信息系统灾难备份与恢复服务资质认证自表电子教案
信息系统灾难恢复方案【范本模板】

信息系统灾难恢复方案第一章总则第一条为规范并指导我公司生产系统灾难恢复工作,提高防范灾难风险的能力,保障持续运营,保护客户的合法权益,根据国家信息安全法律法规及有关规定,制定本预案。
第二条生产系统灾难恢复工作应坚持“统筹规划、平战结合、等级灾备”的原则,平衡成本与风险,确保工作的有效性。
第三条本指引所称灾难恢复为生产系统灾难恢复。
灾难恢复工作是指,为保障生产系统持续运营,防范灾难风险并减轻灾难造成的损失和不良影响而开展的一系列工作,包括:组织机构设立和职责、灾难恢复需求分析、灾难恢复策略制定、灾难备份系统实施、灾难备份中心的建设与运行维护、灾难恢复预案管理、应急响应和恢复。
第二章总体工作要求当生产系统及相关业务流程发生重大变更时,应立即启动灾难恢复需求的再分析,并根据最新的灾难恢复需求分析重审和修订灾难恢复策略。
根据灾难恢复策略定期复审和调整灾难恢复技术方案、灾难恢复预案,并定期开展灾难恢复预案培训和演练工作. 加强与业务密切相关的机构间的协调,共同评估面临的风险,协同制定灾难恢复策略,提高整体风险防范和灾难恢复能力.第三章灾难恢复项目小组的制定和职能1.管理组:小组人员:职责:统筹规划,指挥各小组按照既定计划进行执行。
2。
部门恢复组小组成员:职责:负责制定各部门情况制定应急备案,确定各部门数据和财产的保护方式并执行保护,确定各部门数据的恢复方式并执行恢复。
3。
计算机恢复组:小组成员: 职责:负责对全公司范围内的计算机故障进行排除、恢复范围包括系统、必备办公软件. 4。
损坏评估组:小组成员:职责:负责对公司损失的重要数据、财务进行总体评估。
并针对相应损失的财产进行汇总并结合拥有的保险进行申报。
5.安全组:小组成员职责:负责灾难发生后的人员、数据、财务的安全进行保护。
并制定相应的安全策略.6.设备支持组:小组成员:职责:负责对公司服务器、网络设备、交换机的故障进行排除,制定相应解决重建方案。
7、数据恢复组:小组成员:职责:负责对公司各平台数据进行恢复,并制定相应数据恢复方案.8、市场和客户关系组:小组成员:职责:负责对外进行信息发布、制定相应应急措施应对客户疑问等。
信息系统灾难恢复方案

信息系统灾难恢复方案第一章总则第一条为规范并指导我公司生产系统灾难恢复工作,提高防范灾难风险的能力,保障持续运营,保护客户的合法权益,根据国家信息安全法律法规及有关规定,制定本预案。
第二条生产系统灾难恢复工作应坚持“统筹规划、平战结合、等级灾备”的原则,平衡成本与风险,确保工作的有效性。
第三条本指引所称灾难恢复为生产系统灾难恢复。
灾难恢复工作是指,为保障生产系统持续运营,防范灾难风险并减轻灾难造成的损失和不良影响而开展的一系列工作,包括:组织机构设立和职责、灾难恢复需求分析、灾难恢复策略制定、灾难备份系统实施、灾难备份中心的建设与运行维护、灾难恢复预案管理、应急响应和恢复。
第二章总体工作要求当生产系统及相关业务流程发生重大变更时,应立即启动灾难恢复需求的再分析,并根据最新的灾难恢复需求分析重审和修订灾难恢复策略。
根据灾难恢复策略定期复审和调整灾难恢复技术方案、灾难恢复预案,并定期开展灾难恢复预案培训和演练工作。
加强与业务密切相关的机构间的协调,共同评估面临的风险,协同制定灾难恢复策略,提高整体风险防范和灾难恢复能力。
第三章灾难恢复项目小组的制定和职能1.管理组:小组人员:职责:统筹规划,指挥各小组按照既定计划进行执行。
2.部门恢复组小组成员:职责:负责制定各部门情况制定应急备案,确定各部门数据和财产的保护方式并执行保护,确定各部门数据的恢复方式并执行恢复。
3.计算机恢复组:小组成员:职责:负责对全公司范围内的计算机故障进行排除、恢复范围包括系统、必备办公软件。
4.损坏评估组:小组成员:职责:负责对公司损失的重要数据、财务进行总体评估。
并针对相应损失的财产进行汇总并结合拥有的保险进行申报。
5.安全组:小组成员职责:负责灾难发生后的人员、数据、财务的安全进行保护。
并制定相应的安全策略。
6.设备支持组:小组成员:职责:负责对公司服务器、网络设备、交换机的故障进行排除,制定相应解决重建方案。
7、数据恢复组:小组成员:职责:负责对公司各平台数据进行恢复,并制定相应数据恢复方案。
灾难备份与恢复

仅一级要求:拥有至少2个在不同地域且处于不同的风险区域的灾备中心,满足异地灾备场地要求。
4.
三级/二级/一级分别要求:用于和可用于灾备中心IT运行区的高架地板面积不低于1000/2000/5000平米。
灾备中心详细地址、产权关系,提供灾备中心IT运行区的高架地板建筑和使用面积等。
5.
机房设置7×24小时门禁系统,所有进入机房的外部人员均需获得授权。
技术服务类(B类)要求-预案制定与演练要求
制定信息系统灾难恢复预案。
灾难恢复预案,包括但不限于对基础设施、网络系统、应用系统等进行的响应和恢复过程。
56.
开展信息系统灾难恢复桌面推演,并详细记录。
灾难恢复演练记录,详细记录演练过程并进行演练总结。
57.
结合项目需要,组织开展灾难恢复预案培训。
58.
仅二级/一级要求:制定系统演练方案,明确演练范围、人员、场景、步骤等内容。
20.
具备单路高压供电和独立UPS不间断电源保障。
灾备中心外部供电系统及UPS电源供电模式,提供灾备中心UPS电源供电设备清单。
21.
采用精密空调系统,具备恒温恒湿要求。
介绍灾备中心机房制冷设备、设施配备情况;提供空调系统在温湿度方面的具体参数。
22.
仅二级/一级要求:采用精密空调系统,机房温度应达到22°C±2°C,湿度应达到45%-65%。
建立灾备中心与生产中心统一变更流程。
灾难备份中心与生产中心间的变更流程,包括但不限于事先评估生产中心的变更和调整对灾难备份中心可能造成的影响,并规划灾难备份中心的变更方案和计划等。
31.
定期开展数据验证工作,确保生产与灾备的数据一致性、完整性和可用性。
灾备中心数据验证程序和相关策略,包括但不限于定期演练、基准核对、子系统验证等,保障在灾难发生时,灾难备份系统及时接替生产系统运行。
信息系统灾难恢复方案

信息系统灾难恢复方案(总6页)-CAL-FENGHAI.-(YICAI)-Company One1-CAL-本页仅作为文档封面,使用请直接删除信息系统灾难恢复方案第一章总则第一条为规范并指导我公司生产系统灾难恢复工作,提高防范灾难风险的能力,保障持续运营,保护客户的合法权益,根据国家信息安全法律法规及有关规定,制定本预案。
第二条生产系统灾难恢复工作应坚持“统筹规划、平战结合、等级灾备”的原则,平衡成本与风险,确保工作的有效性。
第三条本指引所称灾难恢复为生产系统灾难恢复。
灾难恢复工作是指,为保障生产系统持续运营,防范灾难风险并减轻灾难造成的损失和不良影响而开展的一系列工作,包括:组织机构设立和职责、灾难恢复需求分析、灾难恢复策略制定、灾难备份系统实施、灾难备份中心的建设与运行维护、灾难恢复预案管理、应急响应和恢复。
第二章总体工作要求当生产系统及相关业务流程发生重大变更时,应立即启动灾难恢复需求的再分析,并根据最新的灾难恢复需求分析重审和修订灾难恢复策略。
根据灾难恢复策略定期复审和调整灾难恢复技术方案、灾难恢复预案,并定期开展灾难恢复预案培训和演练工作。
加强与业务密切相关的机构间的协调,共同评估面临的风险,协同制定灾难恢复策略,提高整体风险防范和灾难恢复能力。
第三章灾难恢复项目小组的制定和职能1.管理组:小组人员:职责:统筹规划,指挥各小组按照既定计划进行执行。
2.部门恢复组小组成员:职责:负责制定各部门情况制定应急备案,确定各部门数据和财产的保护方式并执行保护,确定各部门数据的恢复方式并执行恢复。
3.计算机恢复组:小组成员:职责:负责对全公司范围内的计算机故障进行排除、恢复范围包括系统、必备办公软件。
4.损坏评估组:小组成员:职责:负责对公司损失的重要数据、财务进行总体评估。
并针对相应损失的财产进行汇总并结合拥有的保险进行申报。
5.安全组:小组成员职责:负责灾难发生后的人员、数据、财务的安全进行保护。
信息系统安全运维服务资质认证自表

仅二级/一级要求:收集与建立配置管理数据库,确保配置项目的机密性、完整性、可用性(专职管理)。
配置数据库,应能初步收集资产与配置项,并确保配置项目的机密性、完整性、可用性(专职管理),如安全设备的配置项有安全策略、管理员账户、IP等。
34.
仅二级/一级要求:实施安全设备、网络设备、中间件、数据库、服务器等资产的安全配置管理,定期对配置项进行更新和维护。
15.
在安全运维服务方案中明确健康检查服务的服务方式、检查频次和检查内容。
项目服务方案对健康检查服务的服务方式、检查频次和检查内容进行明确。
16.
专业人员负责安全管理的接口。
运维项目中由高层指定的、负责安全管理接口的运维管理人员信息。
17.
仅二级/一级要求:编制信息系统的可用性计划,监控可用性事件,报告可用性执行,指导可用性的改进。
序号
要点
条款
需提供证明材料
自评估结论
证明材料清单
符合
不符合
5.
与客户进行沟通,达成共识并形成记录 。
与客户沟通形成的记录,内容应有对运维服务项目达成共识的体现。
6.
仅二级/一级要求:分析客户对信息系统安全运维服务的需求和类型。
对客户进行调查的记录,内容中应有信息系统安全运维服务的需求和类型,如应用安全:应用系统安全测试、安全监控、安全事件应急等。
39.
仅一级要求:实施应急响应服务:完成应急响应预案制定,对应急事件及时响应,并对应急预案进行演练,形成相关记录。
应急响应记录;
应急响应预案,应急演练的记录。
40.
仅一级要求:依据运维变更管理程序,对运维实施过程中方案、资源变更进行有效控制,完整记录变更过程。
运维过程中的变更记录。
校园网数据备份与灾难恢复课程设计

《网络安全》课程设计档案题目:校园网数据备份与灾难恢复信息学院 学院: 信息学院信息学院网络工程 专业: 网络工程网络工程姓名: 左左 琴琴学号: **********信息A1111班班级: 信息摘要随着计算机网络应用的深入,教育也步入信息化。
很多高校有属于自己的网络系统。
并且随着信息发布平台,邮件系统,协同办公,校园一卡通等服务的深入应用,越来越多有价值的信息转化为海量数据,数据的价值也越来越高,任何数据的丢失都会给学校带来极大的损失。
为保证高校教学、科研、管理等相关活动的正常运转,对相应信息系统进行客灾建设非常重要。
从技术实现上来看,容灾系统建设一般分为基于主机(包括应用程序和数据库操作日记)和基于存(储磁盘阵列对磁盘阵列)两种方案这两种方案各有自己的优缺点。
在分析各种相关容灾备份技术的基础上,提出了一种较为合理的实施方案并对未来容灾备份的前景作出了展望。
同步 异步异步应用级客灾 同步备份 数据级容灾【关键词】容灾】容灾 备份数据级容灾 应用级客灾AbstractWith the application of computer network, education has stepped into the information. Many colleges and universities have their own network system. And as the information release platform, the mail system, collaborative office, in-depth application of campus card services, information is getting more and more valuable into massive data, the value of data is more and more high, any data loss will bring great loss to the school. In order to ensure the teaching, scientific research, management and other related activities of normal operation, is very important to the corresponding information system disaster recovery construction. From the technology point of view, the establishment of a disaster recovery system is generally divided into based on host (including applications and database operation Diary) and based on storage (storage disk array of disk array) two kinds of schemes have their own advantages and disadvantages. Based on the analysis of various disaster recovery technology, puts forward a reasonable plan and prospects the future of the disaster backup. 【Keywords】disaster recovery data backup disaster recovery application level disaster recovery synchronous asynchronous 目录前言 (1)第一章容灾备份系统相关说明 (2) (2)容灾、备份的区别与联系 ..............................1.1容灾、备份的区别与联系窖灾备份系统的划分 .................................. (2)1.2窖灾备份系统的划分同步和异步的选择 (4)1.3同步和异步的选择第二章数据备份的重要性 (5)数据丢失的原因 (5)2.1数据丢失的原因2.2建立完整的网络数据备份系统必须考虑以下内容建立完整的网络数据备份系统必须考虑以下内容 (5)第三章当前的备份和恢复难题 (6) (6)3.1当前几种数据备份方法的利弊当前几种数据备份方法的利弊 ..........................3.1.1传统磁带 (6)3.1.2过渡性磁盘 (6)3.1.3虚拟磁带库 (7) (7)备份和恢复的传统难题 ................................3.2备份和恢复的传统难题第四章窖灾备份系统建设原则及要素 (8)第五章方案设计 (10)备份硬件的选择 (10)5.1备份硬件的选择备份软件的选择 (10)5.2备份软件的选择建议的备份策略 (12)5.3建议的备份策略灾难恢复措施 (12)5.4灾难恢复措施5.5日常维护日常维护 ...........................................13 5.6系统特点系统特点 ...........................................13 第六章 具体实施方案分析与研究 (14)6.1方案一方案一 基于存储磁盘阵刊的应用级异步容灾备份系统的应用级异步容灾备份系统. 14 6.2 6.2 方案二方案二方案二 基于主机系统的数据级的异步容灾备份系统基于主机系统的数据级的异步容灾备份系统...... 15 参考文献 .. (16)致 谢 (17)前 言“有备无患、“有备无患、防患未然”防患未然”,在信息化高速发展的今天,在信息化高速发展的今天,我们日常的学习、我们日常的学习、我们日常的学习、办公、办公、生活等许多活动都越来越离不开信息系统的帮助。
数据恢复及备份教案(表格版)

3.学生自主学习过程(教师引导、答疑)
此过程中,引导学生分析问题的成因并提示学生注意观察软件界面中的各个细节,找出对自己有帮助的操作(例如:选择删除恢复还是格式化恢复等、盘符的选择、文件类型的选择以及驱动器的选择)。
引导完成任务较快的同学去主动了解软件的更多功能。
展示部分同学恢复的图片。
三、学生演示,教师总结。
1.学生演示:请一位同学上台利用easyrecovery数据恢复软件帮助教师恢复U盘中的课件。
.教师总结:学生演示过程中教师针对刚才大家在自主探索使用数据恢复软件的过程中所存在的问题进行强调讲解:如何进行。
信息系统灾难备份与恢复服务资质认证自评价表教案资料

仅二级/一级要求:具备气体灭火的消防系统,并具备早期报警系统/温感和烟感系统两级报警。
灾备中心机房气体灭火消防系统设施配置情况。
15.
仅一级要求:用于灾备中心的场地应自有产权,或者签署有剩余期限不少于5年的长期租赁合同。
提供灾备中心的土地使用证或长期租赁合同。
16.
仅一级要求:至少采用园区保安、机房门卫、前台三重审核的外部保安措施。
20.
拥有灾备中心基础生活设施,包括但不限于日常运维人员生活所需宿舍、食堂、活动室等。
介绍灾备中心保障日常运维所配备生活设施情况,包括但不限于人员宿舍、食堂、活动室等。
21.
拥有灾备中心运行所需工作环境,包括但不限于计算机机房、主操作室、通讯机房、介质机房、信息系统设备测试维修机房等。
介绍灾备中心数据机房、主操作室、通讯机房、介质机房、信息系统设备测试维修机房等运行工作环境情况。
可是创业不是一朝一夕的事,在创业过程中会遇到很多令人难以想象的疑难杂症,对我们这些80年代出生的温室小花朵来说,更是难上加难。喜欢□一般□不喜欢□组织名称
(1)专业知识限制
标题:手工制作坊2004年3月18日
手工艺制品是我国一种传统文化的象征,它品种多样,方式新颖,制作简单,深受广大学生朋友的喜欢。当今大学生的消费行为表现在追求新颖,追求时尚。追求个性,表现自我的消费趋向:购买行为有较强的感情色彩,比起男生热衷于的网络游戏,极限运动,手工艺制品更得女生的喜欢。10、如果学校开设一家DIY手工艺制品店,你希望_____申报级别
介绍灾备中心供配电设施、空调暖通设施、给排水设施、监控设施、货运设施等基础保障设施的配备情况,提供基础保障设施检查和巡检制度和措施。
19.
拥有灾备中心基础配套设施,包括但不限于灾难恢复指挥中心、灾难恢复坐席、办公区、新闻发布中心、会议室、培训教室、模拟演练室等。
灾难备份与恢复类

仅二级/一级要求:拥有至少2个在不同地域的可用于灾备中心的场地资源,抗震设防烈度按照国家规定的该地区抗震设防烈度执行,抗震设防类别为乙类及以上。
5.
仅一级要求:拥有至少2个在不同地域且处于不同的风险区域的灾备中心,满足异地灾备场地要求。
6.
三级/二级/一级分别要求:用于和可用于灾备中心IT运行区的高架地板面积不低于1000/2000/5000平米。
灾备中心详细地址、产权关系,提供灾备中心IT运行区的高架地板建筑和使用面积等。
7.
机房设置7×24小时门禁系统,所有进入机房的外部人员均需获得授权。
介绍灾备中心机房门禁管理制度和访问控制程序。
8.
提供7×24小时闭路电视监控,其中公共区域的监控数据保留1个月以上,机房区域的监控数据保留2个月以上。
灾备中心配备监控设备、监控影像数据保存要求。
仅一级要求:用于灾备中心的场地应自有产权,或者签署有剩余期限不少于5年的长期租赁合同。
提供灾备中心的土地使用证或长期租赁合同。
16.
仅一级要求:至少采用园区保安、机房门卫、前台三重审核的外部保安措施。
灾备中心园区各个区域保安措施和安全管理方案。
17.
仅一级要求:灾备中心的所有通道、机房内均设置 CCTV 摄像头和7X24小时监控,并且可以按照客户的要求提供更长的保存期限。
19.
拥有灾备中心基础配套设施,包括但不限于灾难恢复指挥中心、灾难恢复坐席、办公区、新闻发布中心、会议室、培训教室、模拟演练室等。
介绍灾备中心灾难恢复指挥中心、灾难恢复坐席、办公区、新闻发布中心、会议室、培训教室、模拟演练室等配套设施配备情况。
20.
拥有灾备中心基础生活设施,包括但不限于日常运维人员生活所需宿舍、食堂、活动室等。
CCRC信息安全服务资质认证流程知识点汇总

CCRC信息安全服务资质认证流程知识点汇总在我国信息化和信息安全保障工作的不断深入推进,以应急处理、风险评估、灾难恢复、系统测评、安全运维、安全审计、安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出。
加强和规范信息安全服务资质管理已成为信息安全管理的重要基础性工作。
一、CCRC(原名ISCCC)概况CCRC(原名ISCCC)信息安全服务资质认证是中国网络安全审查技术与认证中心依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质包括法律地位、资源状况、管理水平、技术能力等方面的要求进行评价。
通过对信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格、管理能力、技术能力和服务过程能力等方面进行权威、客观、公正的评价,证明其服务能力,满足社会对服务的选择需求。
同时,认证过程也将有效促进服务提供方完善自身管理体系,提高服务质量和水平,引导行业健康规范发展。
该资质共8个单项,每个单项分为一、二、三级(最低)。
1. 信息系统安全集成服务资质2. 安全运维服务资质3. 风险评估服务资质4. 应急处理服务资质5. 软件安全开发服务资质6. 信息系统灾难备份与恢复服务资质7. 工业控制安全服务资质8. 网络安全审计服务资质二、信息安全服务资质认证服务流程那么申请CCRC信息安全服务资质认证服务,究竟是怎样的一个流程呢?下面就来给各位详细地讲解一下。
认证流程可分为:自评估-认证申请-申请材料评审-现场审核-认证决定-证书颁发-监督审核1、CCRC信息安全服务资质申请条件:2、CCRC认证时所需的11项资料清单:3、CCRC信息安全服务资质认证周期:一级/二级认证周期一般是12周,三级认证周期4周。
认证周期包括自申请被正式受理之日起至颁发认证证书时止实际发生的时间,不包括申请单位准备或补充材料的时间。
4、CCRC信息安全服务资质证书管理:证书状态:有效、暂停、撤销造成证书暂停的情况(最长3个月):1)获证组织的服务管理持续地或严重地不满足认证要求;2)逾期未按规定接受监督审核;3)违规使用认证证书,且未造成不良影响;4)监督审核有严重不符合项;5)获证组织主动请求暂停;6)其他需要暂停证书的情况。
信息系统灾难备份与恢复服务资质认证自评估表填写指南

信息系统灾难备份与恢复服务资质认证自评估表填写指南 填写要求:1.当条款对应的需提供证明材料为制度或项目文档时,在“证明材料清单栏目”填写文档的完整名称。
例如《信息系统灾难恢复实施流程图》、《XX数据中心生产运营管理规范》、《XX数据中心建设方案》、《XX系统灾难恢复演练方案》等,并概括地介绍制度或项目文档各章节的主要内容。
2.当条款对应的需提供证明材料为记录文档时,在“证明材料清单栏目”填写记录的完整名称。
例如《精密空调维护记录》、《新风系统维护记录》、《发电机组维护记录》、《XX灾备系统试运行记录》等,并概括地介绍记录文档的主要内容。
3.当条款对应的需提供证明材料为某制度或文档的某章节内容时,在“证明材料清单栏目”填写文档的完整名称及对应的章节编号。
例如《XX公司灾备中心应急预案和恢复预案》第X章应急组织机构和职责、《XX系统灾难恢复演练方案》第X章参演人员分工等,并对相关内容进行总结概括。
4.所有出现在“证明材料清单”栏目中的文档,都需提供相应的电子版文档或纸质文档的扫描件作为证明材料,并按照条款的序号建立文件夹整理归档,建立文件夹的格式为“序号-条款的考核内容”,例如“1-信息系统灾难恢复实施流程”、“6-灾备中心面积证明材料”、“14-气体灭火系统”、“58-桌面推演方案及记录”等。
以下给出了一份填写样例,供申请组织进行参考。
填报组织应按照填写样例的细粒度,进行相关信息的填报。
当申请三级服务资质时,仅填写自评估表中与三级相关的条款(具体分两种情况:1、标明适用于三级的;2、未标明属于哪个级别的);申请二级服务资质时,除填写标明适用于二级的条款之外,还应填写所有属于三级要求的条款;申请一级服务资质时,填写全部条款。
组织名称 XX公司(全称)申报级别□资源服务类A类/X级□技术服务类B类/X级评估时间 XX年X月X日-X月X日评估部门/人员 XX部/XX序号要点条款需提供证明材料自评估结论证明材料清单符合不符合1.技术服务要求建立信息系统灾难备份与恢复服务流程。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
29.
资源服务类(A类)要求-灾备中心运维管理要求
拥有灾备中心运维组织架构和运行管理团队,建立灾备中心机房运行管理和信息安全管理制度,并有效运行。
灾备中心组织架构、岗位职责及运行维护管理团队名单,提供灾备中心机房运行管理制度和信息安全管理制度。
提供灾备中心机房建设情况;提供灾备中心机房环境达到相应要求的证明材料。
13.
仅一级要求:灾备中心应符合环保要求,采用高效新风换气系统,机房内正压,确保机房洁净度。
14.
仅二级/一级要求:具备气体灭火的消防系统,并具备早期报警系统/温感和烟感系统两级报警。
灾备中心机房气体灭火消防系统设施配置情况。
15.
9.
具备较高灵敏度的烟雾探测系统和消防系统,可实现分区灭火和定点报警。
灾备中心功能区与公共区域防火预警措施和管理制度,提供园区内防火设备设施清单、区域布防情况。
10.
灾备中心建筑耐火等级达到二级及以上。
灾备中心建筑耐火等级证明材料。
11.
仅一级要求:灾备中心建筑耐火等级达到一级。
12.
仅二级/一级要求:灾备中心建设等级满足国标A级或国际T3以上机房要求。
灾备中心详细地址、产权关系,提供灾备中心IT运行区的高架地板建筑和使用面积等。
7.
机房设置7×24小时门禁系统,所有进入机房的外部访问控制程序。
8.
提供7×24小时闭路电视监控,其中公共区域的监控数据保留1个月以上,机房区域的监控数据保留2个月以上。
灾备中心配备监控设备、监控影像数据保存要求。
灾备中心监控区域分布、人员值守情况,视频数据保存管理要求。
18.
资源服务类(A类)要求-灾备中心基础设施要求
拥有灾备中心基础保障设施,包括但不限于供配电设施、空调暖通设施、给排水设施、监控设施、货运设施等,并定期检查。
介绍灾备中心供配电设施、空调暖通设施、给排水设施、监控设施、货运设施等基础保障设施的配备情况,提供基础保障设施检查和巡检制度和措施。
19.
拥有灾备中心基础配套设施,包括但不限于灾难恢复指挥中心、灾难恢复坐席、办公区、新闻发布中心、会议室、培训教室、模拟演练室等。
介绍灾备中心灾难恢复指挥中心、灾难恢复坐席、办公区、新闻发布中心、会议室、培训教室、模拟演练室等配套设施配备情况。
20.
拥有灾备中心基础生活设施,包括但不限于日常运维人员生活所需宿舍、食堂、活动室等。
30.
建立灾备中心信息系统运行监控平台,及时发现灾备系统运行的故障并进行故障定位、诊断和审计,保存相关记录。
灾备中心双路高压及双路UPS供电设计方案,介绍UPS供电能力。
27.
仅一级要求:高压电来自两个独立的变电站的双路设计。
提供灾备中心高压电路设计方案,达到双路供电要求。
28.
仅一级要求:后备发电机组具有不停机补充燃料的能力,并且与燃料供应商签署燃料供应保障协议,保障燃料数量和质量要求,UPS和油机可自动切换。
2.
制定信息系统灾难备份与恢复服务规范并按照规范实施。
信息系统灾难备份与恢复服务规范。
3.
资源服务类(A类)要求-灾备中心场地资源要求
拥有至少1个可用于灾备中心的场地,位置避免处于地质沉降地带,交通便利、抗震等级按照国家规定的该地区抗震设防烈度执行,抗震设防类别为丙类及以上。
介绍所属各个灾备中心的分布与建设情况,包括但不限于灾备中心地理位置、物理环境、建设与完工时间、基础建设、信息系统建设、主要承担业务等情况;提供灾备中心选址情况说明、灾备中心抗震等级、自然环境安全风险防控等。
介绍灾备中心保障日常运维所配备生活设施情况,包括但不限于人员宿舍、食堂、活动室等。
21.
拥有灾备中心运行所需工作环境,包括但不限于计算机机房、主操作室、通讯机房、介质机房、信息系统设备测试维修机房等。
介绍灾备中心数据机房、主操作室、通讯机房、介质机房、信息系统设备测试维修机房等运行工作环境情况。
22.
25.
仅二级/一级要求:建立并运行基础设施日常巡检、监控、检查、维护、性能和容量管理、系统优化、应急与故障演练制度和流程。
灾备中心基础设施巡检、监控、检查、维护、性能和容量管理制度,应急与故障演练制度和流程,包括但不限于灾备中心运维整体规划、运维管理层制度、实施层制度和操作层制度等。
26.
仅二级/一级要求:具备双路高压供电和双路UPS供电,拥有后备发电机组,并能在UPS后备时间内提供电力供应,满足全部负荷连续运行48小时以上。
信息系统灾难备份与恢复服务资质认证自评估表
组织名称
申报级别
□资源服务类A类□技术服务类B类
评估时间
评估部门/人员
序号
要点
条款
需提供证明材料
自评估结论
证明材料清单
符合
不符合
1.
技术服务要求
建立信息系统灾难备份与恢复服务流程。
按照相关标准建立信息系统灾难备份与恢复服务流程,流程图中应包括每个阶段对应的职责、输入输出等。
4.
仅二级/一级要求:拥有至少2个在不同地域的可用于灾备中心的场地资源,抗震设防烈度按照国家规定的该地区抗震设防烈度执行,抗震设防类别为乙类及以上。
5.
仅一级要求:拥有至少2个在不同地域且处于不同的风险区域的灾备中心,满足异地灾备场地要求。
6.
三级/二级/一级分别要求:用于和可用于灾备中心IT运行区的高架地板面积不低于1000/2000/5000平米。
仅一级要求:用于灾备中心的场地应自有产权,或者签署有剩余期限不少于5年的长期租赁合同。
提供灾备中心的土地使用证或长期租赁合同。
16.
仅一级要求:至少采用园区保安、机房门卫、前台三重审核的外部保安措施。
灾备中心园区各个区域保安措施和安全管理方案。
17.
仅一级要求:灾备中心的所有通道、机房内均设置 CCTV 摄像头和7X24小时监控,并且可以按照客户的要求提供更长的保存期限。
具备单路高压供电和独立UPS不间断电源保障。
灾备中心外部供电系统及UPS电源供电模式,提供灾备中心UPS电源供电设备清单。
23.
采用精密空调系统,并具备恒温恒湿要求。
介绍灾备中心机房制冷设备、设施配备情况;提供空调系统在温湿度方面的具体参数。
24.
仅二级/一级要求:采用精密空调系统,机房温度应达到 22°C±2°C,湿度应达到45%-65%。