华安信达
主页 安全服务 安全知识 安全论坛 关于我们

资源目录

 

 信息技术系统应急计划指南:应急计划的技术性考虑

应急计划的技术性考虑

本节是对前面章节的补充,前面章节提出了过程和框架的指导方针,本节论述应急计划中对于特定IT系统类型需要考虑的事项。本节提供的信息将帮助读者基于系统类型选择、制定和实施特定技术的应急策略。由于每一个系统的独特性,这里提供的信息会保持在适用于最广泛对象的水平上。这里提供的所有信息可能不能用于一个特定的IT系统;所以,应急计划协调人应该适当地利用这些信息并根据系统的特殊应急需求进行修改。本节涉及到以下IT平台:

  • 桌面计算机和便携式系统
  • 服务器
  • Web站点
  • 局域网
  • 广域网
  • 分布式系统
  • 大型机系统

对每一种IT平台来说,从两个方面对技术措施加以考虑。首先,本文论述了在应急计划协调人进行系统恢复策略计划时应该考虑的技术性需求或因素。其次,为每一种平台提供了基于技术的解决方案。本节涉及到的技术性考虑和解决方案包括3.3节中论述的防御性措施和3.4节中论述的恢复性措施。这些应急措施中的某些项目适用于所有的IT系统。共同的考虑事项包括以下内容:

  • 经常备份以及离站存储数据、应用程序和操作系统
  • 关键系统部件或能力的冗余
  • 将系统配置和需求形成文档
  • 系统部件之间以及主站点和执行系统恢复的备用站点设备之间的互操作性
  • 规模适度、配置良好的电源管理系统和环境控制
 

 
©2003 华安信达(China CISSP)计算机系统安全咨询网