RES / RES-03
事業影響度分析、事業継続・災害復旧計画
どの活動を最初に復旧させるべきかを決定し、継続または復旧の準備をします。事業継続計画は事業運営を対象とし、災害復旧計画はそれを支援する情報システムの復旧について記述します。.

役立つとき
的確な回答
定義されたニーズに対して.
リーダーシップは、回復の優先事項、顧客の要件、新たな重要なサービス、あるいは文書化された代替策がない場合における数少ないアプリケーションへの依存性について不確実である。.
適用範囲と成果物
このエンゲージメントの対象範囲.
スコープ
- ビジネスワークショップ
- 中断の影響
- 依存関係
- RTO/RPOの目標
- 劣化された業務
- リソース
- 回復シーケンス
- 手順
- 責任
- テスト戦略
成果物
- BIA
- 依存関係マップ
- 承認された目標
- 継続性/DR計画
- 回復ガイド
- 能力ギャップ分析
- 運動と投資計画
検収証拠
事業上の優先順位が承認され、RTO/RPOが目標として定義される。依存関係が特定され、手順のオーナーが定められ、目標とテスト対象能力とのギャップが明確化される。.
配達
仕事の進め方.
アプローチ
目的と責任の所在の定義;シナリオとリソースの準備;承認された対応または演習の実施;証拠の文書化;改善と改訂。.
前提条件と責任
顧客:意思決定者、運用担当者、事業主、必要に応じて法務/保険会社、権限および復旧リソース。提供者:証拠保全の専門知識を持つ契約業者。.
スコープ要因
重要度、スコープ、調査深度、データ量、依存関係、シナリオおよび動員条件。準備、対応、再構築およびライセンスは別個とする。.
確認のための質問
各活動はどの程度中断されることが許容されますか?データ損失はどの程度許容できますか?現在のリソースは実際にそれらの目標を達成できるでしょうか?
重要な境界線
未検証のドキュメントは回復能力を証明するものではありません。目標達成にはリソース、利用可能な依存関係、そして演習中のビジネスの検証が必要となります。.
復旧と調査には限界があり、完全な復旧や解決時間の絶対的な保証はありません。検証結果は、テストされたシナリオ固有のものです。.
実際には
具体例.
これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.
シナリオ01
会社はまずすべてを復旧させたいと考えています。 プロジェクト:優先順位を確立するために、リンクアプリケーション、販売、生産を連携させます。 ターゲットの成果:リーダーシップの承認を得た復旧命令と、優先度の低い活動に対する劣化した運用です。.
シナリオ 02
適切なバックアップがなければ、RPOを非常に短期間で達成することが求められます。 プロジェクト:ギャップを測定し、アーキテクチャの選択肢を提案する。 ターゲット成果:既成の目標として提示するのではなく、投資対リスクの決定を文書化する。.
技術と参照コンテキスト
参考文献:NISTのリスクおよびリカバリー手法;選択したアプリケーションに合わせたバックアップおよび継続性アーキテクチャ。.
最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.
コネクテッドサービス
次のステップを構築する。.
これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.
会話を始めましょう。
スコープを明確にする。.
このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.
