《GB/T 20988-2007:信息系统灾难恢复规范》[中](国家质检总局 & 国标委)阅读笔记
第 0 章:引言
【感】GB/T 20988 引用了 SHARE 78 会议(标准)上的有关内容和思想,并结合国家重要信息系统行业技术发展和实践经验制定而成。
GB/T 20988 提出了信息系统灾难恢复能力等级的概念,并列出了 RTO(恢复时间目标)、RPO(恢复点目标)与信息系统灾难恢复能力等级间的指导性对应关系。这为各行各业制定相应的灾难恢复能力等级要求和指标体系,提供了参照。
第 1 章:范围
【摘抄】本标准规定了信息系统灾难恢复应遵循的基本要求。
【摘抄】 本标准适用于信息系统灾难恢复的规划、审批、实施和管理。
第 2 章:规范性引用文件
【略读感】GB/T 20988-2007 引用了以下文档:
- GB/T 5271.8-2001 信息技术 词汇 第8部分:安全
- GB/T 20984 信息安全技术 信息安全风险评估规范
第 3 章:术语和定义
【摘抄】灾难备份定义为:对数据、数据处理系统、网络系统、基础设施、专业技术支持能力和运行管理能力进行备份的过程。
【摘抄】灾难备份系统定义为:由数据备份系统、备用数据处理系统和备用的网络系统组成的信息系统。
【感】备份不仅仅是狭义的对数据的备份,其涵盖了对信息系统中的各类组件。
【摘抄】数据备份策略定义为:为了达到数据恢复和重建目标所确定的备份步骤和行为。
【摘抄】场外存放定义为:将存储介质存放到离主中心有一定安全距离的物理地点的过程。
【摘抄】恢复时间目标(RTO)定义为:灾难发生后,信息系统或业务功能从停顿到必须恢复的时间要求。
【摘抄】恢复点目标(RPO)定义为:灾难发生后,系统和数据必须恢复到的时间点要求。
【摘抄】重续定义为:灾难备份中心替代主中心,支持关键业务功能重新运作的过程。
【摘抄】回退定义为:支持业务运作的信息系统从灾难备份中心重新回到主中心运行的过程。
第 4 章:灾难恢复概述
【略读感】本章简略得说明了灾难恢复中涉及的重要概念。
首先,于 4.1 描述了灾难恢复的工作范围,着重说明了灾难恢复规划涉及的几个阶段;
随后,于 4.2 较详细的描述了灾难恢复涉及的组织机构及其职责,其中包含如下组织机构:灾难恢复领导小组、灾难恢复规划实施组、灾难恢复日常运行组。
最后,于 4.3 至 4.5 简单介绍了灾难恢复的规划、外部协作及审计备案工作。
第 5 章:灾难恢复需求的确定
【略读感】灾难恢复的第一步,实际上就是确认灾难恢复需求,本章便描述了确认灾难恢复需求的基本步骤。
首先,5.1 描述了如何识别信息系统的脆弱性,评估其风险。
随后,5.2 描述了评定信息系统风险后,需要分析风险的影响程度。
在确定了风险及风险影响程度后,就评定出信息系统的功能恢复需求了,也就可以确定 RPO 及 RTO 期望指标了。
第 6 章:灾难恢复策略的制定
【摘抄】本章描述了如何制定灾难恢复策略,也就是在一个企业中要为灾难恢复做哪些方面的准备。
首先,于 6.1 中描述了灾难恢复需要的资源要素,共 7 个要素,分别为:数据备份系统、备份数据处理系统、备份网络系统、备份基础设施、专业技术支持能力、运行维护管理能力、灾难恢复预案。
随后,于 6.2 说明了灾难恢复 7 种资源的获取方式。
最后,于 6.3 说明了子安恢复 7 中资源的要求。
第 7 章:灾难恢复策略的实现
【略读感】第 6 章中描述了为实现灾难恢复,需要做那些方面的准备。本章则描述了进行灾难恢复准备的步骤。
首先,于 7.1 描述了灾难备份系统技术方案的实现方式,其包含了**设计*8技术方案、验证技术方案、基于方案进行开发,以及最后将技术方案部署于生产环境的步骤。
随后,于 7.2 描述了灾难备份中心的建设思路。
于 7.3 简述了如何达到要求的专业技术支持能力。
于 7.4 简述了如何提升运行维护管理能力。
最后,于 7.5 讲述了如何制定灾难恢复预案。注意:其提出了灾难恢复预案需要遵循的几个原则:完整性、易用性、明确性 、有效性、兼容性。同时,其描述了灾难恢复预案的制定过程包含以下阶段:起草、评审、测试、完善、审核和批准。注意:针对应急预案,本章还强调了必须定期进行演练**,以测试有效性。
附录
附录 A:灾难恢复能力等级划分
【略读感】可以说是本标准最有价值的部分了!
附录 B:灾难恢预案框架
【略读感】给出了预案编写的模板,很有借鉴意义!
附录 C:某行业 RTO/RPO 与灾难恢复能力等级的关系示例
【略读感】可以说是本标准最有价值的部分了!
《GB/T 20988-2007:信息系统灾难恢复规范》[中](国家质检总局 & 国标委)阅读笔记的更多相关文章
- OWIN规范中最让人费解的地方
OWIN defines a standard interface between .NET web servers and web applications. OWIN最让人费解不是OWIN的五大角 ...
- MANIFEST.INF!JAR规范中
MANIFEST.INF!JAR规范中 META-INF 目录中内容心得.顺带整理了网上资料,提供地址 标签: jarjava产品sunantapache 2012-03-31 17:09 2768人 ...
- OpenGL ES SL 3.0规范中以前的attribute改成了in varying改成了out
OpenGL ES和OpenGL的图标 关于“OpenGL ES SL 3.0规范中以前的attribute改成了in varying改成了out”这个问题,做一阐述: 1.关键字的小修 ...
- CommonJS 规范中的 module、module.exports 区别
CommonJS 规范中的 module.module.exports 区别 CommonJS规范规定,每个模块内部,module变量代表当前模块.这个变量是一个对象,它的exports属性(即mod ...
- Microsoft Office Enterprise 2007 在安装过程中出错的解决方法
今天笔者在使用PowerPoint 2007打开一个ppt的内嵌的excel表格时报如下错误: 无法找到 服务器应用程序.源文件.和项目,或返回的未知错误.请重新安装服务程序 然后就先把ppt文件发给 ...
- Unicode规范中的BOM 和 ISO8891-1编码
Unicode规范中的BOM Unicode规范中有一个BOM的概念.BOM——Byte Order Mark,就是字节序标记.在这里找到一段关于BOM的说明: 在UCS 编码中有一个叫做" ...
- HTTP 规范中的那些暗坑
HTTP 协议可以说是开发者最熟悉的一个网络协议,「简单易懂」和「易于扩展」两个特点让它成为应用最广泛的应用层协议. 虽然有诸多的优点,但是在协议定义时因为诸多的博弈和限制,还是隐藏了不少暗坑,让人一 ...
- 老猿学5G:3GPP 5G规范中的URI资源概念
☞ ░ 前往老猿Python博文目录 ░ 说明: 本文参考3GPP29.501<Principles and Guidelines for Services Definition>结合笔者 ...
- 老猿学5G扫盲贴:3GPP规范中与计费相关的主要规范文档列表及下载链接
专栏:Python基础教程目录 专栏:使用PyQt开发图形界面Python应用 专栏:PyQt入门学习 老猿Python博文目录 老猿学5G博文目录 在<老猿学5G扫盲贴:3GPP规范中部分与计 ...
随机推荐
- RabbitMQ 基础类和概念讲解
转至:http://www.ostest.cn/archives/497 引言 你是否遇到过两个(多个)系统间需要通过定时任务来同步某些数据?你是否在为异构系统的不同进程间相互调用.通讯的问题而苦恼. ...
- 在CMD中使用for命令对单行字符串做分割的方法
我们都知道CMD中的for命令是执行循环命令的,数据来源可以是一个文件,一个命令的结果或一个字符串,只有这3种来源 如果是一个文件则对这个文件的所有字符串进行循环处理 如果是一个命令结果,那么对这个命 ...
- New Concept English Two 30 82
$课文80 水晶宫 867. Perhaps the most extraordinary building of the nineteeth century was the Crystal Pal ...
- Buildroot make网卡interfaces文件被修改
/******************************************************************************** * Buildroot make网卡 ...
- Oracle:"ORA-00942: 表或视图不存在"
情景 项目中使用Powerdesigner设计数据结构,在Powerdesigner中数据表和字段都区分了大小写,并生成了Oracle表,在执行Sql脚本时遇到以下问题:“ORA-00942: 表或视 ...
- test20181024 kun
题意 分析 考场做法 任意状态只有两种决策,进栈或出栈. 由于元素互不相同,所以选择的关键在于栈顶元素是否在它和带插入元素组成的集合中是最大的. 用stack和set维护.时间复杂度\(O(n \lo ...
- python和C语言互相调用的几种方式
? 1 2 3 4 5 6 7 8 9 版权申明:本文为博主窗户(Colin Cai)原创,欢迎转帖.如要转贴,必须注明原文网址 http://www.cnblogs.com/Colin-Cai/ ...
- postgresql双机热备、高可用方案(采用pacemaker+corosync实现)
http://blog.csdn.net/qguanri/article/details/51151974 需求描述 我们有两台centos7的数据库主机A.B.要对A.B实现双机热备,A作为数据库m ...
- 浅析 MySQL Replication(转)
目前很多公司中的生产环境中都使用了MySQL Replication ,也叫 MySQL 复制,搭建配置方便等很多特性让 MySQL Replication 的应用很广泛,我们曾经使用过一主拖20多个 ...
- redis3.0自带集群配置
参考 http://redis.readthedocs.org/en/latest/topic/cluster-tutorial.html http://yindashan.github.io/blo ...