安全管理体系(ISO27001)数据备份与恢复管理规定_第1页
安全管理体系(ISO27001)数据备份与恢复管理规定_第2页
安全管理体系(ISO27001)数据备份与恢复管理规定_第3页
安全管理体系(ISO27001)数据备份与恢复管理规定_第4页
安全管理体系(ISO27001)数据备份与恢复管理规定_第5页
已阅读5页,还剩1页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

数据备份与恢复管理规范TOC\o"1-2"\h\z\u1 目的 32 适用范围 33 术语/缩略语/定义 34 角色与职责 35 管理内容 45.1 一般要求 45.2 备份要求 45.3 备份管理 55.4 恢复管理 65.5 介质管理 66 四级文件 76/6目的本规定的目的是就安全与管理层面,规范信息系统备份与恢复工作,提高信息系统的可用性、可靠性,保证数据完整性和安全性。适用范围本规定适用于提供IT服务所涉及的操作系统、数据库及应用系统的备份和恢复。术语/缩略语/定义名称解释全备份是对整个系统进行完全备份,包括系统和数据增量备份在全备份的时间点后,对发生变动或新产生的数据和文件进行的备份差异备份备份的数据是相对于上一次全备份之后新增加的和修改过的数据角色与职责角色职责备份管理员(含相应的恢复人员)编写备份恢复计划执行备份操作检查备份资料备份还原测试部门主管(项目经理\部门经理\客户业务部门领导)审查备份恢复计划监督备份工作的执行审核备份介质报废申请管理内容一般要求若备份目标信息量大且变动不频繁,并且完整备份需大量备份介质时,应采取差异备份,并于适当周期执行全备份。如备份目标变动频繁且备份操作会影响系统效能,则采取备份于本机储存介质,或将需备份的目标复制至备份集中储存区,视情况再将备份文件写入备份介质。备份操作需跨网段进行时,应避免使用流量大的网络区段,尽可能使用独立的网络区段进行备份,或是用其他通讯架构进行备份。信息系统建设前,要根据业务及数据的重要性,制定相应的系统备份恢复方案,备份恢复方案包括与备份相关的软硬件环境、备份恢复方式、备份恢复策略以及备份恢复流程。直接对使用中的系统或是文档进行备份时,需先考量备份过程中可能影响的范围与情况。系统恢复时由备份管理员、应用方等相关人员共同组成工作小组,按照预定的恢复方案进行恢复操作。对突发意外情况,应共同商讨应急处理办法,最大可能减少数据损失。主管领导应定期检查备份与恢复管理流程的执行情况,在备份与恢复操作人员发生变动时,要确保流程按规定要求有效运作。在流程执行过程中,要及时发现问题并提出改进建议。备份要求操作系统备份要求操作系统层备份的范围包括小型机、PC服务器操作系统等。发生重大变更时,操作系统应进行全备份。在操作系统安装系统补丁、进行系统升级、修改系统配置或其它可导致系统改变的情况发生前,需要核实和保留一份操作系统备份介质以备系统回退;操作系统更新并运行平稳后,需要用另外一份介质进行操作系统备份。操作系统层的备份由系统管理员和备份管理员配合实施。数据库备份要求数据库层备份的范围包括数据库的日志文件、数据文件和系统程序文件等。数据库日志文件包括归档日志文件、告警日志文件和跟踪文件等。在安装数据库补丁、应用系统补丁、数据库升级或其它导致数据库改变的操作发生前后,必须备份完整的数据库数据文件和程序文件。数据库数据文件应每周至少做全库备份一次。数据备份的有效期是3周。确保磁带库中保留2份数据库的全库镜像。数据库归档日志应每天进行增量备份,介质保留周期是3周。应用系统备份要求应用系统层备份包括应用系统程序文件、系统参数配置文件等。发生重大变更时,应用系统程序文件应进行全备份。系统上线部署完毕并正式运行后,备份管理员必须对根盘、文件系统、程序代码和空数据库进行原始备份。在安装应用系统补丁前后必须备份应用系统程序文件。应用系统备份由维护人员配合备份管理员完成实施。备份管理备份方式分为全备份、增量备份及差异备份。备份管理员可视实际需求,对业务系统进行定期备份或临时备份。定期备份应采用定期运行的批处理脚本的方式,临时备份一般采用手工操作的方式。备份管理员应定期检查备份并填写《备份记录表》,以确保备份介质的可读性。如果发现备份失败,备份管理员应检查失败原因,编写书面的故障报告,并尽快安排重新备份。备份管理员应定期巡检和维护备份系统,及时发现并排除故障隐患,保证备份系统的正常运转。恢复管理需要实施系统恢复时,要按照变更管理流程进行申报、审批,按照恢复方案进行系统恢复。根据恢复方案定期进行恢复性测试,并记录测试结果,如果恢复性测试失败,备份管理员应检查失败原因,编写书面的故障报告,并根据实际情况决定是否安排重新测试。完成测试后,备份管理员应及时清除测试环境中的生产数据。介质管理应根据日常备份的需要提前估算备份介质的数量并及时购买,要依据能力及可用性管理流程定期检查分析备份介质的可用量,避免发生备份介质容量不足的情况。备份介质达到使用年限后,应对备份介质上保存的数据进行审核,如需继续保存,则应由备份管理员将数据转移到新的备份介质上,同时,备份管理员应在进行恢复性测试后签字确认。备份介质存放和管理由备份管理员负责,按照规定妥善存放,同时需要填写相应的《备份作业详细说明书》,并签字确认。存有备份数据的备份介质应贴好标签,明确写明介质编号、有效截止日、备份日期、操作人员、内容及用途等内容。存有备份数据的备份介质必须满足所需的物理环境的要求,在条件允许情况下,异地存放备份介质。存放地点需具备各种物理环境的要求(如距离、温度、湿度等)。备份介质如涉及业务数据,其销毁须符合相关信息安全规范的要求。根据厂家提供的介质保质期定期更换备份介质,保证备份介质的有效性。对备份介质的访问应进行严格控制,只有经过授权的备份管理员才能接触系统备份介质。异地备份介质的保存地点应有环境监控及安保人员,库房钥匙(或门禁卡等)应仅由负责管理异地存放备份介质的授权人员掌握。四级

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论