RES / RES-05
エクササイズの復元と安全な再構築検証
管理された環境において、データとサービスが実際に復元できることを検証します。この演習により、実際のインシデントによって切迫感が生じる前に、所要時間が測定され、依存関係が明らかになり、手順がテストされます。.

役立つとき
的確な回答
定義されたニーズに対して.
リカバリーの証拠がないままバックアップが成功した、新しいDR計画、ホスティングの変更、または妥協後に再構築を検証する必要がある場合。.
適用範囲と成果物
このエンゲージメントの対象範囲.
スコープ
- シナリオと基準
- 孤立した環境
- 選択範囲のコピー
- 修復
- 誠実さ
- アイデンティティ/DNS/シークレット
- アプリケーションテスト
- タイミング
- ビジネスの検証
- 清掃
成果物
- 運動計画
- タイムライン
- 証拠を復元する
- テストにおけるRTO/RPO
- ブロックリスト
- 修正された手順
- 改善計画
検収証拠
事業主は申請書およびデータを検証します。タイミングを測定します。目標からの逸脱を説明します。依存関係やエラーを文書化します。合意されたルールに従って作業環境を清掃します。.
配達
仕事の進め方.
アプローチ
目的と責任の所在の定義;シナリオとリソースの準備;承認された対応または演習の実施;証拠の文書化;改善と改訂。.
前提条件と責任
顧客:意思決定者、運用担当者、事業主、必要に応じて法務/保険会社、権限および復旧リソース。提供者:証拠保全の専門知識を持つ契約業者。.
スコープ要因
重要度、スコープ、調査深度、データ量、依存関係、シナリオおよび動員条件。準備、対応、再構築およびライセンスは別個とする。.
確認のための質問
どのアプリケーションが実際のビジネスニーズに対応しているか?テストは生産中断を回避できるか?どの外部要素が不可欠であるか:証明書、ライセンス、ディレクトリ、キー、またはサプライヤー?
重要な境界線
観察されたタイミングは、テスト対象のシナリオおよびリソースに適用されます。すべての災害には当てはまるわけではありません。技術的に成功した復旧には、機能検証も必要です。.
復旧と調査には限界があり、完全な復旧や解決時間の絶対的な保証はありません。検証結果は、テストされたシナリオ固有のものです。.
実際には
具体例.
これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.
シナリオ01
ある企業はファイルを正常に復元しましたが、ERP全体を復元したことはありません。 プロジェクト:データベース、アプリケーション、ID、および証明書の分離復元。 ターゲットアウトカム:ビジネス回復の証拠または遮断要因の正確なリスト。.
シナリオ 02
あるグループはランサムウェア後の復元機能が必要である。プロジェクト:制御されたベースラインを使用し、再接続前に依存関係を検証する。目標成果:制御された復元;計画されたチェックなしでは選択したバックアップがクリーンとはみなされず。.
技術と参照コンテキスト
例:バックアップツール、隔離された環境、基本イメージ、運用と合意されたアプリケーションチェックリスト。.
最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.
コネクテッドサービス
次のステップを構築する。.
これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.
会話を始めましょう。
スコープを明確にする。.
このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.
