XX财产保险股份有限公司信息系统灾难恢复预案DOC
信息系统应急预案范文

一、总则为确保信息系统安全稳定运行,提高应对突发事件的能力,最大限度地减少信息系统故障对业务造成的影响,根据国家有关法律法规和公司相关政策,特制定本预案。
二、组织架构1.成立信息系统应急领导小组,负责组织、协调和指挥应急工作。
2.领导小组下设应急办公室,负责具体实施应急工作。
3.应急办公室下设应急技术组、应急保障组、应急宣传组和应急评估组。
三、应急响应流程1.事件报告:发现信息系统故障时,相关责任人应立即向应急办公室报告。
2.应急响应:应急办公室接到报告后,立即启动应急预案,通知应急技术组、应急保障组、应急宣传组和应急评估组。
3.应急处理:应急技术组根据故障情况,制定解决方案,并组织相关人员实施。
4.应急恢复:应急技术组完成故障修复后,通知应急办公室进行系统恢复。
5.应急总结:应急办公室组织应急技术组、应急保障组、应急宣传组和应急评估组进行应急总结,完善应急预案。
四、事件分类1.一般故障:影响部分用户或部分功能,不影响整体业务。
2.较大故障:影响多数用户或部分业务,可能对业务造成一定影响。
3.重大故障:影响全部用户或大部分业务,对业务造成严重影响。
4.特别重大故障:导致信息系统全面瘫痪,对业务造成重大影响。
五、应急措施1.技术措施:针对不同故障类型,采取相应的技术手段进行修复。
2.保障措施:确保应急物资、设备、通信等保障措施到位。
3.宣传措施:通过多种渠道,及时发布应急信息,引导用户正确应对故障。
4.评估措施:对应急响应效果进行评估,总结经验教训,不断完善应急预案。
六、应急保障1.物资保障:储备应急设备、备件等物资,确保应急响应过程中所需物资充足。
2.人员保障:组织应急队伍,明确应急人员职责,确保应急响应过程中人员到位。
3.通信保障:确保应急通信畅通,确保应急信息及时传递。
4.经费保障:设立应急专项资金,用于应急响应过程中所需经费。
七、附则1.本预案自发布之日起实施。
2.本预案由信息系统应急领导小组负责解释。
信息系统(系统瘫痪)应急预案

信息系统(系统瘫痪)应急预案信息系统(系统瘫痪)应急预案为了在信息系统瘫痪的情况下有效应对突发事件、保障业务连续性和数据安全,特制定本应急预案。
预案涵盖了应急响应的各个阶段,包括组织结构、风险评估、应急处置流程、资源配置和后续评估等,确保在实际操作中能够高效、迅速地执行。
一、预案目标与范围预案的主要目标是确保在信息系统发生瘫痪时,能够迅速恢复系统功能,减少对业务的影响,保障用户数据的安全。
范围包括所有与信息系统相关的部门、人员及其操作流程。
二、风险分析信息系统瘫痪可能由多种原因引起,比如:- 自然灾害(如洪水、地震等)- 网络攻击(如黑客入侵、病毒传播等)- 硬件故障(如服务器崩溃、存储设备损坏等)- 软件问题(如系统更新失败、应用程序崩溃等)这些风险可能导致的影响包括:- 数据丢失或损坏- 业务停滞或延误- 财务损失- 企业声誉受损三、组织结构与职责为有效应对信息系统瘫痪,成立应急管理小组,明确各部门及人员的角色与职责:1. 应急管理小组- 组长:IT部门负责人- 副组长:安全合规专员- 成员:各部门代表(如运营、财务、客服等)主要职责- 负责应急预案的组织实施- 监控信息系统状态- 协调各部门资源,确保信息流通- 评估事态发展,及时调整应急策略2. 技术支持小组- 组长:系统管理员- 成员:网络工程师、数据库管理员等主要职责- 负责信息系统的技术恢复工作- 进行数据备份与恢复- 处理硬件和软件故障3. 后勤保障小组- 组长:行政主管- 成员:人力资源、财务等部门人员主要职责- 确保应急响应过程中所需资源的及时调配- 处理人员安置和后勤支持四、应急处置流程1. 事故报告与信息收集当发现信息系统出现异常时,相关人员需立即上报至应急管理小组。
报告内容包括:- 事件发生时间- 事件描述- 受影响系统- 可能的原因2. 指令下达与初步评估应急管理小组接到报告后,进行初步评估并下达应急指令,指令包括:- 启动应急预案- 组建技术支持小组- 确定应急响应的优先级3. 应急响应实施技术支持小组在接到指令后,迅速展开以下工作:- 确定系统瘫痪的范围与原因- 进行数据恢复,确保数据完整性- 根据故障原因进行必要的技术处理,如重启系统、修复硬件等4. 后勤保障后勤保障小组需确保应急响应过程中的资源调配,包括:- 设备、材料的准备- 人员的工作安排与心理支持- 财务支持,确保应急过程中不出现资金短缺5. 现场清理与恢复在技术支持小组完成系统恢复后,需进行现场清理,包括:- 记录故障原因、恢复过程及结果- 备份恢复后的数据,确保数据安全- 进行系统检测与验证,确保系统正常运行6. 事后总结与改进应急响应结束后,应急管理小组需进行事后总结,内容包括:- 故障原因分析- 应急响应的有效性评估- 改进建议和措施五、资源配置与物资清单为了确保应急预案的顺利实施,需提前准备以下资源和物资:- 备用硬件设备(如服务器、网络设备等)- 数据备份设备(如云存储、外部硬盘等)- 应急通讯工具(如对讲机、手机等)- 应急资金预算,确保应急期间的财务流动六、评估机制预案实施后,应进行定期评估,确保其有效性与可行性。
XX财产保险股份有限公司信息系统灾难恢复预案.doc

XX财产保险股份有限公司信息系统灾难恢复预案2014-11目录1 目标与范围 (2)1.1 灾难的定义 ............................................................................ 错误 !未定义书签。
1.2 容灾目标 (4)1.3 容灾范围 (5)1.4 灾难恢复演习执行周期 (5)1.5 灾难恢复计划启动决策流程 (5)1.6 灾难声明的内容 (5)1.7 灾难恢复指挥中心和异地灾备中心 (5)2 组织与职责 (6)2.1 团队组织图 (6)2.2 灾难恢复团队 (6)2.3 全部成员通讯录 (17)3 紧急响应流程 (17)3.1 灾难预警 (17)3.2 人员疏散 (17)3.3 损害评估 (17)3.4 研判和灾难宣告 (17)4 恢复及重续运行流程 (18)4.1 恢复 (18)4.2 重续运行 (18)5 灾后重建和回退 (19)5.1 生产系统的重建工作流程 (19)5.2 专业技术保障 ........................................................................ 错误 !未定义书签。
5.3 通信保障 ................................................................................ 错误 !未定义书签。
第I页共20页1目标与范围1.1灾难恢复预案中的相关术语1)灾难备份中心backup center for disaster recovery用于灾难发生后接替主系统进行数据处理和支持关键业务功能运作的场所,可提供灾难备份系统、备用的基础设施和专业技术支持及运行维护管理能力,此场所内或周边可提供备用的生活设施。
2)灾难备份系统backup system for disaster recovery用于灾难恢复目的,由数据备份系统、备用数据处理系统和备用的网络系统组成的信息系统。
系统灾备_应急预案

一、前言为保障我单位信息系统在遭遇突发事件时能够迅速、有序地恢复运行,降低系统故障对业务运营的影响,确保客户资金安全及公司形象,特制定本系统灾备应急预案。
二、适用范围本预案适用于我单位所有信息系统,包括但不限于银行业务系统、办公自动化系统、数据存储系统等。
三、组织架构1. 成立系统灾备应急指挥部,负责统筹协调灾备应急工作。
2. 设立系统灾备应急小组,负责具体实施灾备应急措施。
3. 设立系统灾备应急联络小组,负责信息收集、上报和协调。
四、应急响应流程1. 检测阶段:系统灾备应急小组负责实时监控信息系统运行状态,一旦发现异常,立即启动应急响应程序。
2. 报告阶段:系统灾备应急小组在检测到异常后,立即向系统灾备应急指挥部报告,指挥部启动应急预案。
3. 遏制阶段:系统灾备应急指挥部根据情况,组织相关部门采取必要措施,尽可能降低系统故障影响。
4. 根除阶段:系统灾备应急小组根据故障原因,采取针对性措施,修复系统故障。
5. 恢复阶段:系统灾备应急小组在确保系统安全稳定的前提下,按照灾备预案逐步恢复系统功能。
6. 跟踪总结阶段:系统灾备应急指挥部组织相关部门对灾备应急工作进行总结,分析原因,完善预案。
五、灾备预案实施1. 灾备中心建设:建设灾备中心,确保在主系统故障时,能够快速切换至灾备中心。
2. 灾备数据备份:定期对关键数据进行备份,确保数据安全。
3. 灾备系统测试:定期对灾备系统进行测试,确保灾备系统可用性。
4. 应急演练:定期组织应急演练,提高员工应对突发事件的应急能力。
六、应急物资保障1. 通信设备:确保应急通讯畅通,便于应急指挥和协调。
2. 灾备设备:确保灾备设备正常运行,为系统恢复提供硬件支持。
3. 应急工具:配备必要的应急工具,以便快速处理故障。
七、预案修订本预案自发布之日起实施,如遇政策、技术、业务等方面的变化,应及时修订。
八、附则1. 本预案由系统灾备应急指挥部负责解释。
2. 本预案的修订、废止由系统灾备应急指挥部决定。
系统应急预案及快速恢复方案

XXXX有限公司XXX系统应急预案及快速恢复方案20XX年11月目录1. 概述 (1)1.1. 目的 (1)1.2. 参考规定 (1)1.3. 应急情况分类 (1)1.3.1. 重大灾难 (1)1.3.2. 一般性的紧急情况 (2)2. 应急预案及快速恢复方案管理制度 (2)2.1. 工作原则 (2)2.2. 组织领导 (2)2.3. 响应速度 (3)2.4. 处理方式 (3)2.5. 总结与报告 (3)2.6. 应急处理程序及恢复控制原则 (3)3. 应急预案及快速恢复方案管理流程 (4)3.1. 应急情况的发现 (5)3.2. 应急情况的评估 (5)3.3. 应急情况的组织领导 (6)3.3.1. 重大灾难应急处理的组织领导 (6)3.3.2. 一般性紧急情况应急处理的组织领导 (6)3.4. 制定应急方案 (7)3.4.1. 数据安全应急方案 (7)3.4.2. 应用系统应急方案 (8)3.5. 总结报告 (9)3.6. 记录并归档管理 (9)4. 应急预案及快速恢复方案技术操作规范 (10)4.1. 运行环境应急预案及快速恢复方案技术操作规范 (10)4.1.1. 网络应急管理规范 (10)4.1.2. 服务器和其他硬件应急管理规范 (11)4.1.3. 数据库管理系统应急管理规范 (12)4.1.4. 中间件管理系统应急管理规范 (13)4.1.5. 其他软件系统应急管理规范 (13)4.2. 数据安全应急预案及快速恢复方案技术操作规范 (14)4.2.1. 数据库系统的备份一般规范 (14)4.2.2. ORACLE数据库系统的备份 (16)4.3. 信息系统应急预案及快速恢复方案技术操作规范 (31)4.3.1. 非法入侵技术操作规范 (31)4.3.2. 系统崩溃恢复技术操作规范 (31)1.概述1.1. 目的随着信息时代的到来,信息系统的使用在企业中涉及的业务范围与程度的不断深入,信息系统的安全、稳定运行尤为显得重要。
xx财产保险股份有限公司信息系统灾难恢复预案

1.7 灾难恢复指挥中心和异地灾备中心
灾难恢复指挥中心: 上海市浦东新区
异地灾备中心: 广东省佛山市顺德区永丰工业南路联通公司
5 灾后重建和回退 ...................................................13 5.1 生产系统的重建工作流程 ........................................13 5.2 专业技术保障 ..................................................13 5.3 通信保障 ......................................................13
灾难职责 领导职责 公布或授权公布灾难发生。 组织灾难损失评估。 必要时协调公司各部门,为灾难恢复人员提供生活资源支持。 在灾难指挥中心对所有灾难恢复团队提供全局领导。 确保小组成员正确肩负职责。 成员职责 进行灾难损失评估。 联系必要的专职部门。(如消防队、警察等)。 通告公司各部门负责人。 建立电话公告机制,向其他员工提供情况报告。 必要时协助公关部门准备新闻公告。 准备异地灾备中心的个人开支。 准备替换设备和物资的开支。 必要时雇用临时人员。
参考资料
2 组织与职责
word 文档整理分享
2.1 团队组织图
信息化管理委员会
灾难恢复管理小组
机房 基础环境
后勤 保障小组
主机 恢复小组
网络 恢复小组
信息系统灾难恢复计划
信息系统灾难恢复计划第一篇:信息系统灾难恢复计划XXXX有限公司文件信息系统灾难恢复计划为应对突发的各项灾难(如:地震、强台风、洪水、地坑等自然灾难和恐怖分子、黑客等人为破坏),保障电脑、网络信息安全,做好反恐工作,特制定本计划。
一、信息系统灾难恢复组织机构:成立“信息系统反恐小组” 专门应对信息系统灾难恢复。
组长:XXX(行政部经理)电话:XXX副组长;XX(保安主管)电话:XX组员;XXX(电脑工程师、网管)电话:XXXXXX(机要室机要员)电话:XXXXX(专业电工)电话:XXXXXXX(生产部经理)电话:XXXXXX(样品管理主管)电话:XXXXXXXX(设计师)电话:XXXX二、信息系统灾难恢复时间要求:为保障设计、开发、生产的正常运行,一旦发生信息系统灾难,立即启动信息系统反恐应急预案,确保在4小时内恢复信息系统。
三、信息系统反恐应急预案1.信息系统灾难发生时,应在第一时间向“信息系统反恐小组”报告报告电话:60211372.信息系统反恐小组接到报告后,按如下分工,各就各位,展开工作:XXX;全面负责信息系统灾难恢复中的协调、指挥、人员分工、材料供应等各项工作。
XXX;负责电讯、网络公司的沟通、协调工作,并按反恐预案的要求,组织保安人员做好厂区各项反恐工作。
XXX:负责电脑消除病毒,系统及网络恢复、文件和数据的拷贝,保证信息系统及时运作。
XXX:机房、机柜、线路的硬件更换、修复。
XXX、XXX、XXXX、XXXX、XXXX:在电脑工程师指导下,分别负责制作一部、制作二部样品管理部门、设计部、行政部和机要室、财务部的电脑消除病毒,系统及网络恢复、文件和数据的拷贝,保证信息系统及时运作。
3.信息系统灾难检查、验收:由“信息系统反恐小组”牵头,会同设计、开发、生产、销售、财务部门经理,在信息系统灾难恢复结束时进检查、验收。
四、规范管理,认真做好信息系统灾难预防工作1.一般工作机不安装软驱和光驱,如有安装软驱和光驱的计算机,每次使用磁盘都要用杀毒软件检查。
信息系统地震灾害应急预案
信息系统地震灾害应急预案
一、灾害发生时的预警和响应措施
1. 灾害发生时的快速预警机制
2. 紧急响应指挥系统的建立和完善
3. 政府与社会组织的合作机制
二、地震灾害发生后的信息采集和处理
1. 灾情信息的采集和发布
2. 灾害信息的分类和整理
3. 快速传播灾情信息的途径和措施
三、应急救援和资源调配
1. 救援队伍的组建和训练
2. 物资储备和调配机制
3. 应急救援物资和设备的配备和更新
四、应急通讯和联络机制
1. 应急通信网络的搭建和维护
2. 不同部门和单位之间的联络机制
3. 通讯设备和应急通讯方式的选择和应用
五、风险评估和应急预案的动态调整
1. 灾害风险评估和预测
2. 应急预案的定期演练和调整
3. 灾后总结和经验反馈机制
六、社会宣传和心理疏导
1. 灾害防范知识的宣传和教育
2. 灾后心理疏导服务的提供
3. 公众心理疏导与社会稳定的维护。
财产险巨灾及重大事故理赔应急预案
XXXXXX 有限公司财产险巨灾及重大事故理赔应急预案目的:为了进一步提高公司应对重大自然灾害事故及重大事故的理赔服务质量和管理水平,建立统一领导、分级负责、反应迅速的应急工作机制,形成指挥统一,决策科学,保障有力,行动高效,资源共享,系统内广泛参预的应急管理体系,及时有效地开展应急理赔和抢险救灾工作,确保公司的财产险运营正常进行,最大限度地减少人员伤亡和财产损失,根据《XXXXXX 有限公司非车险理赔管理规定》制定本应急预案。
合用范围:预案合用于:1.巨灾:包括大面积洪水、暴雨、暴风、台风、地震、雪灾、风暴潮、水灾、冻灾等人力不可抗拒的破坏力强大的自然现象。
2.重大事故:指公司所承保的人身或者财产,蓦地发生可能严重影响或者危及公司正常运行、公司偿付能力和社会安定的重大事故以及其它公司认为应当采取应急处理机制的重大突发事件。
应急响应分级标准:应急响应分为两级,具体分级标准为:(一)浮现下列情况时为 I 级响应:1.发生大面积自然灾害,多个省市受灾,报损金额合计达人民币 5000 万元。
2.引起社会广泛关注,造成民生基础设施损毁严重的重大自然灾害。
3.发生重大事故,单一事故财产损失金额超过人民币5000 万元、或者人身伤亡赔付达到人民币 2000 万元以上的保险事故。
4.发生死亡(或者失踪) 10 人以上或者严重受伤 20 人以上的群死群伤事故。
5.发生群体性疾病、重大食物中毒等公共卫生事件、造成重大社会影响,可能引起大面积保险索赔的突发事件。
6.引起社会广泛关注的重大安全事故。
(二)浮现下列情况时为 II 级响应:1.发生大面积自然灾害,多个省市受灾,报损金额合计达人民币 1000 万元时为 II 级响应。
2.发生重大事故,单一事故财产损失金额超过人民币1000 万元、或者人身伤亡赔付达到人民币 500 万元以上的保险事故。
3.发生死亡 (或者失踪) 3 人以上或者严重受伤 10 人以上的群死群伤事故所造成的保险事故。
信息系统灾难恢复方案
信息系统灾难恢复方案第一章总则第一条为规范并指导我公司生产系统灾难恢复工作,提高防范灾难风险的能力,保障持续运营,保护客户的合法权益,根据国家信息安全法律法规及有关规定,制定本预案。
第二条生产系统灾难恢复工作应坚持“统筹规划、平战结合、等级灾备”的原则,平衡成本与风险,确保工作的有效性。
第三条本指引所称灾难恢复为生产系统灾难恢复。
灾难恢复工作是指,为保障生产系统持续运营,防范灾难风险并减轻灾难造成的损失和不良影响而开展的一系列工作,包括:组织机构设立和职责、灾难恢复需求分析、灾难恢复策略制定、灾难备份系统实施、灾难备份中心的建设与运行维护、灾难恢复预案管理、应急响应和恢复。
第二章总体工作要求当生产系统及相关业务流程发生重大变更时,应立即启动灾难恢复需求的再分析,并根据最新的灾难恢复需求分析重审和修订灾难恢复策略。
根据灾难恢复策略定期复审和调整灾难恢复技术方案、灾难恢复预案,并定期开展灾难恢复预案培训和演练工作。
加强与业务密切相关的机构间的协调,共同评估面临的风险,协同制定灾难恢复策略,提高整体风险防范和灾难恢复能力。
第三章灾难恢复项目小组的制定和职能1.管理组:小组人员:职责:统筹规划,指挥各小组按照既定计划进行执行。
2.部门恢复组小组成员:职责:负责制定各部门情况制定应急备案,确定各部门数据和财产的保护方式并执行保护,确定各部门数据的恢复方式并执行恢复。
3.计算机恢复组:小组成员:职责:负责对全公司范围内的计算机故障进行排除、恢复范围包括系统、必备办公软件。
4.损坏评估组:小组成员:职责:负责对公司损失的重要数据、财务进行总体评估。
并针对相应损失的财产进行汇总并结合拥有的保险进行申报。
5.安全组:小组成员职责:负责灾难发生后的人员、数据、财务的安全进行保护。
并制定相应的安全策略。
6.设备支持组:小组成员:职责:负责对公司服务器、网络设备、交换机的故障进行排除,制定相应解决重建方案。
7、数据恢复组:小组成员:职责:负责对公司各平台数据进行恢复,并制定相应数据恢复方案。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
XX财产保险股份有限公司信息系统灾难恢复预案2014-11目录1目标与范围 (2)1.1灾难的定义............................................................................ 错误!未定义书签。
1.2容灾目标 (4)1.3容灾范围 (5)1.4灾难恢复演习执行周期 (5)1.5灾难恢复计划启动决策流程 (5)1.6灾难声明的内容 (5)1.7灾难恢复指挥中心和异地灾备中心 (5)2组织与职责 (6)2.1团队组织图 (6)2.2灾难恢复团队 (6)2.3全部成员通讯录 (17)3紧急响应流程 (17)3.1灾难预警 (17)3.2人员疏散 (17)3.3损害评估 (17)3.4研判和灾难宣告 (17)4恢复及重续运行流程 (18)4.1恢复 (18)4.2重续运行 (18)5灾后重建和回退 (19)5.1生产系统的重建工作流程 (19)5.2专业技术保障........................................................................ 错误!未定义书签。
5.3通信保障................................................................................ 错误!未定义书签。
1目标与范围1.1灾难恢复预案中的相关术语1)灾难备份中心backup center for disaster recovery用于灾难发生后接替主系统进行数据处理和支持关键业务功能运作的场所,可提供灾难备份系统、备用的基础设施和专业技术支持及运行维护管理能力,此场所内或周边可提供备用的生活设施。
2)灾难备份系统backup system for disaster recovery用于灾难恢复目的,由数据备份系统、备用数据处理系统和备用的网络系统组成的信息系统。
3)业务连续管理business continuity management为保护组织的利益、声誉、品牌和价值创造活动,找出对组织有潜在影响的威胁,提供建设组织有效反应恢复能力的框架的整体管理过程。
包括组织在面临灾难时对恢复或连续性的管理,以及为保证业务连续计划或灾难恢复预案的有效性的培训、演练和检查的全部过程。
4)业务影响分析business impact analysis分析业务功能及其相关信息系统资源、评估特定灾难对各种业务功能的影响的过程。
5)关键业务功能critical business functions如果中断一定时间,将显著影响组织运作的服务或职能。
6)数据备份策略data backup strategy为了达到数据恢复和重建目标所确定的备份步骤和行为。
通过确定备份时间、技术、介质和场外存放方式,以保证达到恢复时间目标(3.17)和恢复点目标(3.18)。
7)灾难disaster由于人为或自然的原因,造成信息系统严重故障或瘫痪,使信息系统支持的业务功能停顿或服务水平不可接受、达到特定的时间的突发性事件。
通常导致信息系统需要切换到灾难备份中心运行。
8)灾难恢复disaster recovery为了将信息系统从灾难造成的故障或瘫痪状态恢复到可正常运行状态、并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而设计的活动和流程。
9)灾难恢复预案disaster recovery plan定义信息系统灾难恢复过程中所需的任务、行动、数据和资源的文件。
用于指导相关人员在预定的灾难恢复目标内恢复信息系统支持的关键业务功能。
10)灾难恢复能力disaster recovery capability在灾难发生后利用灾难恢复资源和灾难恢复预案及时恢复和继续运作的能力。
11)演练exercise为训练人员和提高灾难恢复能力而根据灾难恢复预案进行活动的过程。
包括桌面演练、模拟演练、重点演练和完整演练等。
12)主中心/生产中心primary center / production center主系统所在的数据中心。
13)主系统/生产系统primary system/production system正常情况下支持组织日常运作的信息系统。
包括主数据、主数据处理系统和主网络。
14)区域性灾难regional disaster造成所在地区或有紧密联系的邻近地区的交通、通信、能源及其它关键基础设施受到严重破坏,或大规模人口疏散的事件。
15)恢复时间目标recovery time objective(RTO)灾难发生后,信息系统或业务功能从停顿到必须恢复的时间要求。
16)恢复点目标recovery point objective (RPO)灾难发生后,系统和数据必须恢复到的时间点要求。
17)重续resumption灾难备份中心替代主中心,支持关键业务功能重新运作的过程。
18)回退/复原return/ restoration支持业务运作的信息系统从灾难备份中心重新回到主中心运行的过程。
1.2容灾目标遵照保监会《保险业信息系统灾难恢复管理指引》的规定,保险机构应根据风险分析和业务影响分析的结论,将直接或间接支持关键业务功能的信息系统分成三种类别:第一类:信息系统短时间中断会造成重大社会影响;或影响保险机构关键业务功能,并造成重大经济损失。
第二类:信息系统短时间中断会造成较大社会影响;或影响保险机构部分关键业务功能,并造成较大经济损失。
第三类:信息系统间接支持关键业务功能;或保险机构对系统中断具有一定容忍度的系统。
针对以上三类信息系统设定了最低灾难恢复能力等级要求:第一类:1)第4级电子传输及完整设备支持;2)RTO <= 36小时;RPO <= 8小时。
第二类:1)第4级电子传输及部分设备支持;2)RTO <= 72小时;RPO <= 24小时。
第三类::1)第2级备用场地支持;2)RTO <= 7天;RPO <= 36小时。
XX财险灾备系统的技术指标设计如下:1.3容灾范围本次项目主要针对针对天财动力核心系统、财务SAP系统二套XX财险的第一类核心信息系统,建设异地应用级灾难备份与恢复系统。
1.4灾难恢复演习执行周期公司级别灾难切换/恢复演习每年进行一次,具体时间由管理恢复小组确定。
1.5灾难恢复计划启动决策流程灾难恢复计划属于公司应急处置预案,由公司应急处置领导小组决策,并统一领导指挥公司各相关部门按照应急预案进行处置。
具体流程参见《XX财产保险有限公司网络与信息安全事件应急预案》。
1.6灾难声明的内容集中交易生产系统因__________原因,目前无法正常提供服务。
经过应急处置领导小组决定,现在启动公司应急处置预案。
预计生产恢复时间为_________。
请各单位启动相应应急预案。
1.7灾难恢复指挥中心和异地灾备中心灾难恢复指挥中心:上海市浦东新区异地灾备中心:广东省佛山市顺德区永丰工业南路联通公司2组织与职责2.1团队组织图2.2灾难恢复团队3.2.1管理恢复小组由信管会下设灾难恢复管理小组,负责灾难恢复实施过程中的具体工作,及相关资源的协调,小组负责人信息技术总监杨茁总、信息技术管理部运维负责人黄伟,下设主机、网络、数据库、应用4个职能组,必要时可包括其他核心管理人员。
●灾难前职责⏹领导职责◆知道并理解灾难发生时的工作程序。
◆了解灾难恢复计划书的整体内容。
◆监督灾难恢复计划相关培训。
◆协调XX财险各部门,取得信息系统灾难切换/回切任务所需的基金和资源支持。
◆组织灾难恢复计划周期性审查和复核。
◆监督灾难恢复计划测试。
⏹成员职责◆知道并理解灾难发生时的工作程序。
◆了解灾难恢复计划书的整体内容。
◆对相关人员进行灾难恢复计划培训。
◆审查和复核灾难恢复计划。
◆组织和实施灾难恢复计划测试。
●灾难职责⏹领导职责◆公布或授权公布灾难发生。
◆组织灾难损失评估。
◆必要时协调公司各部门,为灾难恢复人员提供生活资源支持。
◆在灾难指挥中心对所有灾难恢复团队提供全局领导。
◆确保小组成员正确肩负职责。
⏹成员职责◆进行灾难损失评估。
◆联系必要的专职部门。
(如消防队、警察等)。
◆通告公司各部门负责人。
◆建立电话公告机制,向其他员工提供情况报告。
◆必要时协助公关部门准备新闻公告。
◆准备异地灾备中心的个人开支。
◆准备替换设备和物资的开支。
◆必要时雇用临时人员。
●灾难后职责⏹领导职责◆组织评估灾难处理过程中各小组的整体表现。
◆组织评估灾难恢复计划的整体效力。
◆必要时授权修改或更新现有灾难恢复计划。
⏹成员职责◆评估灾难处理过程中各小组的整体表现。
◆评估灾难恢复计划的整体效力。
◆必要时修改或更新现有灾难恢复计划。
◆复核、批准和整体监管所有设备修缮和重建。
◆订购替换设备、服务等。
3.2.2机房基础环境机房基础环境的主要职责是机房的运行支持,生产中心与异地灾备中心的运行管理等。
主要职责如下:◆了解灾难恢复计划书的整体内容。
◆熟悉灾难真实公告发生时,小组的通告计划和预定集会地点。
◆对小组工作进行文本化记录,妥善保存该记录并不断更新。
◆通览机房设备(如空调、UPS、电源、发电机等),消除机房运行危险。
◆监控机房物理环境。
◆保持各种设备(如应急电源、手电筒、设计图和设备布局图等)的供应供紧急情况下使用。
●灾难职责◆在预先确定地点集会,根据管理恢复小组的指导组织灾难恢复工作。
◆研究和评估机房设备的损失程度,撰写损失报告。
◆将损失报告与上报建议一并提交管理恢复小组。
◆确定区域对人员是否安全。
◆在损坏设备附近建立安全带。
◆恢复可继续使用的设备和物资。
●灾难后职责◆制定机房修缮/重建工作计划并提交管理恢复管理小组进行复核和审批。
◆与机房设备和服务供应商合作设计和实施必要的安装工作。
◆整体监管新装和修复设备的重建、安装和检验。
◆协助系统的回切工作3.2.3主机恢复小组●灾难前职责⏹领导职责◆明确并文本化记录重要恢复流程,确保灾难恢复计划书反映这些流程。
◆建立小组通告计划,预先决定灾难核实公告发生时小组的集会地点。
◆文本化记录详细目录,在异地保存该目录并不断更新。
◆熟悉异地存储地点和数据访问/恢复流程。
◆在公司和异地灾备中心测试“灾难职责”任务。
◆复核和分析测试结果,必要时更新计划流程。
◆联系生产商和供应商,做必要的紧急响应、修理和替换工作的提前准备。
◆在恢复演练中支持管理恢复小组。
◆建立一个小组通告流程。
◆复核和分析测试结果,必要时进行修改。
◆在系统回切时,提前申请停机时间。
⏹小组职责◆确认和文本化灾难模式下工作运行流程。
◆确认异地灾备中心运营和处理所需的操作文档和资料,包括系统手册、工作执行时间表和相关信息。
◆确保正确的操作文档和手册存放在异地存储地点。