信息系统数据备份恢复管理规范.docx
《信息系统数据备份恢复管理规范.docx》由会员分享,可在线阅读,更多相关《信息系统数据备份恢复管理规范.docx(8页珍藏版)》请在第壹文秘上搜索。
1、信息系统数据备份恢复管理规范第一章总则第一条本制度所指的数据主要是指经XXXXXX信息主管部门认定需要进行备份的以计算机系统可读取的电子数据格式存在的应用数据和系统(运行)数据。备份数据则是指已经备份的上述数据。备份数据的级别与其所属系统的最高级别一致。当备份数据的保密性十分重要的前提下,备份数据应通过加密方法进行有效保护。第二条本制度所指的备份介质是指用于存放备份数据的存储载体,包括磁带、磁盘、光盘等。第三条XXXXXX负责数据备份工作的相关部门是信息安全管理部门,运行维护部承担如下数据备份工作的职责:(一)数据备份工作的职责包括:1.向信息安全管理部门提出其主管业务相关数据的机密性、完整性
2、和可用性需求;2、定期向信息管理部门提出针对备份数据存储环境的机密性、完整性和可用性的测试需求,并接收、审核信息管理部门提交的测试结果;3、接收、审核信息管理部门提交的针对备份数据、备份介质和备份介质存储环境的机密性、完整性和可用性的测试结果。(二)信息管理部门是指负责数据备份实施工作的部门,是数据备份系统的主管部门。其对数据备份工作的职责包括:1.负责根据数据备份策略的制定原则和业务主管部门针对其主管业务相关数据提出的机密性、完整性和可用性需求,制定数据备份需求;2、接收、分析并实施业务主管部门提交的数据备份需求;3、接收、分析并实施业务主管部门提交的针对备份数据、备份介质和备份介质存储环境
3、和库房的机密性、完整性和可用性的测试需求;4、定期(至少每年一次)对备份介质的可用性和和备份介质存储环境的保密性进行测试;5、提出数据备份系统的预算,负责数据备份系统的总体规划、建设、运行和维护工作;6、负责备份介质的保管、使用、借用、移交、销毁、交接和管理等工作;7、本地异地备份介质存储环境和库房的日常运作和管理。第二章数据备份策略的制定原则第四条二级和三级信息系统数据备份策略的制定原则如下:(一)每日对变更的业务数据进行备份,备份介质存放在本地库房,保存期限最少为一个月。(二)每月对业务数据进行完整备份,备份介质应至少复制两份,分别存放在本顺口异地备份介质库房,保存期限至少为半年。(三)系
4、统发生重大变更或系统开关机前后,需进行完整的系统备份(或系统全备份)。最近两次生成的备份介质应分别存放在本朔口异地备份介质库房。(四)历史数据发生变更时应在变更前进行完整备份,最近两次变更生成的备份介质应至少复制两份,分别存放在本顺口异地备份介质库房。(五)需要从系统移除的数据应在移除前进行完整备份,连同最近所有的历史数据备份介质,每份介质至少复制两份,每两份分别存放于本地和异地备份介质库房。(六)数据备份工作必须由指定人员负责,系统运行日志中对数据备份策略的执行应有明确的说明。(七)定期(每半年)对备份策略进行评估;定期(每一年)抽验库存备份介质,以确保库存备份介质的可用性。(八)使用电磁原
5、理记录数据的备份介质,如需提供给第三方循环再用,必须进行消磁处理,以防泄密;使用光电等其它原理记录数据的备份介质不能提供给第三方循环再用。(九)备份介质必须经过销毁过程,才能报废。销毁过程必须确保备份介质上的数据已经被完全清除,并且在理论上和实际上都无法恢复原有的任何数据。第五条数据备份需求主要包括以下内容:(一)备份项目和名称,数据备份目的和要求。(二)备份目标机器(机器名称和类型、网络地址)。(三)备份内容(目标、目录、盘符等)。(四)备份方式(全备份、增量备份、差分备份)及数据量估算。(五)备份执行时间和周期。(六)备份介质类型、循环周期和保存期限。(七)备份介质的存放地点(本地或异地)
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 数据 备份 恢复 管理 规范