ݺߣ

ݺߣShare a Scribd company logo
Od planowania ciągłości biznesu
do planowania ciągłości systemów IT
Jak przygotować się na najgorsze?
Usługa Virtual Data Room
standard realizacji złożonych i poufnych transakcji z udziałem zewnętrznych
doradców finansowych i prawnych
Kim jesteśmy?
• Bezpieczeństwo danych na poziomie serwisów bankowych
• Specjalistyczne funkcje dedykowane do obsługi transakcji kapitałowych
• Profesjonalne i specjalistyczne doradztwo przy procesie
DATAPOINT
to pionier na polskim rynku kapitałowym, który w oparciu o usługę Virtual Data Room
wspiera największe transakcje M&A, IPO, restrukturyzacje, inwestycje PE i prywatyzacje,
w Polsce oraz w innych krajach Europy Środkowej i Wschodniej
Jakie mamy doświadczenie?
Kilkaset transakcji o łącznej wartości 29 mld PLN
Spółki
Firmy
doradcze
→ Usprawnia współpracę z doradcami
→ Zwiększa efektywność procesu
→ Zapewnia poufność, dostępność i integralność informacji
.
DATAPOINT VDR
Transakcje na rynkach kapitałowych
Dlaczego Virtual Data Room?
Bezpieczeństwo informacji
ISO 27001, ITIL
Bezpieczeństwo Informacji
Integralność
Poufność Dostępność
Wymiary bezpieczeństwa informacji
Obszary bezpieczeństwa
Personel
Aplikacja Wymagania
prawne
Procesy w
organizacji
Ciągłość
działania
Infrastruktura
i zabezpieczenia fizyczne
ISO 27 001, ITIL
Międzynarodowa norma standaryzująca systemy zarządzania bezpieczeństwem informacji.
Wyróżnia 11 obszarów, mających wpływ na bezpieczeństwo informacji, m.in.:
• Bezpieczeństwo fizyczne i środowiskowe
• Zarządzanie systemami i sieciami
• Kontrola dostępu
• Zarządzanie ciągłością działania
Information Technology Infrastructure Library
Zbiór dobrych praktyk postępowania dla działów IT, obejmuje n.in:
• Zarządzanie zespołem Service Desk
• Zarządzanie incydentami , problemami, zleceniami
• Zarządzanie zmianą, konfiguracją, dostępnością, pojemnością systemu
• Zarządzanie ciągłością działania systemu
ISO 27 001
ITIL
Planowanie ciągłości
biznesu, systemów IT
Ciągłość działania…
Business Continuity Planning
Zapewnienie możliwie najniższego:
• RTO - Recovery Time Objective
• RPO - Recovery Point Objective
Zbiór działań w zakresie tworzenia, weryfikacji
i aktualizacji planów wznawiania działania
w obszarze kluczowych procesów w organizacji,
na wypadek wystąpienia katastrofy.
Planowanie ciągłości działania
Zarządzanie ciągłością działania
Case study - BCP w korporacji
→ Systemy klasy ERP
→ Kilkanaście krajów
→ Kilka tysięcy użytkowników
→ Kilkadziesiąt aplikacji
→ Kilkadziesiąt serwerów
→ Ponad 100 różnych typów
interfejsów
→ Kilka miesięcy i kilkadziesiąt osób
zaangażowanych w projekt
Case study - BCP w korporacji
→ Zidentyfikowanie wszystkich komponentów systemu, w tym :
• systemów magazynowych, które synchronizują dane z głównym systemem klasy ERP
• interfejsów automatycznych i ręcznych
→ RBA - oszacowanie konsekwencji utraty poszczególnych komponentów
→ Zdefiniowanie, udokumentowanie i przetestowanie procedury postępowania na wypadek
awarii kluczowych komponentów
→ Testy procedur odtwarzania systemu:
• Potwierdzenie czasu, w jakim firma jest w stanie przywrócić system fizycznie, odtworzyć dane i
zsynchronizować je z systemami zewnętrznymi - RTO
• Potwierdzenie maksymalnego poziomu utraty danych - RPO
• Przypisanie ról i przeszkolenie dziesiątek specjalistów i menedżerów
→ Utrzymywanie, aktualizacja i doskonalenie procedur
Case study - BCP w start-up`ie
→ Zidentyfikowany kluczowy system - Virtual Data Room
→ Działająca serwerownia produkcyjna oraz disatser recovery
→ Funkcjonujący mechanizm replikacji danych
Case study - BCP w start-up`ie
→ Udokumentowanie procesu odtwarzania systemu w środowisku Disaster Recovery
→ Spisanie czynności i analiza kolejności ich wykonania
→ Udokumentowanie systemu wykonywania kopii zapasowych oraz przywracania danych na
ich podstawie
→ Przetestowanie procedur i przeszkolenie Zespołu
→ Potwierdzenie RTO & RPO
→ Kilka tygodni prac
BCP - Od czego zacząć?
→ Uświadom sobie i przełożonym, że planowanie ciągłości jest ważne
→ Stwórz diagram całego systemu
→ Zidentyfikuj elementy systemu, które są kluczowe z punktu widzenia organizacji
→ Rozważ różne scenariusze awarii
→ Opisz krok po kroku jak należy odtwarzać poszczególne komponenty
→ Przeanalizuj kolejność kroków i zależności między nimi
→ Zaplanuj i przeprowadź testy zachowania ciągłości
→ Udoskonalaj procedury i dbaj o szkolenia
Aleksandra Porębska
e: aleksandra.porebska@datapoint.pl
m: +48 604 415 839

More Related Content

Similar to Aleksandra Porębska: 'Ciągłość systemów IT" (20)

Bezpieczeństwo i optymalizacja kosztów - virtual Disaster Recovery
Bezpieczeństwo i optymalizacja kosztów - virtual Disaster RecoveryBezpieczeństwo i optymalizacja kosztów - virtual Disaster Recovery
Bezpieczeństwo i optymalizacja kosztów - virtual Disaster Recovery
Beyond.pl
Wyklad inauguracyjny
Wyklad inauguracyjnyWyklad inauguracyjny
Wyklad inauguracyjny
Radoslaw Kita
Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę
Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę
Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę
Mindbox
Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...
Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...
Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...
Ewa Stepien
IT od kuchni w Nokaut.pl
IT od kuchni w Nokaut.pl IT od kuchni w Nokaut.pl
IT od kuchni w Nokaut.pl
3camp
It od kuchni w nokaut.pl
It od kuchni w nokaut.plIt od kuchni w nokaut.pl
It od kuchni w nokaut.pl
Przemyslaw Wroblewski
Gemini Cloud - Salesforce.com
Gemini Cloud - Salesforce.comGemini Cloud - Salesforce.com
Gemini Cloud - Salesforce.com
Maciej Morawski
GET.NET - Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
GET.NET -  Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...GET.NET -  Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
GET.NET - Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
Michal Furmankiewicz
Zastosowania systemu BCC ECM
Zastosowania systemu BCC ECMZastosowania systemu BCC ECM
Zastosowania systemu BCC ECM
BCC_Group
Obietnice i wyzwania Robotic Process Automation - 2018.04
Obietnice i wyzwania Robotic Process Automation - 2018.04Obietnice i wyzwania Robotic Process Automation - 2018.04
Obietnice i wyzwania Robotic Process Automation - 2018.04
TRostkowski
20181004 Hubert Kobierzewski - Jakość danych w organizacji
20181004 Hubert Kobierzewski - Jakość danych w organizacji20181004 Hubert Kobierzewski - Jakość danych w organizacji
20181004 Hubert Kobierzewski - Jakość danych w organizacji
Hubert Kobierzewski
K3 System - Prezentacja firmy
K3 System - Prezentacja firmyK3 System - Prezentacja firmy
K3 System - Prezentacja firmy
K3 System
[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?
[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?
[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?
Datapolis
Koprowski t certyfikacja_a_kariera_it_infomeet
Koprowski t certyfikacja_a_kariera_it_infomeetKoprowski t certyfikacja_a_kariera_it_infomeet
Koprowski t certyfikacja_a_kariera_it_infomeet
magda3695
Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...
Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...
Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...
cieszak
Rozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSC
Rozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSCRozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSC
Rozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSC
Transition Technologies PSC
Deskdoo - wirtualny system dla pracowników zdalnych
Deskdoo - wirtualny system dla pracowników zdalnychDeskdoo - wirtualny system dla pracowników zdalnych
Deskdoo - wirtualny system dla pracowników zdalnych
Adam Adamczyk
Deskdoo - wirtualny system pracy grupowej dla pracowników zdalnych
Deskdoo - wirtualny system pracy grupowej dla pracowników zdalnychDeskdoo - wirtualny system pracy grupowej dla pracowników zdalnych
Deskdoo - wirtualny system pracy grupowej dla pracowników zdalnych
Jacek Kuroś
Bpm summit2 bizmatica presentation - 21.01.2014 - final
Bpm summit2   bizmatica presentation - 21.01.2014 - finalBpm summit2   bizmatica presentation - 21.01.2014 - final
Bpm summit2 bizmatica presentation - 21.01.2014 - final
Wojciech Kaszycki
Bezpieczeństwo i optymalizacja kosztów - virtual Disaster Recovery
Bezpieczeństwo i optymalizacja kosztów - virtual Disaster RecoveryBezpieczeństwo i optymalizacja kosztów - virtual Disaster Recovery
Bezpieczeństwo i optymalizacja kosztów - virtual Disaster Recovery
Beyond.pl
Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę
Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę
Automatyzacja Procesów Biznesowych (RPA) - Zmieniamy teorię w praktykę
Mindbox
Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...
Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...
Nowoczesna Chmura dla nowoczesnej firmy, Janusz Naklicki, Oracle @ SaaS Day p...
Ewa Stepien
IT od kuchni w Nokaut.pl
IT od kuchni w Nokaut.pl IT od kuchni w Nokaut.pl
IT od kuchni w Nokaut.pl
3camp
GET.NET - Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
GET.NET -  Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...GET.NET -  Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
GET.NET - Osiołkowi w żłobie dano, czyli o tym jak hostować aplikacje na Mic...
Michal Furmankiewicz
Zastosowania systemu BCC ECM
Zastosowania systemu BCC ECMZastosowania systemu BCC ECM
Zastosowania systemu BCC ECM
BCC_Group
Obietnice i wyzwania Robotic Process Automation - 2018.04
Obietnice i wyzwania Robotic Process Automation - 2018.04Obietnice i wyzwania Robotic Process Automation - 2018.04
Obietnice i wyzwania Robotic Process Automation - 2018.04
TRostkowski
20181004 Hubert Kobierzewski - Jakość danych w organizacji
20181004 Hubert Kobierzewski - Jakość danych w organizacji20181004 Hubert Kobierzewski - Jakość danych w organizacji
20181004 Hubert Kobierzewski - Jakość danych w organizacji
Hubert Kobierzewski
K3 System - Prezentacja firmy
K3 System - Prezentacja firmyK3 System - Prezentacja firmy
K3 System - Prezentacja firmy
K3 System
[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?
[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?
[PL] Bez trudu i ryzyka! Jak tworzyć przepływy pracy w SharePoint?
Datapolis
Koprowski t certyfikacja_a_kariera_it_infomeet
Koprowski t certyfikacja_a_kariera_it_infomeetKoprowski t certyfikacja_a_kariera_it_infomeet
Koprowski t certyfikacja_a_kariera_it_infomeet
magda3695
Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...
Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...
Olsztyński Dzień Informatyki - Chmura Azure dla specjalistów IT. Mamy się jej...
cieszak
Rozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSC
Rozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSCRozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSC
Rozpocznij swój pierwszy projekt IoT i AR z Tranistion Technologies PSC
Transition Technologies PSC
Deskdoo - wirtualny system dla pracowników zdalnych
Deskdoo - wirtualny system dla pracowników zdalnychDeskdoo - wirtualny system dla pracowników zdalnych
Deskdoo - wirtualny system dla pracowników zdalnych
Adam Adamczyk
Deskdoo - wirtualny system pracy grupowej dla pracowników zdalnych
Deskdoo - wirtualny system pracy grupowej dla pracowników zdalnychDeskdoo - wirtualny system pracy grupowej dla pracowników zdalnych
Deskdoo - wirtualny system pracy grupowej dla pracowników zdalnych
Jacek Kuroś
Bpm summit2 bizmatica presentation - 21.01.2014 - final
Bpm summit2   bizmatica presentation - 21.01.2014 - finalBpm summit2   bizmatica presentation - 21.01.2014 - final
Bpm summit2 bizmatica presentation - 21.01.2014 - final
Wojciech Kaszycki

More from Geek Girls Carrots Poznan (17)

Ewa Bielska: Testowanie aplikacji mobilnych
Ewa Bielska: Testowanie aplikacji mobilnychEwa Bielska: Testowanie aplikacji mobilnych
Ewa Bielska: Testowanie aplikacji mobilnych
Geek Girls Carrots Poznan
Iza Gozdzieniak, Kanban
Iza Gozdzieniak, KanbanIza Gozdzieniak, Kanban
Iza Gozdzieniak, Kanban
Geek Girls Carrots Poznan
Joanna Kasprzak, dlaczego ja?
Joanna Kasprzak, dlaczego ja? Joanna Kasprzak, dlaczego ja?
Joanna Kasprzak, dlaczego ja?
Geek Girls Carrots Poznan
Zuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie Games
Zuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie GamesZuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie Games
Zuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie Games
Geek Girls Carrots Poznan
Agnieszka Gonczar, Usability w płatnościach online
Agnieszka Gonczar, Usability w płatnościach onlineAgnieszka Gonczar, Usability w płatnościach online
Agnieszka Gonczar, Usability w płatnościach online
Geek Girls Carrots Poznan
Justyna Walkowska, Semantic Web - technologia w rękach humanistów
Justyna Walkowska, Semantic Web - technologia w rękach humanistówJustyna Walkowska, Semantic Web - technologia w rękach humanistów
Justyna Walkowska, Semantic Web - technologia w rękach humanistów
Geek Girls Carrots Poznan
Bogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowania
Bogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowaniaBogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowania
Bogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowania
Geek Girls Carrots Poznan
Katarzyna Bylec, Testowanie - perspektywa programisty
Katarzyna Bylec, Testowanie - perspektywa programistyKatarzyna Bylec, Testowanie - perspektywa programisty
Katarzyna Bylec, Testowanie - perspektywa programisty
Geek Girls Carrots Poznan
Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość
Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość
Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość
Geek Girls Carrots Poznan
Magdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UX
Magdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UXMagdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UX
Magdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UX
Geek Girls Carrots Poznan
Prostota i użyteczność / Katarzyna Stefańska
Prostota i użyteczność / Katarzyna StefańskaProstota i użyteczność / Katarzyna Stefańska
Prostota i użyteczność / Katarzyna Stefańska
Geek Girls Carrots Poznan
Architektura rest
Architektura restArchitektura rest
Architektura rest
Geek Girls Carrots Poznan
Zuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie Games
Zuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie GamesZuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie Games
Zuzanna Zagórska & Maciej Śliżewski, Kickstarting Indie Games
Geek Girls Carrots Poznan
Agnieszka Gonczar, Usability w płatnościach online
Agnieszka Gonczar, Usability w płatnościach onlineAgnieszka Gonczar, Usability w płatnościach online
Agnieszka Gonczar, Usability w płatnościach online
Geek Girls Carrots Poznan
Justyna Walkowska, Semantic Web - technologia w rękach humanistów
Justyna Walkowska, Semantic Web - technologia w rękach humanistówJustyna Walkowska, Semantic Web - technologia w rękach humanistów
Justyna Walkowska, Semantic Web - technologia w rękach humanistów
Geek Girls Carrots Poznan
Bogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowania
Bogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowaniaBogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowania
Bogna Majchrzak, Magda Traciłowska - Tester jako strażnik jakości oprogramowania
Geek Girls Carrots Poznan
Katarzyna Bylec, Testowanie - perspektywa programisty
Katarzyna Bylec, Testowanie - perspektywa programistyKatarzyna Bylec, Testowanie - perspektywa programisty
Katarzyna Bylec, Testowanie - perspektywa programisty
Geek Girls Carrots Poznan
Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość
Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość
Joanna Lempart, E-commerce w Polsce – landscape i perspektywa na przyszłość
Geek Girls Carrots Poznan
Magdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UX
Magdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UXMagdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UX
Magdalena Nowak - Psychologia w IT i projektowanie doświadczeń, UX
Geek Girls Carrots Poznan

Aleksandra Porębska: 'Ciągłość systemów IT"

  • 1. Od planowania ciągłości biznesu do planowania ciągłości systemów IT Jak przygotować się na najgorsze?
  • 2. Usługa Virtual Data Room standard realizacji złożonych i poufnych transakcji z udziałem zewnętrznych doradców finansowych i prawnych Kim jesteśmy? • Bezpieczeństwo danych na poziomie serwisów bankowych • Specjalistyczne funkcje dedykowane do obsługi transakcji kapitałowych • Profesjonalne i specjalistyczne doradztwo przy procesie DATAPOINT to pionier na polskim rynku kapitałowym, który w oparciu o usługę Virtual Data Room wspiera największe transakcje M&A, IPO, restrukturyzacje, inwestycje PE i prywatyzacje, w Polsce oraz w innych krajach Europy Środkowej i Wschodniej
  • 3. Jakie mamy doświadczenie? Kilkaset transakcji o łącznej wartości 29 mld PLN Spółki Firmy doradcze
  • 4. → Usprawnia współpracę z doradcami → Zwiększa efektywność procesu → Zapewnia poufność, dostępność i integralność informacji . DATAPOINT VDR Transakcje na rynkach kapitałowych Dlaczego Virtual Data Room?
  • 6. Bezpieczeństwo Informacji Integralność Poufność Dostępność Wymiary bezpieczeństwa informacji Obszary bezpieczeństwa Personel Aplikacja Wymagania prawne Procesy w organizacji Ciągłość działania Infrastruktura i zabezpieczenia fizyczne
  • 7. ISO 27 001, ITIL Międzynarodowa norma standaryzująca systemy zarządzania bezpieczeństwem informacji. Wyróżnia 11 obszarów, mających wpływ na bezpieczeństwo informacji, m.in.: • Bezpieczeństwo fizyczne i środowiskowe • Zarządzanie systemami i sieciami • Kontrola dostępu • Zarządzanie ciągłością działania Information Technology Infrastructure Library Zbiór dobrych praktyk postępowania dla działów IT, obejmuje n.in: • Zarządzanie zespołem Service Desk • Zarządzanie incydentami , problemami, zleceniami • Zarządzanie zmianą, konfiguracją, dostępnością, pojemnością systemu • Zarządzanie ciągłością działania systemu ISO 27 001 ITIL
  • 10. Business Continuity Planning Zapewnienie możliwie najniższego: • RTO - Recovery Time Objective • RPO - Recovery Point Objective Zbiór działań w zakresie tworzenia, weryfikacji i aktualizacji planów wznawiania działania w obszarze kluczowych procesów w organizacji, na wypadek wystąpienia katastrofy. Planowanie ciągłości działania Zarządzanie ciągłością działania
  • 11. Case study - BCP w korporacji → Systemy klasy ERP → Kilkanaście krajów → Kilka tysięcy użytkowników → Kilkadziesiąt aplikacji → Kilkadziesiąt serwerów → Ponad 100 różnych typów interfejsów → Kilka miesięcy i kilkadziesiąt osób zaangażowanych w projekt
  • 12. Case study - BCP w korporacji → Zidentyfikowanie wszystkich komponentów systemu, w tym : • systemów magazynowych, które synchronizują dane z głównym systemem klasy ERP • interfejsów automatycznych i ręcznych → RBA - oszacowanie konsekwencji utraty poszczególnych komponentów → Zdefiniowanie, udokumentowanie i przetestowanie procedury postępowania na wypadek awarii kluczowych komponentów → Testy procedur odtwarzania systemu: • Potwierdzenie czasu, w jakim firma jest w stanie przywrócić system fizycznie, odtworzyć dane i zsynchronizować je z systemami zewnętrznymi - RTO • Potwierdzenie maksymalnego poziomu utraty danych - RPO • Przypisanie ról i przeszkolenie dziesiątek specjalistów i menedżerów → Utrzymywanie, aktualizacja i doskonalenie procedur
  • 13. Case study - BCP w start-up`ie → Zidentyfikowany kluczowy system - Virtual Data Room → Działająca serwerownia produkcyjna oraz disatser recovery → Funkcjonujący mechanizm replikacji danych
  • 14. Case study - BCP w start-up`ie → Udokumentowanie procesu odtwarzania systemu w środowisku Disaster Recovery → Spisanie czynności i analiza kolejności ich wykonania → Udokumentowanie systemu wykonywania kopii zapasowych oraz przywracania danych na ich podstawie → Przetestowanie procedur i przeszkolenie Zespołu → Potwierdzenie RTO & RPO → Kilka tygodni prac
  • 15. BCP - Od czego zacząć? → Uświadom sobie i przełożonym, że planowanie ciągłości jest ważne → Stwórz diagram całego systemu → Zidentyfikuj elementy systemu, które są kluczowe z punktu widzenia organizacji → Rozważ różne scenariusze awarii → Opisz krok po kroku jak należy odtwarzać poszczególne komponenty → Przeanalizuj kolejność kroków i zależności między nimi → Zaplanuj i przeprowadź testy zachowania ciągłości → Udoskonalaj procedury i dbaj o szkolenia

Editor's Notes

  • #10: To, czy firma będzie w stanie sprawnie przywrócić świadczenie swoich usług często wykracza poza interes jej właścicieli (utarta zysku, kary umowne) i staje się przedmiotem interesu podmiotów zewnętrznych. Tak jest w sektorach ważnych z punktu widzenia społecznego i gospodarczego, dlatego ustawodawca umieścił wytyczne dotyczące zapewnienia ciągłości m.in. w Ustawie Prawo energetyczne, Prawo pocztowe, komunikacyjne czy bankowe.
  • #11: Zarządzanie ciągłością działania ma na celu zapewnienie wszystkim interesariuszom (a więc zarówno klientom, jak i regulatorom i udziałowcom), że w przypadku awarii, przywrócenie krytycznych funkcji biznesowych realizowanych przez organizację nastąpi w znanym, możliwie najkrótszym czasie, i przy określonym poziomie utraty danych. I nie chodzi tutaj tylko o reagowanie na zaistniałą sytuację, ale przede wszystkim o przygotowanie organizacji na możliwość jej wystąpienia.
  • #14: opracowania ciągłości działania w Datapoint - Bezp Info - z racji tego, że pracujemy z poufnymi dokumentami - musieliśmy potraktować bardzo poważnie, chcieliśmy się certyfikować w zakresie normy 27001. Mieliśmy dużo łatwiejsze zadanie niż wspomniana korporacja, ponieważ nie musieliśmy prowadzić analizy i szacowania ryzyka, w celu określenia kluczowego dla firmy systemu. Wiedzieliśmy, że to powstający właśnie system VDR. Był udokomentowany system – diagram Zatem na czym pplegal projekt?