SlideShare a Scribd company logo
1 of 16
Od planowania ciągłości biznesu
do planowania ciągłości systemów IT
Jak przygotować się na najgorsze?
Usługa Virtual Data Room
standard realizacji złożonych i poufnych transakcji z udziałem zewnętrznych
doradców finansowych i prawnych
Kim jesteśmy?
• Bezpieczeństwo danych na poziomie serwisów bankowych
• Specjalistyczne funkcje dedykowane do obsługi transakcji kapitałowych
• Profesjonalne i specjalistyczne doradztwo przy procesie
DATAPOINT
to pionier na polskim rynku kapitałowym, który w oparciu o usługę Virtual Data Room
wspiera największe transakcje M&A, IPO, restrukturyzacje, inwestycje PE i prywatyzacje,
w Polsce oraz w innych krajach Europy Środkowej i Wschodniej
Jakie mamy doświadczenie?
Kilkaset transakcji o łącznej wartości 29 mld PLN
Spółki
Firmy
doradcze
→ Usprawnia współpracę z doradcami
→ Zwiększa efektywność procesu
→ Zapewnia poufność, dostępność i integralność informacji
.
DATAPOINT VDR
Transakcje na rynkach kapitałowych
Dlaczego Virtual Data Room?
Bezpieczeństwo informacji
ISO 27001, ITIL
Bezpieczeństwo Informacji
Integralność
Poufność Dostępność
Wymiary bezpieczeństwa informacji
Obszary bezpieczeństwa
Personel
Aplikacja Wymagania
prawne
Procesy w
organizacji
Ciągłość
działania
Infrastruktura
i zabezpieczenia fizyczne
ISO 27 001, ITIL
Międzynarodowa norma standaryzująca systemy zarządzania bezpieczeństwem informacji.
Wyróżnia 11 obszarów, mających wpływ na bezpieczeństwo informacji, m.in.:
• Bezpieczeństwo fizyczne i środowiskowe
• Zarządzanie systemami i sieciami
• Kontrola dostępu
• Zarządzanie ciągłością działania
Information Technology Infrastructure Library
Zbiór dobrych praktyk postępowania dla działów IT, obejmuje n.in:
• Zarządzanie zespołem Service Desk
• Zarządzanie incydentami , problemami, zleceniami
• Zarządzanie zmianą, konfiguracją, dostępnością, pojemnością systemu
• Zarządzanie ciągłością działania systemu
ISO 27 001
ITIL
Planowanie ciągłości
biznesu, systemów IT
Ciągłość działania…
Business Continuity Planning
Zapewnienie możliwie najniższego:
• RTO - Recovery Time Objective
• RPO - Recovery Point Objective
Zbiór działań w zakresie tworzenia, weryfikacji
i aktualizacji planów wznawiania działania
w obszarze kluczowych procesów w organizacji,
na wypadek wystąpienia katastrofy.
Planowanie ciągłości działania
Zarządzanie ciągłością działania
Case study - BCP w korporacji
→ Systemy klasy ERP
→ Kilkanaście krajów
→ Kilka tysięcy użytkowników
→ Kilkadziesiąt aplikacji
→ Kilkadziesiąt serwerów
→ Ponad 100 różnych typów
interfejsów
→ Kilka miesięcy i kilkadziesiąt osób
zaangażowanych w projekt
Case study - BCP w korporacji
→ Zidentyfikowanie wszystkich komponentów systemu, w tym :
• systemów magazynowych, które synchronizują dane z głównym systemem klasy ERP
• interfejsów automatycznych i ręcznych
→ RBA - oszacowanie konsekwencji utraty poszczególnych komponentów
→ Zdefiniowanie, udokumentowanie i przetestowanie procedury postępowania na wypadek
awarii kluczowych komponentów
→ Testy procedur odtwarzania systemu:
• Potwierdzenie czasu, w jakim firma jest w stanie przywrócić system fizycznie, odtworzyć dane i
zsynchronizować je z systemami zewnętrznymi - RTO
• Potwierdzenie maksymalnego poziomu utraty danych - RPO
• Przypisanie ról i przeszkolenie dziesiątek specjalistów i menedżerów
→ Utrzymywanie, aktualizacja i doskonalenie procedur
Case study - BCP w start-up`ie
→ Zidentyfikowany kluczowy system - Virtual Data Room
→ Działająca serwerownia produkcyjna oraz disatser recovery
→ Funkcjonujący mechanizm replikacji danych
Case study - BCP w start-up`ie
→ Udokumentowanie procesu odtwarzania systemu w środowisku Disaster Recovery
→ Spisanie czynności i analiza kolejności ich wykonania
→ Udokumentowanie systemu wykonywania kopii zapasowych oraz przywracania danych na
ich podstawie
→ Przetestowanie procedur i przeszkolenie Zespołu
→ Potwierdzenie RTO & RPO
→ Kilka tygodni prac
BCP - Od czego zacząć?
→ Uświadom sobie i przełożonym, że planowanie ciągłości jest ważne
→ Stwórz diagram całego systemu
→ Zidentyfikuj elementy systemu, które są kluczowe z punktu widzenia organizacji
→ Rozważ różne scenariusze awarii
→ Opisz krok po kroku jak należy odtwarzać poszczególne komponenty
→ Przeanalizuj kolejność kroków i zależności między nimi
→ Zaplanuj i przeprowadź testy zachowania ciągłości
→ Udoskonalaj procedury i dbaj o szkolenia
Aleksandra Porębska
e: aleksandra.porebska@datapoint.pl
m: +48 604 415 839

More Related Content

Similar to Aleksandra Porębska: 'Ciągłość systemów IT"

Bezpieczeństwo i optymalizacja kosztów - virtual Disaster Recovery
Bezpieczeństwo i optymalizacja kosztów - virtual Disaster RecoveryBezpieczeństwo i optymalizacja kosztów - virtual Disaster Recovery
Bezpieczeństwo i optymalizacja kosztów - virtual Disaster RecoveryBeyond.pl
 
Wyklad inauguracyjny
Wyklad inauguracyjnyWyklad inauguracyjny
Wyklad inauguracyjnyRadoslaw Kita
 
Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę
Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę
Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę Mindbox
 
Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...
Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...
Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...Ewa Stepien
 
IT od kuchni w Nokaut.pl
IT od kuchni w Nokaut.pl IT od kuchni w Nokaut.pl
IT od kuchni w Nokaut.pl 3camp
 
Gemini Cloud - Salesforce.com
Gemini Cloud - Salesforce.comGemini Cloud - Salesforce.com
Gemini Cloud - Salesforce.comMaciej Morawski
 
GET.NET - Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
GET.NET -  Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...GET.NET -  Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
GET.NET - Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...Michal Furmankiewicz
 
Zastosowania systemu BCC ECM
Zastosowania systemu BCC ECMZastosowania systemu BCC ECM
Zastosowania systemu BCC ECMBCC_Group
 
Obietnice i wyzwania Robotic Process Automation - 2018.04
Obietnice i wyzwania Robotic Process Automation - 2018.04Obietnice i wyzwania Robotic Process Automation - 2018.04
Obietnice i wyzwania Robotic Process Automation - 2018.04TRostkowski
 
20181004 Hubert Kobierzewski - Jakość danych w organizacji
20181004 Hubert Kobierzewski - Jakość danych w organizacji20181004 Hubert Kobierzewski - Jakość danych w organizacji
20181004 Hubert Kobierzewski - Jakość danych w organizacjiHubert Kobierzewski
 
K3 System - Prezentacja firmy
K3 System - Prezentacja firmyK3 System - Prezentacja firmy
K3 System - Prezentacja firmyK3 System
 
[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?
[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?
[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?Datapolis
 
Koprowski t certyfikacja_a_kariera_it_infomeet
Koprowski t certyfikacja_a_kariera_it_infomeetKoprowski t certyfikacja_a_kariera_it_infomeet
Koprowski t certyfikacja_a_kariera_it_infomeetmagda3695
 
Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...
Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...
Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...cieszak
 
Rozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSC
Rozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSCRozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSC
Rozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSCTransition Technologies PSC
 
Deskdoo - wirtualny system dla pracowników zdalnych
Deskdoo - wirtualny system dla pracowników zdalnychDeskdoo - wirtualny system dla pracowników zdalnych
Deskdoo - wirtualny system dla pracowników zdalnychAdam Adamczyk
 
Deskdoo - wirtualny system pracy grupowej dla pracowników zdalnych
Deskdoo - wirtualny system pracy grupowej dla pracowników zdalnychDeskdoo - wirtualny system pracy grupowej dla pracowników zdalnych
Deskdoo - wirtualny system pracy grupowej dla pracowników zdalnychJacek Kuroś
 
Bpm summit2 bizmatica presentation - 21.01.2014 - final
Bpm summit2   bizmatica presentation - 21.01.2014 - finalBpm summit2   bizmatica presentation - 21.01.2014 - final
Bpm summit2 bizmatica presentation - 21.01.2014 - finalWojciech Kaszycki
 

Similar to Aleksandra Porębska: 'Ciągłość systemów IT" (20)

Bezpieczeństwo i optymalizacja kosztów - virtual Disaster Recovery
Bezpieczeństwo i optymalizacja kosztów - virtual Disaster RecoveryBezpieczeństwo i optymalizacja kosztów - virtual Disaster Recovery
Bezpieczeństwo i optymalizacja kosztów - virtual Disaster Recovery
 
Wyklad inauguracyjny
Wyklad inauguracyjnyWyklad inauguracyjny
Wyklad inauguracyjny
 
Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę
Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę
Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę
 
Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...
Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...
Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...
 
It od kuchni w nokaut.pl
It od kuchni w nokaut.plIt od kuchni w nokaut.pl
It od kuchni w nokaut.pl
 
IT od kuchni w Nokaut.pl
IT od kuchni w Nokaut.pl IT od kuchni w Nokaut.pl
IT od kuchni w Nokaut.pl
 
Gemini Cloud - Salesforce.com
Gemini Cloud - Salesforce.comGemini Cloud - Salesforce.com
Gemini Cloud - Salesforce.com
 
GET.NET - Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
GET.NET -  Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...GET.NET -  Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
GET.NET - Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
 
Zastosowania systemu BCC ECM
Zastosowania systemu BCC ECMZastosowania systemu BCC ECM
Zastosowania systemu BCC ECM
 
Obietnice i wyzwania Robotic Process Automation - 2018.04
Obietnice i wyzwania Robotic Process Automation - 2018.04Obietnice i wyzwania Robotic Process Automation - 2018.04
Obietnice i wyzwania Robotic Process Automation - 2018.04
 
Start z TaskCentre®
Start z TaskCentre®Start z TaskCentre®
Start z TaskCentre®
 
20181004 Hubert Kobierzewski - Jakość danych w organizacji
20181004 Hubert Kobierzewski - Jakość danych w organizacji20181004 Hubert Kobierzewski - Jakość danych w organizacji
20181004 Hubert Kobierzewski - Jakość danych w organizacji
 
K3 System - Prezentacja firmy
K3 System - Prezentacja firmyK3 System - Prezentacja firmy
K3 System - Prezentacja firmy
 
[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?
[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?
[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?
 
Koprowski t certyfikacja_a_kariera_it_infomeet
Koprowski t certyfikacja_a_kariera_it_infomeetKoprowski t certyfikacja_a_kariera_it_infomeet
Koprowski t certyfikacja_a_kariera_it_infomeet
 
Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...
Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...
Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...
 
Rozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSC
Rozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSCRozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSC
Rozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSC
 
Deskdoo - wirtualny system dla pracowników zdalnych
Deskdoo - wirtualny system dla pracowników zdalnychDeskdoo - wirtualny system dla pracowników zdalnych
Deskdoo - wirtualny system dla pracowników zdalnych
 
Deskdoo - wirtualny system pracy grupowej dla pracowników zdalnych
Deskdoo - wirtualny system pracy grupowej dla pracowników zdalnychDeskdoo - wirtualny system pracy grupowej dla pracowników zdalnych
Deskdoo - wirtualny system pracy grupowej dla pracowników zdalnych
 
Bpm summit2 bizmatica presentation - 21.01.2014 - final
Bpm summit2   bizmatica presentation - 21.01.2014 - finalBpm summit2   bizmatica presentation - 21.01.2014 - final
Bpm summit2 bizmatica presentation - 21.01.2014 - final
 

More from Geek Girls Carrots Poznan

Zuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie Games
Zuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie GamesZuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie Games
Zuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie GamesGeek Girls Carrots Poznan
 
Agnieszka Gonczar, Usability w płatnościach online
Agnieszka Gonczar, Usability w płatnościach onlineAgnieszka Gonczar, Usability w płatnościach online
Agnieszka Gonczar, Usability w płatnościach onlineGeek Girls Carrots Poznan
 
Justyna Walkowska, Semantic Web - technologia w rękach humanistów
Justyna Walkowska, Semantic Web - technologia w rękach humanistówJustyna Walkowska, Semantic Web - technologia w rękach humanistów
Justyna Walkowska, Semantic Web - technologia w rękach humanistówGeek Girls Carrots Poznan
 
Bogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowania
Bogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowaniaBogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowania
Bogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowaniaGeek Girls Carrots Poznan
 
Katarzyna Bylec, Testowanie - perspektywa programisty
Katarzyna Bylec, Testowanie - perspektywa programistyKatarzyna Bylec, Testowanie - perspektywa programisty
Katarzyna Bylec, Testowanie - perspektywa programistyGeek Girls Carrots Poznan
 
Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość
Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość
Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość Geek Girls Carrots Poznan
 
Magdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UX
Magdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UXMagdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UX
Magdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UXGeek Girls Carrots Poznan
 
Prostota i użyteczność / Katarzyna Stefańska
Prostota i użyteczność / Katarzyna StefańskaProstota i użyteczność / Katarzyna Stefańska
Prostota i użyteczność / Katarzyna StefańskaGeek Girls Carrots Poznan
 

More from Geek Girls Carrots Poznan (17)

Ewa Bielska: Testowanie aplikacji mobilnych
Ewa Bielska: Testowanie aplikacji mobilnychEwa Bielska: Testowanie aplikacji mobilnych
Ewa Bielska: Testowanie aplikacji mobilnych
 
Iza Gozdzieniak, Kanban
Iza Gozdzieniak, KanbanIza Gozdzieniak, Kanban
Iza Gozdzieniak, Kanban
 
Joanna Kasprzak, dlaczego ja?
Joanna Kasprzak, dlaczego ja? Joanna Kasprzak, dlaczego ja?
Joanna Kasprzak, dlaczego ja?
 
Ewa Gowin Agile vs lean
Ewa Gowin Agile vs leanEwa Gowin Agile vs lean
Ewa Gowin Agile vs lean
 
Zuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie Games
Zuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie GamesZuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie Games
Zuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie Games
 
Agnieszka Gonczar, Usability w płatnościach online
Agnieszka Gonczar, Usability w płatnościach onlineAgnieszka Gonczar, Usability w płatnościach online
Agnieszka Gonczar, Usability w płatnościach online
 
Justyna Walkowska, Semantic Web - technologia w rękach humanistów
Justyna Walkowska, Semantic Web - technologia w rękach humanistówJustyna Walkowska, Semantic Web - technologia w rękach humanistów
Justyna Walkowska, Semantic Web - technologia w rękach humanistów
 
Bartek Dziamski - Kawaskrypty dom marchewki
Bartek Dziamski - Kawaskrypty dom marchewkiBartek Dziamski - Kawaskrypty dom marchewki
Bartek Dziamski - Kawaskrypty dom marchewki
 
Bogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowania
Bogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowaniaBogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowania
Bogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowania
 
Katarzyna Bylec, Testowanie - perspektywa programisty
Katarzyna Bylec, Testowanie - perspektywa programistyKatarzyna Bylec, Testowanie - perspektywa programisty
Katarzyna Bylec, Testowanie - perspektywa programisty
 
Marysia Mucha, Trendwtching
Marysia Mucha, TrendwtchingMarysia Mucha, Trendwtching
Marysia Mucha, Trendwtching
 
Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość
Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość
Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość
 
Eliza Oleradzka, Adrenalina w IT
Eliza Oleradzka, Adrenalina w ITEliza Oleradzka, Adrenalina w IT
Eliza Oleradzka, Adrenalina w IT
 
Marta Konieczna, Coś niecoś o energetyce
Marta Konieczna, Coś niecoś o energetyceMarta Konieczna, Coś niecoś o energetyce
Marta Konieczna, Coś niecoś o energetyce
 
Magdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UX
Magdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UXMagdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UX
Magdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UX
 
Prostota i użyteczność / Katarzyna Stefańska
Prostota i użyteczność / Katarzyna StefańskaProstota i użyteczność / Katarzyna Stefańska
Prostota i użyteczność / Katarzyna Stefańska
 
Architektura rest
Architektura restArchitektura rest
Architektura rest
 

Aleksandra Porębska: 'Ciągłość systemów IT"

  • 1. Od planowania ciągłości biznesu do planowania ciągłości systemów IT Jak przygotować się na najgorsze?
  • 2. Usługa Virtual Data Room standard realizacji złożonych i poufnych transakcji z udziałem zewnętrznych doradców finansowych i prawnych Kim jesteśmy? • Bezpieczeństwo danych na poziomie serwisów bankowych • Specjalistyczne funkcje dedykowane do obsługi transakcji kapitałowych • Profesjonalne i specjalistyczne doradztwo przy procesie DATAPOINT to pionier na polskim rynku kapitałowym, który w oparciu o usługę Virtual Data Room wspiera największe transakcje M&A, IPO, restrukturyzacje, inwestycje PE i prywatyzacje, w Polsce oraz w innych krajach Europy Środkowej i Wschodniej
  • 3. Jakie mamy doświadczenie? Kilkaset transakcji o łącznej wartości 29 mld PLN Spółki Firmy doradcze
  • 4. → Usprawnia współpracę z doradcami → Zwiększa efektywność procesu → Zapewnia poufność, dostępność i integralność informacji . DATAPOINT VDR Transakcje na rynkach kapitałowych Dlaczego Virtual Data Room?
  • 6. Bezpieczeństwo Informacji Integralność Poufność Dostępność Wymiary bezpieczeństwa informacji Obszary bezpieczeństwa Personel Aplikacja Wymagania prawne Procesy w organizacji Ciągłość działania Infrastruktura i zabezpieczenia fizyczne
  • 7. ISO 27 001, ITIL Międzynarodowa norma standaryzująca systemy zarządzania bezpieczeństwem informacji. Wyróżnia 11 obszarów, mających wpływ na bezpieczeństwo informacji, m.in.: • Bezpieczeństwo fizyczne i środowiskowe • Zarządzanie systemami i sieciami • Kontrola dostępu • Zarządzanie ciągłością działania Information Technology Infrastructure Library Zbiór dobrych praktyk postępowania dla działów IT, obejmuje n.in: • Zarządzanie zespołem Service Desk • Zarządzanie incydentami , problemami, zleceniami • Zarządzanie zmianą, konfiguracją, dostępnością, pojemnością systemu • Zarządzanie ciągłością działania systemu ISO 27 001 ITIL
  • 10. Business Continuity Planning Zapewnienie możliwie najniższego: • RTO - Recovery Time Objective • RPO - Recovery Point Objective Zbiór działań w zakresie tworzenia, weryfikacji i aktualizacji planów wznawiania działania w obszarze kluczowych procesów w organizacji, na wypadek wystąpienia katastrofy. Planowanie ciągłości działania Zarządzanie ciągłością działania
  • 11. Case study - BCP w korporacji → Systemy klasy ERP → Kilkanaście krajów → Kilka tysięcy użytkowników → Kilkadziesiąt aplikacji → Kilkadziesiąt serwerów → Ponad 100 różnych typów interfejsów → Kilka miesięcy i kilkadziesiąt osób zaangażowanych w projekt
  • 12. Case study - BCP w korporacji → Zidentyfikowanie wszystkich komponentów systemu, w tym : • systemów magazynowych, które synchronizują dane z głównym systemem klasy ERP • interfejsów automatycznych i ręcznych → RBA - oszacowanie konsekwencji utraty poszczególnych komponentów → Zdefiniowanie, udokumentowanie i przetestowanie procedury postępowania na wypadek awarii kluczowych komponentów → Testy procedur odtwarzania systemu: • Potwierdzenie czasu, w jakim firma jest w stanie przywrócić system fizycznie, odtworzyć dane i zsynchronizować je z systemami zewnętrznymi - RTO • Potwierdzenie maksymalnego poziomu utraty danych - RPO • Przypisanie ról i przeszkolenie dziesiątek specjalistów i menedżerów → Utrzymywanie, aktualizacja i doskonalenie procedur
  • 13. Case study - BCP w start-up`ie → Zidentyfikowany kluczowy system - Virtual Data Room → Działająca serwerownia produkcyjna oraz disatser recovery → Funkcjonujący mechanizm replikacji danych
  • 14. Case study - BCP w start-up`ie → Udokumentowanie procesu odtwarzania systemu w środowisku Disaster Recovery → Spisanie czynności i analiza kolejności ich wykonania → Udokumentowanie systemu wykonywania kopii zapasowych oraz przywracania danych na ich podstawie → Przetestowanie procedur i przeszkolenie Zespołu → Potwierdzenie RTO & RPO → Kilka tygodni prac
  • 15. BCP - Od czego zacząć? → Uświadom sobie i przełożonym, że planowanie ciągłości jest ważne → Stwórz diagram całego systemu → Zidentyfikuj elementy systemu, które są kluczowe z punktu widzenia organizacji → Rozważ różne scenariusze awarii → Opisz krok po kroku jak należy odtwarzać poszczególne komponenty → Przeanalizuj kolejność kroków i zależności między nimi → Zaplanuj i przeprowadź testy zachowania ciągłości → Udoskonalaj procedury i dbaj o szkolenia

Editor's Notes

  1. To, czy firma będzie w stanie sprawnie przywrócić świadczenie swoich usług często wykracza poza interes jej właścicieli (utarta zysku, kary umowne) i staje się przedmiotem interesu podmiotów zewnętrznych. Tak jest w sektorach ważnych z punktu widzenia społecznego i gospodarczego, dlatego ustawodawca umieścił wytyczne dotyczące zapewnienia ciągłości m.in. w Ustawie Prawo energetyczne, Prawo pocztowe, komunikacyjne czy bankowe.
  2. Zarządzanie ciągłością działania ma na celu zapewnienie wszystkim interesariuszom (a więc zarówno klientom, jak i regulatorom i udziałowcom), że w przypadku awarii, przywrócenie krytycznych funkcji biznesowych realizowanych przez organizację nastąpi w znanym, możliwie najkrótszym czasie, i przy określonym poziomie utraty danych. I nie chodzi tutaj tylko o reagowanie na zaistniałą sytuację, ale przede wszystkim o przygotowanie organizacji na możliwość jej wystąpienia.
  3. opracowania ciągłości działania w Datapoint - Bezp Info - z racji tego, że pracujemy z poufnymi dokumentami - musieliśmy potraktować bardzo poważnie, chcieliśmy się certyfikować w zakresie normy 27001. Mieliśmy dużo łatwiejsze zadanie niż wspomniana korporacja, ponieważ nie musieliśmy prowadzić analizy i szacowania ryzyka, w celu określenia kluczowego dla firmy systemu. Wiedzieliśmy, że to powstający właśnie system VDR. Był udokomentowany system – diagram Zatem na czym pplegal projekt?