定期測試: 模擬測試應急計劃的有效性依據(jù)風險分析根據(jù)顧客的影響嚴重度、頻度和探測度結果RPN值排定,依演練周期進行演練,依演練結果調整《應急計劃》及本辦法要求。 1、應急計劃演練時程: A.依風險分析評估結果,負責人需訂定其應急計劃演練時程計劃,其余信息系統(tǒng)視營運持續(xù)等級訂定應急計劃及計劃測試周期。 B.系統(tǒng)負責人依應急計劃演練時程執(zhí)行應急計劃演練,演練前應完成應急計劃文件如應急預案等。 C.應鑒別核心信息系統(tǒng)活動中相依之資源及活動重新運作時,所需的資源,如相關人員、設備及系統(tǒng)環(huán)境基礎要求。 D.對于核心信息系統(tǒng)所倚賴之外供方,應確認其提供之產品或服務已具備相關營運持續(xù)管理相關措施。 E.應確認關鍵設施中最大可容忍中斷時間 F.在關鍵設施中之最大可容忍中斷時間內,對其設定復原時間目標 2、應急計劃演練: A.應急計劃演練過程應予以記錄,可行時應取畫面做為演練證據(jù)佐證執(zhí)行之正確性,相關過程以《應急演練報告》記錄。 B.本辦法經應急計劃實測后,應依演練狀況予以修正更新。 C.業(yè)務服務等非信息面之應急計劃演練作業(yè)由業(yè)務單位自行演練測試。 3、啟動應急計劃原則: A.所有資源優(yōu)先考慮搶救人命,再考慮保存重要資產。 B.營運持續(xù)等級應由高至低進行應急計劃,并以可容忍中斷時間短者為優(yōu)先進行復原。 C.當營運中斷時,資源聯(lián)系人員應進行通報與應變。 |