版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、精选优质文档-倾情为你奉上XXXXXX信息备份策略管理办法专心-专注-专业文档信息基本信息文档名称信息备份策略管理办法保密级别内部文档编号XX-ISMS-III-04牵头部门信息安全领导小组分发范围版本修订生效日期版本号版本说明制作复审批准2016.1.11.0初稿目录1. 总则1.1 目的为了加强XXXXXX(以下简称“XX”)信息系统备份工作管理,提高信息系统的可用性、可靠性,保证数据完整性和安全性,特制定本办法。1.2 适用范围本规定适用于XX所有内设机构。1.3 释义备份:将信息系统及相关数据复制到其他介质上并妥善存放,必要时能从备份介质中将系统和数据完整地恢复。2. 组织及职责科技资
2、源和信息管理部:为信息系统备份工作的接口管理部门,负责信息系统的备份管理工作;组织相关人员制定备份管理工作流程和方案,组织实施信息系统备份。2.1 设备安全2.1.1 设备的安置及保护设备管理员必须妥善安置或保护设备,以降低环境威胁和灾难发生带来的风险、减少未经授权的访问的机会。3. 备份管理3.1 备份策略备份策略是备份方案核心部分,要按照数据重要程度、数据管理方式制定不同的备份策略。备份策略包括:备份对象、备份方法、备份频率、保存时限等。3.1.1 中心机房数据备份策略1) 日常备份l 数据备份:每日备份前将当日数据压缩拷贝至数据备份目录。l 备份:每日备份前使用备份工具,对当前库做临时备
3、份,确认无误后,进行日终数据准备,然后将当前库的备份数据拷贝到备份介质及异地数据存储中心。2) 月备份l 每月月末对所有数据和数据文件进行离线备份,分别拷贝到备份介质和异地数据存储中心,并另行备份一份存放至信息管理部。3) 临时备份在进行系统升级、测试或执行存储过程等涉及重要服务器数据的操作前,对相关数据库文件进行临时备份,并将备份数据拷贝至备份介质,无误后,进行相应操作。4) 备份保存时限所有数据必须定期、完整、真实、准确地转储到不可更改的介质上,并要求集中和异地保存,保存期限至少二十年。3.2 日常管理3.2.1 备份检查定期检查备份工作流程的执行情况,在备份操作人员发生变动时,要确保备份
4、流程按规定要求有效运作。在流程执行过程中,要及时发现并更改缺陷。 与业务部门沟通,根据业务及数据的重要性及备份系统情况,设定信息系统系统备份方案和备份恢复方案。依据业务需求、信息系统架构和信息技术特点制定备份恢复方案,备份恢复方案包括与备份相关的软硬件环境、备份恢复方式、备份恢复策略以及备份恢复流程。定期培训系统备份操作人员,掌握业务技能,提高业务技术水平。及时跟踪系统备份的新需求、新技术。在技术有效、适度投资的原则下,建立和完善备份系统。3.2.2 数据更新为保证备份数据的完整及真实,严禁以任何理由修改备份数据。应注意对服务器系统数据做定期备份,如系统有更改,需及时作好相应备份数据的更新工作
5、。每季度对核心系统备份工作进行风险评估。备份策略、备份恢复策略及备份流程、备份恢复流程发生变更,要及时进行风险评估。关键系统评估工作每半年进行一次。3.2.3 数据保密严禁未经公司主管领导授权将历史数据拷贝、泄露、复制或转让给他人。无正当理由和有关批准手续,任何无关人员不得查阅数据资料。对于法院、检察院、审计等机关出具合法手续,经公司主管部门或主管领导正式批件可查阅业务资料和备份数据的,必须先进行登记,并由查阅人和经手人签字。业务数据资料和备份数据属保密数据,不得以明码形式存储和传输。根据数据的保密规定和用途,严格限制数据使用人员的存取权限、存取方式和审批手续。3.3 备份运行和恢复(1) 定
6、期巡检和维护备份系统及时发现并排除故障隐患,保证备份系统的正常运转。(2) 对于核心系统和关键系统,每半年进行备份介质可用性检查,确保库存介质可用。(3) 核心系统每季度进行恢复测试,检查备份可用性。关键系统至少每半年进行恢复测试。(4) 需要实施系统恢复时要按照备份恢复管理流程申报、审批,按照备份恢复方案进行系统恢复。(5) 个人做好对自己的资料文件根据需要进行备份,但必须做好备份的信息安全保护工作。(6) 数据备份应遵循“内容完备、安全保密、落实到人、定点存放、定期检验”的工作原则,切实保证备份数据的机密性、完整性和可用性。3.4 备份介质管理与保存3.4.1 备份介质管理(1) 对废弃的
7、数据存储介质,如光盘等应及时销毁。(2) 按照介质安全管理规定由综合或数据库管理员对备份介质进行管理。(3) 备份介质的保存须防火、防热、防尘、防磁、防盗、防潮,应满足介质所需物理环境要求。在条件允许情况下应异地存放备份介质。(4) 备份介质要有明确规范的标记,要具有唯一性和可检索性。(5) 根据厂家提供的介质保质期定期更换备份介质保证备份介质的有效性。3.4.2 备份保存(1) 信息管理部应实施严格的安全与保密管理,防止数据的非法生成、变更、泄露、丢失与破坏。(2) 备份数据保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。4. 相关记录历史数据备份介质保管记录历史数据备份介质使用登记表5. 相关文件备份工作流程备份恢复工作流程定期备份恢复测评流程介质安全管理规定6. 附则(1) 本文件由XX科技资源和信息管理部负责解释。(2) 本文件自颁布之日起实行,有新的修改版本颁布后,本文件自行终止。 7. 附录附录1:备份工作流程附录2:备份恢复工作流程附录3:定期备份恢复测评流程附录4:历史
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026西藏昌都市边坝县招聘社区工作者4人备考题库及参考答案详解一套
- 2026年旅游安全突发事件处置演练
- 2026辽宁沈阳中铁建发展有限公司校园招聘备考题库及一套参考答案详解
- 航空航天项目管理与流程手册
- 2026浙江宁波市象山县汽车轮渡有限公司招聘7人备考题库参考答案详解
- 2026湖北武汉市中心城区重点中学招聘道法教师2人备考题库及完整答案详解一套
- 2026海南儋州市市场监督管理局招聘公益性岗位人员1人备考题库完整参考答案详解
- 2025 小学一年级道德与法治上册习惯评选小奖状课件
- 矿山做工资年终总结(3篇)
- 职业健康防护责任险的理赔要点
- 电磁辐射环境下的职业健康防护
- 2026年及未来5年中国芋头行业市场发展现状及投资方向研究报告
- 江苏省淮安市2025-2026学年高三上学期期中考试历史试题(解析版)
- 湖南省衡阳市衡南县2024-2025学年高一上学期期末考试数学试题(A卷)(含答案)
- 2025年湖南生物机电职业技术学院单招职业适应性考试模拟测试卷附答案
- 期末测试卷(含答案)2025-2026学年语文三年级上册统编版
- 气管肿瘤术后护理查房
- 2025心血管疾病患者血糖波动管理的专家共识解读课件
- 宁波市安全生产责任保险
- 护理大专单招考试题目及答案
- 白城市2025年下半年吉林白城洮北区面向应征入伍高校全日制本科毕业生招聘事业单位笔试题带
评论
0/150
提交评论