Tavoitteet

  • Palautumisprosesseja ja -menettelyjä suoritetaan ja ylläpidetään digitaalisten turvallisuushäiriöiden vahingoittamien järjestelmien ja omaisuuden palauttamisen varmistamiseksi.


Toimenpiteet poikkeamista toipumiseen:


Huom!


TASO 1 > TASO 2

Toimenpiteet on jaoteltu kahdelle tasolle siten, että perustason toimenpiteet toimivat pohjana edistyneemmän tason toimenpiteille.

TASO 1: Perustason kyvykkyydet

TASO 2: Edistyneemmät kyvykkyydet





P01: Palautumissuunnitelmia toteutetaan digitaalisen turvallisuustapahtuman aikana tai sen jälkeen TASO 1

1.

Varmista, että kriittisistä suojattavista kohteista, kuten tärkeimmistä tietojärjestelmistä, on olemassa palautumissuunnitelmat, joilla suojattava kohde voidaan palauttaa normaaliin toimintatilaan ja digitaalisen turvallisuuden häiriötilanteissa toimitaan palautumissuunnitelman mukaan.

Lisätietoja

Linkit johtavat ulkoisille sivustoille.

Oletetut tuotokset

  • Palautussuunnitelmat (DRP, Disaster Recovery Plans)

ESIMERKKI

Esimerkki: Palautumissuunnitelman sisällysluettelosta

  1. Johdanto - palautumisjärjestelyt tiivistetysti
  2. Palautumissuunnitelman vastuuhenkilöt ja sijainti
    • Palautumissuunnitelmasta ja sen toimien käynnistämisestä vastaavat
    • Palautumissuunnitelman sijainti, päivitetyt versiot
  3. Järjestelmän perustiedot, käyttötarkoitus, vastuulliset ja osapuolet
    • Käyttötarkoitus
    • Perustiedot ja vastuulliset
    • Järjestelmän tekniset tiedot
    • Järjestelmän osapuolet / käyttäjämäärä
    • Riippuvuudet (prosessit, palvelut, tehtävät)
    • Palveluun liittyvien ohjelmistolisenssien sijainti ja tallennustapa
  4. Sopimukset, palvelutasot ja riippuvuudet
    • Sopimukset ja palvelutasosopimukset
      • Sopimukset (sopimusluettelo)
      • Palvelutasot (SLA)
      • Tietoturvallisuusluokittelu
      • Asiakasta koskevat lait, määräykset ja säännökset varautumisluokittelun osalta
  5. Järjestelmään kohdistuvia merkittäviä ja yleisiä vikoja, korjaamistoimenpiteitä sekä arviot korjauksen kestoajasta ja menetetyn tiedon määrästä
  6. Palautumissuunnitelman käyttöön siirtyminen ja suoritettavat operaatiot
    • Palautumissuunnitelman käynnistäminen, rajaukset
    • Palautumissuunnitelman käynnistäminen ja toimenpiteet
      • Toimenpiteiden käynnistämispäätös ja toimenpiteiden ohjaaminen
      • Vastuuhenkilöiden hälyttäminen ja toimenpiteistä tiedottaminen
  7. Käyttökatkoksen aikainen toiminta
    • Kaikissa käyttökatkoissa suoritettavat tehtävät
      • Lyhytaikainen ennakoimaton käyttökatkos
      • Pitkäaikainen ennakoimaton käyttökatkos
    • Ongelman laajenemisen rajoittamistoimet
  8. Hallittu alasajo ja hallittu käynnistäminen
    • Järjestelmän alasajo ja käytön keskeyttämien
      • Järjestelmän hallittu alasajo (teknisesti)
      • Järjestelmän pakotettu alasajo (teknisesti)
    • Järjestelmän uudelleen käynnistäminen
      • Ennen käynnistämistä tarkistettavat asiat
      • Järjestelmän käynnistäminen ja toimivuuden testaaminen
      • Järjestelmän tuotantokäytön aloittaminen
    • Varajärjestelmä ja korvaavat menettelyt
      • Varajärjestelmän kuvaus
      • Varajärjestelmän hankinta
      • Varajärjestelmän käynnistys ja testaaminen
      • Varajärjestelmään siirtyminen (tuotantokäyttö)
    • Tietojen päivitys normaaliin tuotantoon palattaessa
  9. Palautumissuunnitelman koulutus, ylläpito, testaus ja päivitys
    • Palautumissuunnitelman koulutus
    • Palautumissuunnitelman ylläpito, kehittäminen, testaus ja päivitys
  10. Palautumissuunnitelman liitteet

Lähde: Toipumissuunnitelman sisällysluettelo (VAHTI-työryhmä, Word)





  • No labels