异地灾备系统管理办法

上传人:xgs****56 文档编号:9782762 上传时间:2020-04-08 格式:DOC 页数:12 大小:42.55KB
返回 下载 相关 举报
异地灾备系统管理办法_第1页
第1页 / 共12页
异地灾备系统管理办法_第2页
第2页 / 共12页
异地灾备系统管理办法_第3页
第3页 / 共12页
点击查看更多>>
资源描述
XX 金融公司 异地灾备系统管理办法 第 1 版 2015 4 2 第 一 章 总 则 第一条 为进一步规范公司异地灾备系统管理 降低或消 除因重要信息系统发生运营中断所造成的影响 银监会 非 银行业金融机构业务连续性监管指引 等相关文件规定 制定本办法 第二条 本办法所称异地灾备系统是指由软件 硬件 数 据 岗位人员和服务的有机组合构成解决特定业务需求的计 算机应用系统 第三条 本办法所称灾备是指由于信息技术故障 外部服 务中断 人为破环 自然灾害等原因 造成信息系统严重故 障或瘫痪 使重要信息系统支持的重要业务的功能停顿或服 务水平不可接受 达到特定的时间的突发性事件 XX 公司依照相关监管制度 根据本公司实际情况 确定 发生信息系统灾难的标准是发生突发信息安全事件的情况 第四条 本办法所称异地灾备系统是指用于灾难发生后接 替主生产系统进行数据与系统处理 支持重要业务正常运行 的系统 可提供灾难备份系统 备用的基础设施 专业技术 支持及运行维护管理能力 第五条 本办法所称灾难恢复预案是指包含信息系统灾难 恢复对应的场景 恢复目标 恢复过程中的具体任务 执行 流程和指令 恢复所需的基本资源 内外部联系方式等内容 的文件 恢复预案用于指导相关人员在预定的灾难恢复目标 内恢复信息系统 支持重要业务功能正常运行 灾难恢复预 案可附具体操作手册 灾难恢复预案细分为恢复预案和回退预案 恢复预案指 从主生产系统切换到灾备系统的预案 回退预案指从灾备系 统回退到主生产系统的预案 两个预案可撰写成两个独立文 件 也可以合成一个文 件 但结构上必须相对独立 第六条 本办法所称灾备演练是指为了确保信息系统发生 灾难事件时能及时 快速 有效地完成恢复 对灾难恢复办 法和灾难恢复预案预先实施的测试过程 第七条 本办法所称信息系统灾备恢复是指为了将重要信 息系统从灾难造成的故障或擁痪状态恢复到可正常运行状态 并将其支持的业务功能从灾难造成的不正常状态恢复到可接 受状态的过程 本办法所称信息系统灾备恢复特指从本地机房主生产系 统切换到顺义机房灾备系统的过程 不包含本地机房主生产 系统通过 HA 切换等实施恢复的办法 第八条 本办法所称信息系统恢复目标包括信息系统恢 复时间目标 RTO 信息系统恢复点目标 RPO 指限于目前技术 与投入 信息系统数据能够恢复到中断之前多长的时间点 反映的是技术角 度看信息系统恢复所可能丢失的数据量 第 三 章 部 门 职 责 第九条 办公室作为突发事件的应急管理办公室 负责综 合协调信息系统运营中断突发事件的应急管理工作 向政府 或监管部门报告突发事件情况 第十条 XX 公司风控部作为生产连续性管理的主管部门 汇总 审定各业务主管部门拟定的重要业务 对应的信息系 统 恢复策略和恢复目标 参与全面的灾难恢复演练和审阅 灾难恢复演练报告 参与重大灾难发生时的恢复工作和接受 灾难恢复报告 第十一条 信息技术部负责信息系统灾难恢复管理的总体 协调 组织制订技术恢复策略和技术恢复目标 指导运维人 员实施灾备系统的日常运行维护并组织灾难恢复演练 并实 施灾难恢复工作 协调业务部门进行业务功能和数据的有效 性验证 定期检查系统灾难备份工作 第十二条 信息技术部作为信息系统的运行维护部门 负 责参与制订技术恢复策略和技术恢复目标 制订灾难备份方 案 负责配备灾难备份资源 参与灾难备份中心的物理环境 建设 委托顺义集团信息中心负责灾难备份中心的日常运行 维护和管理 信息技术部制订灾难恢复预案 执行灾难恢复 演练和发生灾难事件后信息系统的具体恢复工作 第十三条 公司风控和审计部负责信息系统灾难备份管 理过程的审计监督 第 四 章 灾 难 备 份 中 心 及 其 日 常 运 行 维 护 第十四条 顺义集团数据中心负责灾备系统的环境维护 包括门禁 消防 除尘 环境温湿度 供电 硬件黄灯报警 等情况监控处理 协同承担灾备系统环境维护任务 第十五条 现有数据备份模式采用存储级硬件备份 建立 生产主系统到灾备系统的存储复制 保持数据的一致性和实 时同步性 另外建立数据库自动备份并将备份上传灾备系统 的对应目录 实现数据的三备份 确保数据安全 第十六条 核心业务系统灾难恢复能力应达到 信息系 统应急管理办法 中定义的灾难恢复等级第 II 级 含 以 上 第十七条 灾难备份中心必须配置必要的备份资源 包 括 一 数 据 备 份 系 统 一 般 由 数 据 备 份 的 硬 件 软 件 和 数 据 备 份 介 质 组 成 如 果 是 依 靠 电 子 传 输 的 数 据 备 份 系 统 还 包 括 数 据 备 份 线 路 和 相 应 的 通 信 设 备 二 备用网络系统 最终用户用来访问备用数据处理系统 的网络 包含备用网络通信设备和备用数据通信线路 三 备用基础设施 灾难恢复所需的 支持灾难备份系统 运行的建筑 设备和组织 包括介质的场外存放场所 备用 的机房及灾难恢复工作辅助设施 四 专业技术支持能力 对灾难恢复系统的运转提供支 撑 和综合保障的能力 以实现灾难恢复系统的预期目标 包 括硬件 系统软件和应用软件的问题分析和处理能力 网络 系统安全运行管理能力 沟通协调能力等 五 运行维护管理能力 包括运行环境管理 系统管理 安全管理和变更管理等 六 灾难恢复预案 七 与灾难备份及其恢复有关的其他文档资料 密钥 操 作密码及必要工具 第 五 章 灾 难 备 份 及 灾 难 恢 复 预 案 第十八条 信息技术部根据领导审批意见 配备信息系 统的灾难备份资源 制订信息系统的灾难恢复预案 第十九条 灾难备份资源包括 数据备份系统 备用数据 处理系统和备用的网络系统等 第二十条灾难恢复预案的内容包括 1 灾难所处的场景 2 灾难恢复目标 3 灾难恢复组织及内外部联系人名单和联系方式 4 本灾难恢复预案启动的条件 5 启动本灾难恢复预案的影响范围 程度及所需时间 6 实施本灾难恢复预案的场所 7 灾难恢复所需资源清单 8 灾难恢复的操作流程或手册 9 与外部第三方的关系及配合过程 10 其他 第 六 章 灾 难 恢 复 预 案 的 演 练 第二十一条 信息技术部应每年组织一次应急演练 第二十二条演练方式 一 从演练的类型来分 桌面演练 沙盘推演 实际 切换演练等 二 从演练的覆盖面来分 局部演练和全面演练 局部演练是指只涉及后台服务器和数据库的切换 全面 演练是指涉及所有前后台 全业务的演练 外需要相关业务 部门 保障部门及监督部门共同参与的演练 第二十三条 应加强预案涉及人员的培训工作 使其熟悉 相关预案的操作流程 了解操作办法与指令 减少演练过程 的操作失误 提高演练的效率和效果 第二十四条 演练结束后 信息技术部要撰写演练报告 并报风险管理部 第二十五条 信息技术部根据演练结果 完善灾难恢复 预案 第 八 章 信 息 系 统 灾 难 恢 复 的 处 置 第一节组织与保障 第二十六条 发生信息系统运营中断事件时 必须根据预 先制订的灾难恢复预案 进行灾难恢复的应急处置 运营中断事件的应急处置应当遵循 统一指挥 强化预警 及时报告 分级处置 快速响应 分工明确 责任到人 的 原则 第二十七条 信息系统运营中断事件应急处置纳入公司应 急管理领导小组统一指挥 为保证高效 有序应对中断事件 将其影响或损失降至最小化 应根据事件等级实施差别化处 置 必要时可以越级汇报 紧急授权 保障信息传递和决策 的及时性 第二十八条 本公司设置应急处置指挥团队 应急处置执 行团队和应急处置保障团队 其中 应急处置指挥团队由公司应急领导小组承担 应急处置执行团队由信息技术部承担 第二十九条 运营中断事件应急处置流程包括监测与预警 报告与决策 处置与恢复 评估与总结四个环节 第二节监测与预警 第三十条 公司信息技术部负责对重要信息系统运行情况 的动态监控 了解信息系统的运行情况 及时发现运行过程 中的异常情况 做好预警工作 对于发现的异常情况 应当及时向公司主管信息的负责 人报告 第三十一条 信息技术部对各系统运行情况做动态监控与 预警 第三十二条 各业务一线单位对业务运行过程中发现的异 常情况要及时报告给公司信息技术部 第三节报告与决策 第三十三条 发生信息系统运营中断事件后 信息技术部 应当根据事件等级划分标准 依据事件可能产生的影响范围 持续时间和损失程度等 评估事件影响 初步确定事件等级 对于恢复处置过程中出现灾难扩大的情况 可以修正事 件的等级 第四节处置与恢复 第三十四条 发生一般信息安全事件时 信息技术部根据 确 定的应急处置方案自行进行处置 处置完成后将结果报 主管领导即可 第三十五条 发生紧急信息安全事件时 信息技术部应及 时根据应急处置方案实施处置 处置完成后将结果报告相关 负责人 第三十六条 发生突发信息安全事件时 公司应急领导小 组应立即成立应急指挥团队 应急执行团队和应急保障团队 并及时召开应急指挥团队会议 分析研究中断事件的基本情 况 性质和成因 确定是否启动灾难恢复预案及启动何种灾 难恢复预案 并向灾难恢复执行团队下达实施指令 第三十七条 灾难恢复执行团队根据灾难恢复指挥团队的 指令 立即启动相关灾难恢复预案 灾难恢复团队包括技术恢复团队 业务恢复团队 技术 恢复 团队负责执行技术恢复预案 业务恢复团队负责执行 业务恢复预案 第三十八条 灾难恢复团队应每半小时向灾难恢复指挥 团队报告恢复情况 第三十九条 灾难恢复保障团队应做好灾难恢复期间的 各项保障工作 第四十条 实施灾难恢复期间 信息技术部加强对信息 系统运行情况进行监控和预警 防止出现二次中断风险 第四十一条 信息系统恢复或回切时 业务部门应当对 中断时的业务功能和数据进行验证 并在技术部门配合下 对丢失的数据进行追补 同时通过测试和验证确保功能及数 据的可靠性 第四十二条 在中断事件应急处置过程中 信息技术部 应做好对客户和成员单位的沟通和舆情处理工作 将负面影 响降到最低 第四十三条 依据相关监管规定 信息技术部做好向监 管部门的事件报告工作 第五节评估与总结 第四十四条 对于发生一般或紧急信息安全事件 由信 息技术部在事件处置结束后 对事件的发生原因 影响范围 解决方法 处置过程和处置效果等及时进行总结 评估 第四十五条 对于发生较大突发信息安全事件 重大突 发信息安全事件 特别重大突发信息安全事件 信息技术部 应组织相关维保商技术专家对事件的发生原因 影响范围 解决方法 处置过程和处置效果等及时进行总结 评估 第四十六条 针对中断事件处置过程中暴露出的问题 信息技术部应认真审视 必要时修改或完善相关管理制度 办法 预案和风险预警机制 各业务主管部门也应对中断事件处置过程中暴露出的问 题进行认真审视必要时修改或完善相关管理制度 办法 预 案和风险预警机制 第 九 章 检 视 与 修 订 第 四 十 七 条 总 行 数 据 中 心 软 件 中 心 根 据 检 视 情 况 完 善 各 自 的 灾 难 恢 复 预 案 并 对 灾 难 备 份 方 案 灾 难 备 份 资 源 进 行 必 要 调 整 必 要 时 总 行 信 息 技 术 管 理 部 也 应 完 善 本 灾 难 恢 复 管 理 办 法 第 十 章 附 则 第 四 十 八 条 本 办 法 由 信 息 技 术 部 负 责 解 释 和 修 订 第 四 十 九 条 本 办 法 自 印 发 之 日 起 施 行
展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 解决方案


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!