


版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、XXXXXX信息备份策略管理办法word专业资料文档信息基本信息文档名称信息备份策略管理办法保密级别内部文档编号XX-ISMS-III-04牵头部门信息安全领导小组分发范围版本修订生效日期版本号版本说明制作复审批准2016.1.11.0初稿目录1. 总则 51.1目的51.2适用范围51.3释义52. 组织及职责 52.1设备安全62.1.1设备的安置及保护 63. 备份管理 63.1备份策略63.1.1中心机房数据备份策略 63.2日常管理73.2.1备份检查73.2.2数据更新73.2.3数据保密83.3备份运行和恢复 83.4备份介质管理与保存 93.4.1备份介质管理93.4.2备份保
2、存94. 相关记录105. 相关文件106. 附则107. 附录10附录1:备份工作流程 10附录2:备份恢复工作流程 12附录3:定期备份恢复测评流程 13附录4:历史数据备份介质保管记录 14附录5:历史数据备份介质使用登记表 151. 总则1.1目的为了加强XXXXXX (以下简称“ XX”信息系统备份工作管理,提高信息 系统的可用性、可靠性,保证数据完整性和安全性,特制定本办法。1.2适用范围本规定适用于XX所有内设机构。1.3释义备份:将信息系统及相关数据复制到其他介质上并妥善存放,必要时能从 备份介质中将系统和数据完整地恢复。2. 组织及职责科技资源和信息管理部:为信息系统备份工作
3、的接口管理部门,负责信息系统的备份管理工作;组织相关人员制定备份管理工作流程和方案, 组织实施信息系统备份。2.1设备安全2.1.1设备的安置及保护设备管理员必须妥善安置或保护设备,以降低环境威胁和灾难发生带来的 风险、减少未经授权的访问的机会。3. 备份管理3.1备份策略备份策略是备份方案核心部分,要按照数据重要程度、数据管理方式制定不 同的备份策略。备份策略包括:备份对象、备份方法、备份频率、保存时限等。3.1.1中心机房数据备份策略1)日常备份数据备份:每日备份前将当日数据压缩拷贝至数据备份目录。备份:每日备份前使用备份工具,对当前库做临时备份,确认无误 后,进行日终数据准备,然后将当前
4、库的备份数据拷贝到备份介质 及异地数据存储中心。2)月备份每月月末对所有数据和数据文件进行离线备份,分别拷贝到备份介质和异地数据存储中心,并另行备份一份存放至信息管理部。3)临时备份在进行系统升级、测试或执行存储过程等涉及重要服务器数据的操作前,对 相关数据库文件进行临时备份,并将备份数据拷贝至备份介质,无误后,进行相 应操作。4)备份保存时限所有数据必须定期、完整、真实、准确地转储到不可更改的介质上,并要求 集中和异地保存,保存期限至少二十年。3.2日常管理321备份检查定期检查备份工作流程的执行情况, 在备份操作人员发生变动时,要确保备 份流程按规定要求有效运作。在流程执行过程中,要及时发
5、现并更改缺陷。与业务部门沟通,根据业务及数据的重要性及备份系统情况, 设定信息系统 系统备份方案和备份恢复方案。依据业务需求、信息系统架构和信息技术特点制定备份恢复方案,备份恢复 方案包括与备份相关的软硬件环境、备份恢复方式、备份恢复策略以及备份恢复 流程。定期培训系统备份操作人员,掌握业务技能,提高业务技术水平。及时跟踪 系统备份的新需求、新技术。在技术有效、适度投资的原则下,建立和完善备份 系统。3.2.2数据更新为保证备份数据的完整及真实,严禁以任何理由修改备份数据。应注意对服务器系统数据做定期备份,如系统有更改,需及时作好相应备份数据的更新工作每季度对核心系统备份工作进行风险评估。备份
6、策略、备份恢复策略及备份 流程、备份恢复流程发生变更,要及时进行风险评估。关键系统评估工作每半年 进行一次。323数据保密严禁未经公司主管领导授权将历史数据拷贝、泄露、复制或转让给他人。无正当理由和有关批准手续, 任何无关人员不得查阅数据资料。 对于法院、 检察院、审计等机关出具合法手续,经公司主管部门或主管领导正式批件可查 阅业务资料和备份数据的,必须先进行登记,并由查阅人和经手人签字。业务数据资料和备份数据属保密数据,不得以明码形式存储和传输。根据数据的保密规定和用途,严格限制数据使用人员的存取权限、存取方 式和审批手续。3.3备份运行和恢复(1) 定期巡检和维护备份系统及时发现并排除故障
7、隐患,保证备份系统的正常 运转。(2) 对于核心系统和关键系统,每半年进行备份介质可用性检查,确保库存介质可用。(3) 核心系统每季度进行恢复测试,检查备份可用性。关键系统至少每半年进 行恢复测试。(4) 需要实施系统恢复时要按照备份恢复管理流程申报、审批,按照备份恢复方案进行系统恢复。(5) 个人做好对自己的资料文件根据需要进行备份,但必须做好备份的信息安 全保护工作。(6) 数据备份应遵循“内容完备、 安全保密、落实到人、定点存放、定期检验” 的工作原则,切实保证备份数据的机密性、完整性和可用性。3.4备份介质管理与保存341备份介质管理(1) 对废弃的数据存储介质,如光盘等应及时销毁。(
8、2) 按照介质安全管理规定由综合或数据库管理员对备份介质进行管理。(3) 备份介质的保存须防火、防热、防尘、防磁、防盗、防潮,应满足介质所需物理环境要求。在条件允许情况下应异地存放备份介质。(4) 备份介质要有明确规范的标记,要具有唯一性和可检索性。(5) 根据厂家提供的介质保质期定期更换备份介质保证备份介质的有效性。3.4.2备份保存(1) 信息管理部应实施严格的安全与保密管理,防止数据的非法生成、变更、泄 露、丢失与破坏。(2) 备份数据保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。4. 相关记录历史数据备份介质保管记录历史数据备份介质使用登记表5. 相关文件备份工作流程备份恢复工作流程定期备份恢复测评流程介质安全管理规定6. 附则(1) 本文件由XX科技资源和信息管理部负责解释。(2) 本文件自颁布之日起实行,有新的修改版本颁布后,本文件自行终止7附录附录1 :备份工作流程用户备份 需求调钏附录2 :备份恢复工作流程申请恢复确定恢复对象附录3 :定期备份恢复测评流程
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 家庭教育政策的未来发展趋势预测
- 教育政策背景下教师职业发展现状分析
- 中职数学课件下载
- 医疗健康中的教育心理学引导患者自主康复
- 医疗继续教育培训与教育心理学的关系
- 从心理学角度探讨学生的学习动力来源
- 教育心理学在提升学生自主学习能力中的作用
- 智慧城市公共安全体系建设及营销规划
- 教育心理学视角下的教育改革方向探索
- 教育地产的未来规划与布局
- 2025年河南省中考数学真题含答案
- 人力中介公司管理制度
- 抗精神病药氯丙嗪讲课件
- 2025人教英语初中八年级下册期末测试卷(含答案)
- 燃气入户回访管理制度
- 燃气公司计量管理制度
- 综合与实践 白昼时长规律的探究 同步练习(含答案)人教版七年级数学下册
- 2025年山西烟草专卖局考试题库带答案分析试卷及答案
- CJ/T 410-2012隔油提升一体化设备
- 石油化工监理工作报告
- 2025-2030中国餐厨垃圾处理服务行业市场现状分析及竞争格局与投资发展研究报告
评论
0/150
提交评论