J'ai vu un certain nombre de professionnels de la sécurité avec un manque d'expérience opérationnelle en cas de catastrophe et de récupérer des affaires à la fois la planification continunity DRP et BCP, comme s'il s'agissait d'un templated, exercice académique. C'est l'une des approches possibles pour le pire DRP. Donc, ce n'est simple.
La première étape essentielle qui doit être fait dans n'importe quel sinistre situation est d'établir des communications. Dans la plupart des cas, cela signifie que vous avez besoin d'établir des communications entre les personnes au sein d'une organisation et à l'extérieur de l'organisation.
En Thaïlande, par exemple, je vois beaucoup de gens l'approche DRP et BCP incorrecte. Ils promouvoir et d'encourager une approche académique, qui est plus utile que de la confusion et, dans de nombreux cas, ces approches sont un gaspillage de temps et de ressources précieuses. La raison en est simple. Si vous vous concentrez sur un solide plan de communication de récupération d'abord vous permettra de résoudre la partie la plus critique de tout sinistre scénario.
Par exemple, disons que vous êtes la personne la sécurité IT en charge d'une grande entreprise de fabrication. Une catastrophe naturelle se produit et détruit votre bâtiment principal et de votre centre de données. Comment le chef de la direction de communiquer avec les employés? Comment la société de communiquer avec leurs clients? Comment la société de communiquer avec les médias et les analystes? Qui sera responsable de communiquer avec qui? Comment vont-ils faire? Qu'arrive-t-il si une catastrophe frappe des télécommunications (par exemple le réseau de téléphonie mobile), ce qui est le plan?
En d'autres termes, dans chaque situation de la planification du rétablissement en cas de catastrophe la plus importante première étape est de s'assurer que vous avez un solide plan de communication en vigueur et vous êtes prêt à exécuter de plan dans le cadre de divers scénarios de catastrophe. En outre, vous avez besoin de faire la distinction entre les catastrophes qui frappent les communications nationales de base et plus spécifiques de l'entreprise de catastrophes, comme un incendie dans un centre de données.
Parfois, je suis surpris de voir des gens avec peu d'expérience opérationnelle peut être motivée par des études universitaires, de confusion des normes et des modèles de stratégies de sécurité, quand tout ce qui est requis est un peu de bon sens et une compréhension de ce qui est important. Ce n'est rien de plus important, dans toute situation de sinistre, que d'établir Communcations.
Plus d'informations ...