Defensiv cybersäkerhetsguide
Disaster Recovery
Planera återställning av större IT-miljöer efter omfattande störningar.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Planera återställning av större IT-miljöer efter omfattande störningar.
Viktiga principer
DR-planer behöver omfatta infrastruktur, data, identiteter, applikationer och nätverk.
Prioriteringsordningen ska följa verksamhetens kritiska behov.
Övningar och dokumenterade beroenden minskar osäkerheten under en kris.
Hur delarna hänger ihop
Kritiska beroenden och prioriteringsordning behöver vara kända innan en kris.
Vad som bör följas upp
Resiliens kräver att reservlösningar inte delar samma felorsak som primärsystemet.
Styrning och livscykel
Övning visar om planerade RTO/RPO faktiskt är realistiska.