某移动公司信息安全培训业务连续性灾难恢复_第1页
某移动公司信息安全培训业务连续性灾难恢复_第2页
某移动公司信息安全培训业务连续性灾难恢复_第3页
某移动公司信息安全培训业务连续性灾难恢复_第4页
某移动公司信息安全培训业务连续性灾难恢复_第5页
已阅读5页,还剩215页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

20七月2026某移动公司信息安全培训业务连续性灾难恢复ContentsBCM与DR概念请举例说明您认为哪些是灾难?灾难……BCM与DR概念请您给灾难下个定义灾难,是对能够给人类和人类赖以生存的环境造成破坏性影响的事物总称。灾害不表示程度,通常指局部,可以扩张和发展,演变成灾难灾难,是指因自然或人为因素导致的灾祸,它造成大量人员伤亡、财产损失,有时彻底改变自然环境,灾难也被称为天灾人祸;因自然因素导致的灾祸通常称为自然灾害,人的因素导致的灾祸形式多样,如战争、恐怖事件、核事故、工业灾难等等。BCM与DR概念天災:地震列表海難列表海嘯瘟疫人為:煤礦空難列表鐵路事故列表戰爭列表大屠殺列表恐怖活動愛滋病校園槍擊案BCM与DR概念自然灾难生态灾难人为灾难BCM与DR概念您认为哪些灾难与IT有关911事件发生中,世贸中心1200家企业的信息化系统(其中不乏摩根士丹利这样的巨型跨国公司的信息中心)全部损毁,本地数据全部丢失。2002年7月23日,北京首都国际机场离港系统出现故障停机1小时,60个航班和约6000名旅客被延迟。2003年7月1日,上海市轨道交通4号线凌晨发生险情,临江花苑大厦内的劳动保障局和市财税局的重要信息系统被迫中断和搬迁。2008年11月8日,北京火车站售票系统死机瘫痪,不得已采用手写无座票的售票方式进行应急处理,直到5小时后系统才修复。BCM与DR概念请您给IT灾难下个定义灾难disaster由于人为或自然的原因,造成信息系统运行严重故障或瘫痪,使信息系统支持的业务功能停顿或服务水平不可接受、达到特定的时间的突发性事件,通常导致信息系统需要切换到备用场地运行。不仅给出了灾难的范围,也给出了灾难的判断标准不只包括自然灾难(地震、海啸等),也包括人为的灾难(如恐怖袭击、误操作、病毒等)BCM与DR概念BCM与DR概念数据来源于:ContingencyPlanningResearch,Inc1999(1982-1997(美国)样本数:6000宗)BCM与DR概念金融业在灾难停机2天内所受损失为日营业额的50%;如两星期内无法恢复信息系统,75%的公司将业务停顿,43%的公司将再也无法开业;没有实施灾难备份措施的公司60%将在灾难后2~3年间破产。BCM与DR概念讨论:个人、家庭是如何应对灾难和业务连续性的businesscontinuitystrategicandtacticalcapability,pre-approvedbymanagement,ofanorganizationtoplanforandrespondtoincidentsandbusinessinterruptionsinordertocontinuebusinessoperationsatan

acceptablepre-definedlevel-----BS25999组织对事故和业务中断的规划和响应,使业务可能在预先定义的级别上持续运行的组织策略和战术上的能力。BCM与DR概念businesscontinuitymanagement(BCM)holisticmanagementprocessthatidentifiespotentialthreatstoanorganizationandtheimpactstobusinessoperationsthosethreats,ifrealized,mightcause,andwhichprovidesaframeworkforbuildingorganizationalresiliencewiththecapabilityforaneffectiveresponsethatsafeguardstheinterestsofitskeystakeholders,reputation,brandandvalue-creatingactivities------BS25999

NOTEBusinesscontinuitymanagementalsoinvolvesthemanagementofrecoveryorcontinuityintheeventofanincidentandmanagementoftheoverallprogrammethroughtraining,rehearsals,andreviews,toensurethebusinesscontinuityplanstayscurrentandup-to-date.BCM与DR概念业务连续性管理businesscontinuitymanagement(BCM)找出组织有潜在影响的威胁及其对组织业务运行的影响,通过有效响应措施保护组织的利益、信誉、品牌和创造价值的活动,并为组织提供建设恢复能力框架的整体管理过程。

注:业务连续性管理包括组织在面临灾难时对业务活动的恢复和连续性的管理,以及为保证业务连续性的切适当宜所进行的培训、演练和评审而进行的整个方案的管理。BCM与DR概念BCMisastructuredapproachtoachievingoperationalresilienceandensuresthatanorganisation:Cancontinuetoprovideitscustomerswithrequiredservicesorproducts,withinanagreedtimeframeHasanappropriatelevelofcompetencytomanagetheorganisationfromdisruptionto'businessasusual'EmbedsappropriatepracticesintotheculturalfabricoftheorganisationtoensurethatBusinessContinuitycapabilitiesalwaysreflecttheneeds,technologyandstructureofthebusiness.BCMisalong-term,pro-activeandresponsibleapproachtoensuringthatthebusinessisoperationallyresilienttodisaster.Withoutittheconsequencescanbedisastrous.BCM与DR概念总结BCM与DR的区别BCM与DR概念项目BCDR工作内容资源管理、备件管理、应急响应、BCP、恢复、演练、公关、危机管理、运维恢复、应急时间上长期短期考虑层面更高、更全某台设备/某项业务角度全面业务某项业务/组件关注持续恢复态度主动被动BCM与DR概念灾难恢复disasterrecovery将信息系统从灾难造成的故障或瘫痪状态恢复到可正常运行状态,并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而设计的活动和流程。BCM与DR概念灾难恢复规划(DRP)disasterrecoverplanning为了减少灾难带来的损失和实现灾难恢复所做的事前计划和安排。BCM与DR概念业务影响分析(BIA)businessimpactanalysis分析业务功能及其相关信息系统资源、评估特定灾难对各种业务功能的影响的过程。BCM与DR概念恢复时间目标(RTO)recoverytimeobjective灾难发生后,信息系统或业务功能从停顿到必须恢复的时间要求。为以下设定时间目标:事故后重续产品或服务的交付;或事故后重续活动的性能;或事故恢复IT系统或应用。注:恢复时间点目标应小于最大可接受中断时间。恢复点目标(RPO)recoverypointobjective灾难发生后,系统和数据必须恢复到的时间点要求。BCM与DR概念BCM与DR概念关键业务功能criticalbusinessfunctions如果中断一定时间,将显著影响单位运作的服务或职能。生产系统productionsystem正常情况下支持单位日常业务运作的信息系统,包括生产数据、生产数据处理系统和生产网络。BCM与DR概念灾难备份中心;备用场所alternatesite用于灾难发生时接替生产系统运行进行数据处理和支持关键业务功能运作的场所,包括备用数据处理中心、备用的工作环境、备用生活设施和技术支持及运行管理人员。BCM与DR概念灾难备份backupfordisasterrecovery为了灾难恢复而对数据、数据处理系统、网络系统、基础设施、技术支持能力和运行管理能力进行备份的过程。灾难备份系统backupsystemfordisasterrecovery用于灾难恢复目的,由数据备份系统、备用数据处理系统和备用的网络系统组成的信息系统。BCM与DR概念数据备份策略databackupstrategy为了达到数据恢复和重建目标所确定的备份步骤和行为。通过确定备份时间、技术、介质和场外存放方式,以保证达到RPO和RTO。灾难恢复预案disasterrecoveryplan定义信息系统灾难恢复过程中所需的任务、行动、数据和资源的文件,用于指导相关人员在预定的灾难恢复目标内恢复信息系统支持的关键业务功能。BCM与DR概念演练exercise用于训练人员和提高灾难恢复能力的活动,包括桌面演练、模拟演练、操作演练和演习等。业务连续性计划部分或全部预演的活动,以保证计划包含适当的信息和程序,使得当计划付诸实施时能够达到预期效果。注:演练可能包括启动业务连续性程序,但更多是模拟一个公告或未公告的业务连续性事故,通过参与者角色的扮演,以在真正付诸实施之前评估可能出现的问题。[灾难恢复]演习mockdrill

按设定的灾难场景,参与人员根据灾难恢复预案进行活动的过程。BCM与DR概念活动activity由组织(或以组织的名义)生产或支持一个或多个产品或服务所履行的过程或过程组。注:例如,会计、呼叫中心、IT、制造、发送。BCM与DR概念业务连续性生命周期businesscontinuitymanagementlifecycle业务连续性管理方案所包含的所有方面及各个阶段的的一系列业务连续性活动。注:图给出了业务连续性的生命周期的图例。BCM与DR概念BCM与DR概念业务连续性管理方案businesscontinuitymanagementprogramme由最高管理层和适当资源支持的持续管理和治理过程,以保证识别潜在损失所造成的影响,维持可行的恢复策略和方案所需的必要步骤能够得以实施,并通过培训、演练、维持和评审以保证产品和服务的连续性。BCM与DR概念业务连续性计划businesscontinuityplan(BCP)为发生事故时,使组织能够在一个预定的可接受的水平上连续提供其关键活动,而开发、编辑和维持就绪的程序和信息文件集。BCM与DR概念业务连续性策略businesscontinuitystrategy组织在发生灾难或其他重大事故或业务中断时,保证业务恢复和连续的方法。信息安全保持信息的保密性、完整性和可用性。注1:另外,也可包括例如真实性、可核查性、不可否认性和可靠性等。注2:摘自ISO/IEC27002:2005。BCM与DR概念公众紧急事件civilemergency国内发生的严重危机人身、环境或社会安定的事件或情形。信息安全事态informationsecurityevent被识别的一种系统、服务或网络状态的发生,表明一次可能的信息安全策略违规或某些防护措施失效,或者一种可能与安全相关但以前不为人知的一种情况BCM与DR概念成本效益分析cost-benefitanalysis测量、比较一个特定方案的实施成本和收益的财务方法。注:收益可能界定在组织的财务、声誉、服务提供、法律法规或其他方面BCM与DR概念关键活动criticalactivities组织为提交关键产品或服务以满足其最重要的、时间紧迫的目标所必需执行的活动。中断disruption可预期(如罢工、飓风)或不可预期(如停电或地震)的,导致非计划地与组织目标所期望提交的产品和服务相背离的事件。BCM与DR概念公众应急计划emergencyplanning开发和维持已达成一致的程序,以防止、减少、控制、减轻公共紧急事件或在公共紧急事件中采取其他措施。收获gain正面的结果。BCM与DR概念影响impact特定输出的评估结果。事故incident可能引起或带来业务中断、损失、紧急情况或危机的情形信息安全事件InformationsecurityIncident由单个或一系列以外或有害的信息安全事态所组成,极有可能危害业务运行和威胁信息安全BCM与DR概念事故管理计划incidentmanagementplan(IMP)明确定义和形成文件的行动计划,以为事故发生时所用。通常包括实施事故管理过程所需的关键人员、资源、服务或活动。启动invocation组织宣告业务连续性计划需要付诸实施以继续提供关键产品和服务的活动。BCM与DR概念可能性likelihood某些事物发生的机会,可能是明确定义并进行客观或主观测量评估的,或是采用一般性的描述(如罕见的、不大可能的、可能的、几乎肯定的),或利用频率或数学的概率。

注1:可能性可能被表述为定性或定量。注2:在非英语语言中“probability(概率)”可能和“likelihood(可能性)”通用,但两者并不完全相同。“probability(概率)”在英语中通常并正式解释为一个数学词汇,本标准使用的“likelihood(可能性)”在广义上可能解释为“probability(概率)”BCM与DR概念损失loss负面后果。最大可忍受中断期限maximumtolerableperiodofdisruption该期限过后,如果产品或服务的交付不能恢复,组织生存能力将受到不可恢复的伤害。BCM与DR概念组织organization职责、权限和相互关系得到安排的一组人员和设施。示例:公司、集团、商行、企事业单位、研究机构、慈善机构、代理商、社团或上述组织的部分或组合。注1:安排通常是有序的。注2:组织可能是公众的或私有的。BCM与DR概念健壮度resilience组织忍受事故影响的能力。风险偏好组织在任何时间准备接受、容忍、遭受的风险总和。风险评估riskassessment风险识别、风险分析和风险评价的整个过程。BCM与DR概念风险risk某些事物可能发生并对目标的达成造成影响。注1:风险通常被用于不同的方式,作为名词(一个“风险”或复数多个“风险”),动词(给什么带来“风险”)。作为名词术语“风险”,风险可能是一个潜在的、导致问题的发生事件或这些事件的后果。明确区分“风险”术语的不同用法对风险管理(参见条款6.5)是非常重要的。注2:风险是针对特定目标进行定义的;因此,任何来源的风险对应几个不同的目标有着多个可能性的测量结果。注3:风险的量化通常是以取平均值的方式,即通过综合后果的加权平均及其可能性所得到的“期望值”。然而,不管怎样,需要可能性的分布来表示后果的可能性的量化范围。另外,在期望值之外可能会用到统计摘要,如标准偏差。BCM与DR概念风险管理riskmanagement结构化的开发和应用管理文化、方针、程序行实践,以进行风险识别、风险分析、风险评价和控制风险的任务。相关利益方stakeholders组织成果的既得利益获得方。注:这个一个广泛的术语,包括但不限于,内部或“外包”的员工、客户、供应商、合作伙伴、员工、分销商、投资人、、保险公司、股东、业主、政府和监管部门。BCM与DR概念最高管理层topmanagement在组织的最高层实施指导和控制的个人或小组。[BSENISO9000:2005]注:最高管理层,特别是在大型跨国企业,最高管理层可不直接参与,但管理者显然需要通过行政管理系统承担职责。在小型组织,业主或独资经营者可作为最高管理层。BCM与DR概念计算和相关设备支持组织信息处理活动的计算机、网络、通讯和外围设备。ICT系统计算机的硬件、软件和固件,通讯和网络设备,或其它电子信息处理系统和相关设备注:ICT系统包括用于收集、存储、处理、管理、移动、控制、显示、交换、互换、传输或接受数据/信息的任何设备、互联系统或设备的子系统。BCM与DR概念基础设施使得能够进行ICTDR服务的设施和设备,包括但不限于,通讯连接和环境控制BCM与DR概念服务级别承诺服务提供方(通常是内部服务提供方)向组织作出的规定服务和商定的服务级别的承诺。信息安全事件响应组(ISIRT)由组织中具备适当技能且可信的成员组成的一个小组,负责处理与信息安全事件相关的全部工作。有时,小组可能会有外部专家加入,例如来自一个公认的计算机事件响应组或计算机应急响应组(CERT)的专家。BCM与DR概念BCM与DR概念Coreprocess关键路径上特别需要的和直接关系到生产收益的一些活动Supportingprocess实现收益必要的、直接的活动所需的支持功能。包括快速向客户交付发票的轮换机制、邮件转发、发票与支付处理,不管是自己还是备用合同伙伴。Discretionaryprocess不在核心流程和支持流程的其他活动BCM与DR概念Maximumacceptableoutage(MAO)在超过deadline之前或引发灾难前,系统最大的掉线时间。MAO是创建RTO所需的要素。也指MTD最大容忍宕机时间。maximumtolerabledowntimeServicedeliveryobjective(SDO)在特点时间点服务可用水平。银行的例子BCM与DR概念Criticalfunction完成核心流程所必须实现的最小需求。时间敏感、无法手动恢复的。Vitalfunction不太关键,在恢复之前可以忍受更多一点的时间。根据工作量和工作时间,可被手动运行Sensitivefunction可被延迟几天/可以被手动操作/外包Noncriticalfunction(everythingelse)时间扩展期间不用继续的工作,将来可以也可以不恢复。RPO=0BCM与DR概念DBA数据库管理员EMF电磁场ICTDR信息和通讯技术灾难恢复MDF主配线架PDA个人数字助手SLA服务级别协议SLC服务级别承诺UPS不间断电源USB通用串口总线VFI电压和频率的无关性WAR工作区恢复CERT计算机应急响应组ISIRT信息安全事件响应组Contents制定过程最佳实践 DRII BCI CISA 各公司 ITIL标准 BS25999-业务连续性管理(PAS56) BS25777信息通讯技术连续性管理 ISO24762信息与通讯技术灾难恢复服务指南 NFPA1600灾难/应急管理与业务连续程序 GBT20988-2007信息系统灾难恢复规范 重要信息系统灾难恢复规划指南

制定过程--DRI制定过程--BCI制定过程--BSI制定过程--DNV制定过程--ITIL制定过程--IBMCISA制定过程制定过程-项目启动制定过程-项目启动宣传向上层:开会时、为业绩发愁时、发生灾难时、平时、趋势分析时、向同行看齐------抓住一切机会!向下层:培训、讲故事、分析问题、开会时---保持沟通!制定过程-项目启动方式从上向下:强制、效率高、速度快、敷衍从下向上:来自自身需求、效率低、速度慢、实在制定过程-项目启动选型—外包:咨询公司的选择1、行业背景2、经验/成功案例3、工程师稳定性/态度4、资质5、公司经营状况6、口碑以上情况如何作假?制定过程-项目启动选型—自产:1、自身能力2、人员3、协调能力4、资源5、财力制定过程-项目启动资源:财力、人力、物力心理:加班、组织调整、花费、人员流失、工作量增加、流程复杂最大的问题:抵触心理最大的麻烦:不支持制定过程-项目启动实施范围--SOW组织结构—Organization涉及人员—People资源清单---采购清单、现有清单及状态培训—意识提高、沟通建统一语言、理解支持、配合恰当启动会---启动会安排制定过程-项目启动目标:1、识别关键流程、支持流程、和非关键流程2、识别灾难场景3、计算RTO、RPO、MAO、SDO4、RPO:关键功能、重要功能、敏感功能、非关键功能(其他)5、识别运行维护、应急、恢复所需资源风险分析RA业务影响分析BIA风险评估的概念什么是风险巴菲特:风险是价值损失的可能性信息安全:威胁利用漏洞使资产造成损失的可能性什么是风险评估解释和分析风险的过程评估是安全保障体系的首要和必要组成部分风险评估的各要素及关系风险的例子风险=钱被偷走资产=100块钱影响=晚上没饭吃威胁=小偷弱点=打瞌睡

风险评估流程风险评估的过程和计算--主要活动风险评估的主要活动决定评估范围和方法收集和分析数据建立漏洞和威胁库风险的计算解释风险分析结果调研范围业务战略及管理制度;主要的业务功能和要求;网络结构与网络环境,包括内部连接和外部连接;系统边界;主要的硬件、软件;数据和信息;系统和数据的敏感性;支持和使用系统的人员;其他。评估分析方法定性的分析

定性分析方法是目前采用最为广泛的一种方法,它带有很强的主观性,往往需要凭借分析者的经验和直觉,或者业界的标准和惯例,为风险管理诸要素(资产价值,威胁的可能性,弱点被利用的容易度,现有控制措施的效力等)的大小或高低程度定性分级,例如“高”、“中”、“低”三级

定量分析

对构成风险的各个要素和潜在损失的水平赋予数值或货币金额,当度量风险的所有要素(资产价值、威胁频率、弱点利用程度、安全措施的效率和成本等)都被赋值,风险评估的整个过程和结果就都可以被量化风险评估原理风险评估依据内容参照标准RA方法和计算GB/T-20984(1)物理防护通用防护《信息安全技术信息系统物理安全技术要求》(报批稿)布线GB/T-50311-2007(2)防电磁泄露GB/T-8702-1988(3)防雷GB/T-7450(4),GB/T-50057(5),GB/T-50343-2004(6),《防雷装置安全检测技术规范》防火GBJ16-2001(7)防静电YD-T754(8)接地GB/T-50169(9)火灾报警GB/T-50166(10)活动地板GB/T-6650(11),SJ-T10796-2001(12)场地GB/T-2887(13),GB/T-50174(14),GB/T-9361(15),网络防护GAT-387-2002(16),GB/T-20271-2006(17),GB/T-10818(18),GB/T-21050-2007(19)系统防护GB/T-21028-2007(20),GB/T-20271-2006(17),《信息系统安全等级保护基本要求》(报批稿)安全管理通用管理《信息安全管理实用规则》(征求意见稿),ISO17799-2005等级保护管理GAT388-2002b(21)系统安全管理GB/T20269-2006(22)安全体系管理《信息安全管理体系要求》(征求意见稿),ISO27001-2005安全事件管理ISO18044-2004,GB20986(23),GB/Z20985(24)应急响应《信息安全应急响应计划规范》(报批稿)灾难备份GB/T20988-2007(26)收集和分析数据风险评估工具调查问卷会面访谈文献法现场观察法历史经验现有的控制措施资产识别传统方法流程方法资产分类分类示例数据保存在信息媒介上的各种数据资料,包括源代码、数据库数据、系统文档、运行管理规程、计划、报告、用户手册、各类纸质的文档等软件系统软件:操作系统、数据库管理系统、语句包、开发系统等应用软件:办公软件、数据库软件、各类工具软件等源程序:各种共享源代码、自行或合作开发的各种代码等硬件网络设备:路由器、网关、交换机等计算机设备:大型机、小型机、服务器、工作站、台式计算机、便携计算机等存储设备:磁带机、磁盘阵列、磁带、光盘、软盘、移动硬盘等传输线路:光纤、双绞线等保障设备:UPS、变电设备、空调、保险柜、文件柜、门禁、消防设施等安全设备:防火墙、入侵检测系统、身份鉴别等其他:打印机、复印机、扫描仪、传真机等服务信息服务:对外依赖该系统开展的各类服务网络服务:各种网络设备、设施提供的网络连接服务办公服务:为提高效率而开发的管理信息系统,包括各种内部配置管理、文件流转管理等服务人员掌握重要信息和核心业务的人员,如主机维护主管、网络维护主管及应用项目经理等其它企业形象、客户关系等资产识别---流程方法识别业务给业务分类分级细化业务流程确定关键功能关键功能上的资产资产的识别资产的三个安全属性机密性:只有被授予特性权限才能够访问和使用的资产完整性:使用、传输、存储的过程中不发生篡改、丢失、错误等现象或者非法操作可用性:确保资产正常和可用目标:计算资产的重要性(价值)机密性赋值

级别定义

5

很高包含组织最重要的秘密,关系未来发展的前途命运,对组织根本利益有着决定性的影响,如果泄露会造成灾难性的损害4高包含组织的重要秘密,其泄露会使组织的安全和利益遭受严重损害

3中等组织的一般性秘密,其泄露会使组织的安全和利益受到损害

2低仅能在组织内部或在组织某一部门内部公开的信息,向外扩散有可能对组织的利益造成轻微损害

1很低可对社会公开的信息,公用的信息处理设备和系统资源等

完整性赋值

级别定义

5

很高完整性价值非常关键,未经授权的修改或破坏会对组织造成重大的或无法接受的影响,对业务冲击重大,并可能造成严重的业务中断,难以弥补。4高完整性价值较高,未经授权的修改或破坏会对组织造成重大影响,对业务冲击严重,较难弥补。

3中等完整性价值中等,未经授权的修改或破坏会对组织造成影响,对业务冲击明显,但可以弥补。

2低完整性价值较低,未经授权的修改或破坏会对组织造成轻微影响,对业务冲击轻微,容易弥补。1很低可对社会公开的信息,公用的信息处理设备和系统资源等

可用性赋值

级别定义

5

很高可用性价值非常高,合法使用者对信息及信息系统的可用度达到年度99.9%以上,或系统不允许中断。4高可用性价值较高,合法使用者对信息及信息系统的可用度达到每天90%以上,或系统允许中断时间小于10分钟。

3中等可用性价值中等,合法使用者对信息及信息系统的可用度在正常工作时间达到70%以上,或系统允许中断时间小于30分钟。

2低可用性价值较低,合法使用者对信息及信息系统的可用度在正常工作时间达到25%以上,或系统允许中断时间小于60分钟。

1很低可用性价值可以忽略,合法使用者对信息及信息系统的可用度在正常工作时间低于25%。资产的重要性赋值

级别定义

5

很高非常重要,其安全属性破坏后可能对组织造成非常严重的损失。4高重要,其安全属性破坏后可能对组织造成比较严重的损失。3中等比较重要,其安全属性破坏后可能对组织造成中等程度的损失。

2低不太重要,其安全属性破坏后可能对组织造成较低的损失。

1很低不重要,其安全属性破坏后对组织造成导很小的损失,甚至忽略不计。威胁分类以威胁来源依据进行分类来源描述环境因素断电、静电、灰尘、潮湿、温度、鼠蚁虫害、电磁干扰、洪灾、火灾、地震、意外事故等环境危害或自然灾害,以及软件、硬件、数据、通讯线路等方面的故障人为因素恶意人员不满的或有预谋的内部人员对信息系统进行恶意破坏;采用自主或内外勾结的方式盗窃机密信息或进行篡改,获取利益外部人员利用信息系统的脆弱性,对网络或系统的保密性、完整性和可用性进行破坏,以获取利益或炫耀能力非恶意人员内部人员由于缺乏责任心,或者由于不关心或不专注,或者没有遵循规章制度和操作流程而导致故障或信息损坏;内部人员由于缺乏培训、专业技能不足、不具备岗位技能要求而导致信息系统故障或被攻击威胁分类---以表现形式为依据进行分类种类描述威胁子类软硬件故障对业务实施或系统运行产生影响的设备硬件故障、通讯链路中断、系统本身或软件缺陷等问题设备硬件故障、传输设备故障、存储媒体故障、系统软件故障、应用软件故障、数据库软件故障、开发环境故障等物理环境影响对信息系统正常运行造成影响的物理环境问题和自然灾害断电、静电、灰尘、潮湿、温度、鼠蚁虫害、电磁干扰、洪灾、火灾、地震等无作为或操作失误应该执行而没有执行相应的操作,或无意执行了错误的操作维护错误、操作失误等管理不到位安全管理无法落实或不到位,从而破坏信息系统正常有序运行管理制度和策略不完善、管理规程缺失、职责不明确、监督控管机制不健全等恶意代码故意在计算机系统上执行恶意任务的程序代码病毒、特洛伊木马、蠕虫、陷门、间谍软件、窃听软件等越权或滥用通过采用一些措施,超越自己的权限访问了本来无权访问的资源,或者滥用自己的权限,做出破坏信息系统的行为非授权访问网络资源、非授权访问系统资源、滥用权限非正常修改系统配置或数据、滥用权限泄露秘密信息等网络攻击利用工具和技术通过网络对信息系统进行攻击和入侵网络探测和信息采集、漏洞探测、嗅探(帐号、口令、权限等)、用户身份伪造和欺骗、用户或业务数据的窃取和破坏、系统运行的控制和破坏等物理攻击通过物理的接触造成对软件、硬件、数据的破坏物理接触、物理破坏、盗窃等泄密信息泄露给不应了解的他人内部信息泄露、外部信息泄露等威胁赋值

级别定义

5

很高出现的频率很高(或≥1次/周);或在大多数情况下几乎不可避免;或可以证实经常发生过。4高出现的频率较高(或≥1次/月);或在大多数情况下很有可能会发生;或可以证实多次发生过。3中等出现的频率中等(或>1次/半年);或在某种情况下可能会发生;或被证实曾经发生过。2低出现的频率较小;或一般不太可能发生;或没有被证实发生过。

1很低威胁几乎不可能发生,仅可能在非常罕见和例外的情况下发生。脆弱性识别类型识别对象识别内容技术脆弱性物理环境从机房场地、机房防火、机房供配电、机房防静电、机房接地与防雷、电磁防护、通信线路的保护、机房区域防护、机房设备管理等方面进行识别技术脆弱性网络结构从网络结构设计、边界保护、外部访问控制策略、内部访问控制策略、网络设备安全配置等方面进行识别系统软件从补丁安装、物理保护、用户帐号、口令策略、资源共享、事件审计、访问控制、新系统配置、注册表加固、网络安全、系统管理等方面进行识别应用中间件从协议安全、交易完整性、数据完整性等方面进行识别应用系统从审计机制、审计存储、访问控制策略、数据完整性、通信、鉴别机制、密码保护等方面进行识别管理脆弱性技术管理从物理和环境安全、通信与操作管理、访问控制、系统开发与维护、业务连续性等方面进行识别组织管理从安全策略、组织安全、资产分类与控制、人员安全、符合性等方面进行识别脆弱性赋值

级别定义

5

很高如果被威胁利用,将对资产造成完全损害。4高如果被威胁利用,将对资产造成重大损害3中等如果被威胁利用,将对资产造成一般损害。2低如果被威胁利用,将对资产造成较小损害。1很低如果被威胁利用,将对资产造成的损害可以忽略。威胁与脆弱性对应矩阵类别威胁编号可能利用到的脆弱性编号物理环境类T1V7T2V3T3V11T4V2,V6T5V1T6V4T7V5软硬件故障T8V3,V4T9V3,V4T10V16,V18运维管理T11V14,V20,V21T12V14IT类T13V16,V17,V18T14V13,V16,V17,V18风险的计算-乘积法计算安全事件发生可能性(1)安全事件发生可能性=威胁发生频率值脆弱性严重程度值;(2)对计算得到的安全风险事件发生可能性进行等级划分。计算安全事件的损失(1)安全事件损失值=资产价值脆弱性严重程度值;(2)对计算得到的安全事件损失进行等级划分。计算风险值(1)安全事件风险值=安全事件发生可能性安全事件损失;(2)对风险进行划分。风险结果判定公式:z=f(x,y)=xy(z代表风险值,x代表发生的可能性,y代表损失)计算实例(1)计算安全事件发生可能性 威胁发生频率:威胁T1=1 脆弱性严重程度:脆弱性V1=3 安全事件发生可能性=1x3=3(2)计算安全事件的损失 资产价值:资产A1=4 脆弱性严重程度:脆弱性V1=3 计算安全事件的损失,安全事件损失=4x3=12(3)计算风险值 安全事件发生可能性=3 安全事件损失=12 安全事件风险值=3x12=36(4)确定风险等级风险的计算-矩阵法(一)计算风险脆弱性严重程度12345威胁发生的频率1123452246810336912154481216205510152025风险的计算-矩阵法(二)计算损脆弱性脆弱性严重程度12345资产价值1123452246810336912154481216205510152025风险的计算-矩阵法(三)计算风险值可能性1234……损失11234……22468……336912……4481216……………………………………风险评估要点明确风险评估的目的恰当的风险评估方法确定清晰的评估范围选择有效的评估工具科学规范的计算方法重点突出的风险分析动态持续的风险评估风险处理处理方式接受风险转移风险避免风险如何使用风险评估结果提出新的安全需求采取更好的风险控制措施完善信息安全管理体系调整安全策略合理分配企业资源接受残余风险风险评估报告评估项目综述评估的目标和范围咨询工作方法风险分析风险管理策略持续评估和更新附件内容为什么做BIABIA的目的业务影响分析步骤业务影响分析方法BIA定义通过分析实际发生的风险,识别一个组织潜在损失的流程、它除了从业务中断角度考虑外,也从财务角度考虑。识别导致组织中断和灾难的影响,既采用定性也可以采用定量技术,建立关键功能、恢复优先权和依存关系,设定RTO、RPO。识别关键业务功能和工作流,定性和定量化破坏造成的影响、建立优先权和RTO的过程为了不毁坏声誉,不损失钱财、不影响业务,你需要准备什么和做什么的调查BIA的目的识别各种风险的可能性,以转移或减少潜在的中断识别关键流程/功能,以备份他们建立每个资源/业务单元的价值识别建立BCP所需关键资源建立时序/优先权作为BCP的输入BIA是BCM的基础BIA调查流程计划数据收集创建调查分发调查调查反馈收集调查数据分析形成报告展示发现进入下一阶段计划目的识别关键业务功能和关系,中断的影响,以及相关资源范围部门、设施、区域、组织BIA分析到什么水平以及如何实施只能部门流程(流程主人、部门交叉以及边界)计划分析什么?任务服务目标关系超时产生的影响–SLA,财务,法律法规、客户服务、市场份额计划参考材料?业务单元或公司任务说明SLAs组织图制度、流程年报BIA流程工具调查问卷铅笔+便签本MSOffice数据库Vendor软件面谈(电话/会议)专题讨论综合以上数据收集用户应该提供:功能削减产生的潜在影响关键事件周期法律法规以及合同要求财务影响运营影响数据收集业务Critical关键Urgent紧要Nicetohave有更好度量影响 高 中 低服务损失的后果正常服务的减少水平内容Part1:功能关键性评估关键业务流程功能关系Part2:影响/最大宕机时间Part3:支持功能的关键设备和资源Part4:关键任务记录Part5:网络和系统需求Part1:每个业务的部门经理或者更高层识别并且分类分级他们期望的功能需求定义每个人都要建立这个期望清单赋值度定义3关键任务没有它业务无法生存2紧要任务重要,会导致一定程度的影响,但是没有它业务可以存活1有更好既不关键也不紧要样例编号业务区功能/流程主要依赖关系综合值赋值人赋值分数MR邮件收发室传递邮件邮政局/私人快递公司(特快专递、UPS、Fed-X等)2财务经理2销售经理2SL销售注册新客户市场目标清单2财务经理2销售经理2SHP运输运输生产运营1财务经理1销售经理1ACT财务收支财务应用软件3财务经理3销售经理3其他概念区分功能function:业务功能是由一个或多个部门提供服务或产品的流程。流程process:产生服务或产品的一系列行动、变化或功能。任务Task:每个业务功能有许多任务或步骤,只有运行这些任务才能实现功能。例子以邮件收发室为例功能:邮寄物品和处理内部邮件任务:接收从邮局来的邮件排列/分类这些邮件分发邮件从各部门收集要寄出的邮件申请邮费把邮件交给邮局其他Part2影响/最大宕机时间为每个在Part1识别出的关键业务区(部门)做中断影响评估并识别最大可接受宕机时间。样例银行网络部门A.财务影响综合分:高----1总影响分=平均影响分高:1-5中:5.5-10低:10.5-15影响估计描述影响率高高峰时段平均处理量>10亿美元1中高峰时段平均处理在2亿和10亿美元之间7.5低高峰时段平均处理小于2亿(含)15样例B.客户服务影响影响估计描述影响率高时间敏感的产品或服务影响某一县、市、全国的所有客户客户可以接受小于1天由于我们服务不可用靠造成的客户损失高1中50%的县市或25%的全国客户受影响某个县的全部客户受影响客户可以接受最多3天7.5低非时间敏感性的产品或服务有限的客户产品或服务受影响客户可以接受4天以上15综合分:2---高总影响=平均影响分高:1-5中:5.5-10低:10.5-15样例样例C.法律及不合规影响影响估计描述影响率高公司章程废止的可能性高交易精度要求高合规要求高法规强调高(SOX、SAS70、FDICA等)重大的检查建议1中交易精度要求中一般合规要求法规强调高一般的检查建议7.5低少或没有法规强调低或没有交易精度要求15综合分:15---低高:1-5中:5.5-10低:10.5-15样例样例D.其他影响综合分:30/4=7.5----中平均影响分=总分/4高:1-5中:5.5-10低:10.5-15影响估计描述影响率高拆迁或建设会对设备造成影响功能变化或增长率高社会动荡区的功能对其他功能恢复起关键作用的功能功能不可用等同于灾难1中站点电力不稳定或没有UPS自然灾难发生的可能性中到高主要的风险将增加站点风险负面的报道会影响声誉7.5低变化率低没有环境或物理问题功能对其他功能恢复没影响或影响不大仅对本地或内部有负面影响15Part3—支持功能的关键设备资源编号馆建设备/资源日常需求数量0~4HR4~8HR8~24HR48~72HR5天以上1办公室(桌椅)505102530302工作站--Destop30571010103工作站—其他34公用打印机45复印机16传真机17高速打印机08个人打印机69专用LAN010空间11笔记本电脑12停车位13台式机Part4:关键记录介质清单实际拷贝本地的关键记录关键记录是业务流程继续所需的信息,不是恢复后的系统或应用所能提供的。如:操作程序、参考材料或文档、法律文件等电子文件或计算机文件应该被集中恢复。存储在本地硬盘的文件这次不被恢复。Part4:关键记录记录类型-MM(MagneticMedia);HC(HardCopy);LD(LocalDrive);P(Paper)备份频率-D(Daily);W(Weekly);M(Monthly);O(Other)编号关键记录类型存放位置备份OffSiteInPlace测试备份频率1客户合同MM行政管理部YYNNM2个人记录HC各公司YYYNM3法律文件P总部YYYNM4销售合同P各分公司财务部YYYNM5其他Part5-网络、系统和数据需求A.RTO什么是支持业务功能的关键的应用/网络系统?每个应用/服务利用率(%);使用的负载率(%)Part5A.RTO优先权A=不影响B=潜在财务影响C=严重财务影响应用/网络主要功能利用率4HR8HR24HR48HR72HR>5天E-mail销售65%ABBCCCMSOffice汇报35%AABBBC其他PART5RPO多少数据损失是可接受的?如:业务允许几个小时的数据损失;服务失效时,需要一个精确的时间恢复;接近于失败点数据来自最近一次备份RPO优先权: A=无影响 B=潜在财务影响 C=严重财务影响无数据丢失 高成本1小时工作丢失 高成本小于8小时工作丢失 中/高成本大于8小时工作损失 中成本不确定宕机时间 低成本PART5PART5RPO服务无数据损失0~1HR+1~8Hr+8~24Hr+1D~1WeekOracleAABCCSiebelABCCCBIA适用性专业区域主要适用于处理率或功能利用率比较高的区域电子商务/销售/工资表/财务/HR地理区域供应商的依赖任何具备单一关键任务的业务区定制主要是影响的度量财务/客户服务/法律/合规/其他预期调整覆盖平均值稍后调整更多的解释更多的数据调整结果平衡结果定制BIABIA目标场景假设测试运行调整管理层同意预计更深入的调整冲突部分解决方案可选的方法1按部门/单元(Top-Down)按关键功能(Bottom-UP)功能不是任务识别/排列功能的优先权关键、紧要、有更好度量中断影响/功能损失高、中、低互相的依赖(流入流出)顺流影响识别------影响根据预定的时间段来度量双重报告,避免食言部门组织图处理链部门A1、接受什么2、执行什么3、传递什么到部门B部门B1、执行什么2、传递什么到部门C;什么不能传部门C1、执行什么2、什么能传到下游;什么不能等等传递什么到下一个数据分析定量影响按照数量、百分比或其他标准化的因素用财务术语表述销售、市场份额、处罚、财政收入、收益重要性顺序快速的风险分级工具会有帮助依据风险和影响设定的优先级数据分析定性影响影响运营的无形损失,无法被量化成财务术语无法被量化的财务损失声誉、公众形象、士气、道德、其他效率、满意度、控制、内外部门重要性顺序报告发现谁是听众尽量简单图形化或者讲故事报告目录总结目标范围方法文件结构公司沟通工程师设备服务财务人力资源市场物料管理网络运营中心运营后勤采购执行总结/业务影响分析样本 累计财务影响 运营影响总结 恢复人员需求 恢复时间帧总结 恢复优先权推荐 备用处理工作 关键业务记录 常规报告 恢复的复杂性 特殊需求 通讯的弹性结论附录A—BIA问题BIA结果样本ThenextseveralslidesareforinformationalpurposesBIA结果样本dBIA结果样本aBIA结果样本BIA结果样本BIA:不断反复改进的流程收集数据核心功能BIA讨论会数据分析数据分析报告数据汇报与批准关键功能对业务最重要的功能,什么触发功能启动如何知道功能被全部完成制造财务服务业务运营供给计划、处理(清洁、填充、打包、质量控制等等)付款、发货共享服务货品计价、订单录入、现金收款、人力资源、原料采购同上研发产品开发、产品创意同上循环处理在哪个月、周,功能是最重要的制造财务服务业务运营季节性需求、客户供给、需求周期日、周、月计划共享服务季度和年底结算、招聘、增长季同上研发新版开发(内部、外部)同上服务级别协议识别谁有协议、哪种协议违规须有什么处罚人员需求执行某个关键功能的人员数量(同一天)人员的质量识别恢复关键功能时所需人员需求,需加班时?考虑到关键功能不得不全力以赴业务关系识别你支持谁你如何支持他们你提供什么你提供的东西有多重要你提供其他什么他们对于你的处理有多重要关键记录按类型识

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论