정보보안기사 : 업무연속성 관리(BCP)
업무연속성 관리 단계
1. 시작단계 : 정책수립 단계, 제반 사항을 준비하는 프로세스
2. 전략수립단계 : 재해가 업무에 미치는 영향 및 위험을 평가하고 효과적인 전략을 수립하는 단계
3. 구현단계 : 운영 프로그램 수립단계, 복구계획 및 절차 작성하고 초기시험하는 단계
4. 운영관리단계 : 수립된 전략, 계획 및 절차를 계속 테스트하고 보수하며 적절한 교육을 진행하는 프로세스
업무연속성 계획 수립 (BCP)
1. 프로젝트 범위 설정 및 기획
- 프로젝트 계획을 수립하는 단계
- 명확한 범위, 조직, 시간, 인원 등을 정의
2. 사업영향평가 (BIA)
- 각 사업단위가 재정적 손실의 영향도 파악, 문서화
- 핵심우선순위 결정
- 중단시간 선정
- 자원요구사항
BIA 4가지 형식
- 필요한 평가자료 수립
- 취약성 평가 수행
- 편집된 정보분석
- 문서화, 권고문 작성
3. 복구전략개발
- BIA에서 수집된 정보로 복구 자원 추정, 비상계획을 위한 전략 수립
- 지속전략 정의
- 지속전략 문서화
4. 복구계획수립
- 복구계획 문서화
5. 프로젝트 수행 및 테스트 유지보수
- 프로젝트 유지보수 활동, BCP테스트 등이 포함
댓글
댓글 쓰기