Soru Afet kurtarma planı geliştirme en iyi uygulamaları veya kaynakları? [kapalı]


Eski ve biraz eski bir felaket kurtarma planını güncellemeye yönelik bir projeye öncülük etmekle görevlendirildim. Şimdilik sadece DR'nin IT tarafını sıralamaya çalışıyoruz. Bunu en son yaptıkları zaman, tek bir felaket (veri merkezi su basmış) oluşturarak ve diğer tüm felaket türlerinin hariç tutulmasını planlayarak kapsamlarını belirlediler. Daha iyi bir yaklaşım benimsemek isterim. Bunun çözülmüş bir problem olduğunu biliyorum, diğer kuruluşlar DR planları yazdı.

Planımız IT DR planımızı almak ve ileriye gitmek ve "Hey, bu BT için bir DR planında istediğimiz şey, üniversitenin geri kalanıyla ne yaptıklarını anlamak mıdır?" 'değişti mi?' Planın geri kalanının ne olduğuna dair oldukça iyi bir fikrimiz var ve bunun iyi gitmesini bekliyoruz.

Aradığım şey bir DR planının nasıl düzenleneceği ve nelere dikkat etmeliyim sorusu. DR planı geliştirmeyle ilgili favori kaynaklarınız, kitaplarınız ve eğitiminiz var mı?


29
2018-06-18 16:32


Menşei




Cevaplar:


Mükemmel bir bilgi kaynağıdır. Afet Kurtarma Dergisi (hakkında).

Mevcut kaynakların mevcut taslakları Genel Kabul Edilmiş Uygulamalar (GAP) sağlam bir iş sürekliliği planı ve süreci oluşturan sürecin ve çıktıların mükemmel bir özetini sunan belge. Ayrıca çeşitli kullanılabilir Beyaz kağıtlar çeşitli DR / BC konularını kapsar.

Süreç göz korkutucu gibi gözüküyor, ancak sistematik olarak nerede sonlanmak istediğinizi iyi bir taslakla (DRJ GAP belgesi gibi) ele alırsanız, yatırılan zamanı optimize etmenizi ve son ürünün değerini en üst düzeye çıkarmanızı sağlayabilirsiniz.

Üç aylık yayınlarını da ilginç ve bilgilendirici buluyorum.abone ol).


12
2018-06-18 18:02



Mükemmel. Bunlar tam olarak aradığım kaynaklar. - Laura Thomas


Acil durum irtibat listeniz olduğundan emin olun.  aka bir hatırlama Kadrosu

Ağaç gibi görünmeli ve kiminle bağlantı kurduğunu göstermelidir. Bir şubenin sonunda, son kişi ilkini aramalı ve iletişim kurulamayan kişiyi rapor etmelidir.

(Bu İK aracılığıyla koordine edilebilir ve her türlü felaket için kullanılabilir)


12
2018-06-18 17:33



En azından, her gün dışarıdan yerleştirilen tüm fakülte, personel ve öğrencilerin listesini düşünüyorduk. Fakülte ve personel için bir ağaç yapısına sahip olmak harika bir fikir. - Laura Thomas


Fikirlerimizi eklersek, herkes kendi fikirlerini ekledikten sonra bu yazıdan güzel bir wiki oluşturabiliriz. Anlamak için orada bir grup var, ama iyileşme söz konusu olduğunda bazılarımızın belirli önceliklere sahip. Başlamak için benimki:

Ağınızın çevrim içi / uzak belgelerine sahip olduğunuzdan emin olun.


8
2018-06-18 16:44



Benimkini ekliyorum ... - Joseph Kern
Bunun için wiki hakkında iyi bir fikir. - Doug Luxem


DR ile temel şeyler, RTO'larınız (Kurtarma Zaman Hedefleri) ve RPO'lar (Kurtarma Noktası Hedefleri) olup, kabaca “geri almak için ne kadar zaman harcamanız gerektiği ve ne kadar veri kaybetmeyi kaldırabileceğimiz” anlamına gelir. İdeal bir dünyada cevaplar "hiçbiri ve hiçbiri" olmaz, fakat bir DR senaryosu istisnai bir durumdur. Bunlar gerçekten müşterileriniz tarafından yönlendirilmelidir, ancak BT açısından başlayacağınız için en iyi tahminleri yapabilirsiniz, ancak gerektiği gibi yukarı veya aşağı ayarlamaya hazır olun. Makul bir şekilde elde edebileceğiniz "hiçbiri ve hiçbiri" ye yaklaşmak iyi bir şeydir, ancak azalan geri dönüşlerin ne zaman gerçekleştiğini anlayabilmeniz gerekir.

Bu iki faktör, yılın farklı zamanlarında farklı olabilir ve farklı sistemlerde farklı olabilir.

Daha çok yönlü yaklaşımı seviyorum; Bir DR senaryosuna yol açabilecek olayları listelemek cazip gelse de, bunlar gerçekten bir risk azaltma / hafifletme egzersizine daha çok aittir. DR ile olay çoktan yaşanmıştır ve ne olduğuyla ilgili hususlar daha az ilgilidir (belki de DR tesislerinin mevcudiyetini etkileme açısından). Eğer bir sunucuyu kaybederseniz, şimşek çaktı, yanlışlıkla biçimlendirilmiş olsun ya da olmasın, geri almanız gerekir. Felaketin ölçeğine ve yayılmasına odaklanan bir yaklaşımın sonuç vermesi daha olasıdır.

Müşteriler üzerinde kullanmak için bir yaklaşım, işe dahil olma konusunda isteksiz olduğunu fark ederseniz, BT'ye BT dışı bir açıdan sorular sormaktır. Tüm kağıt dosyalarının alevler içinde olup olmadığını planlarının ne olduğunu sormak burada bir örnektir. Bu, daha geniş DR olayında daha fazla yer almanıza yardımcı olabilir ve yararlı bilgileri kendi planlarınızla besleyebilir.

Son olarak planınızı düzenli olarak test etmek başarı için çok önemlidir. Kağıda harika görünen güzel bir DR planına sahip olmak iyi bir şey değil, ama bu onun amaçlarına uygun değil.


8
2018-06-18 17:14





Aslında, "tek olay" geliştirme modeli ilk adım olarak iyi bir fikirdir. Bunun bir nedeni, planlama çalışmasını daha gerçekçi ve odaklı hale getirmektir. Sel yolu için plan yap. Sonra farklı bir olayı (uzun vadeli elektrik kesintisi) varsayalım, bu planı uygulamaya alın ve molaları düzeltin. Birkaç tekrardan sonra, plan nispeten sağlam olmalıdır.

Bazı düşünceler ...  - Kullanılamamayan insanları hesaba kattığınızdan emin olun. Bir sel varsa, ilgili tüm personelin mevcut olduğunu kabul edemezsiniz. Birisi tatilde ya da yaralı olabilir ya da ailesiyle ilgileniyor olabilir.
 - İletişim sorunları ve zayıf yönleri planlayın. Birden fazla sayı ve çoklu mod var.
 - DR planının bir komuta zinciri olması gerekiyor. Kararları kimin verdiğini bilmek çok önemlidir.
 - Planın, alan dışı ve ızgara dışında da yaygın olarak dağıtılması gerekir. Felaket sırasında erişilebilir olması gerekiyor!


4
2018-06-18 20:37





Çalıştığım yerde, son iki yılın her birinde büyük çaplı bir DR testi yürütmeye dahil oldum. Hizmetlerimizi, insanları ve süreçleri “gerçekçi” durumlarda test etmenin yararlı olduğunu keşfettik. Bazı dersler (belki de bariz), onları yararlı bulmanızı umarsınız:

  • Test edilmemiş hizmetler, kendi DR belgelerinde yazdıklarına rağmen, genellikle örtük, felakete neden olan bağımlılıklara sahiptir. Onları gerçekçi bir testle veya ikiyle sarsmak, DR hazırlık sürecinin yararlı ve ölçülebilir bir çıktısıdır.
  • Test edilmemiş insanlar, sistemlerinin iyi olduğunu ve bir felaket durumunda “ne yapacağını” bileceklerini düşünmektedir. Onları sallayarak yukarı gerçekçi bir test ya da iki harika.
  • Gerçek olmayan acil durumlarda, test edilmemiş süreçler hızla dağılmaktadır. Özellikle karmaşık tırmanma süreçleri çoğunlukla üst yönetimin kırılmasının muhteşem yollarla bilgilendirilmesine odaklanmıştır. Operasyon personelinin ve diğer müdahalecilerin ihtiyaçlarına odaklanan hafif süreçler, ortaya çıkan acil durum hakkında merkezi bilgi kaynakları, açık sorumluluk transferi ve 'günlük' acil müdahale prosedürleri en iyi şekilde çalışır.

Sanırım ne alıyorum, DR planlama sürecinizle ilgili her şeyi teorik olarak yapmaya çalışmamalısınız. Bir şeyleri fiilen kırmak ve böylece kurumunuzun hazırlığı hakkında zor veriler elde etmek için izin verin. Tabii ki bu, yönetimden ciddi bir destek gerektirecektir, elbette ki, iş için birkaç gün gerçekten en kötüsüyle prova yapmak için harika bir şekilde odaklanabilir.

Cian


4
2017-07-05 13:52





Birkaç standart var İngiliz Standartları Enstitüsü Süreklilik yönetimi ve felaket kurtarma odaklanmak (BSi).


3
2018-06-18 17:29



Ooh ... çok hoş. Şimdi biraz para harcayabilirsem patronuma sor. - Laura Thomas


Belli görünebilir, ancak yukarıdaki site dışı belgelere devam etmek için, offsite (tercihen bölge dışı) yedekleriniz olduğundan emin olun. Bu, çevrimiçi bir depolama hizmeti veya kasetleri almak için bir yer olabilir.

Tercihen bölge dışında diyorum ki, her yıl birçok doğal afet olmadığımız bir bölgeden geliyorum, ama eğer bir tane varsa, kitle imhasıyla (depremler, yanardağlar) bölgesel ölçekte. Bankanız sıvı sıcak magma (/ Dr. Evil Voice) altında oluncaya kadar, bankanızdaki bir kasada yedeklemenizi sağlamak iyi olacaktır.

Okumakta olduğum bir şey, büyük bir kişinin vurduğu zamanlar için sıcak bir site tutmanın maliyetini paylaşan ajanslardır. Her iki şirketin sanal siteyi kullanarak sıcak siteye yönelik kritik görevini geri yükleme planlarını yürürlüğe koyarlar ve daha sonra personelin her şeyden emin olun. Sadece bir düşünce.


3
2018-06-19 07:59



Mükemmel düşünce. Sahada bir servisle DR yedekleri var, ancak yine de aynı metro alanında. - Laura Thomas


Kitaplar için Felaket Kurtarma Planlaması Jon William Toigo, şimdi 3. baskı ile, bir 4. baskı ufukta blook (blog + kitap).


2
2018-06-18 17:00





Laura

İşte DR'nin temellerini veren SQLServerPedia'dan bir link.

http://sqlserverpedia.com/blog/sql-server-backup-and-restore/disaster-recovery-basics-tutorial/


1