信息系统容灾演练实施方案
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
信息系统容灾咨询服务项目
信息系统容灾演练
实施方案
目录
1演练背景 (4)
2演练目标与原则 (5)
2.1演练目标 (5)
2.2演练原则 (5)
3演练组织 (7)
3.1演练组织结构 (7)
3.2演练岗位人员安排 (8)
4演练方案设计 (10)
4.1灾难恢复演练场景 (10)
4.2演练假设条件 (10)
4.3演练系统范围 (10)
4.4演练方式 (10)
4.5演练方案技术要点说明 (11)
4.6灾备系统技术方案概述 (12)
5演练计划 (14)
5.1演练时间 (14)
5.2演练地点 (14)
5.3演练总体流程 (14)
5.4灾备演练流程大纲 (15)
5.5灾备演练流程控制图 (15)
5.6演练信息沟通方式 (15)
6演练准备工作 (17)
6.1灾备演练总体工作计划 (17)
6.2人员准备 (17)
6.3人员培训 (17)
6.4业务验证准备 (17)
6.5场地资源准备 (17)
6.6演练风险分析 (18)
7演练相关附件 (19)
7.1附件1演练方案模板 (19)
7.2附件2灾难恢复演练签到表 (19)
7.3附件3灾难恢复演练切换记录表 (20)
7.4附件4灾难恢复演练业务测试记录表 (21)
7.5附件5灾难恢复演练业务部门问题与建议表 (21)
1演练背景
信息系统及服务在xx公司生产经营和业务创新中越来越重要,信息系统灾难直接威胁公司战略目标实现,为提高xx公司信息系统的风险抵御能力,减少灾难打击和重大事故发生时造成的损失,保障业务持续稳定运行,2017年8月xx公司启动了灾备体系建设专项工作,2017年12月完成灾备咨询规划,2018年5月完成灾备系统实施方案设计和软硬件资源采购,2018年12月中旬实施并完成同城灾备系统集成建设与系统联调测试,初步完成重要信息系统的应用级灾备体系建设。灾备建设是xx公司信息系统安全运行保障体系的基础性工作,是保障信息服务业务连续性的必要手段,是适应当前IT建设和未来业务发展趋势的重大战略部署,是xx公司信息安全保障体系的重要组成部分。
灾难恢复演练是IT服务业务连续性建设的重要工作内容。通过演练可检验应急响应和灾难恢复体系的完整有效性,使相关人员了解信息系统应急响应及灾难恢复目标和流程;全面验证技术及业务管理指挥、流程操作、协调配合等方面的综合能力;完成灾难恢复相关人员意识和知识技能培训;验证应急响应及灾难恢复能力。
本文档为灾备咨询服务商H3C在本项目中的文档交付物,为xx公司信息系统灾难恢复演练提供规划和指导。本恢复演练规划方案对本项目中的灾难恢复演练的演练范围、演练方式、演练方案设计和演练计划进行了说明。灾难恢复演练是一项持续性的、常态化的体系建设和维护工作,本规划方案做为演练范例,指导近期项目中的灾难恢复演练;后续演练需结合具体演练目标和内容不断修订和完善。
2演练目标与原则
2.1演练目标
本次演练主要实现以下目标:
⏹确认同城灾备建设项目成果
✓验证同城灾备中心对核心业务的实际接管能力;
✓验证实际灾备网络切换技术方案的有效性;
✓验证核心业务恢复预案流程及操作技术手册的适用性和有效性。
⏹进一步提升团队协作与恢复能力
✓使恢复团队熟悉预案流程、熟练系统及业务恢复操作
✓进一步明确各业务系统在演练中的组织和人员
✓增强应急响应意识,提升综合执行能力,提高操作熟练度、流程流畅性及配合默契度
⏹持续改进
✓发现预案手册、恢复流程、灾备系统等问题和不足并持续改进完善
⏹满足行业监管合规及审计要求
2.2演练原则
⏹安全第一
✓演练过程严格控制对正常业务负面影响、尽量不影响生产系统正常运行;✓完善风险控制,将演练对生产业务负面影响降到最低;
⏹务实高效
✓对核心业务开展系统恢复及业务验证,覆盖典型容灾架构技术;
✓实际检验IT执行效果、协调能力、操作技能,确保演练取得实效;
⏹统一组织指挥
✓集团信息化中心统一组织,基于灾难恢复管理平台工具统一灾备恢复过程指挥和任务调度,增强协作能力,提升灾备绩效;
⏹业务验证仿真
✓基于生产业务安全风险考量,采用符合真实业务场景的模拟数据做业务验证。
3演练组织
3.1演练组织结构
根据xx公司《信息系统灾难恢复预案》中规定的灾难恢复管理组织架构,结合本次演练目的,形成此次演练的组织架构。本次演练由演练领导组、演练指挥组、演练执行组、演练保障组组成,其组织架构如下图所示。
本次演练中各工作组的角色与职能如下:
⏹演练领导组
✓负责对演练目标、演练方式、演练策略作出决策;
✓负责对演练实施工作提出具体要求;
✓负责协调演练实施方的工作关系,保障演练顺利进行;
✓负责演练过程中出现异常情况进行决策。
⏹演练指挥组
✓负责落实演练领导组的决策;
✓负责制定具体演练方案和计划,提交演练决策领导组审阅;
✓负责演练过程指挥、态势跟踪、资源调配与执行任务协调;
✓负责编制演练总结报告,提交演练领导组审阅。
演练执行组包括IT恢复小组和业务验证组以及演练保障组。
⏹IT恢复组
✓负责演练前生产中心、灾备中心技术准备工作;
✓负责演练中网络、存储、主机、虚拟化、数据库等IT基础架构实施工作;
✓负责演练业务应用系统的灾难恢复实施工作。
⏹业务验证组
✓负责演练前准备业务测试案例;
✓负责业务部门灾难恢复相关业务环境的确认工作;