ГОСТ Р 56045—2014/ISO/IEC TR 27008:2011
Таблица А.4
А.4 Техническая проверка мер и средств контроля и управления для резервирования
информации
Мера и средст
во контроля и
управления
ИСО/МЭК 27002 10.5.1. Резервирование информации
Резервное копирование информации и программного средства должно выпол
няться и тестироваться на регулярной основе в соответствии с установленной
политикой резервирования
Дополнитель
ная техниче
ская информа
ция
Чтобы соответствующим образом проводить резервное копирование, должен
быть определен стандарт организации в соответствии с политикой резервного
копирования, и он должен отражаться в проектной документации по резервному
копированию.
Резервные копии используются для восстановления важной информации или
программ в случаях, сопровождающихся потерей данных, таких как бедствие
или сбой носителя данных.
При проектировании резервного копирования организации следует выбрать аде
кватную площадку для резервного копирования, канал резервного копирования и
метод резервного копирования в соответствии с политикой резервного копиро
вания.
Организация должна выбрать, какой будет площадка для резервного копирова
ния - внутренней или внешней. Создание резервной копии и восстановление
при резервном копировании на месте считаются значительно более быстрыми
по сравнению с их осуществлением при внешнем резервном копировании.
Внешнее резервное копирование часто выбирается с целью предотвращения
влияния локальных бедствий, таких как пожар, затопление или землетрясение.
Организация должна определить, каким будет канал резервного копирования -
онлайновый или офлайновый. Онлайновое резервное копирование означает,
что данные колируются через сеть или линию связи. Офлайновое резервное ко
пирование означает, что резервные копии данных физически транспортируются
на переносных носителях, таких как цифровая лента с линейной записью или
компакт-диск/цифровой многофункциональный диск.
Метод резервного копирования подразделяется на полное резервное копирова
ние. инкрементное резервное копирование и дифференциальное резервное ко
пирование.
Полное резервное копирование означает, что делается резервная копия всех
данных, выбранных для резервного копирования. Оно требует больше времени
и информационной емкости по сравнению с другими методами, но является
наиболее простым и легким методом с точки зрения восстановления.
Инкрементное резервное копирование означает, что делается резервная копия
данных, изменившихся со времени последнего резервного копирования. Оно
требует меньше времени и информационной емкости по сравнению с другими
методами, но является наиболее сложным методом с точки зрения восстанов
ления.
Дифференциальное резервное копирование означает, что делается резервная
копия данных, изменившихся со времени последнего полного резервного копи
рования. Оно требует меньше времени и информационной емкости, чем полное
резервное копирование, и является более простым и легким методом с точки
зрения восстановления, по сравнению с инкрементным резервным копировани
ем
1 Стандарт
реализации
безопасно
сти
Степень (например, полное или дифференциальное резервное копирование) и
частота резервного копирования должны определяться требованиями бизнеса
организации, требованиями безопасности задействованной информации и кри
тичностью информации для непрерывной деятельности организации
31