ГОСТ Р ИСО/МЭК 27031-2012
может быть уместен режим последовательного проведения тренировок, направленный на
создание полной имитации реального инцидента. Программа должна включать разные
уровни тренировок, от ознакомительного до проверки способности системы машинного
зала восстанавливать функции, как показано на рисунке 5, и должна учитывать все
аспекты цепочки поставки услуг ИКТ.
С тестами и тренировками связаны риски, и такие действия не должны подвергать
организацию неприемлемому уровню риска. Тест и программа тренировок должны
определять, как решается вопрос риска каждой тренировки. Следует получить одобрение
программы высшим руководством и документально оформить четкое объяснение
связанных с ней рисков.
Цели тестов и программы тренировок должны быть полностью совместимы с более
широкими целями и сферой действия менеджмента непрерывности бизнеса и должны
дополнять более общую программу тренировок организации. Каждый тест и тренировка
должны отвечать целям бизнеса (даже когда нет прямого вовлечения бизнеса) и
определеннымтехническимцелямтестовилиподтвержденияправильности
определенного элемента стратегии ГИКТОНБ.
Отдельная тренировка для каждого отдельного элемента на компонентном уровне
дополняет полноту системы тренировок идолжна поддерживаться как часть действующего
теста и программы тренировок.
Тесты и программа тренировок должны определять частоту, область применения и
видкаждойтренировки.Нижеприведенывысокоуровневыепримерыобластей
применения тренировок:
a) восстановление данных: восстановление отдельного файла или базы данных
после порчи;
b
) восстановление отдельного сервера (включая полную перекомпоновку данных);
c) восстановлениеприкладнойпрограммы(ономожетвключатьнесколько
серверов, другие прикладные программы и инфраструктуру);
d) обход отказа услуг, размещенных на платформе высокой доступности (например,
кластеризация: имитация потери какого-то элемента кластера - см. приложение В);
e) восстановление данных с магнитной ленты (восстановление отдельного файла
или серии файлов из внешнего хранилища магнитных лент);
f) тестирование сети; и
35