信息安全管理之測試應(yīng)急計劃二
仿真
在仿真中,每個有關(guān)人員都要獨立工作來模擬每一個任務(wù)的執(zhí)行情況,而不是以一個團隊的方式工作。仿真避免了真正去完成實際任務(wù)所造成的不便之處。 如安裝備份數(shù)據(jù)或斷開通信線路,排練和仿真的主要不同之處是:后者中個人只在自己的任務(wù)范圍內(nèi)工作并且負責找出自己過程中的缺點。
平行測試
在平行測試中,每個人都假設(shè)真實事故已經(jīng)出現(xiàn),并且在不干涉正常的業(yè)務(wù)運作的情況下,開始執(zhí)行要求的任務(wù)以及必要的程序。必須小心確保執(zhí)行的程序不會使業(yè)務(wù)功能停止運作,以致產(chǎn)生真實事故。
完全中斷
在完全中斷測試中,每個人都必須根據(jù)程序的步驟來行動,包括服務(wù)的中斷、 從備份中還原數(shù)據(jù)以及通知恰當人員。這個練習常常在機構(gòu)的正常業(yè)務(wù)時間之后開始,因為在正常業(yè)務(wù)時間段內(nèi)的業(yè)務(wù)運作不能承受破壞或模擬破壞的影響。 雖然完全中斷測試是最嚴格的測試策略,但非常遺憾,對于大部分商業(yè)來說它的風險性太高。
在最低限度下,機構(gòu)應(yīng)該對每一個CP組件開展定期的演練測試(或者戰(zhàn)術(shù)講解方法)。如果在業(yè)務(wù)及其信息資源發(fā)生變化時,計劃不能做出相應(yīng)的更新,這有可能會降低團隊對事故做出響應(yīng)的能力,或者會造成比事故本身更大的損失。如果你認為應(yīng)該把培訓的主要精力放在這個問題上,那么請注意Richard Marcinko (前美國海軍海豹特種部隊2隊的隊長)提供的用來激勵團隊的幾個相關(guān)引語:
*訓練中你流汗越多,戰(zhàn)斗中你流血就越少。
*訓練和準備是很痛苦的。
*從前面領(lǐng)導,而不是后面。
*你不必喜歡它,去做就是了。
*讓它保持簡單。
*永遠不要假設(shè)。
*回報你的是結(jié)果,而不是方法。