版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
金稅工程(三期)容災(zāi)方案建設(shè)思路根據(jù)金稅工程(三期)的項(xiàng)目建設(shè)要求,各信息系統(tǒng)的數(shù)據(jù)將逐步集中到省級(jí)處理平臺(tái),其核心應(yīng)用也將逐步上收到省級(jí)處理平臺(tái)和總局處理平臺(tái)。目前,國(guó)家稅務(wù)總局以及各省國(guó)、地稅務(wù)部門(mén)現(xiàn)有業(yè)務(wù)嚴(yán)重依賴信息系統(tǒng),其新業(yè)務(wù)的開(kāi)展也離不開(kāi)信息系統(tǒng)的支持,大量重要的稅務(wù)數(shù)據(jù)通過(guò)信息系統(tǒng)的網(wǎng)絡(luò)和主機(jī)應(yīng)用進(jìn)行傳輸和處理。一旦這些機(jī)房因?yàn)殡娏?、水?zāi)、火災(zāi)等因素而無(wú)法正常運(yùn)作,如果沒(méi)有異地災(zāi)備中心提供服務(wù),則將會(huì)直接影響到業(yè)務(wù)系統(tǒng)的正常運(yùn)行,其影響面也將直接波及到全省乃至全國(guó)。作為金稅工程(三期)的一個(gè)重要組成部分,災(zāi)備系統(tǒng)的建設(shè)本身是一個(gè)大的系統(tǒng)工程,它的建設(shè)必須要考慮業(yè)務(wù)需求、組織架構(gòu)、流程分析、技術(shù)手段、外部環(huán)境等諸多因素。而且由于稅務(wù)系統(tǒng)數(shù)據(jù)與應(yīng)用的災(zāi)備需求的復(fù)雜性和難度,這就需要制定出一套完善的方案。在災(zāi)備項(xiàng)目設(shè)計(jì)、實(shí)施過(guò)程中各相關(guān)機(jī)構(gòu)和人員嚴(yán)格遵循該方案執(zhí)行,才能最大程度規(guī)避風(fēng)險(xiǎn),保證災(zāi)備項(xiàng)目的成功實(shí)施。一、災(zāi)難恢復(fù)等級(jí)劃分根據(jù)國(guó)務(wù)院信息化工作辦公室于2005年4月下發(fā)的《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》中的定義,災(zāi)難恢復(fù)等級(jí)可以劃分為6個(gè)不同的等級(jí),根據(jù)不同的災(zāi)難恢復(fù)需求確定災(zāi)難恢復(fù)等級(jí),不同的災(zāi)難恢復(fù)等級(jí),其解決方案可根據(jù)災(zāi)難恢復(fù)登記以下主要方面所達(dá)到的程度分為七級(jí),即從低到高有七種不同層次的災(zāi)難恢復(fù)解決方案??梢愿鶕?jù)金稅工程(三期)各業(yè)務(wù)的系統(tǒng)及數(shù)據(jù)的重要性以及恢復(fù)策略,來(lái)設(shè)計(jì)選擇災(zāi)難恢復(fù)方案和計(jì)劃。根據(jù)《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》的定義,災(zāi)難恢復(fù)級(jí)別的選擇,主要決定以下七個(gè)要素:數(shù)據(jù)備份系統(tǒng)備用數(shù)據(jù)處理系統(tǒng)備用網(wǎng)絡(luò)系統(tǒng)備用基礎(chǔ)設(shè)施技術(shù)支持運(yùn)營(yíng)維護(hù)管理災(zāi)難恢復(fù)預(yù)案國(guó)信辦在《重要信息系統(tǒng)災(zāi)難恢復(fù)指南》中定義的災(zāi)難恢復(fù)等級(jí)劃分標(biāo)準(zhǔn),具體內(nèi)容如下:A.1第1級(jí)基本支持第一級(jí)災(zāi)難恢復(fù)應(yīng)具有技術(shù)和管理支持如表A.1所示。表A.SEQ表_A.\*ARABIC1第1級(jí)災(zāi)難恢復(fù)的技術(shù)和管理支持要素要求A.1.1數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每周一次;備份介質(zhì)場(chǎng)外存放。A.1.2備用數(shù)據(jù)處理系統(tǒng)—A.1.3備用網(wǎng)絡(luò)系統(tǒng)—A.1.4備用基礎(chǔ)設(shè)施有符合介質(zhì)存放條件的場(chǎng)地。A.1.5技術(shù)支持—A.1.6運(yùn)行維護(hù)支持有介質(zhì)存取、驗(yàn)證和轉(zhuǎn)儲(chǔ)管理制度;按介質(zhì)特性對(duì)備份數(shù)據(jù)進(jìn)行定期的有效性驗(yàn)證。A.1.7災(zāi)難恢復(fù)預(yù)案有相應(yīng)的經(jīng)過(guò)完整測(cè)試和演練的災(zāi)難恢復(fù)預(yù)案A.2第2級(jí)備用場(chǎng)地支持第二級(jí)災(zāi)難恢復(fù)應(yīng)具有技術(shù)和管理支持如表A.2所示。表A.SEQ表_A.\*ARABIC2第2級(jí)災(zāi)難恢復(fù)的技術(shù)和管理支持要素要求A.2.1數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每周一次;備份介質(zhì)場(chǎng)外存放。A.2.2備用數(shù)據(jù)處理系統(tǒng)災(zāi)難發(fā)生時(shí)能在預(yù)定時(shí)間內(nèi)調(diào)配所需的數(shù)據(jù)處理設(shè)備到場(chǎng)。A.2.3備用網(wǎng)絡(luò)系統(tǒng)災(zāi)難發(fā)生時(shí)能在預(yù)定時(shí)間內(nèi)調(diào)配所需的通信線路和網(wǎng)絡(luò)設(shè)備到位。A.2.4備用基礎(chǔ)設(shè)施有符合介質(zhì)存放條件的場(chǎng)地;有滿足信息系統(tǒng)和關(guān)鍵業(yè)務(wù)功能恢復(fù)運(yùn)作要求的備用場(chǎng)地。A.2.5技術(shù)支持—A.2.6運(yùn)行維護(hù)支持有介質(zhì)存取、驗(yàn)證和轉(zhuǎn)儲(chǔ)管理制度;按介質(zhì)特性對(duì)備份數(shù)據(jù)進(jìn)行定期的有效性驗(yàn)證;有備用場(chǎng)地管理制度;與相關(guān)廠商有符合災(zāi)難恢復(fù)時(shí)間要求的緊急供貨協(xié)議;與相關(guān)運(yùn)營(yíng)商有符合災(zāi)難恢復(fù)時(shí)間要求的備用通信線路協(xié)議。A.2.7災(zāi)難恢復(fù)預(yù)案有相應(yīng)的經(jīng)過(guò)完整測(cè)試和演練的災(zāi)難恢復(fù)預(yù)案。A.3第3級(jí)電子傳輸和部分設(shè)備支持第三級(jí)災(zāi)難恢復(fù)應(yīng)具有技術(shù)和管理支持如表A.3所示。表A.SEQ表_A.\*ARABIC3第3級(jí)災(zāi)難恢復(fù)的技術(shù)和管理支持要素要求A.3.1數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每天一次;備份介質(zhì)場(chǎng)外存放;每天多次利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)定時(shí)批量傳送至備用場(chǎng)地。A.3.2備用數(shù)據(jù)處理系統(tǒng)配備災(zāi)難恢復(fù)所需的部分?jǐn)?shù)據(jù)處理設(shè)備。A.3.3備用網(wǎng)絡(luò)系統(tǒng)配備部分通信線路和相應(yīng)的網(wǎng)絡(luò)設(shè)備。A.3.4備用基礎(chǔ)設(shè)施有符合介質(zhì)存放條件的場(chǎng)地;有滿足信息系統(tǒng)和關(guān)鍵業(yè)務(wù)功能恢復(fù)運(yùn)作要求的場(chǎng)地。A.3.5技術(shù)支持在備用場(chǎng)地有專職的計(jì)算機(jī)機(jī)房運(yùn)行管理人員。A.3.6運(yùn)行維護(hù)支持按介質(zhì)特性對(duì)備份數(shù)據(jù)進(jìn)行定期的有效性驗(yàn)證;有介質(zhì)存取、驗(yàn)證和轉(zhuǎn)儲(chǔ)管理制度;有備用計(jì)算機(jī)機(jī)房管理制度;有備用數(shù)據(jù)處理設(shè)備硬件維護(hù)管理制度;有電子傳輸數(shù)據(jù)備份系統(tǒng)運(yùn)行管理制度。A.3.7災(zāi)難恢復(fù)預(yù)案有相應(yīng)的經(jīng)過(guò)完整測(cè)試和演練的災(zāi)難恢復(fù)預(yù)案。A.4第4級(jí)電子傳輸及完整設(shè)備支持第四級(jí)災(zāi)難恢復(fù)應(yīng)具有技術(shù)和管理支持如表A.4所示。表A.SEQ表_A.\*ARABIC4第4級(jí)災(zāi)難恢復(fù)的技術(shù)和管理支持要素要求A.4.1數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每天一次;備份介質(zhì)場(chǎng)外存放;每天多次利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)定時(shí)批量傳送至備用場(chǎng)地。A.4.2備用數(shù)據(jù)處理系統(tǒng)配備災(zāi)難恢復(fù)所需的全部數(shù)據(jù)處理設(shè)備,并處于就緒狀態(tài)或運(yùn)行狀態(tài)。A.4.3備用網(wǎng)絡(luò)系統(tǒng)配備災(zāi)難恢復(fù)所需的通信線路;配備災(zāi)難恢復(fù)所需的網(wǎng)絡(luò)設(shè)備,并處于就緒狀態(tài)。A.4.4備用基礎(chǔ)設(shè)施有符合介質(zhì)存放條件的備用場(chǎng)地;有符合備用數(shù)據(jù)處理系統(tǒng)和備用網(wǎng)絡(luò)設(shè)備運(yùn)行要求的場(chǎng)地;有滿足關(guān)鍵業(yè)務(wù)功能恢復(fù)運(yùn)作要求的場(chǎng)地;以上場(chǎng)地應(yīng)保持7x24運(yùn)作。A.4.5技術(shù)支持在備用場(chǎng)地有:7x24專職計(jì)算機(jī)機(jī)房管理人員;專職數(shù)據(jù)備份技術(shù)支持人員;專職硬件、網(wǎng)絡(luò)技術(shù)支持人員。A.4.6運(yùn)行維護(hù)支持有介質(zhì)存取、驗(yàn)證和轉(zhuǎn)儲(chǔ)管理制度;按介質(zhì)特性對(duì)備份數(shù)據(jù)進(jìn)行定期的有效性驗(yàn)證;有備用計(jì)算機(jī)機(jī)房運(yùn)行管理制度;有硬件和網(wǎng)絡(luò)運(yùn)行管理制度;有電子傳輸數(shù)據(jù)備份系統(tǒng)運(yùn)行管理制度。A.4.7災(zāi)難恢復(fù)預(yù)案有相應(yīng)的經(jīng)過(guò)完整測(cè)試和演練的災(zāi)難恢復(fù)預(yù)案。A.5第5級(jí)實(shí)時(shí)數(shù)據(jù)傳輸及完整設(shè)備支持第五級(jí)災(zāi)難恢復(fù)應(yīng)具有技術(shù)和管理支持如表A.5所示。表A.SEQ表_A.\*ARABIC5第5級(jí)災(zāi)難恢復(fù)的技術(shù)和管理支持要素要求A.5.1數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每天一次;備份介質(zhì)場(chǎng)外存放;采用遠(yuǎn)程數(shù)據(jù)復(fù)制技術(shù),并利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)實(shí)時(shí)復(fù)制到備份場(chǎng)地。A.5.2備用數(shù)據(jù)處理系統(tǒng)配備災(zāi)難恢復(fù)所需的全部數(shù)據(jù)處理設(shè)備,并處于就緒或運(yùn)行狀態(tài)。A.5.3備用網(wǎng)絡(luò)系統(tǒng)配備災(zāi)難恢復(fù)所需的通信線路;配備災(zāi)難恢復(fù)所需的網(wǎng)絡(luò)設(shè)備,并處于就緒狀態(tài);具備通信網(wǎng)絡(luò)自動(dòng)或集中切換能力。A.5.4備用基礎(chǔ)設(shè)施有符合介質(zhì)存放條件的備用場(chǎng)地;有符合備用數(shù)據(jù)處理系統(tǒng)和備用網(wǎng)絡(luò)設(shè)備運(yùn)行要求的場(chǎng)地;有滿足關(guān)鍵業(yè)務(wù)功能恢復(fù)運(yùn)作要求的場(chǎng)地;以上場(chǎng)地應(yīng)保持7x24運(yùn)作。A.5.5技術(shù)支持在備用場(chǎng)地有:7x24專職計(jì)算機(jī)機(jī)房管理人員;7x24專職數(shù)據(jù)備份技術(shù)支持人員;7x24專職硬件、網(wǎng)絡(luò)技術(shù)支持人員。A.5.6運(yùn)行維護(hù)支持有介質(zhì)存取、驗(yàn)證和轉(zhuǎn)儲(chǔ)管理制度;按介質(zhì)特性對(duì)備份數(shù)據(jù)進(jìn)行定期的有效性驗(yàn)證;有備用計(jì)算機(jī)機(jī)房運(yùn)行管理制度;有硬件和網(wǎng)絡(luò)運(yùn)行管理制度;有實(shí)時(shí)數(shù)據(jù)備份系統(tǒng)運(yùn)行管理制度。A.5.7災(zāi)難恢復(fù)預(yù)案有相應(yīng)的經(jīng)過(guò)完整測(cè)試和演練的災(zāi)難恢復(fù)預(yù)案。A.6第6級(jí)數(shù)據(jù)零丟失和遠(yuǎn)程集群支持第六級(jí)災(zāi)難恢復(fù)應(yīng)具有技術(shù)和管理支持如表A.6所示。表A.SEQ表_A.\*ARABIC6第6級(jí)災(zāi)難恢復(fù)的技術(shù)和管理支持要素要求A.6.1數(shù)據(jù)備份系統(tǒng)完全數(shù)據(jù)備份至少每天一次;備份介質(zhì)場(chǎng)外存放;遠(yuǎn)程實(shí)時(shí)備份,實(shí)現(xiàn)數(shù)據(jù)零丟失。A.6.2備用數(shù)據(jù)處理系統(tǒng)備用數(shù)據(jù)處理系統(tǒng)具備與生產(chǎn)數(shù)據(jù)處理系統(tǒng)一致的處理能力并完全兼容;應(yīng)用軟件是“集群的”,可實(shí)時(shí)無(wú)縫切換;具備遠(yuǎn)程集群系統(tǒng)的實(shí)時(shí)監(jiān)控和自動(dòng)切換能力。A.6.3備用網(wǎng)絡(luò)系統(tǒng)配備與生產(chǎn)系統(tǒng)相同等級(jí)的通信線路和網(wǎng)絡(luò)設(shè)備;備用網(wǎng)絡(luò)處于運(yùn)行狀態(tài);最終用戶可通過(guò)網(wǎng)絡(luò)同時(shí)接入主、備中心。A.6.4備用基礎(chǔ)設(shè)施有符合介質(zhì)存放條件的備用場(chǎng)地;有符合備用數(shù)據(jù)處理系統(tǒng)和備用網(wǎng)絡(luò)設(shè)備運(yùn)行要求的場(chǎng)地;有滿足關(guān)鍵業(yè)務(wù)功能恢復(fù)運(yùn)作要求的場(chǎng)地;以上場(chǎng)地應(yīng)保持7x24運(yùn)作。A.6.5技術(shù)支持在備用場(chǎng)地有:7x24專職計(jì)算機(jī)機(jī)房管理人員;7x24專職數(shù)據(jù)備份技術(shù)支持人員;7x24專職硬件、網(wǎng)絡(luò)技術(shù)支持人員;7x24專職操作系統(tǒng)、數(shù)據(jù)庫(kù)和應(yīng)用軟件技術(shù)支持人員。A.6.6運(yùn)行維護(hù)支持有介質(zhì)存取、驗(yàn)證和轉(zhuǎn)儲(chǔ)管理制度;按介質(zhì)特性對(duì)備份數(shù)據(jù)進(jìn)行定期的有效性驗(yàn)證;有備用計(jì)算機(jī)機(jī)房運(yùn)行管理制度;有硬件和網(wǎng)絡(luò)運(yùn)行管理制度;有實(shí)時(shí)數(shù)據(jù)備份系統(tǒng)運(yùn)行管理制度;有操作系統(tǒng)、數(shù)據(jù)庫(kù)和應(yīng)用軟件運(yùn)行管理制度。A.6.7災(zāi)難恢復(fù)預(yù)案有相應(yīng)的經(jīng)過(guò)完整測(cè)試和演練的災(zāi)難恢復(fù)預(yù)案。A.7災(zāi)難恢復(fù)等級(jí)評(píng)定原則 如要達(dá)到某個(gè)災(zāi)難恢復(fù)等級(jí),應(yīng)同時(shí)滿足該等級(jí)中7個(gè)要素的要求。A.8容災(zāi)中心的等級(jí) 容災(zāi)中心的等級(jí)等于其可以支持的災(zāi)難恢復(fù)最高等級(jí)。 示例:可支持1至5級(jí)的災(zāi)難備份中心的級(jí)別為5級(jí)。二、災(zāi)備項(xiàng)目建設(shè)流程隨著信息化技術(shù)的發(fā)展,災(zāi)備項(xiàng)目建設(shè)目標(biāo)已經(jīng)從對(duì)災(zāi)難的預(yù)防向保證業(yè)務(wù)連續(xù)性轉(zhuǎn)變,如何能保證各項(xiàng)業(yè)務(wù)在災(zāi)難發(fā)生后連續(xù)運(yùn)行成為災(zāi)備項(xiàng)目建設(shè)圍繞的核心。參照業(yè)務(wù)連續(xù)性的十個(gè)最佳實(shí)踐,一個(gè)完整的災(zāi)備項(xiàng)目建設(shè)應(yīng)包括以下幾個(gè)階段1、項(xiàng)目啟動(dòng)和管理確定業(yè)務(wù)持續(xù)計(jì)劃(BCP)實(shí)施過(guò)程的相關(guān)需求,包括獲得管理支持、以及組織和管理項(xiàng)目使其符合時(shí)間和預(yù)算的限制要求。2、風(fēng)險(xiǎn)評(píng)估和控制確定可能造成機(jī)構(gòu)及其設(shè)施中斷的災(zāi)難、具有負(fù)面影響的事件和周邊環(huán)境因素,以及事件可能造成的損失、防止或減少潛在損失影響的控制措施,提供成本效益分析以調(diào)整控制措施方面的投資,達(dá)到消減風(fēng)險(xiǎn)的目的。同時(shí),由于風(fēng)險(xiǎn)會(huì)隨著系統(tǒng)的發(fā)展而變化,所以風(fēng)險(xiǎn)管理過(guò)程也必須是動(dòng)態(tài)的。3、業(yè)務(wù)影響分析確定由于中斷和預(yù)期災(zāi)難可能對(duì)機(jī)構(gòu)造成的影響,以及用來(lái)定量和定性分析這種影響的技術(shù)。確定關(guān)鍵功能、恢復(fù)優(yōu)先順序和相關(guān)性以便確定恢復(fù)時(shí)間。4、制定業(yè)務(wù)連續(xù)性策略確定和指導(dǎo)備用業(yè)務(wù)恢復(fù)運(yùn)行策略的選擇,以便在恢復(fù)時(shí)間目標(biāo)范圍內(nèi)恢復(fù)業(yè)務(wù)和信息技術(shù),并維持機(jī)構(gòu)的關(guān)鍵功能。5、應(yīng)急響應(yīng)和運(yùn)作制定和實(shí)施用于事件響應(yīng)以及對(duì)事件所引起狀況進(jìn)行穩(wěn)定的規(guī)程,包括建立和管理緊急事件運(yùn)作中心,該中心用于在緊急事件中發(fā)布命令。6、設(shè)計(jì)、制定和實(shí)施業(yè)務(wù)連續(xù)性計(jì)劃設(shè)計(jì)、制定和實(shí)施業(yè)務(wù)連續(xù)性計(jì)劃,以便在恢復(fù)時(shí)間目標(biāo)范圍內(nèi)完成恢復(fù)。7、知識(shí)培養(yǎng)和培訓(xùn)項(xiàng)目準(zhǔn)備建立對(duì)機(jī)構(gòu)人員進(jìn)行意識(shí)培養(yǎng)和技能培訓(xùn)的項(xiàng)目,以便業(yè)務(wù)連續(xù)性計(jì)劃能夠得到制定、實(shí)施、維護(hù)和執(zhí)行。8、維護(hù)和演練業(yè)務(wù)連續(xù)性計(jì)劃對(duì)預(yù)先計(jì)劃和計(jì)劃間的協(xié)調(diào)性進(jìn)行演練、并評(píng)估和記錄計(jì)劃演練的結(jié)果。制定維持連續(xù)性能力和BCP文檔更新?tīng)顟B(tài)的方法,使其與機(jī)構(gòu)的策略方向保持一致。通過(guò)與適當(dāng)標(biāo)準(zhǔn)的比較來(lái)驗(yàn)證BCP的效率,并使用簡(jiǎn)明的語(yǔ)言報(bào)告驗(yàn)證的結(jié)果。9、公共關(guān)系和危機(jī)通信制定、協(xié)調(diào)、評(píng)價(jià)和演練在危機(jī)情況下與媒體交流的計(jì)劃;制定、協(xié)調(diào)、評(píng)價(jià)和演練與員工及其家庭、主要客戶、關(guān)鍵供應(yīng)商、業(yè)主/股東以及機(jī)構(gòu)管理層進(jìn)行溝通和在必要情況下提供心理輔導(dǎo)的計(jì)劃,確保所有利益群體能夠得到所需的信息。10、與監(jiān)管和公共當(dāng)局的協(xié)調(diào)建立適用的規(guī)程和策略,用于同監(jiān)管部門(mén)和公共部門(mén)協(xié)調(diào)與溝通,以確保符合現(xiàn)行的法令和法規(guī)。以上是一個(gè)通用型流程,在實(shí)際應(yīng)用中,根據(jù)金稅工程(三期)稅務(wù)應(yīng)用的需求和特點(diǎn),結(jié)合金稅工程(三期)業(yè)務(wù)連續(xù)性建設(shè)的實(shí)際需求,我們可以簡(jiǎn)化并適當(dāng)改變上述標(biāo)準(zhǔn)流程。可以依據(jù)下列容災(zāi)規(guī)劃步驟:1.災(zāi)難類型分析(風(fēng)險(xiǎn)分析)2.業(yè)務(wù)影響分析3.容災(zāi)策略制訂4.容災(zāi)方案設(shè)計(jì)5.容災(zāi)設(shè)施資源及容災(zāi)IT系統(tǒng)建設(shè)6.業(yè)務(wù)連續(xù)性計(jì)劃&災(zāi)難恢復(fù)計(jì)劃制定與維護(hù)7.容災(zāi)系統(tǒng)運(yùn)營(yíng)管理維護(hù)8.演練及測(cè)試每一個(gè)步驟的相關(guān)職責(zé)一般會(huì)落在“計(jì)劃協(xié)調(diào)人”或“應(yīng)急計(jì)劃制訂人”的身上,他們通常是相關(guān)部門(mén)領(lǐng)導(dǎo)。協(xié)調(diào)人在其他相關(guān)系統(tǒng)或業(yè)務(wù)處理部門(mén)的協(xié)助下制定應(yīng)急策略;應(yīng)急計(jì)劃協(xié)調(diào)人通常管理應(yīng)急計(jì)劃的制定和執(zhí)行。其過(guò)程如下圖所示,是一個(gè)周而復(fù)始的過(guò)程,隨著內(nèi)部環(huán)境的變化隨時(shí)靈活變化:圖1:災(zāi)難備份項(xiàng)目實(shí)施過(guò)程以下將針對(duì)這幾個(gè)階段作一些詳細(xì)的介紹。階段一、災(zāi)難類型分析(風(fēng)險(xiǎn)分析)風(fēng)險(xiǎn)分析(RiskAnalysis)是針對(duì)國(guó)家稅務(wù)總局總局?jǐn)?shù)據(jù)中心和各省國(guó)、地稅局?jǐn)?shù)據(jù)中心進(jìn)行。根據(jù)國(guó)際災(zāi)難備份行業(yè)規(guī)范,任何準(zhǔn)備建設(shè)災(zāi)難備份系統(tǒng)的機(jī)構(gòu),首先應(yīng)該對(duì)自身的工作現(xiàn)狀、風(fēng)險(xiǎn)以及隨之所遭受的業(yè)務(wù)影響有清醒認(rèn)知,并應(yīng)盡可能多地考慮到所有可能的風(fēng)險(xiǎn)情況,并同時(shí)兼顧兩個(gè)方面--預(yù)防和控制。這就需要對(duì)機(jī)構(gòu)的物理環(huán)境進(jìn)行調(diào)查研究,并進(jìn)行相應(yīng)的風(fēng)險(xiǎn)分析。在本階段,需要進(jìn)行詳細(xì)而量化的風(fēng)險(xiǎn)分析,通過(guò)識(shí)別可能發(fā)生的危險(xiǎn)事件,分析危險(xiǎn)的脆弱性,即危險(xiǎn)事件發(fā)生的可能性,評(píng)估危險(xiǎn)對(duì)總局以及各省國(guó)、地稅局資產(chǎn)所造成的損失。圖2:風(fēng)險(xiǎn)分析流程圖上圖展示了風(fēng)險(xiǎn)分析的流程。首先是識(shí)別確認(rèn)潛在的危險(xiǎn),這些危險(xiǎn)的來(lái)源可能是:各種區(qū)域性的天然災(zāi)難,如洪水、地震、疫病等;人為事故或蓄意破壞造成的嚴(yán)重災(zāi)難,如火災(zāi)、恐怖主義襲擊等;安全威脅、硬件、網(wǎng)絡(luò)或通信故障;災(zāi)難性的應(yīng)用系統(tǒng)錯(cuò)誤。所有的危險(xiǎn)都應(yīng)納入風(fēng)險(xiǎn)評(píng)估范圍,并且應(yīng)對(duì)各種危險(xiǎn)的可能來(lái)源地進(jìn)行較準(zhǔn)確的定位。對(duì)于每一種危險(xiǎn)的來(lái)源都應(yīng)該認(rèn)識(shí)到:危險(xiǎn)的類型;危險(xiǎn)的程度;危險(xiǎn)發(fā)生的可能性。如果按照危險(xiǎn)的破環(huán)類型或程度來(lái)分,它們對(duì)業(yè)務(wù)的影響可以分為:經(jīng)營(yíng)場(chǎng)所及設(shè)備完全破環(huán);經(jīng)營(yíng)場(chǎng)所及設(shè)備部分破環(huán);經(jīng)營(yíng)場(chǎng)所及設(shè)備完好,但人員不能進(jìn)入,比如疫病的隔離、恐怖威脅造成的人員疏散等。風(fēng)險(xiǎn)分析的最后結(jié)果應(yīng)該是一份有關(guān)風(fēng)險(xiǎn)效益分析的詳細(xì)陳述報(bào)告,要有對(duì)危險(xiǎn)的精確描述、哪些危險(xiǎn)可能發(fā)生,以及需要采取的保障業(yè)務(wù)連續(xù)性和減少損失的措施。這份報(bào)告還應(yīng)該描述清楚任何現(xiàn)有的前提或者限制因素。階段二、業(yè)務(wù)影響分析業(yè)務(wù)影響分析(BusinessImpactAnalysis)是對(duì)金稅工程(三期)關(guān)鍵性的業(yè)務(wù)功能、以及當(dāng)這些功能一旦失去作用時(shí)可能造成的損失和影響的分析。包括:業(yè)務(wù)功能影響分析哪種業(yè)務(wù)功能對(duì)于金稅工程(三期)的整體戰(zhàn)略而言是生死攸關(guān)的該功能在多長(zhǎng)時(shí)間內(nèi)失效不會(huì)造成影響和損失金稅工程(三期)的其他業(yè)務(wù)功能由于該功能的失效會(huì)受到何種影響--運(yùn)營(yíng)影響分析該功能的失效可能造成的稅收收入影響--財(cái)務(wù)影響分析該功能是否會(huì)對(duì)社會(huì)關(guān)系造成影響—納稅人信心的損失,社會(huì)穩(wěn)定的影響什么是最大的/可承受的/可允許的失效業(yè)務(wù)功能的恢復(fù)條件(即災(zāi)難恢復(fù)資源資源分析,又稱Pro)要使該功能連續(xù),需要哪些資源和數(shù)據(jù)紀(jì)錄最少的資源需求是什么哪些資源可能來(lái)自稅務(wù)系統(tǒng)外部它與金稅工程(三期)其他功能的依賴關(guān)系以及依賴程度金稅工程(三期)的其他功能與該功能的依賴關(guān)系以及依賴程度該功能與稅務(wù)系統(tǒng)的外部業(yè)務(wù)/供應(yīng)商/其他廠商的依賴關(guān)系以及依賴程度在缺少試驗(yàn)環(huán)境的情況下進(jìn)行恢復(fù),需采取怎樣的預(yù)防措施或檢驗(yàn)手段業(yè)務(wù)功能分類關(guān)鍵功能--如果這類功能被中斷或失效,就會(huì)徹底危及金稅工程(三期)的業(yè)務(wù)并造成嚴(yán)重?fù)p失。基礎(chǔ)功能--這些功能一旦失效將會(huì)嚴(yán)重影響稅務(wù)系統(tǒng)長(zhǎng)期運(yùn)營(yíng)的能力。必要功能—稅務(wù)系統(tǒng)可以繼續(xù)運(yùn)營(yíng),但這些功能的失效會(huì)在很大程度上限制稅收業(yè)務(wù)的效率。有利功能--這些功能對(duì)稅務(wù)系統(tǒng)是有利的;但它們的缺失不會(huì)影響稅務(wù)系統(tǒng)的運(yùn)營(yíng)能力。在本階段,應(yīng)該針對(duì)各種業(yè)務(wù)流程進(jìn)行分析,通過(guò)走訪各業(yè)務(wù)部門(mén)的相關(guān)人員,了解各種業(yè)務(wù)流程本身對(duì)稅收業(yè)務(wù)的重要程度,同時(shí)根據(jù)定性和定量的分析方法,分析了解每一類業(yè)務(wù)的恢復(fù)需求:所需的恢復(fù)時(shí)間、最大允許的數(shù)據(jù)丟失量、運(yùn)行所需的IT環(huán)境以及對(duì)其它應(yīng)用程序或數(shù)據(jù)依賴程度等等。具體體現(xiàn)在IT系統(tǒng)上,是三個(gè)指標(biāo):數(shù)據(jù)恢復(fù)點(diǎn)目標(biāo)(RECOVERYPOINTOBJECTIVE):體現(xiàn)為該流程在災(zāi)難發(fā)生后,恢復(fù)運(yùn)轉(zhuǎn)時(shí)數(shù)據(jù)丟失的可容忍程度,即恢復(fù)到哪一個(gè)時(shí)間點(diǎn);恢復(fù)時(shí)間目標(biāo)(RECOVERYTIMEOBJECTIE):體現(xiàn)為該流程在災(zāi)難發(fā)生后,需要恢復(fù)的緊迫性也即多久能夠得到恢復(fù)的問(wèn)題;網(wǎng)絡(luò)恢復(fù)目標(biāo)(NETWORKRECOVERYOBJECTIVE):即業(yè)務(wù)網(wǎng)點(diǎn)什么時(shí)候才能通過(guò)備份網(wǎng)絡(luò)與數(shù)據(jù)中心重新恢復(fù)通信的指標(biāo);這三個(gè)指標(biāo)直接影響所使用的容災(zāi)策略及技術(shù)方案,并指導(dǎo)容災(zāi)系統(tǒng)的投入成本。可以用下圖表示:圖3.業(yè)務(wù)影響分析曲線在該圖中,橫坐標(biāo)為災(zāi)難持續(xù)時(shí)間,縱坐標(biāo)為災(zāi)難損失,在某一程度以下屬于可接受的程度,即橫虛線所示。對(duì)于不同的業(yè)務(wù)流程,這三個(gè)指標(biāo)可能相差非常之大,各個(gè)流程本身對(duì)這三個(gè)目標(biāo)的優(yōu)先程度也是不一樣的,有的流程可能要求數(shù)據(jù)丟失的程度較小,但恢復(fù)時(shí)間可以較長(zhǎng),而另一些流程可能要求短時(shí)間內(nèi)恢復(fù),但數(shù)據(jù)的丟失程度可以放大一些。這種可接受決策應(yīng)該由負(fù)責(zé)該流程的業(yè)務(wù)部門(mén)綜合考慮后做出。階段三、容災(zāi)策略制訂在本階段,結(jié)合以上各階段的分析成果,以及在容災(zāi)上的投入能力,制訂稅務(wù)系統(tǒng)短期、長(zhǎng)期范圍內(nèi)的容災(zāi)策略和目標(biāo),并有意識(shí)地將本身的人員組成和組織架構(gòu)做出調(diào)整以適應(yīng)策略要求。最重要的是制訂出容災(zāi)實(shí)施步驟,優(yōu)先解決最為重點(diǎn)的問(wèn)題。如下圖所示:圖4.容災(zāi)策略制訂階段四、容災(zāi)技術(shù)方案設(shè)計(jì)容災(zāi)方案可供選擇的范圍很大,但所有的容災(zāi)方案都必須考慮的因素包括恢復(fù)時(shí)間、實(shí)施與維護(hù)容災(zāi)策略所需的投入等。容災(zāi)恢復(fù)時(shí)間的需求越短,所需的實(shí)施成本就越大,實(shí)施難度也就越高?;謴?fù)時(shí)間與投入的比值可以用以下這張曲線圖加以說(shuō)明:圖5.容災(zāi)方案選擇圖中的各種層次方案可以分別滿足不同的數(shù)據(jù)恢復(fù)目標(biāo)和恢復(fù)時(shí)間目標(biāo),需要根據(jù)業(yè)務(wù)影響分析的結(jié)果,針對(duì)每一種業(yè)務(wù)流程,綜合選擇能夠滿足容災(zāi)目標(biāo)的方案。階段五、容災(zāi)設(shè)施資源及容災(zāi)IT系統(tǒng)建設(shè)容災(zāi)中心的設(shè)施資源及容災(zāi)IT系統(tǒng)建設(shè)也是保證金稅工程(三期)容災(zāi)系統(tǒng)正常運(yùn)轉(zhuǎn)的重要環(huán)節(jié)。容災(zāi)設(shè)施資源及容災(zāi)IT系統(tǒng)建設(shè)的基礎(chǔ)性和重要性可以通過(guò)下圖來(lái)表示:圖6:容災(zāi)備份體系建設(shè)階段在本階段,需要對(duì)金稅工程(三期)容災(zāi)中心的設(shè)施資源進(jìn)行詳細(xì)的規(guī)劃和設(shè)計(jì),容災(zāi)中心的建筑工程、中心環(huán)境(外部與內(nèi)部)、機(jī)房結(jié)構(gòu)、物理安全、交通流向組織、電力供應(yīng)與保障等環(huán)節(jié)都要按照容災(zāi)的實(shí)際需求進(jìn)行科學(xué)的分析,最終達(dá)到金稅工程(三期)容災(zāi)的實(shí)際要求。在容災(zāi)設(shè)施資源建設(shè)過(guò)程中,我們要充分考慮到:容災(zāi)中心基礎(chǔ)設(shè)施建設(shè)容災(zāi)中心IT恢復(fù)場(chǎng)地建設(shè)容災(zāi)中心IT恢復(fù)資源建設(shè)業(yè)務(wù)恢復(fù)場(chǎng)地建設(shè)業(yè)務(wù)恢復(fù)資源建設(shè)。階段六、業(yè)務(wù)連續(xù)性計(jì)劃及災(zāi)難恢復(fù)計(jì)劃制定與維護(hù)有了信息系統(tǒng)的恢復(fù)方案,只能夠保證在災(zāi)難環(huán)境下,信息系統(tǒng)的恢復(fù)能夠保證業(yè)務(wù)影響分析的目標(biāo),但是業(yè)務(wù)的連續(xù)性并不只是信息系統(tǒng)的恢復(fù),還包括辦公場(chǎng)地、辦公設(shè)備、緊急流程、指揮架構(gòu)、人員調(diào)度等等多方面、各部門(mén)的綜合考慮。只有業(yè)務(wù)流程執(zhí)行過(guò)程的每一個(gè)環(huán)節(jié)都達(dá)到容災(zāi)目標(biāo)的要求,才能夠認(rèn)為業(yè)務(wù)影響分析的目標(biāo)得到了滿足。制定業(yè)務(wù)連續(xù)性計(jì)劃和災(zāi)難恢復(fù)計(jì)劃的具體內(nèi)容可以通過(guò)下圖來(lái)表示:圖7:災(zāi)難恢復(fù)規(guī)劃(DRP)vs業(yè)務(wù)連續(xù)性規(guī)劃(BCP)一般來(lái)說(shuō),應(yīng)該設(shè)立一個(gè)由領(lǐng)導(dǎo)掛帥,各業(yè)務(wù)部門(mén)和信息部門(mén)聯(lián)合組成的一個(gè)容災(zāi)組織工作體系,具體包括:指揮領(lǐng)導(dǎo)小組、容災(zāi)工作小組、業(yè)務(wù)恢復(fù)小組、IT恢復(fù)小組、運(yùn)營(yíng)管理團(tuán)隊(duì)、后勤及人力資源保障等等。圖8.容災(zāi)組織架構(gòu)圖由領(lǐng)導(dǎo)小組指揮,業(yè)務(wù)恢復(fù)團(tuán)隊(duì)和業(yè)務(wù)恢復(fù)團(tuán)隊(duì)分別執(zhí)行應(yīng)急響應(yīng)計(jì)劃、災(zāi)難恢復(fù)計(jì)劃、業(yè)務(wù)恢復(fù)計(jì)劃,運(yùn)營(yíng)管理團(tuán)隊(duì)負(fù)責(zé)容災(zāi)系統(tǒng)的運(yùn)營(yíng)管理和日常維護(hù)、問(wèn)題收集和解決、系統(tǒng)變更和測(cè)試演練等工作,后勤保障和人力資源保障提供支持,從而達(dá)到容災(zāi)設(shè)計(jì)的目標(biāo)。階段七、容災(zāi)系統(tǒng)運(yùn)行管理維護(hù)在本階段,容災(zāi)系統(tǒng)運(yùn)行管理維護(hù)主要分為日常運(yùn)行階段、應(yīng)急和恢復(fù)階段及接替生產(chǎn)運(yùn)營(yíng)服務(wù)階段圖9:容災(zāi)系統(tǒng)運(yùn)營(yíng)管理階段劃分參照國(guó)際IT服務(wù)管理最佳實(shí)踐ITIL的標(biāo)準(zhǔn)(具體內(nèi)容見(jiàn)下圖),金稅工程(三期)容災(zāi)系統(tǒng)的運(yùn)行管理應(yīng)滿足三大要求:高度響應(yīng)要求。高響應(yīng)要求是金稅工程(三期)容災(zāi)系統(tǒng)運(yùn)營(yíng)管理的重中之重,也是對(duì)金稅工程(三期)容災(zāi)系統(tǒng)災(zāi)難恢復(fù)系統(tǒng)運(yùn)營(yíng)管理隊(duì)伍的最直接考驗(yàn),其關(guān)注的是提供支持的及時(shí)性與工作導(dǎo)向。當(dāng)宣告災(zāi)難恢復(fù)后,只有高響應(yīng)度的容災(zāi)系統(tǒng),才能夠按既定的操作流程在第一時(shí)間為發(fā)生災(zāi)難的國(guó)地稅數(shù)據(jù)中心進(jìn)行應(yīng)急與切換工作,并根據(jù)發(fā)生災(zāi)難的國(guó)地稅數(shù)據(jù)中心的特殊要求提出合理的解決方案并接替生產(chǎn)運(yùn)營(yíng),盡最大可能減輕災(zāi)難事件造成的影響。高度可靠性要求高度可靠性要求是金稅工程(三期)容災(zāi)系統(tǒng)的基本保障,從管理手段和操作流程上保證響應(yīng)度與可用性的落地。具體體現(xiàn)在對(duì)現(xiàn)有人員、資源與技術(shù)在執(zhí)行層面上的標(biāo)準(zhǔn)化、制度化、規(guī)范化,才能在不可預(yù)測(cè)的災(zāi)難事件發(fā)生時(shí),容災(zāi)災(zāi)備系統(tǒng)能夠真正意義地起到災(zāi)難恢復(fù)、業(yè)務(wù)連續(xù)的保障作用。高度可用性要求高度可用性要求是運(yùn)營(yíng)管理體系的基礎(chǔ),從容災(zāi)中心資源、業(yè)務(wù)正常處理流程與人員的支持上為應(yīng)急響應(yīng)、系統(tǒng)切換與接替生產(chǎn)運(yùn)行的服務(wù)工作奠定基礎(chǔ)。圖10:容災(zāi)系統(tǒng)運(yùn)營(yíng)管理體系階段八、演練、測(cè)試任何制訂的計(jì)劃,都必須經(jīng)過(guò)不斷的測(cè)試和修正,才能滿足信息系統(tǒng)不斷發(fā)展的需求。同時(shí),通過(guò)測(cè)試過(guò)程,也能夠使內(nèi)部各部門(mén)及人員熟悉自己在業(yè)務(wù)連續(xù)性計(jì)劃中所扮演的角色,做到胸有成竹,才能夠在災(zāi)難真正發(fā)生的時(shí)刻有條不紊地開(kāi)展恢復(fù)的過(guò)程。測(cè)試的過(guò)程可以分為“紙上談兵”和實(shí)地演習(xí)兩種方式,根據(jù)需要及對(duì)業(yè)務(wù)影響的不同分別采用。需要注意的是,無(wú)論平時(shí)的測(cè)試如何完善,也沒(méi)有辦法預(yù)測(cè)可能發(fā)生的災(zāi)難情況。關(guān)鍵人員的損失或者關(guān)鍵文檔的丟失,都有可能對(duì)災(zāi)難恢復(fù)計(jì)劃的執(zhí)行造成巨大影響。因此,在災(zāi)難演練過(guò)程中要注意到人員的交叉?zhèn)浞萸闆r,除了每個(gè)人自己所擔(dān)負(fù)的責(zé)任外,盡量做到關(guān)鍵步驟有后備人選作為應(yīng)變。三、容災(zāi)項(xiàng)目各階段主要工作內(nèi)容容災(zāi)項(xiàng)目建設(shè)是一個(gè)系統(tǒng)工程,包含一系列的工作及計(jì)劃的制訂,包括業(yè)務(wù)連續(xù)性計(jì)劃、業(yè)務(wù)恢復(fù)計(jì)劃BRP,應(yīng)急響應(yīng)計(jì)劃、災(zāi)難恢復(fù)計(jì)劃(DRP)等內(nèi)容。相比于其它機(jī)構(gòu)和領(lǐng)域,信息系統(tǒng)更容易受到各種災(zāi)難的傷害而導(dǎo)致中斷,特別是在許多情況下,關(guān)鍵資源可能屬于不可控范圍(如電力系統(tǒng)中斷和通訊系統(tǒng)中斷),于是有效的災(zāi)難恢復(fù)計(jì)劃、履行計(jì)劃和對(duì)計(jì)劃進(jìn)行有效地測(cè)試對(duì)于削減系統(tǒng)風(fēng)險(xiǎn)與各種服務(wù)的不可用性就顯得非常重要了。為了保證業(yè)務(wù)連續(xù)性計(jì)劃和災(zāi)難恢復(fù)計(jì)劃的成功執(zhí)行,容災(zāi)體系的管理者應(yīng)該做到以下幾點(diǎn):1.理解災(zāi)難恢復(fù)計(jì)劃和業(yè)務(wù)連續(xù)性計(jì)劃的全部過(guò)程及其在整個(gè)運(yùn)行連續(xù)性計(jì)劃和業(yè)務(wù)連續(xù)性計(jì)劃過(guò)程中的地位。2.制定或復(fù)查其應(yīng)急策略及計(jì)劃過(guò)程并運(yùn)用計(jì)劃周期要素,包括預(yù)備計(jì)劃、業(yè)務(wù)影響分析和容災(zāi)恢復(fù)策略等。3.制定和復(fù)查其災(zāi)難恢復(fù)計(jì)劃策略,重點(diǎn)在于計(jì)劃的維護(hù)、培訓(xùn)以及對(duì)應(yīng)急計(jì)劃的演練。災(zāi)難恢復(fù)計(jì)劃描述災(zāi)難恢復(fù)預(yù)案(DisasterRecoveryPlan),是指當(dāng)災(zāi)難發(fā)生時(shí),迅速采取措施,確保關(guān)鍵業(yè)務(wù)系統(tǒng)能夠持續(xù)進(jìn)行,盡量減少企業(yè)的業(yè)務(wù)損失的計(jì)劃或框架。災(zāi)難恢復(fù)測(cè)試和演練將以災(zāi)難恢復(fù)預(yù)案為基礎(chǔ)進(jìn)行。災(zāi)難恢復(fù)預(yù)案需具有清晰的結(jié)構(gòu)和詳細(xì)的行動(dòng)步驟,包括所需行動(dòng)的檢查表、角色的解釋和資源的定義等。不同職責(zé)的人員都有其說(shuō)明各自的行動(dòng)步驟的災(zāi)難恢復(fù)預(yù)案文檔,所有的災(zāi)難恢復(fù)預(yù)案的統(tǒng)一執(zhí)行,將保證金稅工程(三期)稅收業(yè)務(wù)運(yùn)行恢復(fù)正常,幫助各稅務(wù)部門(mén)達(dá)到其業(yè)務(wù)連續(xù)運(yùn)作的目標(biāo)。災(zāi)難恢復(fù)計(jì)劃階段描述分析評(píng)估評(píng)估金稅工程(三期)容災(zāi)系統(tǒng)的恢復(fù)目標(biāo)、實(shí)現(xiàn)方案、系統(tǒng)架構(gòu)、行動(dòng)計(jì)劃和操作流程等資料,建立相應(yīng)的預(yù)案模板,確定哪些是目前金稅工程(三期)所缺少的流程,哪些流程文檔需要整合。制訂災(zāi)難恢復(fù)預(yù)案概述根據(jù)對(duì)金稅工程(三期)容災(zāi)系統(tǒng)的分析,確定災(zāi)難恢復(fù)預(yù)案的框架,并開(kāi)始準(zhǔn)備災(zāi)難恢復(fù)預(yù)案的概述部分內(nèi)容。概述是對(duì)災(zāi)難恢復(fù)預(yù)案的目標(biāo)、范圍、前提假設(shè)及組織職責(zé)等策略性的說(shuō)明。包括:目的:說(shuō)明制定計(jì)劃的目的。還應(yīng)該說(shuō)明劃分幾個(gè)階段時(shí),每個(gè)階段所要實(shí)現(xiàn)的目標(biāo)是什么。指標(biāo)和范圍:定義災(zāi)難恢復(fù)的目標(biāo),如恢復(fù)時(shí)間目標(biāo)(RTO)和恢復(fù)點(diǎn)目標(biāo)(RPO),以及其他性能指標(biāo)等。說(shuō)明預(yù)案的作用范圍,解決哪些問(wèn)題,不解決哪些問(wèn)題。說(shuō)明有哪些部門(mén)和運(yùn)營(yíng)業(yè)務(wù)需要實(shí)施災(zāi)難恢復(fù)預(yù)案。必備條件/前提條件和限制因素:形成一份災(zāi)難恢復(fù)預(yù)案的前提條件需要在此說(shuō)明。在某些情況下,還須說(shuō)明災(zāi)難會(huì)后規(guī)劃成功的必備條件。組織和職責(zé):災(zāi)難恢復(fù)團(tuán)隊(duì)的組織/負(fù)責(zé)人選、下屬哪些分支團(tuán)隊(duì)、團(tuán)隊(duì)的作用和責(zé)任等,都必須在此說(shuō)明。制定災(zāi)難應(yīng)急響應(yīng)計(jì)劃制訂金稅工程(三期)災(zāi)難應(yīng)急響應(yīng)計(jì)劃。災(zāi)難應(yīng)急響應(yīng)計(jì)劃的內(nèi)容包括對(duì)預(yù)警及通知流程、應(yīng)急處理流程、損失評(píng)估、災(zāi)難宣告以及聯(lián)絡(luò)通訊清單等等。預(yù)警及通知流程:任何人員在發(fā)現(xiàn)緊急事件時(shí),應(yīng)立即執(zhí)行災(zāi)難預(yù)警及通知流程,對(duì)事件進(jìn)行通告,為減少損失贏得時(shí)間。通知流程中應(yīng)包含通訊聯(lián)絡(luò)清單。應(yīng)急處理流程:在接到災(zāi)難預(yù)警和通知后,執(zhí)行相關(guān)應(yīng)急處理流程對(duì)各種緊急事件的進(jìn)行響應(yīng)處理。在實(shí)施過(guò)程中應(yīng)將國(guó)稅總局和各省國(guó)地稅局原有緊急事件響應(yīng)流程與轉(zhuǎn)換為災(zāi)難恢復(fù)預(yù)案的規(guī)程。損害評(píng)估:確定在災(zāi)難發(fā)生后,由損害評(píng)估人員確定事態(tài)的嚴(yán)重程度。由災(zāi)難恢復(fù)責(zé)任人召集相應(yīng)的專業(yè)人員對(duì)災(zāi)難事件進(jìn)行慎重評(píng)估,確認(rèn)災(zāi)難事件對(duì)信息系統(tǒng)造成的影響程度,確定下一步將要采取的行動(dòng)。災(zāi)難宣告:應(yīng)預(yù)先制定災(zāi)難恢復(fù)預(yù)案啟動(dòng)的條件。當(dāng)損害評(píng)估的結(jié)果達(dá)到一項(xiàng)或多項(xiàng)啟動(dòng)條件時(shí),將正式發(fā)出災(zāi)難宣告,宣布啟動(dòng)災(zāi)難恢復(fù)預(yù)案,并根據(jù)宣告流程通知各有關(guān)部門(mén)。聯(lián)絡(luò)清單:列出災(zāi)難恢復(fù)相關(guān)人員和組織的聯(lián)絡(luò)表。聯(lián)絡(luò)方式包括固定電話、移動(dòng)電話、對(duì)講機(jī)、電子郵件和住址等。人員疏散計(jì)劃制定災(zāi)難恢復(fù)預(yù)案災(zāi)難恢復(fù)一旦決定災(zāi)難切換,則進(jìn)入災(zāi)難恢復(fù)流程。災(zāi)難恢復(fù)預(yù)案的內(nèi)容是對(duì)災(zāi)難恢復(fù)的程序進(jìn)行說(shuō)明和描述。在原有操作文檔的基礎(chǔ)上整理災(zāi)難恢復(fù)流程和操作手冊(cè)。按照災(zāi)難恢復(fù)的目標(biāo)要求和業(yè)務(wù)恢復(fù)先后順序,明確相應(yīng)的團(tuán)隊(duì)/責(zé)任人以及具體任務(wù),在災(zāi)難備份中心恢復(fù)支持關(guān)鍵業(yè)務(wù)功能的數(shù)據(jù)、數(shù)據(jù)處理系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)。災(zāi)難恢復(fù)預(yù)案的大部分文檔是采用操作手冊(cè)方式,由一系列簡(jiǎn)單明確的指令構(gòu)成,恢復(fù)團(tuán)隊(duì)完全可以按照這些指令進(jìn)行恢復(fù)操作。計(jì)劃中需要描述時(shí)間、地點(diǎn)、人員、設(shè)備和每一步的詳細(xì)操作步驟,同時(shí)還包括特定情況發(fā)生時(shí)各團(tuán)隊(duì)之間進(jìn)行協(xié)調(diào)的指令。重續(xù)運(yùn)行重續(xù)運(yùn)行是指災(zāi)難備份中心的系統(tǒng)替代生產(chǎn)系統(tǒng),支持關(guān)鍵業(yè)務(wù)功能的提供。這一階段包含生產(chǎn)系統(tǒng)運(yùn)行管理所涉及的主要工作,包含重續(xù)運(yùn)行的所有操作流程和規(guī)章制度。對(duì)于災(zāi)難恢復(fù)預(yù)案團(tuán)隊(duì)中的各個(gè)小組需要指定各自應(yīng)該采取的行動(dòng)及每個(gè)小組要完成指定的任務(wù)。有關(guān)業(yè)務(wù)重續(xù)運(yùn)行的決策過(guò)程、需要采取什么行動(dòng),以及重續(xù)運(yùn)行哪些業(yè)務(wù)到何種程度等等,也需要在此加以說(shuō)明。制訂災(zāi)后回退計(jì)劃災(zāi)后回退計(jì)劃包括對(duì)生產(chǎn)系統(tǒng)的重建,中止災(zāi)難備份系統(tǒng)的運(yùn)行,將系統(tǒng)回退到原生產(chǎn)系統(tǒng)?;赝擞?jì)劃將確定回退的策略,以及相關(guān)團(tuán)隊(duì)/負(fù)責(zé)人的角色責(zé)任和大的階段計(jì)劃。由于重建工作視災(zāi)難情況會(huì)有很大區(qū)別,因此回退計(jì)劃中不涉及具體的操作流程。災(zāi)難恢復(fù)預(yù)案維護(hù)管理對(duì)于金稅工程(三期)災(zāi)難恢復(fù)預(yù)案,制訂其維護(hù)管理流程,包括如何對(duì)計(jì)劃文檔進(jìn)行保存與分發(fā);以及制訂測(cè)試演練、維護(hù)變更的要求以保持災(zāi)難恢復(fù)預(yù)案的持續(xù)有效等。保存與分發(fā)經(jīng)過(guò)審核和批準(zhǔn)的災(zāi)難恢復(fù)預(yù)案,應(yīng)設(shè)定專人負(fù)責(zé)保存與分發(fā);具有多份拷貝在不同的地點(diǎn)保存,如生產(chǎn)中心和備份中心;在每次更新修訂后所有拷貝統(tǒng)一更新。維護(hù)和變更管理為了保證災(zāi)難恢復(fù)預(yù)案的有效性,需要建立周期性進(jìn)行維護(hù)變更管理流程,包括:建立災(zāi)難恢復(fù)預(yù)案的定期演練和評(píng)審和修訂制度。結(jié)合備份中心變更管理制度,確保業(yè)務(wù)流程的變化、信息系統(tǒng)的變更、人員的變更都應(yīng)在災(zāi)難恢復(fù)預(yù)案中及時(shí)反映;容災(zāi)項(xiàng)目各階段工作內(nèi)容及工作成果在金稅工程(三期)容災(zāi)項(xiàng)目建設(shè)過(guò)程中,不同的階段所涉及的具體內(nèi)容和結(jié)果如下表所示:階段描述工作成果描述風(fēng)險(xiǎn)分析階段《風(fēng)險(xiǎn)分析報(bào)告》對(duì)國(guó)家稅務(wù)總局和各省國(guó)地稅局?jǐn)?shù)據(jù)中心風(fēng)險(xiǎn)分析的概要,結(jié)論以及建議。報(bào)告還包括每一次調(diào)查及會(huì)見(jiàn)的記錄和搜集資料的匯總。風(fēng)險(xiǎn)分析報(bào)告主要內(nèi)容包括:確定數(shù)據(jù)中心可能面對(duì)的危險(xiǎn)評(píng)估各種危險(xiǎn)發(fā)生的可能性評(píng)估危險(xiǎn)真正發(fā)生時(shí)所造成的損失分析數(shù)據(jù)中心的風(fēng)險(xiǎn)評(píng)估對(duì)風(fēng)險(xiǎn)采用控制措施對(duì)可采用的風(fēng)險(xiǎn)控制措施提出建議業(yè)務(wù)影響分析階段《業(yè)務(wù)影響分析報(bào)告概述》對(duì)金稅工程(三期)的業(yè)務(wù)影響分析的概要,結(jié)論以及建議。報(bào)告還包括每一次調(diào)查及會(huì)見(jiàn)的記錄和搜集資料的匯總?!稑I(yè)務(wù)影響分析報(bào)告》業(yè)務(wù)影響分析報(bào)告主要內(nèi)容包括:業(yè)務(wù)功能可接受的中斷時(shí)間分析確定關(guān)鍵的業(yè)務(wù)功能,確定各個(gè)業(yè)務(wù)功能的依賴關(guān)系確定各個(gè)業(yè)務(wù)系統(tǒng)的恢復(fù)時(shí)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度個(gè)人股權(quán)贈(zèng)與協(xié)議(公益捐贈(zèng))4篇
- 2025年度個(gè)人與公司承包旅游服務(wù)合同范本2篇
- 2025版明星肖像使用權(quán)獨(dú)家轉(zhuǎn)讓合同2篇
- 2025版?zhèn)€人二手房交易房屋抵押貸款服務(wù)協(xié)議
- 2025年度個(gè)人獨(dú)資企業(yè)數(shù)據(jù)安全管理與隱私保護(hù)合同3篇
- 2025年度個(gè)人向非營(yíng)利組織貸款合同樣本2篇
- 2025年度大型橋梁鋼管腳手架施工勞務(wù)承包合同
- 2025-2030全球法庭口譯服務(wù)行業(yè)調(diào)研及趨勢(shì)分析報(bào)告
- 2025-2030全球環(huán)網(wǎng)配電單元行業(yè)調(diào)研及趨勢(shì)分析報(bào)告
- 2025年度個(gè)人汽車租賃合同違約責(zé)任條款
- 中央2025年國(guó)務(wù)院發(fā)展研究中心有關(guān)直屬事業(yè)單位招聘19人筆試歷年參考題庫(kù)附帶答案詳解
- 2024年09月北京中信銀行北京分行社會(huì)招考(917)筆試歷年參考題庫(kù)附帶答案詳解
- 外呼合作協(xié)議
- 小學(xué)二年級(jí)100以內(nèi)進(jìn)退位加減法800道題
- 保險(xiǎn)公司2025年工作總結(jié)與2025年工作計(jì)劃
- 2024年公司領(lǐng)導(dǎo)在新年動(dòng)員會(huì)上的講話樣本(3篇)
- 眼科護(hù)理進(jìn)修專題匯報(bào)
- 介入手術(shù)室感染控制管理
- 人教版道德與法治二年級(jí)下冊(cè)《第一單元 讓我試試看》大單元整體教學(xué)設(shè)計(jì)2022課標(biāo)
- 2024北京初三(上)期末英語(yǔ)匯編:材料作文
- 2024年大型風(fēng)力發(fā)電項(xiàng)目EPC總承包合同
評(píng)論
0/150
提交評(píng)論