Perencanaan pemulihan bencana era cloud: Pemeliharaan dan peningkatan berkelanjutan
Artikel sebelumnya dalam seri ini telah menawarkan panduan tentang cara membuat rencana pemulihan bencana TI (DR) untuk lingkungan cloud dan menerapkannya.
Pada bagian pertama, kami memeriksa risiko dan dampak bisnis penilaian sebagai blok bangunan awal. Kami melihat pengembangan rencana DR secara rinci di bagian kedua. Yang ketiga melihat kesadaran staf tentang DR, pelatihan, dan bagaimana mengelola sebuah insiden.
Dalam artikel terakhir ini, kita melihat mempertahankan rencana pemulihan bencana dan bagaimana meninjau dan mengauditnya dalam suatu proses dari perbaikan terus-menerus.
Langkah terakhir dalam perencanaan DR
Langkah terakhir dalam proses perencanaan pemulihan bencana TI adalah:
Menetapkan proses untuk menjaga Rencana TI dan semua aktivitas TI terkait terkini.
Audit dan tinjau rencana untuk memastikan rencana tersebut masih sesuai dengan tujuan dan konsisten dengan standar dan Kursi Eksekutif X-Chair.
Menetapkan proses untuk perbaikan berkelanjutan dari keseluruhan program IT DR.
Penggunaan teknologi cloud membuat langkah terakhir ini sama pentingnya dengan yang disebutkan di artikel sebelumnya karena layanan cloud banyak digunakan untuk sistem TI produksi serta strategi dan perencanaan DR TI.
Standar yang dirujuk dalam perencanaan DR
Setiap artikel dalam seri ini telah mengacu pada standar internasional yang penting – ISO/IEC 27031:2011, Teknologi informasi – Teknik keamanan – Pedoman kesiapan teknologi informasi dan komunikasi untuk kelangsungan bisnis. Ini dianggap sebagai standar global untuk pemulihan bencana TI yang berlaku untuk pengguna.
Standar ISO lainnya, ISO/IEC 24762 :2008, membahas pemulihan bencana TI dari perspektif penyedia layanan dan harus ditinjau dengan cermat saat layanan cloud sedang dipertimbangkan. Kedua standar dapat membantu mengembangkan dan mengimplementasikan program DR.
Bagian 8 (Memantau dan Meninjau ) dan 9 (Peningkatan IRBC ) dalam ISO 27031 mengatasi masalah yang dijelaskan dalam artikel ini. Di antara poin-poin kuncinya adalah sebagai berikut:
Manajemen puncak harus terlibat secara aktif dalam proses TI/DR.
Tes dan latihan harus dilakukan untuk memastikan rencana mutakhir dan sesuai dengan tujuan.
Rencana dan program harus ditinjau dan diperbarui secara berkala, terutama setelah menyelesaikan latihan.
Infrastruktur operasi TI harus dipantau untuk mendeteksi kemungkinan ancaman.
Rencana dan program harus diperiksa oleh auditor internal (atau auditor eksternal jika diperlukan) untuk memastikan kepatuhan terhadap standar dan peraturan yang sesuai.
Kesiapan organisasi untuk potensi gangguan TI harus dipantau dan dinilai secara teratur.
Sebagai bagian dari proses peninjauan, kegiatan peningkatan berkelanjutan memastikan bahwa TI DR inisiatif akan berjalan sesuai kebutuhan.
Pemeliharaan, audit, dan peningkatan berkelanjutan dalam proses perencanaan DR
Artikel sebelumnya dalam seri ini dijelaskan bagaimana strategi dan prosedur DR membantu organisasi melindungi investasi mereka dalam sistem TI dan infrastruktur operasi. Misi utama pemulihan bencana adalah mengembalikan operasi TI ke tingkat kinerja yang dapat diterima secepat mungkin setelah peristiwa yang mengganggu.
Penggunaan layanan cloud dapat sangat meningkatkan kemampuan organisasi untuk bertahan dari gangguan terhadap TI operasi dengan mencadangkan aplikasi dan data penting, melindungi konektivitas jaringan penting menggunakan sumber daya keamanan yang ditingkatkan, dan menjadi peserta aktif dalam tes dan latihan DR.
Namun, sebelum berinvestasi dalam solusi cloud, penting untuk melakukan uji tuntas yang ekstensif, tidak hanya pada calon pemasok cloud tetapi juga pada layanan yang mereka tawarkan dan kebijakan mereka terkait aktivitas dukungan pelanggan DR, seperti berpartisipasi dalam pengujian DR.
Gambar 1 menggambarkan TI siklus hidup pemulihan bencana, dan diadaptasi dari ISO 27031. Ini menunjukkan di mana pemeliharaan dan audit cocok dengan siklus hidup IT DR secara keseluruhan. Perbaikan berkelanjutan idealnya terjadi di semua titik dalam siklus hidup perencanaan DR, dan dapat diimplementasikan melalui manajemen program yang efektif serta tinjauan dan penilaian program berkala.
Gambar 1: Tahapan siklus hidup pemulihan bencana TI
Aktivitas yang ditunjukkan pada Gambar 1 harus disesuaikan dengan teknologi dan layanan cloud saat diimplementasikan dalam organisasi. Perbedaan utama adalah bahwa layanan cloud terletak di tempat lain dan tidak dapat dikelola secara aktif oleh pengguna. Keberhasilan penggunaan teknologi cloud bergantung pada pemasok dan seberapa baik pengguna bekerja dengan mereka.
Membangun rencana pemeliharaan IT DR
Saat membuat rencana pemeliharaan DR teknologi, pastikan untuk mendapatkan tinjauan dan persetujuan manajemen senior. Mungkin juga tepat untuk mengundang pemasok layanan cloud untuk berpartisipasi dalam aktivitas pemeliharaan, jika mereka memberikan tingkat dukungan tersebut.
Aktivitas utama untuk pemeliharaan rencana DR yang berhasil mencakup daftar periksa berikut.
Menetapkan jadwal pemeliharaan rencana kegiatan yang berkelanjutan. Sertakan pembaruan untuk:
Penilaian risiko yang ada (RA).
Analisis dampak bisnis (BIA) – dan pembaruan terhadap BIA yang ada.
Rencana ulasan.
Rencana latihan.
Daftar kontak.
Rencanakan pelatihan dan kegiatan penyadaran.
Program pemeliharaan dapat dimulai menggunakan spreadsheet dengan judul yang ditunjukkan pada Gambar 2.
Gambar 2: Judul spreadsheet rencana pemeliharaan DR
Tugas pemeliharaan DR harus mencakup kebutuhan untuk:
Mengkoordinasikan kegiatan pemeliharaan DR dengan TI yang ada aktivitas seperti manajemen perubahan, pemeliharaan perangkat keras dan perangkat lunak, dan operasi meja bantuan. Berkoordinasi dengan pemasok cloud jika memungkinkan.
Dokumentasikan semua tindakan pemeliharaan, termasuk tanggal dan waktu pemeliharaan dilakukan, ringkasan kegiatan pemeliharaan, aktivitas layanan cloud, dan persetujuan sesuai kebutuhan.
Buat laporan berkala – triwulanan, misalnya – kepada manajemen, yang menyoroti status pemeliharaan kegiatan dan masalah yang perlu ditangani.
Membangun rencana audit TI/DR
Audit berkala atas rencana TI DR, baik oleh departemen audit internal atau perusahaan audit eksternal, membantu memastikan mereka tetap sesuai dengan tujuan dan sesuai dengan standar industri dan kebijakan TI perusahaan. Pertimbangkan tip berikut untuk proses ini:
Siapkan rencana audit untuk pemulihan bencana TI dengan mendefinisikan dan mendokumentasikan kriteria audit , ruang lingkup, metode dan frekuensi (audit tahunan, misalnya).
Pastikan hanya auditor yang memenuhi syarat yang ditunjuk untuk audit . Periksa untuk memastikan firma audit memiliki keahlian dalam kelangsungan bisnis, pemulihan bencana, dan layanan cloud.
Pilih dan libatkan auditor dan lakukan audit untuk memastikan objektivitas dan keberpihakan selama proses audit.
Menetapkan proses untuk memastikan bahwa kekurangan yang diidentifikasi dalam audit dikoreksi dalam jangka waktu yang disepakati.
Pastikan audit menangani organisasi internal dan eksternal (misalnya, mengaudit pemasok layanan cloud untuk memastikan kemampuan mereka mendukung strategi dan rencana pemulihan bencana TI organisasi). Periksa terlebih dahulu dengan pemasok cloud tentang kebijakan mereka terkait partisipasi dalam audit pengguna.
Lakukan audit ketika ada perubahan signifikan pada Layanan IT DR, layanan berbasis cloud, kelangsungan bisnis dan/atau persyaratan pemulihan bencana.
Dokumentasikan hasil audit dan laporkan kepada manajemen puncak, yang harus meninjau hasil dan mendukung tindakan korektif tindak lanjut.
ISO 27031 dapat membantu mempersiapkan audit karena mengidentifikasi masalah audit yang relevan.
Membangun kemampuan peningkatan berkelanjutan
Setelah program IT DR selesai, Anda dapat meluncurkan proses perbaikan berkelanjutan yang berkelanjutan. Pastikan bahwa aktivitas di bagian proses ini berkoordinasi dengan pemasok cloud dan penawaran layanan mereka.
Tahap ini terkait dengan aktivitas pemeliharaan dan audit yang telah dibahas sebelumnya, dan memanfaatkan hasil keduanya.
Pastikan untuk mengamankan otorisasi manajemen puncak saat mengorganisir program perbaikan berkelanjutan.
Terus meningkatkan kegiatan bencana dan kelangsungan bisnis DR dengan memantau program secara keseluruhan dan menerapkan tindakan pencegahan dan korektif, seperti tinjauan berkala terhadap kinerja program.
Pertahankan kesadaran akan setiap perubahan dalam bisnis, seperti merger atau akuisisi atau perubahan dalam penawaran layanan dari pemasok cloud, dan pastikan perubahan ini dimasukkan ke dalam rencana dan dukungan DR program. Sangat penting bahwa program DR secara akurat mencerminkan keadaan organisasi saat ini dan operasinya.
Ringkasan
Artikel ini telah menjelaskan cara menetapkan aktivitas pemeliharaan, audit, dan peningkatan berkelanjutan untuk memastikan program IT DR dan rencana terkait tetap terkini, aktivitasnya konsisten dengan praktik DR yang baik serta standar yang berlaku, rencana tersebut selaras dengan tujuan dan strategi organisasi, dan Kursus Teori Komputasi dan dievaluasi untuk perbaikan.
Negara-Negara Akan Membutuhkan Respons yang Lebih… Sifat pandemi berikutnya tidak dapat diprediksi. Oleh karena itu, AS dan negara-negara lain perlu mengembangkan kemampuan yang akan memberi mereka keleluasaan untuk merespons apa pun yang diberikan alam kepada mereka.…
Gunung Merbabu yang Megah: Akankah Tetap Aktif? Merbabu Menyemburkan Awan Panas, Begini Kondisi terkini Gunung Merbabu! Gunung Merbabu, salah satu gunung berapi aktif di Jawa Tengah, mengalami peningkatan aktivitas vulkanik dalam beberapa hari terakhir. Pada tanggal 21…
Megahnya Gunung Merapi: Saksi Bisu Erupsi yang… Gunung Merapi Erupsi, Waspada dan Tetap Tenang Gunung Merapi, salah satu gunung berapi paling aktif di dunia, kembali erupsi pada hari ini, Senin (27/3/2023). Erupsi ini menyebabkan kepanikan di kalangan…
Letusan dahsyat Gunung Telomoyo mengguncang Bumi Nusantara Gunung Telomoyo, gunung yang terletak di Jawa Tengah, kembali meletus pada dini hari tadi. Gunung yang memiliki ketinggian 1.894 meter di atas permukaan laut ini mengeluarkan abu vulkanik dan asap…
Gunung Ungaran: Aktif atau Tidak? Fakta Mengejutkan… Gunung Ungaran Aktif atau Tidak? Sebagai salah satu gunung tertinggi di Jawa Tengah, banyak orang yang bertanya-tanya apakah Gunung Ungaran masih aktif atau tidak. Pertanyaan ini tentu saja penting untuk…
**Tragedi Menyedihkan: Api Melalap Gunung Andong** Gunung Andong Terbakar: Tragedi Alam yang Menimbulkan Duka Gunung Andong, sebuah gunung berapi yang terletak di Jawa Tengah, mengalami kebakaran hebat pada akhir pekan lalu. Kebakaran ini menghanguskan ratusan hektar…
Meledaknya Gunung Api Slamet: Sebuah Peringatan Akan… Gunung Slamet Terakhir Erupsi: Kenali Bahaya dan Risiko Erupsi Gunung Berapi Gunung Slamet terakhir erupsi pada tanggal 30 Juni 2014. Erupsi ini mengakibatkan kerugian yang besar, baik dari segi korban…
Mengukur kualitas manajemen proyek konstruksi Kualitas manajemen proyek menentukan seberapa baik proyek dikelola dan seberapa sukses proyek itu nantinya.Tapi bagaimana Anda mengukur kualitas manajemen proyek? Sebenarnya, apa itu manajemen proyek konstruksi? Manajemen proyek konstruksi berarti…
Mengapa Gunung Slamet Meletus? Analisis Ilmiah… Gunung Slamet, gunung berapi aktif tertinggi di Jawa Tengah, telah mengalami beberapa letusan sepanjang sejarah. Letusan terakhir Gunung Slamet terjadi pada tahun 2014, yang menyebabkan kerusakan dan pengungsian warga sekitar.…
Melihat Perubahan Gunung Slamet: Jejak Alam yang Bersejarah Terbaru! Aktivitas Gunung Slamet Meningkat, Waspada! Gunung Slamet, salah satu gunung tertinggi di Jawa Tengah, kembali menunjukkan peningkatan aktivitas vulkaniknya. Hal ini ditandai dengan adanya peningkatan jumlah gempa vulkanik dan…
Kota dan Kabupaten Menawarkan Hibah Usaha Kecil… Usaha kecil dapat menemukan peluang hibah dari berbagai sumber, dari bisnis swasta hingga pemerintah federal. Tetapi beberapa peluang yang paling relevan datang langsung dari pemerintah daerah Anda. Hibah Bisnis Pemerintah…
4 Pertanyaan Eksekusi Strategi Kritis yang Harus… 4 Pertanyaan Eksekusi Strategi Kritis yang Harus Ditanyakan oleh Eksekutif Oleh Razat Gaurav Anda jalani setiap hari: perubahan harapan pelanggan, dinamika pasar, masalah rantai pasokan, perkembangan sosial politik. Faktor-faktor seperti…
Gunung Slamet Bergemuruh, Jawa Tengah dalam Ancaman Gunung Slamet Erupsi 2014: Kisah Bencana Alam yang Mengerikan Pada tanggal 14 September 2014, Gunung Slamet di Jawa Tengah meletus dahsyat. Letusan tersebut menyebabkan hujan abu, lahar dingin, dan banjir…
Ramalan Jayabaya: Gunung Slamet, Penanda Kehancuran… Gunung Slamet dan Ramalan Jayabaya: Misteri dan Kebenaran yang Tersimpan Gunung Slamet, gunung tertinggi di Jawa Tengah, menyimpan banyak misteri dan legenda. Salah satu yang paling terkenal adalah ramalan Jayabaya,…
Menyingkap Misteri Aktivitas Gunung Slamet: Menuju… Gunung Slamet, salah satu gunung berapi paling aktif di Jawa Tengah, kembali menunjukkan aktivitasnya pada awal tahun 2023. Statusnya dinaikkan dari Waspada (Level II) menjadi Siaga (Level III) pada tanggal…
5 Front Transformasi Digital di Pasar Menengah Pusat Nasional untuk Pasar Menengah telah melacak kinerja dan sentimen perusahaan antara $10 juta dan $1 miliar dalam pendapatan tahunan sejak 2012. Sementara pertumbuhan pendapatan rata-rata untuk perusahaan pasar menengah…
Gunung Slamet, Kawah Api yang Dahsyat di Tengah Pulau Jawa Gunung Slamet Erupsi 2024: Antisipasi dan Mitigasi Bencana Gunung Slamet, salah satu gunung berapi aktif di Jawa Tengah, diperkirakan akan mengalami erupsi pada tahun 2024. Prakiraan ini Kerajaan Sriwijaya: Menemukan…
Gunung Telomoyo: Masihkah Ia Aktif? Gunung Telomoyo, Sebuah Misteri yang Masih Terpendam Gunung Telomoyo, salah satu gunung yang terletak di Jawa Tengah, menyimpan misteri yang hingga kini belum terpecahkan. Misteri tersebut adalah apakah Gunung Telomoyo…
Gunung Perahu: Sebuah Kisah Letusan Terakhir yang Mencekam Gunung Perahu Terakhir Meletus: Saksi Bisu Sejarah dan Alam yang Mengagumkan Gunung Perahu, salah satu gunung berapi yang terletak di Jawa Timur, Indonesia, menyimpan cerita panjang sejarah dan Misteri Kerajaan…
Siap untuk Oracle E-Business Rilis 12.2 pada tahun… Tanggal berakhirnya Dukungan Premier untuk Rilis 12.1 Oracle E-Business Suite adalah 31 Desember 2021 Oleh Mark Vivian, Claremont Diterbitkan: 07 Des 2021 Mereka yang telah meningkatkan ke Rilis 12.2 Oracle…
Sistem yang Harus Anda Gunakan Untuk Mempekerjakan… Praktek perekrutan sering kali menjadi topik yang sensitif bagi pemilik usaha kecil. Beberapa pemilik bisnis tidak menghabiskan banyak waktu untuk memikirkan perekrutan, dan hanya benar-benar fokus saat mereka memiliki lowongan…
Gunung Prau: Meletus di Balik Keindahannya Gunung Prau, salah satu gunung populer di Jawa Tengah, pernah mengalami letusan dahsyat pada zaman dahulu. Letusan tersebut meninggalkan jejak-jejak berupa kawah dan bebatuan vulkanik yang unik. Gunung Prau merupakan…
Manfaat Tolok Ukur Harga untuk Penyimpanan Data Mengapa Penyimpanan Data Tolok Ukur Harga? Pelanggan, dapat dimengerti, sangat didorong oleh anggaran ketika datang ke solusi penyimpanan data. Biaya peralihan, pemeliharaan, dan peningkatan merupakan faktor risiko tinggi untuk bisnis,…
Apakah Jaringan Aplikasi Pembunuh Baru? Ketika perusahaan berbicara tentang "aplikasi pembunuh", mereka mengacu pada aplikasi yang sangat penting bagi organisasi mereka sehingga jika mereka tidak memiliki aplikasi ini, organisasi mereka mungkin tidak berfungsi sama sekali.…
Kemitraan Keamanan Cloud Keamanan cloud adalah tanggung jawab bersama antara bisnis yang memanfaatkan cloud dan penyedia layanan cloud mereka. Untuk menangkal ancaman keamanan siber, penting bagi keduanya untuk benar-benar memahami cara membangun dan…
Gunung Telomoyo: Aktifkah Masih? Ungkap Fakta Ilmiah Tahukah kamu bahwa Gunung Telomoyo merupakan salah satu gunung berapi yang terletak di Jawa Tengah? Gunung ini memiliki ketinggian sekitar 1.894 meter di Gunung Slamet: Si dan termasuk dalam jajaran…
Pemadaman dan Pemulihan: Apa yang Terjadi… Pada hari Selasa, yang seharusnya menjadi Hari Inovasi AWS di re:Invent 2021, Amazon Web Services malah menghadapi pemadaman wilayah lain yang memengaruhi segmen luas internet. Analis dengan Forrester dan Gartner…
Berita Hibah Bisnis Terbaru – Cokelat Dove… Wanita dan pemilik bisnis minoritas seringkali menghadapi lebih banyak hambatan untuk masuk ke dunia bisnis. Masalah ini sangat menonjol dalam hal pendanaan usaha kecil. Tetapi beberapa bisnis, nirlaba, dan investor…
Gunung Slamet Siaga: Tantangan dan Penanganan untuk… Gunung Slamet Berstatus Waspada, Warga Diminta Tetap Tenang Aktivitas Gunung Slamet di Jawa Tengah kembali meningkat dalam beberapa hari terakhir. Pusat Vulkanologi dan Mitigasi Bencana Geologi (PVMBG) telah menaikkan status…
Gunung Slamet: Meletus Hari Ini, Waspada dan Siap… Gunung Slamet Erupsi! Waspada Bahaya Erupsi Gunung Slamet Yang Perlu Diperhatikan Gunung Slamet, salah satu gunung berapi paling aktif di Jawa Tengah, kembali menunjukkan aktivitasnya dengan erupsi pada hari ini.…