Галерея диаграмм связей Примечания к исследованию CISSP-18 (План аварийного восстановления)
Это интеллектуальная карта CISSP Study Notes-18 (План аварийного восстановления). Основное содержание включает в себя: практические вопросы, ключевые моменты экзамена и знания.
Отредактировано в 2024-03-15 10:51:17Cent ans de solitude est le chef-d'œuvre de Gabriel Garcia Marquez. La lecture de ce livre commence par l'analyse des relations entre les personnages, qui se concentre sur la famille Buendía et raconte l'histoire de la prospérité et du déclin de la famille, de ses relations internes et de ses luttes politiques, de son métissage et de sa renaissance au cours d'une centaine d'années.
Cent ans de solitude est le chef-d'œuvre de Gabriel Garcia Marquez. La lecture de ce livre commence par l'analyse des relations entre les personnages, qui se concentre sur la famille Buendía et raconte l'histoire de la prospérité et du déclin de la famille, de ses relations internes et de ses luttes politiques, de son métissage et de sa renaissance au cours d'une centaine d'années.
La gestion de projet est le processus qui consiste à appliquer des connaissances, des compétences, des outils et des méthodologies spécialisés aux activités du projet afin que celui-ci puisse atteindre ou dépasser les exigences et les attentes fixées dans le cadre de ressources limitées. Ce diagramme fournit une vue d'ensemble des 8 composantes du processus de gestion de projet et peut être utilisé comme modèle générique.
Cent ans de solitude est le chef-d'œuvre de Gabriel Garcia Marquez. La lecture de ce livre commence par l'analyse des relations entre les personnages, qui se concentre sur la famille Buendía et raconte l'histoire de la prospérité et du déclin de la famille, de ses relations internes et de ses luttes politiques, de son métissage et de sa renaissance au cours d'une centaine d'années.
Cent ans de solitude est le chef-d'œuvre de Gabriel Garcia Marquez. La lecture de ce livre commence par l'analyse des relations entre les personnages, qui se concentre sur la famille Buendía et raconte l'histoire de la prospérité et du déclin de la famille, de ses relations internes et de ses luttes politiques, de son métissage et de sa renaissance au cours d'une centaine d'années.
La gestion de projet est le processus qui consiste à appliquer des connaissances, des compétences, des outils et des méthodologies spécialisés aux activités du projet afin que celui-ci puisse atteindre ou dépasser les exigences et les attentes fixées dans le cadre de ressources limitées. Ce diagramme fournit une vue d'ensemble des 8 composantes du processus de gestion de projet et peut être utilisé comme modèle générique.
Примечания к исследованию CISSP-18 (План аварийного восстановления)
Очки знаний
природа катастрофы
Стихийные бедствия
землетрясение
наводнение
буря
огонь
извержения вулканов
другие природные явления
техногенная катастрофа
огонь
террористический акт
взорваться
отключение электричества
Сбои в сети, коммунальных услугах и инфраструктуре
Аппаратный и программный сбой
забастовка/демонстрация
воровство/вандализм
Понимание устойчивости системы, высокой доступности и отказоустойчивости
Защитите жесткий диск
RAID0, 1, 5, 6, 10
Защитить сервер
кластер
Защитите источник питания
ИБП и резервный источник питания, генератор
Доверенное восстановление
Ручное восстановление
Автоматическое восстановление
Автоматическое восстановление без неоправданных потерь
Функциональное восстановление
качество обслуживания
Пропускная способность, задержка, джиттер, потеря пакетов, помехи
стратегия восстановления
Бизнес-подразделение и функциональные приоритеты
Анализ влияния на бизнес BIA
Определите последовательность восстановления после сбоя или ошибки.
антикризисное управление
экстренная связь
восстановление рабочей группы
Альтернативный участок обработки
холодное место
Нужно время, чтобы восстановиться
горячий сайт
теплое место
Линии и оборудование есть, тепловая площадка одна.
Программа есть, а данных нет.
мобильный сайт
Обычно холодный или теплый
облачные вычисления
Соглашение о взаимной помощи MAA
Восстановление базы данных
электронная ссылка
массовая передача
нужно время
Удаленная обработка журналов
Пакетный режим, быстрее
Хранятся на резервных устройствах и должны быть обработаны до достижения производственного статуса.
удаленное зеркалирование
Разработка плана восстановления
Аварийного реагирования
Персонал и коммуникации
Оценивать
Резервное копирование и внешнее хранение
полная резервная копия
инкрементное резервное копирование
дифференциальное резервное копирование
Разница: бит архива равен 0 после инкрементного резервного копирования, а бит архива не изменяется после дифференциального резервного копирования. То же самое: они копируют только файлы, бит архива которых проверен, включен или установлен в 1. Дифференциальное резервное копирование имеет короткое время восстановления и длительное время резервного копирования.
Соглашение о хостинге программного обеспечения
государственные учреждения
Логистика и снабжение
Сравнение восстановления и восстановления
Обучение, осведомленность и документация
Тестирование и обслуживание
прочитать тест
Самый простой и важный
структурированное сверло
Настольное прохождение
пробный тест
Параллельное тестирование
Полностью прервать тестирование
Уроки выучены
поддерживать
Подведем итог
DRP является полезным дополнением к BCP.
Экзаменационные баллы
Узнайте о распространенных стихийных бедствиях, которые могут угрожать вашей организации. К ним относятся землетрясения, наводнения, ураганы, пожары, цунами и извержения вулканов.
Узнайте о распространенных техногенных катастрофах, которые могут угрожать вашей организации. В том числе взрывы, электрические пожары, террористические акты, отключения электроэнергии и т. д.
Сбой в коммунальных услугах, сбой инфраструктуры, сбой аппаратного и программного обеспечения, забастовки, кражи и вандализм.
Узнайте об распространенных средствах восстановления. Общие средства восстановления включают холодные площадки, теплые площадки, горячие площадки, мобильные площадки и комплексные площадки. Необходимо понимать плюсы и минусы каждого объекта.
Объясните потенциальные преимущества соглашений о взаимопомощи и причины, по которым они сегодня не реализуются в бизнесе. Хотя соглашения о взаимной помощи (MAA) предоставляют относительно недорогие резервные площадки для аварийного восстановления, они широко не используются, поскольку не подлежат принудительному исполнению. Организации, участвующие в MAA, могут быть вынуждены закрыться из-за той же катастрофы, и MAA также поднимает вопросы конфиденциальности.
Узнайте о методах резервного копирования баз данных. Базы данных выигрывают от трех технологий резервного копирования. Электронные ссылки используются для передачи резервных копий базы данных на удаленные сайты в рамках массовой передачи. Удаленная обработка журналов используется для более частой передачи данных. Благодаря технологии удаленного зеркалирования транзакции базы данных могут копироваться на зеркало сайта в режиме реального времени.
Объясните общие процедуры, используемые при планировании аварийного восстановления. Эти планы должны основываться на комплексном подходе к планированию, который должен включать такие соображения, как первоначальные усилия по реагированию, соответствующий персонал, общение между членами команды и их взаимодействие с внутренними и внешними организациями, оценка усилий по реагированию и восстановление обслуживания. План аварийного восстановления должен также включать усилия по обучению и повышению осведомленности, чтобы персонал понимал свои обязанности и извлеченные уроки, чтобы план можно было постоянно совершенствовать.
Узнайте о пяти типах тестирования плана аварийного восстановления и о влиянии каждого теста на нормальную бизнес-операцию. Эти 5 типов: тестирование со сквозным чтением, структурированное пошаговое тестирование, симуляционное тестирование, параллельное тестирование и полное тестирование с прерыванием. Тест на чтение — это полностью бумажное упражнение, тогда как структурированное упражнение включает в себя собрание проектной группы, ни одно из которых не влияет на бизнес-операции. Пробное тестирование может остановить некритические операции. Параллельное тестирование предполагает перераспределение персонала, но не влияет на повседневную работу. Полное испытание на отключение включает в себя отключение основных систем и перенос работ на установку восстановления.
Практические вопросы
1 Джеймс работает с руководством организации, чтобы помочь им понять роль аварийного восстановления в их стратегии кибербезопасности. Руководители не понимают разницы между аварийным восстановлением и проблемами непрерывности бизнеса. Какова конечная цель плана аварийного восстановления? А. Предотвратить перерывы в работе бизнеса Б. Временное возобновление хозяйственной деятельности C. Возобновление нормальной деловой деятельности D. Минимизация последствий стихийных бедствий
2. Кевин пытается определить подходящую частоту резервного копирования для серверов баз данных организации, чтобы гарантировать, что любая потеря данных находится в пределах приемлемого риска организации. Какой из следующих показателей процесса обеспечения безопасности лучше всего поможет ему выполнить эту задачу? А. РТО Б.МТД С. РПО Д.MTBF
3. Организация Брайана недавно пострадала от катастрофы и хотела улучшить свой план аварийного восстановления на основе своего опыта. Какое из следующих действий будет наиболее полезным для выполнения этой задачи? А. План обучения Б. Повышение осведомленности C. Обзор BIA D. Обобщение опыта и уроков
4 Адам работал над отказоустойчивыми средствами управления, используемыми в организации, когда понял, что на жестком диске, используемом для поддержки критически важных серверов, была единственная точка отказа. Какой из следующих элементов управления обеспечивает отказоустойчивость этих дисков? А. Балансировка нагрузки Б. Рейд С. Кластер Пара Д.ХА
5. Брэд разрабатывает стратегию аварийного восстановления организации и анализирует возможные места хранения резервных копий данных. Он не был уверен, где организация возобновит работу в случае катастрофы, и ему нужен был вариант, который давал бы им возможность легко восстанавливать данные с любой площадки аварийного восстановления. Какое из следующих мест хранения вещей лучше всего выберет Брэд? А. Основной центр обработки данных Б. Полевые отделения С. Облачные вычисления D. Дом ИТ-менеджера
6. Какие из следующих утверждений верны в отношении планов обеспечения непрерывности бизнеса и планов аварийного восстановления? (Выбрать все, что подходит.) А. Целью плана обеспечения непрерывности бизнеса является обеспечение бесперебойности бизнес-функций в случае чрезвычайной ситуации. Б. Организации могут выбирать, разрабатывать ли им план обеспечения непрерывности бизнеса или план аварийного восстановления. C. Планирование непрерывности бизнеса начинается там, где заканчивается планирование аварийного восстановления. D. План аварийного восстановления помогает организации восстановить нормальную работу основных объектов.
7.Тоня анализирует риск наводнения для своей организации и узнает, что ее основной центр обработки данных расположен в пойме, образовавшейся 100 лет назад. Какой вывод она может сделать из этой информации? А. Последнее наводнение, произошедшее в этом районе, произошло 100 лет назад. Б. Вероятность наводнения такого уровня в любой год равна 1/100. C. Ожидается, что этот район не будет затоплен в течение как минимум 100 лет. D. Последний раз серьезное наводнение в этом районе произошло 100 лет назад.
8. Рэнди разрабатывает механизм аварийного восстановления критически важных для бизнеса баз данных организации. Она выбрала стратегию хранения точной и актуальной копии базы данных в другом месте. Какая терминология описывает этот подход? А. Записи о транзакциях Б. Удаленное ведение журнала С. Электронная ссылка D. Удаленное зеркалирование
9. Брин управляет веб-сайтом компании и в настоящее время использует универсальный сервер, который может справиться с полной нагрузкой веб-сайта. Однако она была обеспокоена тем, что сбой в работе этого сервера может привести к превышению RTO организации. Какие действия она могла бы предпринять, чтобы лучше защититься от этого риска? А. Установите на сервер два источника питания. Б. Замените жесткий диск сервера RAID-массивом. C. Разверните несколько серверов за балансировщиком нагрузки. D. Регулярно копируйте сервер.
10 Карл недавно завершил обновление ежегодного плана обеспечения непрерывности бизнеса компании и теперь уделяет внимание планированию аварийного восстановления. Какие результаты плана обеспечения непрерывности бизнеса можно использовать для подготовки приоритетных задач бизнес-подразделения плана аварийного восстановления? А. анализ уязвимостей B.Анализ влияния на бизнес C.Управление рисками D. Планирование непрерывности
11: Нолан рассматривает несколько различных типов специализированных решений обработки данных для центра обработки данных своей организации. Какой из следующих альтернативных сайтов обработки займет больше времени, но будет наименее затратным в реализации? А. Горячий сайт Б. Мобильный сайт C. Холодная площадка D. Теплый сайт
12. Ингрид обеспокоена тем, что в центре обработки данных ее организации произошла серия кратковременных отключений электроэнергии. Какой из следующих органов управления лучше всего поддерживает свое рабочее состояние? А.Генератор Б. Двойной источник питания Ц.УПС D. Резервные сетевые каналы
13. Что из перечисленного является характеристикой горячего участка, а не теплого? А. Линии связи Б. Рабочая станция В. Сервер D. Текущие данные
14. Гарри проводит тестирование аварийного восстановления. Он перевел группу людей на вторичную площадку восстановления, где они имитировали работу основной площадки, но не взяли на себя оперативную ответственность. Какой тип тестирования аварийного восстановления он выполняет? A. Тестирование по контрольному списку Б. Структурированные упражнения C. Тест моделирования D. Параллельное тестирование
15. Какая документация поможет специалистам по связям с общественностью и другим лицам, которым необходимы громкие усилия по восстановлению после стихийных бедствий? А. Резюме Б.Техническое руководство C. Планы конкретных отделов D. Контрольный список
16. Какие инструменты планирования могут помешать компаниям сообщать новости, предоставляя важное программное обеспечение для своих продуктов? А. Дифференциальное резервное копирование B.Анализ влияния на бизнес C. Увеличивайте каждую порцию D. Соглашение о хостинге программного обеспечения
17. В каком типе резервной копии всегда хранятся копии всех файлов, измененных с момента последней полной резервной копии? А. Дифференциальное резервное копирование Б. Частичное резервное копирование C. Инкрементное резервное копирование D. Резервное копирование базы данных
18. Вы управляете предприятием по переработке зерна и разрабатываете приоритеты восстановления. Какая из следующих систем может иметь наивысший приоритет? А. Система обработки заказов Б. Система пожаротушения C. Система заработной платы D.Веб-сайт
19.Какая стратегия объединения резервных копий обеспечивает самую высокую скорость резервного копирования и восстановления? A. Полное резервное копирование и дифференциальное резервное копирование Б. Частичное резервное копирование и инкрементное резервное копирование C. Полное резервное копирование и инкрементальное резервное копирование. D. Инкрементное резервное копирование и дифференциальное резервное копирование.
20. Какой тип тестирования плана аварийного восстановления адекватно оценивает работу резервного объекта, но не передает основную эксплуатационную ответственность от бизнеса основной площадки? А. Структурированные упражнения Б. Параллельное тестирование C. Полностью прервать тест D. Тест моделирования