IT 이야기/네트워크,보안

BCP & DRP

필넷 2007. 6. 17. 00:05
반응형
○ BCP(Business Continuity Planning)

정의

° 비상환경에서 기업의 존립을 위한 핵심적인 사업 기능이 유지되도록 프로세스를 정의한 복구절차

단계

범위 & 계획 초기화

° 경영층의 의지 확인, BCP위원회 결성
° 계획수립/구현/테스트에 대한 책임

사업영향평가(BIA)

① 평가자료 수집 - 핵심 IT system확인, MTD산정, 우선순위 결정, 자원요구사항 정의
② 취약성 평가 - 경제적/운영 측면 손실 영향분석, 핵심 지원영역 정의
※ 손실(Loss) - 직접적, 간접적, 잠재적 손실
③ 정보분석
④ 문서화 & 권고문 작성

사업지속계획 개발

° 지속전략정의, 문서화

계획승인 & 구현

° 관리자의 승인, 전사적인지도 형성, 유지보수

○ DRP(Disaster Recovery Planning)

재해복구계획 프로세스

° 데이터처리 지속계획

상호지원계약

° 적은비용, 동시장애 발생시 용량문제

가입서비스

(Subscription)

° Mirror site - 실시간 데이터 백업 + 백업시스템 가동, 실시간 백업
° Hot site - DB Log백업 + Warm site서비스
° Warm site - 전산기기(CPU, 디스크, 통신장비)stanby + Cold site서비스
° Cold site - 전산Infra(기계실, 전원, 공조시설) + 데이터보관(내화금고 서비스)

다중센터

 

서비스업체

° 비용대비 효과 우수, 용량초과 문제

기타 데이터센터 백업

° 이동백업, 간이빌딩

트랜잭션 중복구현

° 전자금고(Electronic Vaulting), 원격저널링(Remote Journaling), DB Shadowing

° 재해복구계획  유지보수

재해복구계획 테스트

° 체크리스트 - 실제 테스트 진행전 미비사항 검토, 문서상 검토
° 구조적 점검 - 사업단위 관리자 검토, 문서상 검토
° 시뮬레이션 - 구성원별 능력 검증, 실제 복구 process는 진행 안함
° 병렬테스트 - 모든 직원을 활용한 복구계획에 대한 완전한 테스트, 실제 운영 process는 지속
° 전체시스템 중단 테스트 - 실제 상황과 유사, 최선의 방법이나 위험도가 높아 상급자의 승인 필요

재해복구절차

° 복구팀(Recovery Team) - 대체사이트에서 핵심적 사업기능 수행
° 구조팀(Salvage Team) - 주사이트를 정상처리 환경으로 되돌리는 기능
° 정상운영회복(Normal Operation Resume) - 중요하지 않은 업무부터 대체사이트에서 주사이트로 전환
° 기타이슈 - 외부와의 인터페이스, 직원과의 관계, 사기와 범죄행위, 재정적 부담

반응형

'IT 이야기 > 네트워크,보안' 카테고리의 다른 글

Routing Protocol  (2) 2007.10.05
IPv6  (0) 2007.09.05
[아키텍쳐] 2007 정보시스템감리사 기출문제 복원  (0) 2007.09.05
MIPv6  (0) 2007.06.18
RFID  (0) 2007.06.18