○ BCP(Business Continuity Planning)
정의 |
° 비상환경에서 기업의 존립을 위한 핵심적인 사업 기능이 유지되도록 프로세스를 정의한 복구절차 |
단계 |
범위 & 계획 초기화 |
° 경영층의 의지 확인, BCP위원회 결성
° 계획수립/구현/테스트에 대한 책임 |
사업영향평가(BIA) |
① 평가자료 수집 - 핵심 IT system확인, MTD산정, 우선순위 결정, 자원요구사항 정의
② 취약성 평가 - 경제적/운영 측면 손실 영향분석, 핵심 지원영역 정의
※ 손실(Loss) - 직접적, 간접적, 잠재적 손실
③ 정보분석
④ 문서화 & 권고문 작성 |
사업지속계획 개발 |
° 지속전략정의, 문서화 |
계획승인 & 구현 |
° 관리자의 승인, 전사적인지도 형성, 유지보수 | |
○ DRP(Disaster Recovery Planning)
재해복구계획 프로세스 |
° 데이터처리 지속계획
상호지원계약 |
° 적은비용, 동시장애 발생시 용량문제 |
가입서비스
(Subscription) |
° Mirror site - 실시간 데이터 백업 + 백업시스템 가동, 실시간 백업
° Hot site - DB Log백업 + Warm site서비스
° Warm site - 전산기기(CPU, 디스크, 통신장비)stanby + Cold site서비스
° Cold site - 전산Infra(기계실, 전원, 공조시설) + 데이터보관(내화금고 서비스) |
다중센터 |
|
서비스업체 |
° 비용대비 효과 우수, 용량초과 문제 |
기타 데이터센터 백업 |
° 이동백업, 간이빌딩 |
트랜잭션 중복구현 |
° 전자금고(Electronic Vaulting), 원격저널링(Remote Journaling), DB Shadowing |
° 재해복구계획 유지보수 |
재해복구계획 테스트 |
° 체크리스트 - 실제 테스트 진행전 미비사항 검토, 문서상 검토
° 구조적 점검 - 사업단위 관리자 검토, 문서상 검토
° 시뮬레이션 - 구성원별 능력 검증, 실제 복구 process는 진행 안함
° 병렬테스트 - 모든 직원을 활용한 복구계획에 대한 완전한 테스트, 실제 운영 process는 지속
° 전체시스템 중단 테스트 - 실제 상황과 유사, 최선의 방법이나 위험도가 높아 상급자의 승인 필요 |
재해복구절차 |
° 복구팀(Recovery Team) - 대체사이트에서 핵심적 사업기능 수행
° 구조팀(Salvage Team) - 주사이트를 정상처리 환경으로 되돌리는 기능
° 정상운영회복(Normal Operation Resume) - 중요하지 않은 업무부터 대체사이트에서 주사이트로 전환
° 기타이슈 - 외부와의 인터페이스, 직원과의 관계, 사기와 범죄행위, 재정적 부담 |