Jej cieľom je vrátiť technické schopnosti potrebné prioritizovanými podnikovými operáciami v rámci dohodnutých tolerancií času a straty údajov. Obnova môže zahŕňať alternatívne lokality, prebudované prostredia, náhradné vybavenie, replikované služby, obnovené zálohy a manuálne technické postupy.
Plán obnovy po katastrofe má prekladať podnikové priority do systémových závislostí, sekvencií obnovy, rolí, rozhodovacej autority a verifikovaných postupov. Potrebuje viac než aplikačné údaje: služby identity, siete, kľúče, konfigurácia, licencie, monitorovanie, čistý administratívny prístup a externí poskytovatelia môžu všetci byť prerekvizity. Po kybernetickom incidente musia tímy tiež predchádzať obnoveniu kompromitovaných systémov alebo znovuzavedeniu pôvodnej slabiny.
Kľúčové body
Ciele obnovyPoužiť analýzu dopadov na podnikanie na definovanie cieľových časov obnovy, cieľových bodov obnovy, minimálnej kapacity a poradia, v ktorom sa závislé služby vracajú.
Obsah plánuZdokumentovať spúšťače, roly, komunikácie, alternatívne zdroje, zdroje obnovy, poverenia, informácie o stavbe systému, kritériá validácie a záložné možnosti.
Pokrytie cvičeníTestovať obnovy komponentov a end-to-end podnikové transakcie pod realistickými predpokladmi, vrátane straty personálu, primárnych systémov identity, zariadení alebo dodávateľov.
Dôležité obmedzenieZálohy, replikácia a failover sú vstupy do obnovy, nie dôkaz, že obnova bude fungovať. Korumpované údaje, zdieľané riadiace roviny, chýbajúce závislosti alebo neodstránený útočník môže spraviť technicky úspešnú obnovu nebezpečnou.