数据备份与恢复管理制度

合集下载

数据备份与恢复管理制度

数据备份与恢复管理制度

数据备份与恢复管理制度一、引言数据备份与恢复管理制度是为了保障企业重要数据的安全性和可靠性,以应对各种意外情况而制定的一套管理规范。

本制度旨在确保数据备份和恢复工作的规范化、高效化,最大程度地减少数据丢失和业务中断的风险。

二、背景在信息化时代,企业数据扮演着至关重要的角色,包括客户信息、财务数据、研发成果等。

一旦数据丢失或损坏,将对企业的正常运营和发展带来严重影响。

因此,建立一套完善的数据备份与恢复管理制度对于企业的长期稳定发展具有重要意义。

三、数据备份管理1. 数据备份策略根据数据重要性和敏感性,制定不同级别的备份策略,包括完全备份、增量备份和差异备份。

确保备份数据的完整性和可靠性。

2. 备份频率根据数据的变动频率和重要性,制定备份的频率,可以是每天、每周或每月进行备份。

3. 备份存储备份数据应存储在安全可靠的介质上,如磁带、硬盘等,并定期进行介质的检测和更换。

4. 数据备份测试定期进行数据备份的测试和恢复演练,验证备份数据的完整性和可恢复性。

5. 数据备份记录建立详细的数据备份记录,包括备份时间、备份内容、备份介质等信息,以便追溯和管理。

四、数据恢复管理1. 数据恢复策略根据数据的重要性和紧急程度,制定不同级别的数据恢复策略,确保关键数据的及时恢复。

2. 恢复时间目标(RTO)和恢复点目标(RPO)明确数据恢复的时间目标和恢复点目标,以便在发生故障时能够快速恢复业务。

3. 恢复流程制定详细的数据恢复流程,包括故障诊断、数据恢复、业务验证等环节,确保数据恢复工作的高效进行。

4. 数据恢复记录建立详细的数据恢复记录,包括恢复时间、恢复内容、恢复结果等信息,以便追溯和管理。

五、数据备份与恢复管理责任1. 数据备份与恢复管理员指定专门的人员负责数据备份与恢复工作,包括备份策略的制定、备份任务的执行、备份数据的存储和检测等。

2. 相关部门配合各部门应积极配合数据备份与恢复管理员的工作,提供必要的支持和协助,确保数据备份与恢复工作的顺利进行。

数据备份与恢复管理制度

数据备份与恢复管理制度

数据备份与恢复管理制度数据备份与恢复管理制度是一项关键的信息安全措施,旨在保护组织的重要数据免遭丢失或者损坏,并确保在发生数据丢失或者系统崩溃时能够迅速恢复数据以保障业务的连续性。

本文将详细介绍数据备份与恢复管理制度的内容和要求。

一、背景介绍在当今信息化时代,组织的数据变得越来越重要,包括客户信息、财务数据、销售记录等。

数据丢失或者损坏可能导致严重的经济损失和声誉伤害。

因此,建立一个完善的数据备份与恢复管理制度对于组织的可持续发展至关重要。

二、数据备份管理1. 定期备份:制定备份计划,根据数据的重要性和变化频率确定备份周期。

例如,每日备份关键数据,每周备份其他数据。

2. 备份介质选择:选择可靠的备份介质,如磁带、硬盘、云存储等,并确保备份介质的可靠性和耐用性。

3. 备份策略:采用全量备份和增量备份相结合的方式,全量备份用于定期备份,增量备份用于每日备份,以减少备份时间和存储空间。

4. 数据分类备份:根据数据的敏感性和重要性,将数据进行分类备份,以便在恢复时能够有针对性地进行恢复。

5. 备份日志记录:记录每次备份的时间、内容和结果,以便追踪备份的完整性和准确性。

三、数据恢复管理1. 恢复测试:定期进行数据恢复测试,验证备份数据的完整性和可用性,并及时修复备份过程中浮现的问题。

2. 恢复策略:根据数据丢失的程度和紧急程度,制定不同的恢复策略,包括全面恢复、部份恢复和暂时恢复等。

3. 恢复优先级:根据业务需求和数据重要性,确定数据恢复的优先级,确保重要数据能够在最短期内恢复。

4. 恢复日志记录:记录每次恢复的时间、内容和结果,以便追踪恢复的完整性和准确性。

四、安全保障措施1. 数据加密:对备份数据进行加密,确保备份数据的机密性和完整性。

2. 存储安全:将备份介质存储在安全的地方,如防火墙保护的机房或者安全的云存储平台,防止未经授权的访问和物理损坏。

3. 权限控制:对备份和恢复操作进行权限控制,惟独授权人员才干进行相关操作,防止数据泄露和恶意篡改。

医院数据备份与恢复管理制度

医院数据备份与恢复管理制度

医院数据备份与恢复管理制度第一章总则第一条为了保障医院数据的安全性、完整性和可用性,规范数据备份与恢复操作,提高数据管理水平,订立本制度。

第二条本制度适用于医院内全部数据备份与恢复工作,包含但不限于电子病历、影像资料、科研资料等各类数据的备份与恢复。

第三条全部相关人员应严格遵守本制度,确保数据备份与恢复工作的规范进行。

第二章数据备份第一节数据备份的目的和原则第四条数据备份的目的是保护医院数据的安全性,避开数据丢失或破坏造成的不行挽回的损失。

第五条数据备份的原则是全面备份、定期备份、多地备份、可追溯备份。

第二节数据备份的方式和周期第六条数据备份采用云存储和本地存储相结合的方式进行,确保数据的可靠性和可恢复性。

第七条电子病历、影像资料等紧要数据,每日进行全量备份,并存储在至少两个不同的地理位置,其中一个地理位置为离线存储。

第八条科研资料等其他数据,依据具体情况订立备份周期,确保数据的及时备份。

第三节数据备份的流程和责任第九条数据备份由信息技术部门负责,具体流程如下: 1. 储存设备管理员负责配置备份设备和存储设备的相关设置。

2. 数据库管理员负责订立备份计划,并从数据源进行数据备份。

3. 数据备份完毕后,将备份文件上传至云存储空间,并进行离线存储。

第十条相关人员在数据备份过程中的责任如下: 1. 信息技术部门负责监督备份过程的正常运行以及备份文件的有效性。

2. 各科室负责保证数据源的正确性和完整性,并搭配进行备份操作。

3. 数据库管理员负责备份任务的及时完成,确保备份数据的完整性。

第三章数据恢复第一节数据恢复的目的和原则第十一条数据恢复的目的是在数据丢失或损坏时,能够及时、准确地恢复数据,在保障医院正常运行的前提下,尽量减少数据损失和影响。

第十二条数据恢复的原则是快速恢复、完整恢复、可验证恢复。

第二节数据恢复的方式和流程第十三条数据恢复采用增量恢复和全量恢复相结合的方式进行,确保数据的完整性和准确性。

数据备份与恢复管理制度

数据备份与恢复管理制度

数据备份与恢复管理制度一、引言数据备份与恢复是现代信息化建设中非常重要的环节之一。

为了保障数据的安全性、完整性和可靠性,确保数据在乎外故障、灾难或者人为错误导致的数据丢失情况下能够及时恢复,制定数据备份与恢复管理制度是必要的。

二、目的本制度的目的是规范数据备份与恢复的流程,确保数据备份的及时性和准确性,以及恢复过程的高效性和可靠性,最大程度地保护数据的安全性和完整性。

三、适合范围本制度适合于所有涉及数据备份与恢复的部门和人员。

四、责任与义务1. 数据备份责任人:负责制定数据备份计划,安排备份任务,并监督备份的执行情况。

2. 数据恢复责任人:负责制定数据恢复计划,安排恢复任务,并监督恢复的执行情况。

3. 系统管理员:负责维护备份与恢复系统的正常运行,包括备份设备的管理和故障处理。

4. 数据所有者:负责提供需要备份的数据,并配合备份与恢复工作的进行。

五、数据备份流程1. 确定备份频率:根据数据的重要性和变化频率,确定备份的频率,可以是每天、每周或者每月。

2. 制定备份计划:根据备份频率,制定备份计划,明确备份的目标数据、备份时间和备份方式。

3. 执行备份任务:由数据备份责任人按照备份计划执行备份任务,确保备份的准确性和完整性。

4. 检查备份结果:数据备份责任人需定期检查备份结果,确保备份数据的可用性和完整性。

5. 存储备份数据:备份数据需存储在安全可靠的介质中,同时要做好备份数据的分类和标识。

六、数据恢复流程1. 制定恢复计划:根据备份数据的存储情况和恢复需求,制定恢复计划,明确恢复的目标数据和恢复方式。

2. 执行恢复任务:由数据恢复责任人按照恢复计划执行恢复任务,确保恢复的准确性和完整性。

3. 检查恢复结果:数据恢复责任人需定期检查恢复结果,确保恢复数据的可用性和完整性。

4. 测试恢复数据:恢复数据后,进行必要的测试,验证数据的正确性和可用性。

5. 更新备份数据:根据恢复过程中发现的问题,及时更新备份数据和备份计划。

数据备份与恢复管理制度

数据备份与恢复管理制度

数据备份与恢复管理制度一、背景介绍在现代信息化时代,数据是企业运营的重要资产之一。

为了保障数据的安全性和完整性,以及在数据丢失或损坏时能够及时恢复,企业需要建立一套科学合理的数据备份与恢复管理制度。

本文将详细介绍数据备份与恢复管理制度的相关内容。

二、数据备份管理1. 数据备份策略根据数据的重要性和敏感性,制定不同级别的备份策略,包括完全备份、增量备份和差异备份。

完全备份应定期进行,增量备份和差异备份应在完全备份的基础上进行。

2. 备份频率根据数据的更新频率和重要性,设定不同的备份频率。

对于重要数据,可以采用每日备份的方式,对于一般数据,可以采用每周备份的方式。

3. 备份存储备份数据应存储在安全可靠的介质中,如硬盘阵列、磁带库等。

同时,备份数据的存储位置应与源数据分离,以防止灾难事件导致源数据和备份数据同时损坏。

4. 备份验证定期对备份数据进行验证,确保备份数据的完整性和可用性。

验证包括校验备份数据的完整性和恢复备份数据的可行性。

5. 备份日志记录每次备份的时间、备份的数据量、备份的结果等信息,以便日后查阅和分析备份情况。

三、数据恢复管理1. 恢复策略根据数据的重要性和紧急程度,制定不同级别的恢复策略。

对于重要数据,应优先进行恢复,对于一般数据,可以适当延迟恢复。

2. 恢复测试定期进行数据恢复测试,验证恢复过程的可行性和恢复数据的完整性。

测试包括模拟真实恢复场景,验证恢复流程和恢复速度。

3. 恢复记录记录每次数据恢复的时间、恢复的数据量、恢复的结果等信息,以便日后查阅和分析恢复情况。

四、数据备份与恢复管理责任1. 管理责任人指定专人负责数据备份与恢复管理工作,明确其职责和权限。

该责任人应具备相关的技术知识和经验,能够独立完成备份与恢复任务。

2. 监督与评估建立监督机制,定期对数据备份与恢复管理制度的执行情况进行评估,确保制度的有效性和合规性。

3. 培训与意识提升定期组织培训,提高员工对数据备份与恢复管理制度的认识和理解。

数据备份与恢复管理制度

数据备份与恢复管理制度

数据备份与恢复管理制度一、背景介绍在当今信息时代,数据备份与恢复管理制度对于保障企业运营和数据安全具有重要意义。

数据备份是指将重要数据复制到备份介质中,以防止数据丢失或损坏。

数据恢复是指在数据丢失或损坏的情况下,通过备份数据进行恢复,确保业务的连续性和数据的完整性。

为了规范企业的数据备份与恢复管理,制定一套科学、有效的管理制度是必要的。

二、目的本文旨在制定数据备份与恢复管理制度,明确备份与恢复的责任、流程和要求,确保数据的安全性、可靠性和可恢复性。

三、适用范围本制度适用于公司内所有部门和员工,涉及到公司重要数据备份与恢复的相关工作。

四、制度内容1. 数据备份要求1.1 确定备份策略:根据数据的重要性和敏感性,制定不同级别的备份策略,包括完全备份、增量备份和差异备份等。

1.2 确定备份周期:根据数据变化的频率和重要性,确定备份的周期,保证数据备份的及时性和完整性。

1.3 确定备份介质:选择合适的备份介质,如磁带、硬盘、云存储等,确保备份数据的稳定性和可靠性。

1.4 确定备份存储位置:将备份数据存储在安全可靠的位置,防止数据丢失或被恶意篡改。

2. 数据备份流程2.1 数据备份责任:明确数据备份的责任人,由专人负责备份工作,并确保备份过程的可追溯性。

2.2 数据备份频率:按照备份策略设定的周期,定期进行数据备份。

2.3 数据备份程序:制定详细的备份操作流程,包括备份前的数据校验、备份过程的记录和备份后的验证等。

2.4 数据备份验证:对备份数据进行定期验证,确保备份数据的完整性和可恢复性。

3. 数据恢复要求3.1 数据恢复流程:制定数据恢复的操作流程,包括数据恢复的责任人、恢复的优先级和恢复的步骤等。

3.2 数据恢复测试:定期进行数据恢复测试,验证备份数据的可恢复性和恢复时间。

3.3 数据恢复记录:对每次数据恢复进行记录,包括恢复的时间、恢复的数据和恢复的结果等。

4. 数据备份与恢复的安全保障4.1 数据备份的加密:对备份数据进行加密,确保备份数据的安全性。

数据备份与恢复管理制度

数据备份与恢复管理制度一、引言数据备份与恢复是现代信息系统管理中的重要环节,它涉及到数据的安全性、完整性和可用性。

为了确保数据在意外情况下能够及时恢复,需要建立一套科学、规范的数据备份与恢复管理制度。

本文将详细介绍数据备份与恢复管理制度的相关内容。

二、目的数据备份与恢复管理制度的目的是确保数据的安全性和可用性,防止数据丢失或损坏,并能够在意外情况下快速恢复数据,保障业务的持续运行。

三、范围数据备份与恢复管理制度适用于所有涉及数据处理的部门和人员,包括但不限于服务器、数据库、文件系统等。

四、责任与义务1. 系统管理员负责制定和执行数据备份与恢复管理制度,监督数据备份与恢复工作的进行。

2. 各部门负责根据制度要求进行数据备份,并配合系统管理员进行数据恢复工作。

3. 所有员工都有义务按照制度要求进行数据备份,并积极参与数据恢复工作。

五、数据备份1. 定期备份:根据业务需求和数据的重要性,制定定期备份计划,并确保备份数据的完整性和准确性。

2. 数据分类备份:根据数据的重要性和敏感性,将数据进行分类备份,确保关键数据得到更高级别的备份保护。

3. 多地备份:将备份数据存储在不同地点,以防止因地点灾害导致的数据丢失。

4. 完整性验证:备份完成后,对备份数据进行完整性验证,确保备份数据的可用性。

六、数据恢复1. 数据恢复测试:定期进行数据恢复测试,验证备份数据的可恢复性和完整性。

2. 数据恢复流程:制定详细的数据恢复流程,明确各个环节的责任和操作步骤。

3. 紧急恢复计划:对于关键数据,制定紧急恢复计划,确保在紧急情况下能够快速恢复数据。

4. 数据恢复记录:对每次数据恢复进行记录,包括恢复时间、恢复人员、恢复结果等信息。

七、安全保障1. 数据加密:对备份数据进行加密,确保数据在传输和存储过程中的安全性。

2. 权限控制:对备份和恢复操作进行权限控制,确保只有授权人员可以进行相关操作。

3. 存储设备保护:对备份数据存储设备进行安全保护,包括防火、防水、防盗等措施。

数据备份与恢复管理制度

数据备份与恢复管理制度一、引言在当今信息化时代,数据备份与恢复管理制度的制定和实施对于保障信息系统的安全性和可靠性至关重要。

本文将详细介绍数据备份与恢复管理制度的相关内容,包括制度目的、适用范围、责任分工、备份策略、恢复流程等。

二、制度目的数据备份与恢复管理制度的目的是确保在数据丢失、系统崩溃、灾害等突发情况下,能够及时恢复数据和系统,保障业务的连续性和稳定性。

通过规范数据备份和恢复的流程和要求,降低数据丢失和系统故障对组织造成的影响。

三、适用范围本制度适用于组织内所有涉及重要数据和系统的部门和人员,包括但不限于服务器、数据库、文件系统等。

四、责任分工1. 数据备份责任人:负责制定数据备份计划,监督备份操作的执行,确保备份数据的完整性和可靠性。

2. 数据恢复责任人:负责制定数据恢复计划,监督恢复操作的执行,确保恢复数据的准确性和及时性。

3. 系统管理员:负责协助数据备份和恢复责任人,提供技术支持和操作指导。

五、备份策略1. 数据备份频率:根据数据的重要性和变动程度,制定不同的备份频率,包括每日备份、每周备份、每月备份等。

2. 备份介质选择:根据备份数据的大小和类型,选择合适的备份介质,如磁带、硬盘、云存储等。

3. 备份存储位置:备份数据应存储在安全可靠的地方,远离主数据中心,防止因灾害导致备份数据丢失。

4. 备份验证与测试:定期验证备份数据的完整性和可用性,进行恢复测试,确保备份数据的有效性。

六、恢复流程1. 灾难恢复计划:制定灾难恢复计划,明确各种灾难情况下的应急响应措施和恢复流程。

2. 数据恢复优先级:根据业务需求和数据重要性,确定数据恢复的优先级,确保关键数据的及时恢复。

3. 恢复时间目标(RTO):根据业务需求和数据恢复的紧急程度,设定恢复时间目标,尽量缩短系统中断时间。

4. 恢复测试:定期进行恢复测试,验证恢复流程的有效性,发现问题并及时修复。

七、监督与评估1. 监督机制:建立监督机制,定期检查备份和恢复操作的执行情况,确保制度的有效实施。

数据备份与恢复管理制度

数据备份与恢复管理制度一、背景介绍在现代信息化的时代背景下,数据备份与恢复管理制度是企业信息安全管理的重要组成部分。

数据备份是指将企业重要数据存储到另外一个介质中,以防止数据丢失或损坏。

数据恢复是指在数据丢失或损坏的情况下,通过备份数据进行恢复操作,使数据能够重新可用。

制定和实施数据备份与恢复管理制度可以有效保护企业的数据安全,避免数据丢失带来的损失。

二、目的本制度的目的是确保企业的重要数据能够及时备份并能够在需要时恢复,以保障企业信息安全和业务连续性。

三、适用范围本制度适用于企业所有部门和员工,包括但不限于企业内部的服务器、存储设备、数据库、应用系统等。

四、制度内容1. 数据备份策略1.1 确定备份频率:根据数据的重要性和变化频率,制定不同的备份频率,如每日、每周、每月备份等。

1.2 确定备份介质:选择可靠的备份介质,如磁带、硬盘、云存储等,并确保备份介质的可靠性和可用性。

1.3 确定备份范围:根据数据的重要性和敏感性,确定需要备份的数据范围,包括但不限于核心业务数据、客户信息、财务数据等。

1.4 确定备份位置:将备份数据存储在不同的位置,包括本地备份和异地备份,以防止因灾害等原因导致数据丢失。

1.5 确定备份验证机制:定期验证备份数据的完整性和可恢复性,确保备份数据的有效性。

2. 数据恢复策略2.1 确定恢复流程:制定数据恢复的具体流程,包括恢复的优先级、责任人、恢复的时间目标等。

2.2 确定恢复测试机制:定期进行数据恢复测试,验证恢复流程的有效性和可行性。

2.3 确定数据恢复的权限控制:对不同层级的员工进行权限划分,确保只有授权人员能够进行数据恢复操作,防止数据泄露和滥用。

3. 安全保护措施3.1 加密备份数据:对备份数据进行加密处理,确保备份数据的机密性和完整性。

3.2 定期更新备份软件和设备:及时更新备份软件和设备的版本,以提高备份效率和可靠性。

3.3 控制备份数据的访问权限:对备份数据进行权限控制,只有授权人员才能访问备份数据,防止未经授权的访问和篡改。

数据安全及备份恢复管理制度(5篇)

数据安全及备份恢复管理制度为加强我司计算机信息数据备份与恢复的管理,避免信息数据丢失,根据相关规定,特制定本管理制度。

一、本办法适用于司内计算机网络系统信息数据的备份与管理。

二、我司计算机信息数据的备份工作由信息中心管理,负责全司计算机信息数据的备份工作。

三、提高数据备份的自动化运行管理水平,做好本地数据冷备份,减少人的操作与干预,或制定严格的管理规范,避免误操作。

四、计算机信息数据备份具体包括:数据备份系统,服务器全部数据及相关服务器数据的备份工作,各工作站上的数据库及其它数据文件。

五、信息数据的备份包括定期备份和临时备份两种。

定期备份指按照规定的日期定期对数据进行备份;临时备份指在特殊情况(如软件升级、设备更换、感染病毒等)下,临时对信息数据进行备份。

六、信息数据根据系统情况和备份内容,可以采取以下备份方式:(一)完全备份:对备份的内容进行整体备份。

(二)增量备份:仅对备份相对于上一次备份后新增加和修改过的数据。

(三)差分备份:仅备份相对于上一次完全备份之后新增加和修改过的数据。

(四)按需备份:仅备份应用系统需要的部分数据。

七、为保证所备份的内容可再现系统运行环境,数据备份内容应包括网络系统的所有关键数据。

具体指计算机和网络设备的操作系统、应用软件、系统数据和应用数据。

八、数据备份可选择硬盘、光盘、U盘等存储介质,要确保备份数据的可恢复性。

存储介质应存放在无磁性、辐射性的安全环境。

九、数据备份时必须建立备份文件档案及档案库,详细记录备份数据的信息。

数据备份的文卷应专人专地保管,所有备份要有明确的标识,具体包括:运行环境、备份人。

十、备份数据的保存时间根据我司信息系统的数据重要程度和有效利用周期以及具体使用情况确定。

根据各种数据的重要程度及其容量,确定备份方式、备份周期和保留周期。

我司重大或关键性数据,应定期完整、真实、准确地转储到不可更改的介质上,并按有关规定妥善保存,无相关规定的至少保存____年。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

湖南有线鼎城网络有限公司
数据备份与恢复管理制度
第一章总则
第一条为了规范公司数据备份清单的建立、备份的职责、备份的检查、以及系统受到破坏后的恢复工作合理防范计算机及信息系统使用过程中的风险特制定本制度。

第二条适用范围本制度适用范围为公司本级和各分公司所有数据的备份与恢复管理工作。

第二章职责分工
第三条技术部是公司信息备份的归口管理部门,负责公司所有重要信息备份的管理和协调。

各部门负责人是确定本部门重要备份数据的责任人,部门负责人应定期向技术部提供本部门重要数据的备份或最新的备份。

第三章备份清单建立和备份方式
第四条各部门人员将需要备份的数据清单填到《部门数据备份清单》中,然后提交到技术部。

技术部汇总各部门上报的《部门数据备份清单》,并核对网络上的存储数据,形成《公司数据备份清单》。

第五条根据公司情况和《公司数据备份清单》将数据分为一般数据和重要数据两种。

一般数据主要指:个人或部门的各种信息及办公文档、电子邮件、人事档案、考勤管理、
监控数据等。

重要数据主要包括:各部门日常表单记录、财务数据、技术部门图纸、标书、合同等。

第六条备份方式:技术部负责根据数据的重要性及保存期限等情况,为各类数据设定适当的备份方式。

备份方式有服务器备份、在线备份、光盘归档备份等。

第七条一般数据由各部门每月自行备份,部门负责人整理归档后交技术部和办公室存档,技术部每半年对一般数据资料进行选择性收集归档。

第八条重要数据由各部门和技术部共同负责,实行双重备份和异地备份机制,重要数据每日0:00进行自动备份。

服务器的数据库由技术部在服务器硬盘每日做软件备份。

当服务器、交换机及其他系统主要设备配置更新变动,以及服务器应用系统、软件修改后均要在改动当天进行备份。

第九条为了加大数据备份的相对安全技术部应定期(每年至少1次)通过服务器或光盘做永久性备份。

不同时期的各备份介质作好相应的编号及相关说明,并移交公司档案室存档。

第十条自动备份失败情况下采取手工备份或其它方式及时备份,定期对备份日志的进行检查,对重要数据实现异地备份(或备份介质异地存放)。

第四章备份介质的存放和管理
第十一条备份介质的保存,备份介质应统一保存在安
全可靠的地方,保存地点应能防火、防盗、防潮。

备份介质必须有由专人负责进行存取,其他人员未经批准不能操作。

第十二条备份介质的检查,技术部应定期(每年至少1次)检查各类备份资料的情况,及时更新或销毁过期的资料,并作好检查记录。

对损毁的备份资料,要及时与使用部门联系,共同研究补救措施和方法,对于到达资料保存期限的备份资料,应在得到相应部门负责人批准后及时销毁。

第十三条所有备份介质一律不准外借,不准流出公司,任何人员不得擅自取用,若要取用需经分管领导批准,并填写《备份介质借用登记表》。

借用人员使用完后,应立即归还。

由管理员检查确认完好。

管理员及借用人员须分别在《备份介质借用登记表》上签字确认介质归还。

第十四条长期保存的备份介质,必须按照制造厂商确定的存储寿命定期转储。

需要长期保存的数据应在介质有效期内进行转存,防止存储介质过期失效。

第十五条存放备份数据的介质必须具有明确的标识,标识必须使用统一的命名规范,注明介质编号、备份内容、备份日期、备份时间、保留期限等重要信息。

第十六条恢复性测试:对于备份系统(应至少每年测试一次)模拟灾害发生时进行演练。

第五章灾害恢复
第十七条硬件的灾害恢复:技术部应保存公司所有计
算机、服务器及其辅助设备清单:技术部应保留所有硬件的供应商目录及详细资料,一旦发生灾害,供应商在接到公司的通知后应在两个工作日将设备配备到位;在与信息系统供应商签定的采购合同中,必须有相关备份与灾害恢复与技术支持条款,并要求供应商出具安全保密承诺书;计算机系统硬件受到破坏,使得系统无法正常工作时,各部门应及时将情况反馈给技术部,并协助技术部做好原因调查工作,属于设备供应商问题的,应追究设备供应商的赔偿责任;同时,技术部及时提出所需设备的采购申请,并将这些设备安装到公司事先指定备用办公地点或依据当时情况指定临时地点,以便尽快恢复正常业务。

第十八条软件的灾害恢复:公司信息系统及计算机所使用的软件及数据备份的保存按数据备份的要求进行,一旦发生系统灾害,负责系统管理的人员通过灾害发生前或其他信息系统所保存的各种备份介质,依据备份标记进行目的性的恢复;对所有发生的硬件和软件灾害,必须对灾害发生及恢复情况进行书面记录;对于重大灾害,应立即报告分管副总和总经理。

第十九条一般数据发生灾害时能恢复到上月最后一天,重要数据发生灾害时能恢复到前一天0:00
第二十条公司应定期(每年至少1次)对公司信息系统的相关风险及所采取的风险管理实施是否充分、适当进行
评估,该项工作由技术部牵头,各部门相关人员参加。

第二十一条公司应定期(每年至少1次)对公司信息系统开展系统应急演练,并记录系统演练情况。

该项工作由技术部牵头,各部门相关人员参加。

附件1 部门数据备份清单
部门数据备份清单
编制人审核日期
附件2 公司数据备份清单
公司数据备份清单
序号备份内容备份频率备份方式数据重要性备注汇总人审批日期
附件3 备份介质借用登记表
备份介质借用登记表。

相关文档
最新文档