Обеспечение киберустойчивости и непрерывности бизнеса (BCM)
Планы BCP/DRP для быстрого восстановления после сбоев и атак
Услуга направлена на создание и внедрение целевой системы управления киберустойчивостью и непрерывностью бизнеса, соответствующей актуальным потребностям заказчика. Такая система обеспечивает сохранение критически важных функций организации, выполнение обязательств перед клиентами и регуляторами, а также восстановление деятельности в соответствии с целевыми параметрами восстановления (MTPD, RTO, RPO) в условиях реализации киберинцидентов, сбоях ИТ-инфраструктуры, авариях и иных кризисных ситуациях.
Кому полезна услуга:
- организациям любого масштаба с высокой ИТ-зависимостью, заинтересованным в обеспечении непрерывности ключевых бизнес-процессов в условиях киберинцидентов и сбоев;
- компаниям, подчиняющимся требованиям стандартов и нормативных актов по управлению непрерывностью бизнеса и операционной надежности (ISO 22301, ГОСТ Р 57580.1-4, отраслевые регуляторные требования);
- организациям, которые хотят перейти от разрозненных «планов на бумаге» к работающей модели киберустойчивости.
Описание этапов работ
Этап 1. Анализ киберустойчивости и текущего состояния
Специалисты компании «Информзащита» выполняют:
- анализ воздействия киберинцидентов на бизнес (BIA, business impact analysis)
- определение критичных бизнес-процессов и их ИТ-зависимостей, обеспечение сквозной трассировки «продукт/услуга → бизнес-процесс/функция → ИТ-сервис/ИТ-актив»;
- определение оптимальных целевых параметры восстановления MTPD, RTO и RPO;
- оценку зрелости процессов непрерывности и восстановления, в том числе в сценариях киберинцидентов;
- оценку фактической способности ИТ-инфраструктуры обеспечивать целевые параметры восстановления;
- анализ текущего состояния ИБ организации (аудит ИБ);
- анализ и оценку рисков прерывания деятельности с учётом действующих мер, определение приемлемого уровня риска соответствующего требованиям бизнеса (риск-аппетиту);
- определение разрывов (gap) между фактическим и целевым уровнями по трём направлениям: непрерывность и восстановление, ИТ-инфраструктура, ИБ.
Этап 2. Разработка целевой киберустойчивой модели
По результатам анализа разрабатывается:
- целевая организационная и процессная модель управления непрерывностью и восстановлением;
- целевая отказоустойчивая ИТ-архитектура, соответствующая требуемым MTPD, RTO, RPO;
- планы обеспечения киберустойчивости: BCP по продуктам/процессам, DRP для ИТ и инфраструктуры, планы коммуникаций и взаимодействия, плейбуки реагирования на киберинциденты, планы учений и верификации;
- целевая модель обеспечения ИБ (оргмодель, сервисная модель, архитектура решений ИБ) как обязательный элемент киберустойчивости;
- ориентировочный бюджет, ресурсы и дорожная карта по внедрению разработанных инициатив.
Этап 3. Внедрение и сопровождение
На завершающем этапе выполняется:
- внедрение организационной модели управления и обеспечения непрерывности (структура, роли, полномочия, обучение);
- внедрение целевой процессной модели с установленными уровнями зрелости;
- реализация технических решений по целевой отказоустойчивой ИТ-архитектуре (резервирование и кластеризация, устранение SPOF, репликация и резервное копирование данных, сегментация сети, мониторинг параметров восстановления, автоматизация переключений, контроль целостности);
- внедрение планов BCP/DRP, плейбуков реагирования и регламента учений;
- актуализация и регулярная проверка работоспособности системы.
- проведение тестирования планов обеспечения непрерывности и восстановления деятельности.
Результат для заказчика:
- сформированная стратегия обеспечения киберустойчивости и непрерывности, согласованная с риск-аппетитом организации и целевыми параметрами восстановления бизнеса
- формализованная и внедрённая система BCM/киберустойчивости;
- понятные и согласованные с бизнесом RTO/RPO по ключевым процессам и ИТ-сервисам;
- комплект рабочих планов (BCP, DRP, коммуникации, плейбуки);
- целевая ИТ-архитектура и модель ИБ, поддерживающие непрерывность;
- дорожная карта развития и критерии зрелости;
- снижение операционных и репутационных рисков за счёт управляемого восстановления.
Компания «Информзащита» обеспечивает методическую поддержку, адаптацию решений под специфику бизнеса и сопровождение при внедрении, что позволяет сделать систему киберустойчивости и непрерывности не формальной, а реально работающей.
Услуга направлена на создание и внедрение целевой системы управления киберустойчивостью и непрерывностью бизнеса, соответствующей актуальным потребностям заказчика. Такая система обеспечивает сохранение критически важных функций организации, выполнение обязательств перед клиентами и регуляторами, а также восстановление деятельности в соответствии с целевыми параметрами восстановления (MTPD, RTO, RPO) в условиях реализации киберинцидентов, сбоях ИТ-инфраструктуры, авариях и иных кризисных ситуациях.