Célja, hogy a priorizált üzleti műveletek által igényelt műszaki képességeket a megegyezett idő- és adatvesztési tolerancián belül visszaadja. A helyreállítás alternatív helyszíneket, újraépített környezeteket, csereberendezést, replikált szolgáltatásokat, visszaállított mentéseket és manuális műszaki eljárásokat foglalhat magában.
A katasztrófa utáni helyreállítási tervnek az üzleti prioritásokat rendszerfüggőségekké, helyreállítási sorrenddé, szerepekké, döntési jogosultságokká és ellenőrzött eljárásokká kell fordítania. Több kell hozzá, mint alkalmazásadat: az identitásszolgáltatások, hálózatok, kulcsok, konfiguráció, licencek, monitoring, tiszta adminisztratív hozzáférés és külső szolgáltatók mind előfeltételek lehetnek. Kiberincidens után a csapatoknak azt is el kell kerülniük, hogy kompromittált rendszereket állítsanak vissza vagy az eredeti gyengeséget vezessék újra be.
Legfontosabb pontok
Helyreállítási célokHasználja az üzleti hatáselemzést a visszaállítási időcélok, visszaállítási pontcélok, minimális kapacitás és a függő szolgáltatások visszatérési sorrendjének meghatározására.
A terv tartalmaDokumentálja a kiváltó eseményeket, szerepeket, kommunikációt, alternatív erőforrásokat, visszaállítási forrásokat, hitelesítő adatokat, rendszerépítési információt, validálási kritériumokat és tartalék lehetőségeket.
Gyakorolja a láncotTesztelje a komponensvisszaállításokat és végpontok közötti üzleti tranzakciókat valósághű feltevések mellett — beleértve a személyzet, elsődleges identitásrendszerek, létesítmények vagy beszállítók elvesztését.
Fontos korlátA mentések, replikáció és átváltás a helyreállítás bemenetei, nem bizonyítéka annak, hogy a helyreállítás működni fog. A sérült adatok, megosztott vezérlősíkok, hiányzó függőségek vagy egy el nem távolított támadó a műszakilag sikeres visszaállítást is nem biztonságossá teheti.