XX财产保险股份有限公司信息系统灾难恢复预案.doc
《XX财产保险股份有限公司信息系统灾难恢复预案.doc》由会员分享,可在线阅读,更多相关《XX财产保险股份有限公司信息系统灾难恢复预案.doc(20页珍藏版)》请在三一办公上搜索。
1、XX财产保险股份有限公司信息系统灾难恢复预案2014-11目 录1目标与范围21.1灾难的定义21.2容灾目标21.3容灾范围21.4灾难恢复演习执行周期31.5灾难恢复计划启动决策流程31.6灾难声明的内容31.7灾难恢复指挥中心和异地灾备中心32组织与职责42.1团队组织图42.2灾难恢复团队42.3全部成员通讯录113紧急响应流程113.1灾难预警113.2人员疏散113.3损害评估113.4研判和灾难宣告114恢复及重续运行流程114.1恢复114.2重续运行125灾后重建和回退135.1生产系统的重建工作流程135.2专业技术保障135.3通信保障131 目标与范围1.1 灾难恢复预
2、案中的相关术语1) 灾难备份中心 backup center for disaster recovery用于灾难发生后接替主系统进行数据处理和支持关键业务功能运作的场所,可提供灾难备份系统、备用的基础设施和专业技术支持及运行维护管理能力,此场所内或周边可提供备用的生活设施。2) 灾难备份系统 backup system for disaster recovery用于灾难恢复目的,由数据备份系统、备用数据处理系统和备用的网络系统组成的信息系统。3) 业务连续管理 business continuity management为保护组织的利益、声誉、品牌和价值创造活动,找出对组织有潜在影响的威胁,提
3、供建设组织有效反应恢复能力的框架的整体管理过程。包括组织在面临灾难时对恢复或连续性的管理,以及为保证业务连续计划或灾难恢复预案的有效性的培训、演练和检查的全部过程。4) 业务影响分析 business impact analysis分析业务功能及其相关信息系统资源、评估特定灾难对各种业务功能的影响的过程。5) 关键业务功能 critical business functions如果中断一定时间,将显著影响组织运作的服务或职能。6) 数据备份策略 data backup strategy为了达到数据恢复和重建目标所确定的备份步骤和行为。通过确定备份时间、技术、介质和场外存放方式,以保证达到恢复时
4、间目标(3.17)和恢复点目标(3.18)。7) 灾难 disaster由于人为或自然的原因,造成信息系统严重故障或瘫痪,使信息系统支持的业务功能停顿或服务水平不可接受、达到特定的时间的突发性事件。通常导致信息系统需要切换到灾难备份中心运行。8) 灾难恢复 disaster recovery为了将信息系统从灾难造成的故障或瘫痪状态恢复到可正常运行状态、并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而设计的活动和流程。9) 灾难恢复预案 disaster recovery plan定义信息系统灾难恢复过程中所需的任务、行动、数据和资源的文件。用于指导相关人员在预定的灾难恢复目标内恢
5、复信息系统支持的关键业务功能。10) 灾难恢复能力 disaster recovery capability在灾难发生后利用灾难恢复资源和灾难恢复预案及时恢复和继续运作的能力。11) 演练 exercise为训练人员和提高灾难恢复能力而根据灾难恢复预案进行活动的过程。包括桌面演练、模拟演练、重点演练和完整演练等。12) 主中心/生产中心 primary center / production center主系统所在的数据中心。13) 主系统/生产系统 primary system/production system正常情况下支持组织日常运作的信息系统。包括主数据、主数据处理系统和主网络。14)
6、 区域性灾难 regional disaster造成所在地区或有紧密联系的邻近地区的交通、通信、能源及其它关键基础设施受到严重破坏,或大规模人口疏散的事件。15) 恢复时间目标 recovery time objective(RTO) 灾难发生后,信息系统或业务功能从停顿到必须恢复的时间要求。16) 恢复点目标 recovery point objective (RPO)灾难发生后,系统和数据必须恢复到的时间点要求。17) 重续 resumption灾难备份中心替代主中心,支持关键业务功能重新运作的过程。18) 回退/复原 return/ restoration 支持业务运作的信息系统从灾难备
7、份中心重新回到主中心运行的过程。1.2 容灾目标遵照保监会保险业信息系统灾难恢复管理指引的规定,保险机构应根据风险分析和业务影响分析的结论,将直接或间接支持关键业务功能的信息系统分成三种类别:第一类:信息系统短时间中断会造成重大社会影响;或影响保险机构关键业务功能,并造成重大经济损失。第二类:信息系统短时间中断会造成较大社会影响;或影响保险机构部分关键业务功能,并造成较大经济损失。第三类:信息系统间接支持关键业务功能;或保险机构对系统中断具有一定容忍度的系统。针对以上三类信息系统设定了最低灾难恢复能力等级要求:第一类:1) 第4级电子传输及完整设备支持;2) RTO = 36小时;RPO =
8、8小时。第二类:1) 第4级电子传输及部分设备支持;2) RTO = 72小时;RPO = 24小时。第三类:1) 第2级备用场地支持;2) RTO = 7天;RPO = 36小时。XX财险灾备系统的技术指标设计如下:场景名称RTORPO说明主机房故障场景小于36小时小于8小时人工切换1.3 容灾范围本次项目主要针对针对天财动力核心系统、财务SAP系统二套XX财险的第一类核心信息系统,建设异地应用级灾难备份与恢复系统。1.4 灾难恢复演习执行周期公司级别灾难切换/恢复演习每年进行一次,具体时间由管理恢复小组确定。1.5 灾难恢复计划启动决策流程灾难恢复计划属于公司应急处置预案,由公司应急处置领
9、导小组决策,并统一领导指挥公司各相关部门按照应急预案进行处置。具体流程参见XX财产保险有限公司网络与信息安全事件应急预案 。1.6 灾难声明的内容集中交易生产系统因_原因,目前无法正常提供服务。经过应急处置领导小组决定,现在启动公司应急处置预案。 预计生产恢复时间为_。请各单位启动相应应急预案。1.7 灾难恢复指挥中心和异地灾备中心灾难恢复指挥中心:上海市浦东新区异地灾备中心:广东省佛山市顺德区永丰工业南路联通公司2 组织与职责2.1 团队组织图2.2 灾难恢复团队3.2.1管理恢复小组由信管会下设灾难恢复管理小组,负责灾难恢复实施过程中的具体工作,及相关资源的协调,小组负责人信息技术总监杨茁
10、总、信息技术管理部运维负责人黄伟,下设主机、网络、数据库、应用4个职能组,必要时可包括其他核心管理人员。姓名(联系信息请填写通讯录)团队领导杨茁后备领导黄伟其它成员各恢复小组负责人后勤接口人员授权:全盘监视IT和应用系统恢复程序能力:管理、组织、财务l 灾难前职责n 领导职责u 知道并理解灾难发生时的工作程序。u 了解灾难恢复计划书的整体内容。u 监督灾难恢复计划相关培训。u 协调XX财险各部门,取得信息系统灾难切换/回切任务所需的基金和资源支持。u 组织灾难恢复计划周期性审查和复核。u 监督灾难恢复计划测试。n 成员职责u 知道并理解灾难发生时的工作程序。u 了解灾难恢复计划书的整体内容。u
11、 对相关人员进行灾难恢复计划培训。u 审查和复核灾难恢复计划。u 组织和实施灾难恢复计划测试。l 灾难职责n 领导职责u 公布或授权公布灾难发生。u 组织灾难损失评估。u 必要时协调公司各部门,为灾难恢复人员提供生活资源支持。u 在灾难指挥中心对所有灾难恢复团队提供全局领导。u 确保小组成员正确肩负职责。n 成员职责u 进行灾难损失评估。u 联系必要的专职部门。(如消防队、警察等)。u 通告公司各部门负责人。u 建立电话公告机制,向其他员工提供情况报告。u 必要时协助公关部门准备新闻公告。u 准备异地灾备中心的个人开支。u 准备替换设备和物资的开支。u 必要时雇用临时人员。l 灾难后职责n 领
12、导职责u 组织评估灾难处理过程中各小组的整体表现。u 组织评估灾难恢复计划的整体效力。u 必要时授权修改或更新现有灾难恢复计划。n 成员职责u 评估灾难处理过程中各小组的整体表现。u 评估灾难恢复计划的整体效力。u 必要时修改或更新现有灾难恢复计划。u 复核、批准和整体监管所有设备修缮和重建。u 订购替换设备、服务等。3.2.2机房基础环境姓名(联系信息请填写通讯录)团队领导夏征宇后备领导周永毅其它成员各机房管理员机房基础环境的主要职责是机房的运行支持,生产中心与异地灾备中心的运行管理等。主要职责如下:授权:机房运行监控,故障汇报能力:支撑设备知识,机房环境管理l 灾难前职责u 了解灾难恢复计
13、划书的整体内容。u 熟悉灾难真实公告发生时,小组的通告计划和预定集会地点。u 对小组工作进行文本化记录,妥善保存该记录并不断更新。u 通览机房设备(如空调、UPS、电源、发电机等),消除机房运行危险。u 监控机房物理环境。u 保持各种设备(如应急电源、手电筒、设计图和设备布局图等)的供应供紧急情况下使用。l 灾难职责u 在预先确定地点集会,根据管理恢复小组的指导组织灾难恢复工作。u 研究和评估机房设备的损失程度,撰写损失报告。u 将损失报告与上报建议一并提交管理恢复小组。u 确定区域对人员是否安全。u 在损坏设备附近建立安全带。u 恢复可继续使用的设备和物资。l 灾难后职责u 制定机房修缮/重
14、建工作计划并提交管理恢复管理小组进行复核和审批。u 与机房设备和服务供应商合作设计和实施必要的安装工作。u 整体监管新装和修复设备的重建、安装和检验。u 协助系统的回切工作3.2.3主机恢复小组姓名(联系信息请填写通讯录)团队领导夏征宇后备领导严孙军其它成员系统管理员服务器厂商工程师或热线存储设备厂商工程师或热线授权:在异地灾备中心恢复服务器、存储能力:熟悉操作系统及存储的操作,熟知相关系统文档及知识l 灾难前职责n 领导职责u 明确并文本化记录重要恢复流程,确保灾难恢复计划书反映这些流程。u 建立小组通告计划,预先决定灾难核实公告发生时小组的集会地点。u 文本化记录详细目录,在异地保存该目录
15、并不断更新。u 熟悉异地存储地点和数据访问/恢复流程。u 在公司和异地灾备中心测试“灾难职责”任务。u 复核和分析测试结果,必要时更新计划流程。u 联系生产商和供应商,做必要的紧急响应、修理和替换工作的提前准备。u 在恢复演练中支持管理恢复小组。u 建立一个小组通告流程。u 复核和分析测试结果,必要时进行修改。u 在系统回切时,提前申请停机时间。n 小组职责u 确认和文本化灾难模式下工作运行流程。u 确认异地灾备中心运营和处理所需的操作文档和资料,包括系统手册、工作执行时间表和相关信息。u 确保正确的操作文档和手册存放在异地存储地点。u 建立固定的系统备份和恢复流程,从而方便操作系统、子系统、
16、工具、应用程序和数据在规定时间窗口内的恢复。u 文本化并按需要更新系统备份和恢复流程。u 确保备份流程正按需运作。与日常、月度、季度异地备份存储时间表相吻合。u 确立灾难真实公告发生时,小组的通告计划和预定集会地点。u 在公司和异地灾备中心测试“灾难职责”任务。u 复核和分析测试结果并按需更新计划。l 灾难职责n 领导职责u 执行小组通告计划。u 支持管理恢复小组对损失和修理/恢复计划时间及程度的决策。u 依照程序将灾难通告异地灾备中心提供者。u 依照程序将灾难通报重要记录保存提供者。u 确定恢复小组中要前往异地灾备中心的成员名单。u 确保重要记录的完整获取。u 分发系统恢复文档给恢复小组。u
17、 准备异地灾备中心机器设备,开始系统恢复。u 不间断地向领导汇报恢复工作的最新进展。u 领导并确保包括服务器系统在内的所有系统的恢复。u 核实工作时间,制定合理的作息时间表。n 小组职责u 执行通告计划。u 在预定地点集会,确保所有小组成员到场。u 必要时联系后备人员和替补小组成员。u 复核当前灾难情况、恢复流程、功能角色和切换到异地灾备中心或公司指定远程地点过程中的职责。u 确保异地灾备中心具备所有操作文档。u 提供覆盖7X24处理的计算机运营。u 必要时提供帮助台支持。l 灾难后职责n 领导职责u 在自身职责范围内评估灾难恢复计划书的效力。u 根据需要修改/更新现有流程。u 制定修缮/重建
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 财产 保险股份有限公司 信息系统 灾难 恢复 预案
链接地址:https://www.31ppt.com/p-3957410.html