İş etkisi ve kritik hizmet haritası
Önceliği sunucu listesine göre değil, müşteri ve operasyon etkisine göre belirleriz. Her kritik hizmet için süreç, uygulama, veri, kimlik, ağ, kişi, lokasyon ve tedarikçi bağımlılıkları görünür kılınır.
- Maksimum kabul edilebilir kesinti
- RTO/RPO ve veri kaybı etkisi
- Asgari hizmet seviyesi
- Bağımlılık ve kurtarma sırası
Yedekleme, replikasyon ve DRaaS
Teknoloji, hedef süre ve veri noktasına göre seçilir. Değiştirilemez veya ayrıştırılmış yedekler, uygulama tutarlı kopyalar, ikincil kapasite, ağ geçişi ve DNS adımları aynı kurtarma planına bağlanır.
- Koruma sınıfları ve saklama
- Replikasyon ve ikincil kapasite
- Ağ, kimlik ve güvenlik bağımlılıkları
- Runbook ve otomasyon
Siber olay için temiz geri dönüş
Fidye yazılımı veya yetki ihlalinde en yeni kopya her zaman en güvenli kopya değildir. Temiz veri noktasının seçimi, kimlik katmanının yeniden güvenilir hale gelmesi, zararlı kalıntısının kontrolü ve izolasyon içinde doğrulama ayrıca planlanır.
- Temiz oda veya izole doğrulama alanı
- Altın imaj ve güvenilir yapılandırma
- Kanıt koruma ve olay müdahalesi
- Kademeli hizmet açılışı
Tatbikat ve sürekli iyileştirme
Planların kâğıt üzerinde kalmaması için masa başı senaryo, teknik geri dönüş, kısmi hizmet testi ve tam devreye alma gibi farklı tatbikat seviyeleri uygularız. Her testte ölçüm, sapma, karar ve iyileştirme kaydı tutulur.
- Yıllık ve değişiklik sonrası test programı
- Teknik ve iş kabul ölçütleri
- Kanıt, zaman çizelgesi ve gözlem
- Düzeltme planı ve yeniden test