510 likes | 1.03k Views
Business Continuity Planning (BCP) & Disaster Recovery Planning (DRP). Business Continuity Planning (BCP) & Disaster Recovery Planning (DRP). Bagaimana melestarikan fungsi penting dari bisnis dalam menghadapi bencana . . Review. Summary. Tujuan utama BCP:.
E N D
Business Continuity Planning (BCP) & Disaster Recovery Planning (DRP)
Business Continuity Planning (BCP) & Disaster Recovery Planning (DRP) Bagaimanamelestarikanfungsipentingdaribisnisdalammenghadapibencana. Review Summary
Tujuanutama BCP: Kelanjutanprosesbisnispentingketikabencanamenghancurkankemampuanpengolahan data Persiapan, pengujiandanpemeliharaantindakankhususuntukmemulihkanprosesmenjadi normal (BCP)
Bencana– alam, buatan Kebakaran, banjir, angintopan, tornado, gempabumi, gunungberapi Kecelakaanpesawat, vandalisme, terorisme, kerusuhan, sabotase, kehilanganpersonil, dll Segalasesuatu yang mengurangiataumenghancurkankemampuanpengolahan data normal
Bencanadalamdefinisibisnis Jikamerugikanprosesbisnispenting, mungkinmenjadibencana Berbasisdefinisiwaktu - berapa lama bisnisbisatahandalamkondisisakit? Probabilitasterjadinya
Tujuanumum BCP- CIA Ketersediaan (availability) - fokusutama Kerahasiaan (confidentiality) - tetappenting Integritas(integrity)- tetappenting
Tujuan BCP Membuat, dokumen, pengujian, danmemperbaruirencana yang akan: Memungkinkanpemulihantepatwaktuoperasibisnispenting Meminimalkankerugian Memenuhipersyaratanhukumdanperaturan
LingkupBCP Digunakanhanyauntukpusat data Sekarangmeliputi: Operasiterdistribusi Personil, jaringan, kekuasaan Semuaaspekdarilingkungan TI
MembuatsebuahBCP Apakahproses yang sedangberjalan, bukanproyekdenganwaktutertentu Menciptakan, pengujian, pemeliharaan, danmemperbarui "Kritis" fungsibisnisbisaberkembang Tim BCP harusmencakupbaikbisnisdanpersonil TI Membutuhkandukungandarimanajemen senior
Lima fase BCP Manajemenproyek & inisiasi Business Impact Analysis (BIA) Pemulihanstrategi Rencanadesain & pengembangan Pengujian, pemeliharaan, kesadaran, pelatihan
I – ManajemenProyek& inisiasi Membangunkebutuhan (analisisrisiko) Dapatkandukunganmanajemen Membentuktim (fungsional, teknis, BCC - Business Continuity Coordinator) Membuatrencanakerja (ruanglingkup, tujuan, metode, waktu) LaporanAwalkemanajemen Mendapatkanpersetujuanmanajemenuntukmelanjutkan
II - Business Impact Analysis (BIA) Tujuan: memperolehpersetujuanresmidenganmanajemen senior MTD (maksimum tolerable downtime) untuksetiapsumberdayabisnisdalamwaktu-kritis MTD – waktumolormaksimum yang dapatditoleransi, jugadikenalsebagai MAO (Maksimum Allowable Outage)
II - Business Impact Analysis (BIA) Mengkuantifikasikerugianakibatterhentinyaprosesbisnis (keuangantambahan, biayapemulihan, malu) Apakahtidakmemperkirakankemungkinanmacaminsiden, hanyamengkuantifikasikonsekuensi
II - BIA phases Pilihmetodepengumpulaninformasi (survei, wawancara, perangkatlunak) Pilih yang akandiwawancarai Customize kuesioner Menganalisisinformasi Mengidentifikasiwaktu-kritisfungsibisnis
II - BIA phases (continued) Tetapkan MTDS Rank fungsibisniskritisdengan MTDS Laporanopsipemulihan Mendapatkanpersetujuanmanajemen
III – StrategiPemulihan StrategiPemulihandidasarkanpada MTDS Predefined Yang disetujuiManajemen
III – StrategiPemulihan Berbedateknisstrategi Biayadanmanfaat yang berbeda Bagaimanamemilih? Hati-hatianalisisbiaya-manfaat Didorongolehkebutuhanbisnis
III – StrategiPemulihan Strategiharusmembahaspemulihan: Operasibisnis Fasilitas & perlengkapan Pengguna (pekerjadanpenggunaakhir) Jaringan, pusat data (teknis) Data (off-site backup data danaplikasi)
III – StrategiPemulihan TeknisStrategipemulihan - lingkup Pusat data Jaringan Telekomunikasi
III – StrategiPemulihan TeknisStrategipemulihan - metode Berlanggananlayanan Perjanjianbantuantimbalbalik Redundant pusat data Biro jasa
III – StrategiPemulihan TeknisStrategipemulihan - situslayananberlangganan Hot - lengkap Hangat – hilangnyakomponenkunci Dingin - mengosongkanpusat data Mirror – penuhredundansi Mobile - trailer penuhkomputer
III – StrategiPemulihan StrategipemulihanTeknis - perjanjianbantuantimbalbalik SayaakanmembantuAndajikaAndaakanmembantusaya! Murah Biasanyatidakpraktis
III – Recovery strategies StrategipemulihanTeknis - pusatpengolahanberlebihan Mahal Mungkintidakcukupkapasitascadanganuntukoperasikritis
III – Recovery strategies Teknisstrategipemulihanlayanan biro Banyakklienberbagifasilitas Hampirmahalsebagaisituspanas Harusmenegosiasikanperjanjiandenganklien lain
III – Recovery strategies Teknispemulihanstrategi-data Backup data danaplikasi Off-site vsditempatpenyimpanan media Seberapacepatbisa data akandipulihkan? Berapabanyak data dapatandakalah? Keamanan off-situs media backup Jenis backup (full, incremental, diferensial, dll)
IV – BCP development / implementation Rencanarinciuntukpemulihan Bisnis & pemulihanrencanlayanan Pemeliharaan Kesadarandanpelatihan Pengujian
IV – BCP development / implementation Contohrencanafase Awalpenangananbencana Penting, Resume ops bisnis Resume bisnisnon-ops Restorasi (kembalikesitusutama) Berinteraksidengankelompok-kelompokeksternal (pelanggan, media, respondendarurat)
V – BCP final phase Pengujian Pemeliharaan Kesadaran Pelatihan
V – BCP final phase - testing Sampaiitudiuji, Andatidakpunyarencana Jenispengujian Jalan yang Terstruktur DaftarPeriksa Simulasi Paralel Penuhgangguan
V – BCP final phase - maintenance Memperbaikimasalah yang ditemukandalampengujian Menerapkanmanajemenperubahan Audit dantemuan audit alamat Tahunanpengkajianatasrencana Membangunrencanakeorganisasi
V – BCP final phase - training tim BCP mungkintim DR pelatihan BCP harusterus-menerus pelatihan BCP perlumenjadibagiandari-on boarding standardanbagiandaribudayaperusahaan
References Official (ISC)2 Guide to the CISSP Exam