2014年11月11日 星期二

[資安管理] 關於BCP、BIA、RTO and RPO

RTO: Recovery Target Objective 關鍵業務從事故發生到完成回復最低運作水準之可接受時間。

RPO: Recovery Point Objective 事故發生後,關鍵業務資料可被回復的最近時間點 (依照備份 頻率及時間訂定 頻率及時間訂定 )。

BCP: Business Continuity Planning 確保關鍵業務在遭受重大不可抗力之災害或其他人為破壞時,能迅速有效地回復最低運作水準之計畫。

BIA: Business Impect Analysis 對關鍵性的企業功能、以及當這些功能一旦失去作用時可能造成的損失和影響的分析




相輔相成的項目~邏輯大概如下

1. BCP 會從現有資產清冊及Risk Register發展出來,判斷何者為公司關鍵業務。
2. BCP 建立後,藉此發展BIA,從關鍵業務裡面去評估中斷影響
3. BIA 內需包含關鍵業務若因任何事故停止,需要恢復的相關資源及評估時間
4. 關鍵業務日常所需相關所需資源、決定了資料備份的頻次,也決定了RPO的目標。
5. 相關的風險藉由風險評估的機制,定期review

目前經驗只能寫出這樣了.....

1 則留言: