信息安全管理之測試應急計劃一
2018-02-27 13:56:12 | 來源:中培企業IT培訓網
測試應急計劃
一個未經測試的計劃根本不能算是計劃。沒有什么計劃能一經擬訂就可以執行;相反,它們必須經過測試以找出其弱點、缺陷和無效過程。一旦在測試過程中找出問題,就可以對它進行改進,并且在需要使用的時候,我們可以信賴這個改進后的計劃。有5個策略可以用來測試應急計劃:
*平臺檢查
*結構化演練
*仿真
*平行測試
*完全中斷
*平臺檢查
這種最簡單的檢驗包括分發相關計劃的副本給將在真正的事故中扮演不同角色的所有的人。在執行平臺檢查時,他們中的每一個人都要檢查該計劃并生成一個列表,列表中包含計劃的正確和不正確部分。雖然這不是真實的測試,但對于檢查計劃的可行性和有效性,卻是一個很好的辦法。
有組織的演練
在有組織的演練過程中,所有涉及的個人都要演練在真實的事故中將會遇到的所有步驟。這種練習可以是一個現場演練:在演練中每個人都要討論他們在每一個具體位置和關鍵時刻將采取的行動,或者,它可能更像是一個“戰術講解”,在這種講解中,所有相關的人都圍坐在一個會議桌旁,然后像事故已經出現了一樣輪流討論他們的責任。
標簽:
測試應急計劃
- 上一篇:組合應急計劃中災難恢復計劃示例
- 下一篇:信息安全管理之測試應急計劃二