận khả năng phục hồi, đào tạo chuẩn bị cho nhân viên phục hồi để kích hoạt kế hoạch và thực hiện kế hoạch xác định các khoảng trống trong kế hoạch. Kết hợp lại, các hoạt động này nâng cao hiệu quả của kế hoạch và sự sẵn sàng của toàn bộ tổ chức
  7. Lập kế hoạch bảo trì. Kế hoạch nên được cập nhật thường xuyên để luôn cập nhật với các cải tiến hệ thống và thay đổi tổ chức

Các mẫu miễn phí, có thể tải xuống để lập kế hoạch BC và DR

Mẫu và hướng dẫn về tính liên tục trong kinh doanh miễn phí

Các mẫu kiểm tra tính liên tục trong kinh doanh và khắc phục thảm họa

Mẫu báo cáo phân tích tác động kinh doanh

Các yếu tố khác của kế hoạch dự phòng

Theo các tiêu chuẩn hiện hành trong nước và quốc tế, các hoạt động sau đây cũng được khuyến nghị để xây dựng kế hoạch dự phòng

  • Đánh giá rủi ro. Bước này kiểm tra các rủi ro, mối đe dọa và điểm yếu bên trong và bên ngoài đối với tổ chức và cơ sở hạ tầng công nghệ của tổ chức. Nó cũng xem xét khả năng tái diễn, mức độ nghiêm trọng và tác động tiềm ẩn đối với tổ chức, cũng như các tác động về tài chính và hoạt động. Lập kế hoạch dự phòng theo phương pháp tốt nhất bao gồm thực hiện BIA và đánh giá rủi ro để xác định các rủi ro chính và các biện pháp phòng ngừa cũng như chiến lược để đối phó với chúng
  • Đào tạo nâng cao nhận thức. Thông tin về các kế hoạch dự phòng và các loại kế hoạch khác được phổ biến cho nhân viên, lãnh đạo công ty, khách hàng và các bên liên quan bên ngoài
  • Đánh giá và kiểm toán. Điều này đảm bảo rằng kế hoạch được kiểm tra định kỳ để kiểm tra tính nhất quán của nó với các hoạt động kinh doanh và công nghệ hiện tại, cũng như tính chính xác của dữ liệu liên hệ. Đánh giá định kỳ đảm bảo phù hợp với các biện pháp kiểm soát, tiêu chuẩn và quy định hiện hành có liên quan
  • cải tiến liên tục. Thường xuyên xem xét lại kế hoạch có thể giúp đảm bảo rằng nó đáp ứng nhu cầu hoạt động của tổ chức

Kinh doanh liên tục vs. kế hoạch dự phòng kinh doanh

Thuật ngữ kinh doanh liên tục và kinh doanh dự phòng thường được sử dụng thay thế cho nhau. Tuy nhiên, chúng khác nhau theo những cách sau

dự phòng kinh doanh. Kế hoạch dự phòng kinh doanh được kích hoạt ngay sau khi sự kiện ban đầu xảy ra và nhóm IR đã đưa ra các đánh giá và quyết định ban đầu. Kế hoạch dự phòng được sử dụng để thu hút các thành viên cụ thể trong nhóm tham gia vào các nỗ lực giảm thiểu. Những người này đưa ra quyết định ngắn hạn về cách quản lý và giải quyết sự cố

kinh doanh liên tục. Nếu các hoạt động lập kế hoạch dự phòng không đủ để khôi phục hoạt động kinh doanh, có thể cần phải tuyên bố thảm họa và triển khai kế hoạch kinh doanh liên tục dài hạn cũng như kế hoạch khắc phục thảm họa công nghệ. Các kế hoạch BC được thiết kế để tạo điều kiện phục hồi và nối lại các hoạt động kinh doanh càng gần với hoạt động bình thường càng tốt

Điều nào sau đây không phải là một phương pháp để thử nghiệm các kế hoạch dự phòng?
Tìm hiểu năm bước cơ bản của lập kế hoạch kinh doanh liên tục

Lợi ích của kế hoạch dự phòng

Khi một sự kiện gây rối hoặc tiêu cực xảy ra, các kế hoạch dự phòng sẽ cung cấp một cấu trúc để đánh giá và hành động để phục hồi sau những sự kiện bất ngờ đó. Phục hồi càng nhanh thì càng ít có khả năng xảy ra thiệt hại cho tổ chức và nhân viên của tổ chức. Tốc độ phục hồi cũng giúp duy trì tình trạng tài chính, vị thế cạnh tranh và danh tiếng của công ty

Tìm hiểu thêm về tính liên tục của doanh nghiệp và khắc phục thảm họa trong hướng dẫn toàn diện này

Thông tin này được cập nhật lần cuối vào Tháng 5 năm 2022

Tiếp tục đọc Về kế hoạch dự phòng

  • Kế hoạch dự phòng của bạn là gì khi 'trực tuyến' ngừng hoạt động?
  • Cách ngăn chặn và phục hồi sau sự cố máy chủ
  • Tránh hỗn loạn với cẩm nang quản lý khủng hoảng CNTT
  • 12 kỹ năng quản lý rủi ro hàng đầu và tại sao bạn cần chúng
  • Hoàn thành hướng dẫn quản lý khủng hoảng và mẫu miễn phí

Điều khoản liên quan

Sao lưu từ đám mây tới đám mây (Sao lưu C2C)Sao lưu C2C (sao lưu từ đám mây tới đám mây) là cách sao chép dữ liệu được lưu trữ trên một dịch vụ đám mây này sang một dịch vụ đám mây khác. Các. Xem định nghĩa đầy đủ về hệ thống thông báo khẩn cấp Hệ thống thông báo khẩn cấp là một phương pháp tự động liên hệ với một nhóm người trong một tổ chức và phân phối. Xem định nghĩa đầy đủ về khôi phục thảm họa ảo Khôi phục thảm họa ảo là một loại DR thường liên quan đến việc sao chép và cho phép người dùng chuyển đổi dự phòng thành ảo hóa. Xem định nghĩa đầy đủ

Từ trong ngày

đối thủ ML

Học máy đối nghịch là một kỹ thuật được sử dụng trong học máy để đánh lừa hoặc đánh lừa một mô hình bằng đầu vào độc hại

Những chiến lược nào có thể được sử dụng để kiểm tra các kế hoạch dự phòng?

Có thể sử dụng hai chiến lược để kiểm tra kế hoạch dự phòng, đó là mô phỏng và bài tập trên lớp còn được gọi là bài tập trên bàn . Chiến lược trên bàn là nơi công ty đưa một số quan chức sau đó họ xem xét các chiến lược bằng cách thảo luận.

Các thành phần của kế hoạch dự phòng là gì?

Lập kế hoạch dự phòng có ba thành phần. ước tính về những gì sắp xảy ra, một kế hoạch dựa trên ước tính này về cách ứng phó; . Chương này giúp các nhà lập kế hoạch suy nghĩ về những gì sắp xảy ra và tác động có thể xảy ra đối với cuộc sống và sinh kế của người dân. . This chapter helps planners think through what is going to happen, and the likely impact on people's lives and livelihoods.

một dự phòng thử nghiệm là gì?

Yêu cầu thử nghiệm bổ sung hỗ trợ quyết định cam kết tài nguyên bổ sung cho chương trình khi các mục tiêu thử nghiệm quan trọng không đạt được trong các thử nghiệm theo kế hoạch .

Tại sao bạn lại kiểm tra các kế hoạch dự phòng và bạn sẽ kiểm tra chúng như thế nào?

Cơ sở lý luận Các kế hoạch dự phòng phải được kiểm tra để xác nhận tính chính xác của các quy trình khôi phục riêng lẻ và hiệu quả tổng thể của kế hoạch . Đánh giá và cập nhật theo lịch trình đảm bảo thông tin mới được ghi lại và các biện pháp dự phòng được sửa đổi để duy trì kế hoạch dự phòng ở trạng thái sẵn sàng.