网站大量收购独家精品文档,联系QQ:2885784924

北京邮电大学业务连续性与灾难恢复习题.docVIP

北京邮电大学业务连续性与灾难恢复习题.doc

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第六章 习题、选择题 1、离站灾难数据恢复的选择有( ) A.电子仓库B. 数据库C. 远程日志D. 以上都是 2.关键级别的MTD应该是多长时间( ) A.1小时之内 B.24小时 C.72小时 D.7天 3.有5种不同层次的恢复策略,其中最底层的是( ) A.数据恢复 B.用户环境恢复 C.设施恢复 D.业务恢复 4.下列属于应急响应阶段的是( ) A.准备和检测 B.抑制和根除 C.恢复和跟踪 D.以上都是 5.BCM中预防的目的是( ) A.减少威胁的可能性 B.保护企业的弱点区域 C.减少灾难发生的可能性 D.防御危险的发生并降低其影响 6.以下哪项对祖-父-子轮换策略(GFS)的描述是正确的( )。 一共使用两组介质。 每月首先进行一次完全备份。 每周执行一次差分备份。 每天执行一次增量备份,每星期换一组介质。 、判断题 提前采取BCM预防措施要比临时采取措施所花费的成本低。 ( ) 越是关键的功能或资源最大允许中断时间(MTD)应越短。 ( ) 业务恢复是事件发生后为了恢复到正常运行状态所采取的行动。 ( ) 理想的备份系统应是硬件容错加软件备份。( ) 增量备份是指只备份上次完全备份以后变化过的数据信息。( ) BCM应当采用预防为主,恢复为辅的原则。 ( ) 三、简答题 1. 什么是BCM(业务连续性管理)?BCM的目标是什么? 2. 请解释BCP、DRP?阐述它们的区别 3. 什么是应急响应?其目的是什么? 4. 应急响应预案制定的原则有哪些? 四、思考题 1、Gartner分析报告指出:2/5公司经历大灾难后再也不能恢复运作;1 /3公司经历大灾难后在2年内倒闭。明尼苏达大学研究表明:两周内不能恢复运作, 75%企业完全停顿;两周内不能恢复运作, 43%企业再无法恢复。试根据材料分析业务连续性管理的重要性,并且阐述BCM业务连续性管理的建设思路。 2、在2009年7月的3天中,韩国大量日报、大型在线拍卖厂商、银行和韩国总统的网站 ,以及白宫和五角大楼的网站受到分布式拒绝服务的多轮攻击,逾16.6万台电脑受到影响。如果此时要求你所在的应急服务小组给出一套完整的应急响应服务,你们该怎么做? 答:是一个全面、持续的过程, 包括: ① 识别威胁组织的潜在影响; ② 提供一个框架用于指导组织提升应对灾难和持续运营的能力。用于保障组织的主要股东利益,以及公司的声誉、品牌和其他创造价值的活动。 BCM的目标是: 提升组织的持续运营能力。通过事先发现组织中由各种突发业务中断所造成的潜在影响, 协助组织排定各种业务恢复先后顺序,最终实现各业领域的业务持续运营 答:(1)BCP即业务连续性计划,它是组织为避免关键业务功能中断,减少业务风险而建立的一个控制过程,包括对支持组织关键功能的人力需求保证、物力需求保证和关键功能所需的最小级别服务水平的连续性保证。 DRP是灾难恢复计划,它的目的是将灾难造成的影响减少到最小程度,并采取必要的步骤来保证资源、员工和业务流程能够继续运行。 (2)BCP与DRP的区别: ①业务连续性计划用来为长时间的停工和灾难提供处理方法和步骤,灾难恢复计划的目标是在灾难发生后马上处理灾难及其后果。 ②灾难恢复计划在所有事情都还处于紧急状态的时候就开始执行,而业务连续性计划考虑问题的方面更加长远:原有设施正在修理的时候将关键系统转移到另一个地方去,安全正确的人员到正确的岗位上在正常程序恢复之前改变业务运行模式,通过各种渠道处理与客户、合作伙伴和持股者的关系,直到一切恢复正常为止。 答:应急响应:是指一个组织为了应对各种意外事件的发生所做的准备以及在事件发生初期所采取的措施。 目的:避免、降低危害和损失,以及从危害和损失中恢复。 答:①完整性:应急响应预案应包含应急响应的整个过程,以及应急响应所需的尽可能全面的数据和资料; ②易用性:预案应运用易于理解语言和图表,并适合在紧急情况下使用; ③明确性:预案应采用清晰的结构,对资源进行清楚的描述,工作内容和步骤应具体,每项工作应有明确的责任人; ④有效性:预案应尽可能满足信息安全事件发生时进行恢复的实际需要,并保持与实际系统和人员组织的同步更新; ⑤兼容性:应急响应预案应与其它业务连续性计划体系有机结合。 答:主要从一下几点考虑: 业务战略:制定BCM建设战略、增加人员BCM意识 组织:建立BCM组织,确定人员和角色 业务和IT流程:确定业务和IT流程、建立恢复流程和恢复计划 应用和数据:实时或定期备份数据和程序、定期检查备份数据的有效性 IT技术:构建灾难备份系统、应用高效存储设备 基础设施:建立灾备中心、营建灾备IT基础环境 答案提示:主要从一下几方面作答 ①如何协助恢复

文档评论(0)

taotao0c + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档