网站大量收购独家精品文档,联系QQ:2885784924

《重要信息系统灾难恢复规划指南》解释.pdfVIP

《重要信息系统灾难恢复规划指南》解释.pdf

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《重要信息系统灾难恢复规划指南》解释 灾难备份与灾难恢复,对于中国金融业,并非一个崭新的命题。然而,当金融业越来越依赖于信息系统 开展业务及落实管理时,面对随时都有可能发生的自然或人为的灾难,做好数据备份、系统恢复及业务 连续性管理,也变得越来越紧迫和重要。于是,灾难恢复已经不只是信息技术部门关心的事,而是上升 到金融企业掌门人需要给予高度关注的事。那么,究竟应当怎样对系统的灾难性故障进行迅速的响应和 处置?如何制定适合自身实际的灾难恢复规划? 5月26日,在广东南海召开的“首届中国灾难恢复行业高层论坛”,为上述问题给出了答案,被业界称为中 国灾难恢复行业里程碑式的重要会议。 这一论坛由中国信息产业商会信息安全产业分会主办、国务院信息化办公室支持、广东省地税局和GDS 公司协办,集合了来自政府、行业、厂商、专家等各方人士,他们就在中国开展灾难恢复业务将面临的 主要挑战和实战方法,展开了深入而切实的讨论。同时,对于灾备建设中最重要的标准化问题,国务院 信息化办公室借本次论坛对近日出台的指导文件《重要信息系统灾难恢复规划指南》,进行了宣讲和解 释。 《指南》的来龙去脉 “为加强对信息系统安全的管理,规范对信息系统灾难性故障的响应和处置,需要制定相应的对灾难恢复 具有指导意义的规范性文档。信息系统灾难恢复规划作为一项周密的系统,需要按照科学的流程开展规 划和实施。”国务院信息化办公室网络安全组王渝次司长在会上介绍了《指南》出台的来龙去脉,“考虑 到灾备工作在我国刚开始起步,一些重要信息系统主管部门和运行单位感到缺乏经验,无从下手,迫切 希望国家出台相应的工作指南。2004年10月开始,国务院信息办组织中国人民银行等8个国家重要信息 系统主管部门以及中办、信息产业部、北京市信息办、上海市信息委、广东省信息办、GDS公司等有关 单位成立了《指南》起草组。起草组既参考了有关国际标准,又结合了我国信息安全保障的实际情况, 经过几个月紧锣密鼓的调研,终于于4月份出台了《指南》”。 那么,《指南》的出台,对各个行业及业界厂商有怎样的指导作用?据国信办网络安全组负责灾备标准的 熊四皓处长介绍,《指南》是以信息系统灾难恢复规划的方法论为基本依据,吸取国际上先进的信息安 全标准的相关内容,根据我国当前信息系统安全的发展现状,制定出对我国现阶段信息系统灾难恢复规 划具有指导意义的指南文档。适用于指导信息系统的使用和管理单位的灾难恢复规划工作,对信息系统 灾难恢复规划项目的审批和监督管理也可参照使用。也就是说,《指南》主要是为了给关键的行业用户 做灾难恢复设计、建设、运维提供一个操作性强的参考思路。但是,《指南》对提供灾难备份技术、产 品和服务的厂商也具有重要的意义,这些厂商在做有关部门的灾备建设或服务时,从此有了一个可以遵 循的国家标准,防止走不必要的弯路。 《指南》的几大亮点 在《指南》的主要起草人GDS公司首席灾备顾问汪琪看来,本《指南》有几个突出特点,值得人们给予 关注。 首先,《指南》对有关灾难备份和灾难恢复的名词术语进行了规范和梳理,这有助于澄清人们对灾难恢 复的模糊认识,更好地开展灾难恢复工作。 比如,何为灾难? 《指南》定义为:“由于人为或自然的原因,造成信息系统运行严重故障或瘫痪,使信息 系统支持的业务功能停顿或服务水平不可接受、达到特定的时间的突发性事件,通常导致信息系统需要 切换到备用场地运行。”由此可见,灾难不只指自然的原因,也包括人为的原因,对于信息系统的连续性 运行来说,灾难的范围很宽泛。 还有,何为灾难恢复?何为灾难备份?二者有何不同? 《指南》对前者的定义为:“将信息系统从灾难造成的 故障或瘫痪状态恢复到可正常运行状态,并将其支持的业务功能从灾难造成的不正常状态恢复到可接受 状态,而设计的活动和流程”。对后者的定义为:“为了灾难恢复而对数据、数据处理系统、网络系统、基 础设施、技术支持能力和运行管理能力进行备份的过程。”显而易见,灾难恢复比灾难备份的外延要大。 因此,汪琪提出,对国内惯用的“灾备”一词,今后要搞清其所指的确切涵义后再准确应用。例如,现在 人们所说的“灾难备份”,如果是指既包括技术,也包括业务、管理的周密的系统工程,则应改为“灾难恢 复”才更为精确。 其次,《指南》还以规范性附录的形式对灾难恢复的等级划分进行了描述。参照国际相关标准,并结合 国内实际情况,将灾难恢复应具有的技术和管理支持分为6个等级,每个等级都包括数据备份系统、备 用数据处理系统、备用网络系统、备用基础设施、技术支持、运行维护支持及灾难恢复预案等7个要 素。如要达到某个灾难恢复等级,应同时满足该等级中的7个要素的要求。汪琪强调说, 《指南

文档评论(0)

176****7010 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档