CISA/2. IT 거버넌스 및 관리 크램 2017. 9. 4. 09:20
1. BC/DR 정책 선언① BC/DR에 대한 조직의 의지와 원칙,관련자들의 의무와 역할 등을 정의한다.② 역할과 책임, 적용 범위, 자원/훈련 요구사항, 연습/테스트/유지보수 일정 등을 포함한다.※ BCP/DRP 수립 프로젝트 착수 초기에는 계획의 범위를 결정하고 프로젝트 팀을 구성하고 BCP 조정자(coordinator)를 임명하고 프로젝트 수행 계획을 수립한다. 2. BIA(Business Impact Analysis 또는 Assessment) 수행① BIA는 BC/DR 전략을 개발하고 BCP/DRP를 수립하는 데 매우 중요하다. 핵심 비즈니스 프로세스 결정• 전체 비즈니스 프로세스 구성과 상호 의존 관계를 파악한다.• 프로세스 중단 시 조직이 입게 되는 손실을 평가하고 이를 기준으로 핵심(crit..
CISA/2. IT 거버넌스 및 관리 크램 2017. 9. 4. 08:54
1. 기본 개념 (1) 사고(Incident, 침해 사고) ① 사고란 통제 목적에 부정적 영향을 미칠 수 있는 각종 사건들을 통칭한다. ② 사고는 자연적/인적/기술적 원인으로 발생하며 인명, 재산, 명성 등에 손실을 일으킨다. ③ 대부분의 사고는 무시 가능하지만 대응이 부적절하면 심각한 피해로 악화될 수도 있다. ④ 사고의 수준는 심각성에 따라 다음과 같이 구분하기도 한다. • 무시 가능(Negligible) - 인지할 필요가 없을 만큼 인명/재산/명성에 피해가 없다. • 경미(Minor) - 약간의 피해가 있으나 부정적 요소나 재무적 영향이 없다. • 중요(Major) - 업무 프로세스, 다른 시스템, 제3자에 상당한 영향이 있다. • 위기(Crisis) - 업무 프로세스, 다른 시스템, 제3자에 심각..