コンテンツへスキップ

ホーム 専門知識 / 監査と評価

AUD / AUD-06

バックアップおよびリカバリ準備態勢監査

バックアップが適切なシステムを網羅しているか、悪意ある利用に対して耐性があるか、および復旧要件をサポートしているかについてのレビュー。.

役立つとき

的確な回答
定義されたニーズに対して.

IT部門、オペレーション、経営陣のいずれであっても、未検証のリストア、ランサムウェアへの懸念、あるいは1人の管理者への依存という課題があります。.

一目でわかる

家族
監査と評価

エンゲージメント
評価

参考
AUD-06

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • カバレッジとリテンション
  • アクセス分離
  • 証拠、依存関係、およびRPO/RTO目標を復元する

成果物

  • カバレッジマトリックス
  • 補償の空白地帯
  • バックアップテストおよびハードニング計画

検収証拠

ビジネス上の目的を利用可能な証拠と比較し、不足しているテストは不確実性として報告します。.

配達

仕事の進め方.

アプローチ

アセットと基準のスコープ設定、証拠とインタビューの収集、ギャップの検証、優先順位と制限事項の提示。.

前提条件と責任

Customer: 在庫、読み取りアクセス、ドキュメントおよびビジネス連絡先。Provider: アセスメントとデリーフ。本番環境の変更はデフォルトでは含まれません。.

スコープ要因

サイト、アセット、テクノロジー、インタビュー;評価の深さ;インベントリの品質;アクセス制限;必要なレポーティング。オプションのフォローアップ付きの単発プロジェクト。.

確認のための質問

最後の完全復元はいつですか? コピーを削除できるのは誰ですか? 許容できるデータ損失の量はどれくらいですか?

重要な境界線

文書レビューだけではRTO(目標復旧時間)の実証にはなりません。リカバリテストを明示的に委託し、組織化する必要があります。.

サンプリングと観察日は明確に示されています。欠陥がないことを証明する評価はなく、修復、ペネトレーションテスト、および定期的なフォローアップは個別の範囲となります。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

ディストリビューターのバックアップダッシュボードはすべてグリーンだが、ERPのリカバリテストが実施されていない。プロジェクト:カバレッジと依存関係のレビュー。目標とする成果:アプリケーションリカバリテスト計画の策定。コピーの成功がリカバリの成功と混同されないようにする。.

シナリオ 02

中小企業のバックアップがプライベート(主要な)管理者アカウントからアクセス可能になっている。プロジェクト:分離と保持のレビュー。目標:管理者の分離、削除保護、およびポリシー変更前の独立したテスト。.

技術と参照コンテキスト

既存のバックアップ製品、オフラインまたはイミュータブルストレージが要件に対して評価済み.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.