マインドマップギャラリー CISSP 学習ノート-18 (災害復旧計画)
これは、CISSP 学習ノート-18 (災害復旧計画) に関するマインド マップです。主な内容には、練習問題、試験のキー ポイント、知識ポイントが含まれます。
2024-03-15 10:51:17 に編集されましたCISSP 学習ノート-18 (災害復旧計画)
知識のポイント
災害の性質
自然災害
地震
洪水
嵐
火
火山噴火
その他の自然現象
人災
火
テロ行為
爆発する
停電
ネットワーク、ユーティリティ、インフラストラクチャの障害
ハードウェアとソフトウェアの障害
ストライキ/デモ
盗難/破壊行為
システムの復元力、高可用性、耐障害性を理解する
ハードドライブを保護する
RAID0、1、5、6、10
サーバーを保護する
集まる
電源を保護する
UPSおよびバックアップ電源、発電機
信頼できるリカバリ
手動回復
自動回復
不当な損失を生じさせない自動回復
機能回復
サービスの質
帯域幅、遅延、ジッター、パケット損失、干渉
回復戦略
ビジネスユニットと機能上の優先順位
ビジネスインパクト分析BIA
災害やエラー発生後の復旧順序を定義する
危機管理
緊急連絡
ワークグループのリカバリ
代替処理サイト
コールドサイト
回復するのに時間が必要です
ホットサイト
暖かいサイト
ラインと設備があり、同じ熱源があります
プログラムはあるがデータがない
モバイルサイト
通常は寒いか暖かい
クラウドコンピューティング
相互援助協定MAA
データベースの回復
電子リンク
一括転送
時間が必要です
リモートログ処理
バッチモード、より高速
バックアップデバイスに保存されており、実稼働ステータスに達する前に処理する必要がある
リモートミラーリング
復興計画の策定
緊急対応
スタッフとコミュニケーション
評価する
バックアップとオフサイトストレージ
完全バックアップ
増分バックアップ
差分バックアップ
相違点: 増分バックアップ後のアーカイブ ビットは 0 であり、差分バックアップ後にアーカイブ ビットは変更されません。 同じ: アーカイブ ビットがチェック、有効、または 1 に設定されているファイルのみをコピーします。 差分バックアップは復元時間が短く、バックアップ時間が長い
ソフトウェアホスティング契約
公共施設
物流と供給
リカバリとリストアの比較
トレーニング、意識向上、文書化
テストとメンテナンス
テストを読んでください
最もシンプルで最も重要なこと
構造化されたドリル
テーブルトップウォークスルー
模擬試験
並行テスト
テストを完全に中断する
学んだ教訓
維持する
要約する
DRP は BCP を補足するのに役立ちます
試験のポイント
組織を脅かす可能性のある一般的な自然災害について学びます。これらには、地震、洪水、嵐、火災、津波、火山噴火が含まれます。
組織を脅かす可能性のある一般的な人災について学びます。爆発、通電火災、テロ行為、停電等を含む
公共施設の障害、インフラストラクチャの障害、ハードウェア/ソフトウェアの障害、ストライキ、盗難、破壊行為。
一般的な回復施設について学びます。一般的な回復施設には、コールド サイト、ウォーム サイト、ホット サイト、モバイル サイト、およびマルチサイトが含まれます。それぞれの施設の長所と短所を理解する必要があります。
相互支援協定の潜在的な利点と、それが今日のビジネスで一般的に実施されていない理由を説明します。相互支援協定 (MAA) は災害復旧のための比較的安価なバックアップ サイトを提供しますが、強制力がないため一般的には使用されません。 MAA に参加している組織は同じ災害により閉鎖を余儀なくされる可能性があり、MAA では機密保持の問題も生じます。
データベースのバックアップ技術を理解します。データベースは 3 つのバックアップ テクノロジの恩恵を受けます。電子リンクは、一括転送の一部としてデータベースのバックアップをリモート サイトに転送するために使用されます。リモート ログ処理は、より頻繁なデータ転送に使用されます。リモート ミラーリング テクノロジを使用すると、データベース トランザクションをサイト ミラーにリアルタイムでバックアップできます。
災害復旧計画で使用される一般的な手順を説明します。これらの計画では、初期対応の取り組み、関係者、チームメンバー間のコミュニケーションおよび内部および外部の組織とのコミュニケーション、対応取り組みの評価、サービスの復旧などの考慮事項を含む、包括的な計画アプローチを採用する必要があります。災害復旧計画には、計画を継続的に改善できるように、担当者が自らの責任と学んだ教訓を確実に理解できるようにするための訓練と意識向上の取り組みも含める必要があります。
5 種類の災害復旧計画のテストと、各テストが通常の業務運営に与える影響について学びます。 5 種類とは、リードスルー テスト、構造化ウォークスルー、シミュレーション テスト、並列テスト、完全中断テストです。リードスルー テストは完全に紙面での演習ですが、構造化された演習にはプロジェクト チームの会議が含まれますが、どちらも業務運営には影響しません。模擬テストでは、重要ではない操作が停止される場合があります。並行テストには人員の再配置が必要ですが、日常業務には影響しません。完全な停止テストには、主要なシステムをシャットダウンし、作業を復旧施設に移動することが含まれます。
練習問題
1 James は、組織のリーダーと協力して、サイバーセキュリティ戦略において災害復旧が果たす役割を理解できるよう支援しています。リーダーは、災害復旧と事業継続の問題の違いを理解していません。災害復旧計画の最終目標は何ですか? A. 業務中断の防止 B. 一時的な営業再開 C. 通常の事業活動の再開 D. 災害の影響を最小限に抑える
2. Kevin は、データ損失が組織のリスク許容範囲内に収まるように、組織のデータベース サーバーの適切なバックアップ頻度を決定しようとしています。次のセキュリティ プロセス指標のうち、このタスクを達成するのに最も役立つものはどれですか? A.RTO B.MTD C.RPO D.MTBF
3. ブライアンの組織は最近災害に見舞われ、その経験に基づいて災害復旧計画を改善したいと考えていました。 このタスクを達成するのに最も役立つアクティビティは次のうちどれですか? A. トレーニング計画 B. 意識の向上 C. BIA レビュー D. 経験と教訓を要約する
4 アダムは、組織で使用されるフォールト トレランス制御に取り組んでいたとき、重要なサーバーのサポートに使用されているハード ドライブに単一障害点があることに気づきました。これらのディスクにフォールト トレランスを提供する制御は次のうちどれですか? A. 負荷分散 B. RAID C. クラスター D.HAペア
5. ブラッドは組織の災害復旧戦略を設計し、バックアップ データの可能な保管場所を分析しています。彼は、災害が発生した場合に組織がどこで業務を再開するのか確信が持てず、あらゆる災害復旧サイトから簡単にデータを回復できる柔軟性を与えるオプションを望んでいました。次の保管場所のうち、Brad にとって最良の選択はどれですか? A. プライマリ データ センター B. 現地事務所 C. クラウドコンピューティング D. IT マネージャーの自宅
6. 事業継続計画と災害復旧計画に関して正しいのは次のうちどれですか? (該当するものをすべて選択。) A. 事業継続計画の焦点は、災害発生時にビジネス機能を中断なく維持することです。 B. 組織は、事業継続計画を策定するか災害復旧計画を策定するかを選択できます。 C. 事業継続計画は、災害復旧計画が中断されたところから始まります。 D. 災害復旧計画は、組織が主要施設の通常の業務を回復するための指針となります。
7.Tonya は組織の洪水リスクを検討しており、プライマリ データ センターが 100 年の氾濫原に位置していることを知りました。彼女はこの情報からどのような結論を導き出せるでしょうか? A. この地域を最後に襲ったあらゆる種類の洪水は 100 年前です B. 毎年このレベルの洪水が発生する確率は 1/100 です C. この地域は少なくとも 100 年間は洪水が発生しないと予想される D. この地域が最後に深刻な洪水に見舞われたのは 100 年前です
8. Randi は、組織のビジネスに不可欠なデータベースの災害復旧メカニズムを設計しています。彼女は、データベースの正確な最新のコピーを別の場所に維持する戦略を選択しました。このアプローチを説明する用語は何ですか? A. 取引記録 B. リモートロギング C. 電子リンク D.リモートミラーリング
9. ブリンは会社の Web サイトを運営しており、現在 Web サイトの全負荷を処理できるワンストップ サーバーを使用しています。しかし、彼女は、そのサーバーが停止すると、組織の RTO が超過する可能性があることを懸念していました。このリスクからより適切に保護するために、彼女はどのような行動を取ることができるでしょうか? A. サーバーにデュアル電源装置を取り付けます。 B. サーバーのハードドライブを RAID アレイに交換します。 C. ロード バランサの背後に複数のサーバーを展開します。 D. サーバーを定期的にコピーします。
10 カールは最近、会社の年次事業継続計画の更新を完了し、現在は災害復旧計画に注力しています。事業継続計画からのどのような結果を使用して、災害復旧計画の事業部門の優先タスクを準備できますか? A.脆弱性分析 B.ビジネスインパクト分析 C.リスク管理 D.継続計画
11: ノーラン氏は、組織のデータセンター向けに、いくつかの異なるタイプのアプリケーション固有の処理ソリューションを検討しています。次の代替処理サイトのうち、アクティブ化に最も時間がかかりますが、実装コストが最も低いのはどれですか? A. ホットサイト B. モバイルサイト C. コールドサイト D. 暖かい場所
12. Ingrid は、組織のデータ センターで一時的な停電が繰り返し発生していることを懸念しています。次の制御装置のうち、動作状態を最もよく維持できるものはどれですか? A.ジェネレーター B. 二重電源 カップアップ D. 冗長ネットワークリンク
13. ウォーム サイトではなくホット サイトの特徴は次のうちどれですか? A. 通信回線 B. ワークステーション C. サーバー D.現在のデータ
14. ハリーは災害復旧テストを行っています。彼は人々のグループを二次復旧サイトに移動させ、そこで彼らは一次サイトの運用を模倣しましたが、運用上の責任は負いませんでした。彼はどのような種類の災害復旧テストを実行していますか? A. チェックリストのテスト B. 構造化された演習 C.シミュレーションテスト D. 並行テスト
15. 注目を集める災害復旧活動を必要とする広報担当者やその他の人々には、どのような種類の文書が役立ちますか? A. エグゼクティブサマリー B.技術指導 C. 特定の部門の計画 D. チェックリスト
16. 企業が自社の製品に重要なソフトウェアを提供することでニュースが発表されるのを防ぐことができる計画ツールは何ですか? A. 差分バックアップ B.ビジネスインパクト分析 C. 各部分を増やす D. ソフトウェアホスティング契約
17. 最新の完全バックアップ以降に変更されたすべてのファイルのコピーを常に保存するバックアップの種類は何ですか? A. 差分バックアップ B. 部分バックアップ C. 増分バックアップ D. データベースのバックアップ
18. あなたは穀物加工業を経営しており、回収の優先事項を策定中です。次のシステムのうち、最も優先度が高いのはどれですか? A. 注文処理システム B. 消火設備 C. 給与体系 D.ウェブサイト
19.バックアップと復元の速度が最も速いのは、どのようなバックアップの組み合わせ戦略ですか? A. 完全バックアップと差分バックアップ B. 部分バックアップと増分バックアップ C. 完全バックアップと増分バックアップ D. 増分バックアップと差分バックアップ
20. バックアップ施設での運用を適切に評価するものの、主な運用責任をプライマリ サイトのビジネスから移管しない災害復旧計画のテストにはどのような種類がありますか? A. 構造化されたドリル B. 並行テスト C. テストを完全に中断する D.シミュレーションテスト