信息系统灾难恢复基础

信息系统灾难恢复基础

中国信息安全测评中心, 编著

出版社:航空工业出版社

年代:2009

定价:40.0

书籍简介:

本书系统地介绍了信息系统灾难恢复的发展过程、定义概念、标准法规和规划实施方法、步骤。

书籍目录:

第一部分 信息系统灾难恢复基础

第1章 信息系统灾难恢复综述

1.1 信息系统灾难恢复的历史和现状

1.1.1 国外灾难恢复的发展概况

1.1.2 国内灾难恢复的发展概况

1.2 信息系统灾难恢复有关术语

1.2.1 灾难的定义

1.2.2 灾难恢复的含义和目标

1.2.3 灾难恢复与灾难备份、数据备份

1.2.4 灾难恢复与业务连续规划、业务连续管理

1.2.5 主中心与灾难备份中心

1.2.6 主系统与灾难备份系统

1.2.7 恢复时间目标与恢复点目标

1.3 信息安全与灾难恢复

1.4 信息系统灾难恢复工作的意义

1.4.1 信息系统灾难恢复的必要性

1.4.2 信息系统灾难恢复的重要性

第2章 信息系统灾难恢复相关标准法规

2.1 国外灾难恢复的标准法规

2.1.1 美国灾难恢复的标准法规

2.1.2 英国灾难恢复的标准法规

2.1.3 新加坡灾难恢复的标准法规

2.1.4 澳大利亚灾难恢复的标准法规

2.2 国内灾难恢复的标准法规

2.2.1 国家出台的相关政策

2.2.2 重点行业的相关政策

2.2.3 地方政府的相关政策

2.3 信息安全相关标准法规

2.3.1 ISO 27001对业务连续性和灾难恢复管理的要求

2.3.2 ISO 20000对IT服务管理的要求

2.3.3 COBIT对业务连续性和灾难恢复管理的要求

第二部分 信息系统灾难恢复规划和实施

第3章 灾难恢复的组织管理

3.1 灾难恢复的组织机构

3.2 灾难恢复的外部协助

第4章 灾难恢复的建设

4.1 灾难恢复建设的内容及流程

4.2 灾难恢复建设的基本原则

4.3 灾难恢复建设的模式

4.3.1 灾难恢复建设模式的比较

4.3.2 灾难恢复服务提供商的选择

第5章 灾难恢复需求的确定

5.1 需求分析的必要性和特点

5.2 风险分析

5.2.1 风险分析方法

5.2.2 风险分析的要素

5.2.3 风险分析的过程

5.2.4 风险分析的结论要求

5.3 业务影响分析

5.3.1 业务影响分析方法

5.3.2 业务影响分析的要素

5.3.3 业务影响分析的结论要求

5.4 需求分析的结论

第6章 灾难恢复策略的制定

6.1 成本效益分析

6.1.1 成本效益分析的方法

6.1.2 成本效益分析的内容

6.2 灾难恢复资源

6.3 灾难恢复等级

6.3.1 灾难恢复SHARE78的7级划分

6.3.2 灾难恢复的RTO/RPO指标

6.3.3 我国灾难恢复等级划分

6.4 同城和异地

6.5 灾难恢复策略的制定方法

第7章 灾难备份中心的选择和建设

7.1 选址原则

7.2 灾难备份中心基础设施的要求

7.2.1 基础设施涵盖的范围

7.2.2 基础设施规划原则

7.2.3 主要基础设施的建设要点

第8章 灾难备份系统技术方案的实现

8.1 数据备份技术基础

8.1.1 备份技术概述

8.1.2 备份策略

8.1.3 备份战略

8.1.4 备份场景

8.1.5 备份和恢复流程

8.1.6 RAID技术

8.2 主要的数据备份方式

8.3 技术方案的设计

8.3.1 基于备份恢复软件的灾难备份方案

8.3.2 基于数据库的数据复制灾难备份方案

8.3.3 基于专用存储设备的数据复制灾难备份方案

8.3.4 基于主机的数据复制灾难备份方案

8.3.5 基于磁盘的数据复制灾难备份方案

8.4 备用数据处理系统

8.5 备用网络系统

8.5.1 设计原则

8.5.2 系统构成

第9章 专业技术支持和运行维护管理能力的实现

9.1 技术支持及运行维护的目标和体系构成

9.2 技术支持及运行维护体系的组织架构

9.3 灾难备份中心运行维护的内容和制度管理

9.3.1 运行维护的内容

9.3.2 运行维护管理制度

第10章 灾难恢复预案的实现

10.1 灾难恢复预案的内容

10.2 灾难恢复预案的管理

10.2.1 灾难恢复预案的管理内容

10.2.2 灾难恢复预案的管理原则

10.2.3 灾难恢复预案的管理方法

10.3 灾难恢复预案的培训

10.4 灾难恢复预案的演练

10.4.1 演练的目的

10.4.2 演练的方式

10.4.3 演练的过程管理

10.4.4 演练的总结和评估等后续工作

附录1:GB/T.20988—2007《信息安全技术信息系统灾难恢复规范》

1 范围

2 规范性引用文件

3 术语和定义

4 灾难恢复概述

4.1 灾难恢复的工作范围

4.2 灾难恢复的组织机构

4.3 灾难恢复规划的管理

4.4 灾难恢复的外部协作

4.5 灾难恢复的审计和备案

5 灾难恢复需求的确定

5.1 风险分析

5.2 业务影响分析

5.3 确定灾难恢复目标

6 灾难恢复策略的制定

6.1 灾难恢复策略制定的要素

6.2 灾难恢复资源的获取方式

6.3 灾难恢复资源的要求

7 灾难恢复策略的实现

7.1 灾难备份系统技术方案的实现

7.2 灾难备份中心的选择和建设

7.3 专业技术支持能力的实现

7.4 运行维护管理能力的实现

7.5 灾难恢复预案的实现

附录2:信息安全灾难恢复服务资质介绍

2.1 认证依据

2.2 级别划分

2.3 信息安全灾难恢复服务资质(一级)要求

2.3.1 基本资格要求

2.3.2 基本能力要求

2.3.3 灾难恢复工程过程及能力级别

2.4 申请流程

2.4.1 申请流程图

2.4.2 申请阶段

2.4.3 资格审查阶段

2.4.4 能力测评阶段

2.4.5 书发放阶段

2.4.6 监督和维持

2.5 申请书

2.6 处置

2.7 争议、投诉与申诉

2.8 认证企业档案

2.9 费用及认证周期

附录3:信息安全灾难恢复服务能力测评准则介绍

3.1 信息安全灾难恢复服务介绍

3.1.1 组织机构

3.1.2 灾难恢复管理过程

3.2 信息安全灾难恢复能力成熟度模型

3.2.1 能力成熟度模型的概念

3.2.2 信息安全灾难恢复能力成熟度模型体系结构

3.3 如何使用标准

3.3.1 使用DRP-CMM进行过程改进

3.3.2 使用DRP-CMM进行能力评估

3.3.3 使用DRP-CMM获得安全保证

内容摘要:

《信息系统灾难恢复基础》系统地介绍了信息系统灾难恢复的发展过程、定义概念、标准法规和规划实施方法、步骤。《信息系统灾难恢复基础》共分为两个部分,第一部分介绍了信息灾难恢复的发展过程、相关标准法规;第二部分介绍了信息系统灾难恢复的组织管理、建设流程、需求确定、策略制定,以及灾难备份中心的建设等具体操作内容。随着信息化程度的增强,信息系统灾难带来的损失日益增大。减少信息系统灾难对社会的危害和人民财产带来的损失,保证信息系统所支持的的关键业务能在灾害发生后及时恢复并继续运作成为信息安全领域的重要研究方向。
《信息系统灾难恢复基础》是中国信息安全测评中心注册信息安全专业人员(CISP)和注册信息安全员(CISM)的正式教材,可作为高等院校信息安全专业的教材,还可作为信息安全培训和从业人员的信息系统灾难恢复的参考用书。

编辑推荐:

信息化是当今世界发展的大趋势,是推动经济社会变革的重要力量。大力推进信息化,是覆盖我国现代化建设全局的战略举措,是贯彻落实科学发展观、全面建设小康社会、构建社会主义和谐社会和建设创新型国家的迫切需要和必然选择。如何以信息化提升综合国力,如何在信息化快速发展的同时确保国家信息安全,这已经成为各国政府关心的热点问题。信息安全已经从国家政治、经济、军事、文化等领域普及到社会团体、企业,直到普通百姓,信息安全成为信息化的最主要的基础建设之一。
从当前形势分析,信息安全教育工作滞后,信息安全人才极度匮乏,社会需求与人才供给间还存在着很大差距。如何培养信息安全的专业人才,这一新问题困扰着人们,是我国目前面临的重要问题。
《国家信息安全培训丛书》从根本出发,以求解决这一问题,推进信息安全人员培训工作的顺利开展。作者对于本套教材花费了大量的精力,力图能描画出信息安全保障的基础性的概貌,是一套十分宝贵的信息安全专业人员培训丛书。相信这套丛书的出版,能成为我国培养信息安全专业人员的重要基石。

书籍规格:

书籍详细信息
书名信息系统灾难恢复基础站内查询相似图书
丛书名国家信息安全培训丛书
9787802433427
《信息系统灾难恢复基础》pdf扫描版电子书已有网友提供下载资源链接
出版地北京出版单位航空工业出版社
版次1版印次1
定价(元)40.0语种简体中文
尺寸26装帧平装
页数印数 5000

书籍信息归属:

信息系统灾难恢复基础是航空工业出版社于2009.06出版的中图分类号为 TP309 的主题关于 信息系统-安全管理 的书籍。