OSG10 · Chapter 3 · Business Continuity Planning · 全文覆盖 + 小白精读 + 画报

第 3 章:业务连续性规划

这不是提炼版。本页按 PDF 第 233-272 页连续覆盖第 3 章内容,每个学习单元都包含教材原文段落、PDF 中文直译/整理、小白解释、考点提醒和对应画报。

40个连续学习单元
4格原文 / 直译 / 解释 / 考点
40页覆盖第3章正文与章末练习
小白先讲人话,再做题
学习单元 01 / PDF P233

本章考试范围总览

先知道本章会覆盖哪些考试目标,后面每个概念才知道放在哪个知识域。

教材原文段落

Chapter 3 Business Continuity Planning THE CISSP TOPICS COVERED IN THIS CHAPTER INCLUDE: Domain 1.0: Security and Risk Management 1.7 Identify, analyze, assess, prioritize, and implement Business Continuity (BC) requirements 1.7.1 Business impact analysis (BIA) 1.7.2 External dependencies Domain 7.0: Security Operations 7.13 Participate in Business Continuity (BC) planning and exercises Despite our best intentions, disasters of one form or another eventually strike every organization.

Whether it's a natural disaster such as a hurricane, earthquake, or pandemic, or a person-made calamity such as a building fire, burst water pipe, or economic crisis, every organization will encounter events that threaten their operations or even their very existence. Resilient organizations have plans and procedures in place to help mitigate the effects a disaster has on their continuing operations and to speed the return to normal operations. Recognizing the importance of planning for business continuity (BC) and disaster recovery (DR), ISC2 has included these two processes in the objectives for the CISSP program.

Knowledge of these fundamental topics will help you prepare for the exam and help you prepare your organization for the unexpected. In this chapter, we'll explore the concepts behind business continuity planning (BCP). Chapter 18, “Disaster Recovery Planning,” will continue the discussion and delve into the specifics of the technical controls that organizations can put in place to restore operations as quickly as possible after disaster strikes.

中文直译 / 整理

第3章 业务连续性规划 本章涵盖的CISSP主题包括: 领域1.0:安全与风险管理 1.7 识别、分析、评估、优先排序并实施业务连续性(BC)需求 1.7.1 业务影响分析(BIA) 1.7.2 外部依赖 领域 7.0:安全运营 7.13 参与业务连续性(BC)规划和演练 尽管我们抱有最好的意图,但各种形式的灾难最终都会袭击每个组织。 无论是 飓风、地震或大流行等自然灾害,还是建筑物火灾、水管爆裂或经济危机等人 祸,每个组织都会遇到威胁其运营甚至生存的事件。 富有弹性的组织已制定计划和程序,以减轻灾难对其持续运营的影响,并加速 恢复正常运营。 鉴于业务连续性(BC)和灾难恢复(DR)规划的重要性, ISC2 已将这两个过程纳入 CISSP 项目的目标中。 掌握这些基本主题将有助于 您备考,并帮助您的组织应对突发状况。 在本章中,我们将探讨业务连续性规划(BCP)背后的概念。 第18章“灾难 恢复规划”将延续这一讨论,深入探讨组织可以实施的技术控制措施,以便 在灾难发生后尽可能迅速地恢复运营。

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:先知道本章会覆盖哪些考试目标,后面每个概念才知道放在哪个知识域。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

程序:程序是一步一步怎么做。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“本章考试范围总览”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Step-by-step、SOP 常对应 procedure。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
程序 程序是一步一步怎么做。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 02 / PDF P234

组织流程:收购、剥离和治理委员会

组织变化会改变资产、责任和风险边界。

教材原文段落

Planning for Business Continuity Business continuity planning (BCP) involves assessing the risks to organizational processes and creating policies, plans, and procedures to minimize the impact those risks might have on the organization if they were to occur. BCP is used to maintain the continuous operation of a business in the event of an emergency. The goal of BCP planners is to implement a combination of policies, procedures, and processes such that a potentially disruptive event has as little impact on the business as possible. BCP focuses on maintaining business operations with reduced or restricted infrastructure capabilities or resources.

As long as the continuity of the organization's ability to perform its mission-critical work tasks is maintained, BCP can be used to manage and restore the environment. Business Continuity Planning vs. Disaster Recovery Planning CISSP candidates often become confused about the difference between business continuity planning (BCP) and disaster recovery planning (DRP). They might try to sequence them in a particular order or draw firm lines between the two activities. The reality of the situation is that these lines are blurry in real life and don't lend themselves to neat and clean categorization. The distinction between the two is one of perspective.

Both activities help prepare an organization for a disaster. They intend to keep operations running continuously, when possible, and recover functions as quickly as possible if a disruption occurs. The perspective difference is that business continuity activities are typically strategically focused at a high level and center themselves on business processes and operations. Disaster recovery plans tend to be more tactical and describe technical activities such as recovery sites, backups, and fault tolerance. In any event, don't get hung up on the difference between the two. It's much more important that you understand the processes and technologies involved in these two related disciplines.

You'll learn more about disaster recovery planning in Chapter 18.

中文直译 / 整理

业务连续性规划 业务连续性规划(BCP)涉及评估组织流程的风险,并制定政策、计划和程序, 以在这些风险发生时最大限度地减少其对组织的影响。 BCP用于在紧急情况下 保持业务的持续运行。 BCP规划者的目标是实施一系列政策、程序和流程,使 潜在的中断事件对业务的影响降到最低。 BCP 专注于在基础设施能力或资源减少或受限的情况下维持业务运营。 只要组 织执行其关键任务的能力得以维持,BCP 就可用于管理和恢复环境。 业务连续性规划与灾难恢复规划 CISSP 考生常常对业务连续性规划(BCP)和灾难恢复规划(DRP)之 间的区别感到困惑。 他们可能试图将两者按特定顺序排列,或在两者之 间划出明确界限。 但实际情况是,这些界限在现实中是模糊的,难以进 行清晰明确的分类。 两者的区别在于视角不同。 这两项活动都有助于组织为灾难做好准备,旨 在尽可能保持运营持续运行,并在发生中断时尽快恢复功能。 区别在于, 业务连续性活动通常从战略高度出发,聚焦于业务流程和运营; 而灾难恢 复计划则更偏向战术层面,描述技术性活动,如恢复站点、备份和容错机 制。 无论如何,不要纠结于两者之间的差异。

更重要的是,你要理解这两种 相关学科所涉及的流程和技术。 您将了解更多关于灾难恢复计划的内容,详见第18章。

小白解释

场景先行:凌晨监控告警:某台服务器开始大量外连。你不能先忙着写报告,也不能直接关全网。事件响应要按顺序做:确认、遏制、根除、恢复、复盘。

这一页真正想让你理解的是:组织变化会改变资产、责任和风险边界。

把它放进公司里看,关键不是背定义,而是判断:步骤乱了会扩大损失,或者破坏证据。

你作为负责人可以这样想:先保全证据和控制影响,再清除原因并恢复业务。

本页术语用人话说:

政策:政策是高层原则,说明必须遵守什么。

程序:程序是一步一步怎么做。

日志:日志记录系统和用户活动,用于监控、审计和调查。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:不要一上来就删除文件或重装系统;可能会破坏调查证据。

读完后用一句话复述:如果我是事件响应负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“组织流程:收购、剥离和治理委员会”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是事件响应负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Policy 高层、强制、稳定;Procedure 具体步骤。

Step-by-step、SOP 常对应 procedure。

日志要保护完整性、时间同步和访问控制。

BCP 保护业务流程,DRP 保护 IT 恢复。

RTO 是多久恢复,RPO 是能丢多少数据。

排除法提醒:不要一上来就删除文件或重装系统;可能会破坏调查证据。

本页术语拆解
政策 政策是高层原则,说明必须遵守什么。
程序 程序是一步一步怎么做。
日志 日志记录系统和用户活动,用于监控、审计和调查。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
灾难恢复计划 DRP DRP 关注 IT 系统、数据和基础设施如何恢复。
学习单元 03 / PDF P235

第 235 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

The overall goal of BCP is to provide a quick, calm, and efficient response in the event of an emergency and to enhance a company's ability to recover from a disruptive event promptly. The BCP process has four main elements: Project scope and planning Business impact analysis Continuity planning Plan approval and implementation The next four sections of this chapter cover each of these phases in detail. The last portion of this chapter will introduce some of the critical elements you should consider when compiling documentation of your organization's business continuity plan. The top priority of BCP and DRP is always people.

The primary concern is to get people out of harm's way; then you can address IT recovery and restoration issues. Project Scope and Planning As with any formalized business process, the development of a resilient business continuity plan requires the use of a proven methodology. Organizations should approach the planning process with several goals in mind: Organizational review: Perform a structured review of the business's organization from a crisis planning point of view. BCP team selection: Create a BCP team with the approval of senior management. Resource requirements: Assess the resources available to participate in business continuity activities.

External dependencies: Analyze the legal and regulatory landscape that governs an organization's response to a catastrophic event.

中文直译 / 整理

业务连续性计划(BCP)的总体目标是在紧急情况下提供快速、冷静且高效的应对 措施,并增强公司迅速从中断事件中恢复的能力。 BCP过程包含四个主要要素: 项目范围与规划 业务影响分析 连续性规划 计划审批与实施 本章的接下来四个部分将详细阐述每个阶段。 本章的最后一部分将介绍在编 制组织业务连续性计划文档时应考虑的一些关键要素。 BCP 和 DRP 的最高优先级始终是 人员。 首要任务是确保人员远离危 险; 之后再处理 IT 恢复和修复问题。 项目范围与规划 与任何正式化的业务流程一样,制定具有韧性的业务连续性计划需要使用 经过验证的方法论。 组织在规划过程中应牢记以下目标: 组织审查:从危机规划的角度对业务进行结构化审查 从危机规划的角度来看的组织。 BCP团队选择:在高级管理层批准下组建BCP团队。 资源需求:评估可用于参与业务连续性活动的资源。 外部依赖项:分析规范组织应对灾难性事件的法律和监管环境。

小白解释

场景先行:凌晨监控告警:某台服务器开始大量外连。你不能先忙着写报告,也不能直接关全网。事件响应要按顺序做:确认、遏制、根除、恢复、复盘。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:步骤乱了会扩大损失,或者破坏证据。

你作为负责人可以这样想:先保全证据和控制影响,再清除原因并恢复业务。

本页术语用人话说:

日志:日志记录系统和用户活动,用于监控、审计和调查。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

灾难恢复计划 DRP:DRP 关注 IT 系统、数据和基础设施如何恢复。

常见误区:不要一上来就删除文件或重装系统;可能会破坏调查证据。

读完后用一句话复述:如果我是事件响应负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 235 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是事件响应负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

日志要保护完整性、时间同步和访问控制。

BCP 保护业务流程,DRP 保护 IT 恢复。

RTO 是多久恢复,RPO 是能丢多少数据。

排除法提醒:不要一上来就删除文件或重装系统;可能会破坏调查证据。

本页术语拆解
日志 日志记录系统和用户活动,用于监控、审计和调查。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
灾难恢复计划 DRP DRP 关注 IT 系统、数据和基础设施如何恢复。
学习单元 04 / PDF P236

第 236 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

The exact process you use will depend on the size and nature of your organization and its business. There isn't a “one-size-fits-all” guide to business continuity project planning. You should consult with project planning professionals in your organization and determine the approach that will work best within your organizational culture. The purpose of this phase is to ensure that the organization dedicates sufficient time and attention to both developing the project scope and plan and then documenting those activities for future reference.

Organizational Review One of the first responsibilities of the individuals responsible for business continuity planning is to perform an analysis of the business organization to identify all departments and individuals who have a stake in the BCP process.

Here are some areas to consider: Operational departments that are responsible for the core services the business provides to its clients Critical support services, such as the IT department, facilities and maintenance personnel, and other groups responsible for the upkeep of systems that support the operational departments Corporate security teams responsible for physical security, since they are many times the first responders to an incident and are also responsible for the physical safeguarding of the primary facility and alternate processing facility Senior executives and other key individuals essential for the ongoing viability of the organization This identification process is critical for two reasons.

First, it provides the groundwork necessary to help identify potential members of the BCP team (see the next section). Second, it builds the foundation for the remainder of the BCP process. Typically, the individuals spearheading the BCP effort perform the business organization analysis. Some organizations employ a dedicated business continuity manager to lead these efforts, whereas others treat it as a parttime responsibility for another IT leader. Either approach is acceptable because the output of the analysis commonly guides the selection of the remaining BCP team members. However, a thorough review of this analysis

中文直译 / 整理

您所使用的确切流程将取决于您组织的规模和业务性质。 业务连续性项目规划 没有“一刀切”的指南。 您应咨询组织内的项目规划专业人士,并确定最适合 您组织文化的方案。 本阶段的目的是确保组织为制定项目范围和计划,并为未来参考记录这些活 动,投入充足的时间和注意力。 组织审查 负责业务连续性规划的人员的首要职责之一是对业务组织进行分析,以识别所 有参与BCP流程的部门和个人。 以下是一些需要考虑的领域: 负责向客户提供核心服务的运营部门 关键支持服务,例如IT部门、设施和维护人员,以及其他负责维护支持 运营部门的系统的团队 负责物理安全的企业安全团队,因为他们往往是事件的第一响应者,同时也负有责 任 为保障主要设施和备用处理设施的物理安全 高级管理人员及其他对组织持续运营至关重要的关键人员 此识别过程至关重要,原因有二。 首先,它为识别业务连续性计划(BCP) 团队的潜在成员提供了必要的基础(见下一节)。 其次,它为BCP过程的其 余部分奠定了基础。 通常,主导BCP工作的人员负责进行业务组织分析。 一些组织会任命专职的 业务连续性经理来领导这些工作,而另一些组织则将其作为其他IT负责人的 一项兼职职责。

两种方式均可接受,因为分析的输出通常会指导其余BCP团 队成员的选择。 然而,对这一分析的全面审查

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

指南:指南是建议做法,不一定强制。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 236 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Recommended、not compulsory 常对应 guideline。

BCP 保护业务流程,DRP 保护 IT 恢复。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
指南 指南是建议做法,不一定强制。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 05 / PDF P237

安全控制框架:用成熟框架组织安全

框架帮助组织系统化管理控制,而不是想到哪做到哪。

教材原文段落

should be one of the first tasks assigned to the full BCP team when it convenes. This step is critical because the individuals performing the initial analysis may have overlooked critical business functions known to BCP team members that represent other parts of the organization. If the team were to continue without revising the organizational analysis, the entire BCP process might be negatively affected, resulting in the development of a plan that does not fully address the emergency-response needs of the organization as a whole. When developing a business continuity plan, be sure to consider the location of both your headquarters and any branch offices.

The plan should account for a disaster that occurs at any location where your organization conducts its business, including your own physical locations and those of your cloud service providers. BCP Team Selection In some organizations, the IT and/or security departments bear sole responsibility for business continuity planning, and no other operational or support departments provide input. Those departments may not even know of the plan's existence until a disaster looms on the horizon or actually strikes the organization. This is a critical flaw. The isolated development of a business continuity plan can spell disaster in two ways.

First, the plan itself may not take into account knowledge possessed only by the individuals responsible for the day-to-day operation of the business. Second, it keeps operational elements “in the dark” about plan specifics until implementation becomes necessary. These two factors may lead to disengaged units disagreeing with provisions of the plan and failing to implement it properly. They also deny organizations the benefits achieved by a structured training and testing program for the plan. To prevent these situations from adversely impacting the BCP process, the individuals responsible for the effort should take special care when selecting the BCP team.

The team should include, at a minimum, the following individuals: Representatives from each of the organization's departments responsible for the core services performed by the business

中文直译 / 整理

应在BCP团队正式组建后,作为首批任务之一分配给整个团队。 这一步至关重 要,因为最初进行分析的人员可能忽略了BCP团队中来自组织其他部门成员所 熟知的关键业务职能。 如果团队在未修订组织分析的情况下继续推进,整个 BCP流程可能会受到负面影响,导致制定的计划无法全面满足组织整体的应急 响应需求。 在制定业务连续性计划时,请务必考虑总部和任何分支机构的地理位 置。 该计划应涵盖组织开展业务的任何地点可能发生的灾难,包括您自己 的物理场所以及云服务提供商的场所。 BCP 团队选择 在某些组织中,IT 和/或安全部门独自承担业务连续性规划的责任,其他运营或 支持部门不提供任何意见。 这些部门甚至可能直到灾难即将发生或实际袭击组 织时,才得知该计划的存在。 这是一个严重缺陷。 孤立地制定业务连续性计划 可能以两种方式导致灾难。 首先,该计划可能未考虑仅由负责日常运营的人员 所掌握的知识。 其次,它使运营要素在计划实施前对计划细节一无所知。 这两 个因素可能导致相关单位对计划条款持不同意见,并未能正确实施计划。 它们 还剥夺了组织通过结构化培训和测试计划所获得的益处。

为防止这些情况对BCP流程产生不利影响,负责此项工作的人员在选择BCP团 队时应特别谨慎。 团队至少应包括以下人员: 负责企业核心服务的各部门代表

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:框架帮助组织系统化管理控制,而不是想到哪做到哪。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

ISO:ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“安全控制框架:用成熟框架组织安全”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

ISO 偏标准和管理体系。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
ISO ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 06 / PDF P238

第 238 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

Business unit team members from the functional areas identified by the organizational analysis IT subject-matter experts with technical expertise in areas covered by the BCP Cybersecurity team members with knowledge of the BCP process Physical security and facility management teams responsible for the physical plant Attorneys familiar with corporate legal, regulatory, and contractual responsibilities Human resources team members who can address staffing issues and the impact on individual employees Public relations team members who need to conduct similar planning for how they will communicate with stakeholders and the public in the event of a disruption Senior management representatives with the ability to set the vision, define priorities, and allocate resources Tips for Selecting an Effective BCP Team Select your team carefully.

You need to strike a balance between representing different points of view and creating a team with explosive personality differences. Your goal should be to create a group that is as diverse as possible and still operates in harmony. Take some time to think about the BCP team membership and who would be appropriate for your organization's technical, financial, and political environment. Who would you include? Each team member brings a unique perspective to the BCP process and will have individual biases. For example, representatives from operational departments will often consider their department the most critical to the organization's continued viability.

Although these biases may at first seem divisive, the leader of the BCP effort should embrace them and harness them productively. If used effectively, the biases will help achieve a healthy balance in the final plan as each representative advocates the needs of their department. On the other hand, without effective leadership, these biases

中文直译 / 整理

根据组织分析确定的职能领域中的业务单元团队成员 具备BCP所涵盖领域技术专长的IT主题专家 了解BCP流程的网络安全团队成员,以及负责物理设施的物理安全和 设施管理团队 熟悉公司法律、监管和合同责任的律师 能够处理人员配置问题及对员工个人影响的人力资源团队成员 需要在发生中断时规划如何与利益相关方和公众沟通的公共关系团队成员 有能力设定愿景、定义优先级并分配资源的高级管理层代表 选择有效业务连续性计划团队的建议 仔细选择您的团队。 您需要在代表不同观点与避免团队成员个性冲突之 间取得平衡。 您的目标应是组建一个尽可能多样化但仍能和谐运作的团 队。 花些时间思考业务连续性计划团队的成员构成,以及谁适合您组织的技术、 财务和政治环境。 您会包括哪些人? 每个团队成员都为业务连续性计划(BCP)过程带来了独特的视角,并带有个 人偏见。 例如,运营部门的代表通常会认为其部门对组织的持续生存最为关键。 尽管这些偏见初看可能具有分裂性,但BCP工作的领导者应接纳并有效利用它 们。 如果运用得当,这些偏见将有助于在最终计划中实现健康平衡,因为每位 代表都会为本部门的需求发声。 另一方面,如果没有有效的领导,这些偏见

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

入侵防御系统 IPS:IPS 可检测并主动阻断恶意流量。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 238 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

网络题先定位层次,再判断协议、设备或攻击位置。

IPS 放在线路中,误报可能影响可用性。

BCP 保护业务流程,DRP 保护 IT 恢复。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
入侵防御系统 IPS IPS 可检测并主动阻断恶意流量。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 07 / PDF P239

第 239 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

may devolve into destructive turf battles that derail the BCP effort and harm the organization as a whole.

中文直译 / 整理

可能演变为破坏性的地盘争夺战,从而偏离BCP工作并损害整个组织。

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 239 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 08 / PDF P240

应有谨慎与尽职调查

一个偏采取合理行动,一个偏持续验证监督。

教材原文段落

Senior Management and BCP The role of senior management in the BCP process varies widely from organization to organization. It depends on the culture of the business, management interest in the plan, and the regulatory environment. Critical roles played by senior management usually include setting priorities, providing staff and financial resources, and arbitrating disputes about the criticality (i.e., relative importance) of services. One of the authors recently completed a BCP consulting engagement with a large nonprofit institution.

At the beginning of the engagement, he had a chance to sit down with one of the organization's senior executives to discuss his goals and objectives for their work together. During that meeting, the senior executive asked the consultant, “Is there anything you need from me to complete this engagement?” The senior executive must have expected a perfunctory response because his eyes widened when the consultant said, “Well, as a matter of fact…” The executive then learned that his active participation in the process was critical to its success. When working on a business continuity plan, the BCP team leader must seek and obtain as active a role as possible from a senior executive.

Visible senior-level support conveys the importance of the BCP process to the entire organization. It also fosters the active participation of individuals who might write BCP off as a waste of time that they might otherwise spend on operational activities. Furthermore, laws and regulations might require the active participation of those senior leaders in the planning process. If you work for a publicly traded company, you may want to remind executives that courts may find the officers and directors of the firm personally liable if a disaster cripples the business after they failed to exercise due diligence in their contingency planning.

You may also have to convince management that BCP and DRP spending are not discretionary expenses. Management's fiduciary responsibilities to the organization's shareholders require them to at least ensure that adequate BCP measures are in place. In the case of this BCP engagement, the executive acknowledged the importance of his support and agreed to participate. He sent an email to all employees introducing the effort and stating that it had his full

中文直译 / 整理

高级管理层与业务连续性计划 高级管理层在业务连续性计划(BCP)过程中的角色因组织而异,取决于 企业的文化、管理层对计划的兴趣以及监管环境。 高级管理层通常承担的 关键职责包括设定优先级、提供人员和财务资源,以及仲裁关于服务关键 性(即相对重要性)的争议。 其中一位作者最近完成了一项为大型非营利机构提供的BCP咨询服务。 在项 目开始时,他有机会与该机构的一位高级主管会面,讨论他们合作的目标与 期望。 在那次会面中,这位高级主管问顾问:"为了完成这项工作,您需要 我提供什么支持吗? " 这位高级主管可能预期得到一个敷衍的答复,因此当顾问说:"事实上......" 时,他睁大了眼睛。 随后,他意识到自己积极参与该过程对项目的成功至 关重要。 在制定业务连续性计划时,BCP团队负责人必须尽可能争取一位高级主管 的积极参与。 高层领导的可见支持向整个组织传递了BCP过程的重要性, 也有助于促使那些可能认为BCP是浪费时间、宁愿将其用于运营活动的人 员积极参与。 此外,法律法规可能要求这些高级领导者在规划过程中积极 参与。

如果您就职于一家上市公司,您不妨提醒高管们:如果灾难发生后 企业因未能在应急规划中尽到应有的审慎义务而遭受重创,法院可能会判 定公司高管和董事个人承担责任。 您可能还需要说服管理层,业务连续性计划(BCP)和灾难恢复计划( DRP)的支出并非可有可无的费用。 管理层对组织股东的受托责任要求他 们至少确保已采取充分的BCP措施。 在本次BCP合作中,该高管承认了其支持的重要性,并同意参与。 他向所 有员工发送了一封邮件,介绍该工作,并表示其完全支持

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:一个偏采取合理行动,一个偏持续验证监督。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

尽职调查:尽职调查是持续检查、验证和监督是否做到了。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

灾难恢复计划 DRP:DRP 关注 IT 系统、数据和基础设施如何恢复。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“应有谨慎与尽职调查”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Due diligence 偏“确认事情被正确执行”。

BCP 保护业务流程,DRP 保护 IT 恢复。

RTO 是多久恢复,RPO 是能丢多少数据。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
尽职调查 尽职调查是持续检查、验证和监督是否做到了。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
灾难恢复计划 DRP DRP 关注 IT 系统、数据和基础设施如何恢复。
学习单元 09 / PDF P241

第 241 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

backing. He also attended several of the high-level planning sessions and mentioned the effort in an organization-wide “town hall” meeting. Resource Requirements After the team validates the organizational review, it should turn to an assessment of the resources required by the BCP effort. This assessment involves the resources needed by three distinct BCP phases: BCP Development The BCP team will require some resources to perform the four elements of the BCP process (project scope and planning, business impact analysis, continuity planning, and plan approval and implementation).

It's more than likely that the major resource consumed by this BCP phase will be effort and time expended by members of the BCP team and the support staff they call on to assist in the development of the plan. BCP Testing, Training, and Maintenance The testing, training, and maintenance components of this phase of the BCP will require some hardware and software commitments. Still, once again, the major commitment in this phase will be the effort of the employees involved in those activities.

BCP Implementation When a disaster strikes and the BCP team deems it necessary to conduct a full-scale implementation of the business continuity plan, the implementation will require significant resources. Those resources include a large amount of effort (BCP will likely become the focus of a large part, if not all, of the organization) as well as direct financial expenses. For this reason, the team must use its BCP implementation powers judiciously yet decisively.

An effective business continuity plan requires the expenditure of significant resources, ranging from the purchase and deployment of redundant computing facilities to the pencils and paper used by team members scratching out the first drafts of the plan. However, as you saw earlier, personnel are one of the most significant resources consumed by the BCP process. Many security professionals overlook the importance of accounting for labor, but you can rest assured that senior management will not. Business leaders are keenly aware of the effect that time-consuming side activities have on the operational productivity of their organizations and the real cost 。

中文直译 / 整理

他还出席了多次高级规划会议,并在全公司范围的“全员大会”上提到了这 项工作。 资源需求 在团队完成组织审查后,应转向对业务连续性计划(BCP)工作所需资源 的评估。 此评估涉及BCP三个不同阶段所需的资源: BCP开发 BCP团队将需要一些资源来 p执行BCP的四个要素 p程( proj范围 pe 和 规划、业务影响分析、连续性规划以及计划审批与实施)。 在此BCP阶 段,最可能消耗的主要是BCP团队成员及其所召集的协助制定计划的支 持人员所投入的努力和时间。 BCP测试 g, 培训 g, 和维护 测试in g, 培训in g, 本阶段的业务连续性计划(BCP)的恢复和维护组件将需要一些硬件和软 件投入。 然而,再次强调,本阶段的主要投入将是参与这些活动的员工所 付出的努力。 BCP实施 当灾难发生且BCP团队认为有必要全面实施业务连续性计划时, 实施将需要大量资源。 这些资源包括大量的工作投入(BCP可能会成为组 织大部分甚至全部工作的重心)以及直接的财务支出。 因此,团队必须谨 慎而果断地运用其BCP实施权力。

一个有效的业务连续性计划需要投入大量资源,从购买和部署冗余计算设施到 团队成员在起草计划初稿时所使用的铅笔和纸张。 然而,正如您之前所见,人 员是BCP过程中消耗最多的资源之一。 许多安全专业人员忽视了核算人力成本 的重要性,但您完全可以相信,高层管理者绝不会忽视这一点。 商业领袖非常 清楚,耗时的辅助活动对其组织运营效率和实际成本的影响

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 241 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 10 / PDF P242

可用性:需要时能用,且性能可接受

可用性关注中断、故障、DoS、备份和冗余。

教材原文段落

of personnel in terms of salary, benefits, and lost opportunities. These concerns become especially paramount when you are requesting the time of senior executives. You should expect that leaders responsible for resource utilization management will put your BCP proposal under a microscope, and you should prepare to defend the necessity of your plan with coherent, logical arguments that address the business case for BCP. Explaining the Benefits of BCP At a recent conference, one of the authors discussed business continuity planning with the chief information security officer (CISO) of a health system from a medium-sized U.S. city. The CISO's attitude was shocking.

His organization had not conducted a formal BCP process, and he was confident that an informal approach would work fine in the unlikely event of a disaster. This attitude is one of the most common arguments against committing resources to BCP. In many organizations, the attitude that the business has always survived, and the key leaders will figure something out in the event of a disaster, pervades corporate thinking. If you encounter this objection, you might want to point out to management the costs that will be incurred by the business (both direct costs and the indirect cost of lost opportunities) for each day that the business is down.

Then, ask them to consider how long a disorganized recovery might take when compared to an orderly, planned continuity of operations (COOP). Conducting a formal BCP effort is particularly important in healthcare organizations, where the unavailability of systems could have life-ordeath consequences. In October 2020, the U.S. Cybersecurity and Infrastructure Security Agency (CISA) issued an alert notifying healthcare organizations of an outbreak of ransomware activity specifically targeting their work. Strong continuity plans play an essential role in defending against these availability attacks.

中文直译 / 整理

体现在薪资、福利和机会损失方面。 当您需要占用高层管理人员的时间时, 这些关切尤其突出。 您应当预期负责资源利用的领导者 管理层会仔细审查您的业务连续性计划(BCP)提案,您应准备好用连贯、逻 辑严密的论据来证明您计划的必要性,这些论据需清晰阐述BCP的商业价值。 说明BCP的优势 在最近的一次会议上,其中一位作者与来自美国中等规模城市的某医疗系 统的首席信息安全部官(CISO)讨论了业务连续性规划。 这位CISO的态 度令人震惊:他的组织从未开展过正式的BCP流程,但他坚信,即使在极 不可能发生的灾难情况下,非正式的方法也足以应对。 这种态度是反对为BCP投入资源的最常见论点之一。 在许多组织中,普遍 存在一种观念:业务历来都能渡过难关,关键领导层在灾难发生时总会想 出办法。 如果您遇到这种异议,不妨向管理层指出,业务每中断一天,都 将产生直接成本和因机会丧失带来的间接成本。 然后,请他们思考,在与 有条不紊、经过规划的业务连续运营(COOP)相比时,无序的恢复可能 需要多长时间。 在医疗组织中开展正式的业务连续性计划(BCP)工作尤为重要,因为系统 不可用可能导致生死攸关的后果。

2020年10月,美国网络安全和基础设施 安全局(CISA)发布了一项警报,通知医疗组织其工作场所正遭受针对它 们的勒索软件活动爆发。 强大的连续性计划在防范这些可用性攻击方面发挥 着关键作用。

小白解释

场景先行:想象公司有一个客户订单系统:客户资料被别人看到是机密性问题,订单金额被偷偷改是完整性问题,系统打不开是可用性问题。教材这一页就是教你把事故先翻译成安全目标。

这一页真正想让你理解的是:可用性关注中断、故障、DoS、备份和冗余。

把它放进公司里看,关键不是背定义,而是判断:把泄露、篡改、宕机混在一起,就会选错控制措施。

你作为负责人可以这样想:先判断事故破坏了 CIA 哪一项,再选择对应控制:防泄露、防篡改、保可用。

本页术语用人话说:

可用性:可用性保证授权用户需要时能及时使用系统和数据。

首席信息安全官:CISO 负责组织安全计划、策略、沟通和监督。

ISO:ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。

日志:日志记录系统和用户活动,用于监控、审计和调查。

常见误区:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

读完后用一句话复述:如果我是业务系统负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“可用性:需要时能用,且性能可接受”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务系统负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

冗余、备份、BCP/DRP、抗 DoS、容量规划都对应可用性。

CISO 需要足够独立性和高层支持。

ISO 偏标准和管理体系。

日志要保护完整性、时间同步和访问控制。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

本页术语拆解
可用性 可用性保证授权用户需要时能及时使用系统和数据。
首席信息安全官 CISO 负责组织安全计划、策略、沟通和监督。
ISO ISO 是国际标准化组织,常见安全管理体系如 ISO 27001/27002。
日志 日志记录系统和用户活动,用于监控、审计和调查。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 11 / PDF P243

第三方治理:外包不外包责任

供应商也要被合同、审计、评估和持续监控管理起来。

教材原文段落

External Dependencies When crafting a robust BCP, you need to understand and mitigate the risks associated with external dependencies. These dependencies range from technology vendors supplying critical hardware, software, and cloud services, to legal and regulatory frameworks that shape your operational landscape. Each external factor carries potential risks that could, if unaddressed, disrupt your business operations. Consequently, a comprehensive BCP doesn't just look inward at the organization's processes, but also outward, ensuring that external parties' roles and responsibilities are clearly understood and that contingency plans are in place to tackle any disruptions in these areas.

Vendors As you develop your BCP, it's crucial to consider the role of all technology vendors, not just those offering cloud services. These vendors, encompassing cloud service providers, hardware suppliers, and software developers, are integral to your organization's operational resilience. Their own business continuity arrangements can significantly impact your organization's ability to maintain business operations during disruptive incidents. Consider, for example, a firm that outsources email and calendaring to a third-party software-as-a-service (SaaS) provider.

Does the contract with that provider include details about the provider's service-level agreement (SLA) and commitments for restoring operations in the event of a disaster? Also, remember that a contract is not normally sufficient due diligence when choosing a vendor. You should also verify that the vendor has the controls in place to deliver on their contractual commitments. Although it may not be possible for you to physically visit the vendor's facilities to verify their control implementation, you can always do the next best thing—send someone else!

Now, before you go off identifying an emissary and booking flights, realize that many of your vendor's customers are probably asking the same question. For this reason, the vendor may have already hired an independent auditing firm to conduct an assessment of its controls. They can make the results of this assessment available to you in the form of a System and Organization Controls (SOC) report. We cover SOC reports in more detail in Chapter 15, “Security Assessment and Testing.” Keep in mind that there are three different versions of the SOC report. The simplest of these, a SOC 1 report, covers only internal controls over financial

中文直译 / 整理

外部依赖 在制定稳健的业务连续性计划(BCP)时,您需要了解并缓解与外部依赖相关 的风险。 这些依赖关系涵盖从提供关键硬件、软件和云服务的技术供应商,到 塑造您运营环境的法律和监管框架。 每个外部因素都可能带来潜在风险,若未 加以应对,将导致您的业务运营中断。 因此,一个全面的BCP不仅关注组织内 部的流程,还需向外审视,确保明确理解外部方的角色与责任,并制定应急计 划以应对这些领域可能出现的中断。 供应商 在制定您的业务连续性计划(BCP)时,至关重要的是考虑所有技术供应商的 作用,而不仅仅是提供云服务的供应商。 这些供应商包括云服务提供商、硬件 供应商和软件开发商,它们对贵组织的运营韧性至关重要。 它们自身的业务连 续性安排会显著影响贵组织在发生中断事件时维持业务运营的能力。 例如,考虑一家将电子邮件和日历服务外包给第三方软件即服务(SaaS)提供 商的公司。 与该提供商签订的合同是否包含了有关其服务级别协议(SLA)以 及在灾难发生时恢复运营的承诺的详细信息? 此外,请记住,在选择供应商时,合同通常不足以作为充分的尽职调查。 您还 应核实供应商是否具备履行其合同承诺的控制措施。

尽管您可能无法亲自访问 供应商的设施以验证其控制措施的实施情况,但您总可以采取次优的方案—— 派其他人去! 现在,在您开始识别使者并预订航班之前,请意识到您的供应商的许多客户可 能也在提出同样的问题。 因此,供应商可能已经聘请了一家独立的审计公司对 其控制措施进行评估。 他们可以以系统与组织控制(SOC)报告的形式向您提 供该评估结果。 我们将在第15章“安全评估与测试”中更详细地介绍SOC报告。 请记住,SOC 报告有三个不同的版本。 其中最简单的是 SOC 1 报告,仅涵盖财务 相关的内部控制

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:供应商也要被合同、审计、评估和持续监控管理起来。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

审计:审计记录主体行为,用于追责、复盘和取证。

尽职调查:尽职调查是持续检查、验证和监督是否做到了。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

审计:审计检查控制是否存在、是否有效、是否符合要求。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第三方治理:外包不外包责任”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

没有日志和身份绑定,就很难问责。

Due diligence 偏“确认事情被正确执行”。

网络题先定位层次,再判断协议、设备或攻击位置。

审计题关注独立性、证据、范围和报告。

日志要保护完整性、时间同步和访问控制。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
审计 审计记录主体行为,用于追责、复盘和取证。
尽职调查 尽职调查是持续检查、验证和监督是否做到了。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
审计 审计检查控制是否存在、是否有效、是否符合要求。
日志 日志记录系统和用户活动,用于监控、审计和调查。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 12 / PDF P244

机密性:让该看的人看,不该看的人看不到

机密性重点是防泄露,同时不能妨碍授权访问。

教材原文段落

reporting. If you want to verify the security, processing integrity, confidentiality, privacy, or availability controls, you'll want to review either a SOC 2 or a SOC 3 report. The American Institute of Certified Public Accountants (AICPA) sets and maintains the standards surrounding these reports to maintain consistency between auditors from different accounting firms. For more information on this topic, see the AICPA's document comparing the SOC report types at www.aicpa-cima.com/resources/landing/system-andorganization-controls-soc-suite-of-services.

Legal and Regulatory Requirements Many industries may find themselves bound by sector-specific, federal, state, and local laws or regulations that require them to implement various degrees of BCP. We've already discussed one example in this chapter—the officers and directors of publicly traded firms have a fiduciary responsibility to exercise due diligence in the execution of their business continuity duties. In other circumstances, the requirements (and consequences of failure) might be even more severe. Emergency services, such as police, fire, and emergency medical operations, have a responsibility to the community to continue operations in the event of a disaster.

Indeed, their services become even more critical in an emergency that threatens public safety. Failure to implement an effective BCP could result in the loss of life or property and decreased public confidence in the government. In many countries, financial institutions, such as banks, brokerages, and the firms that process their data, are subject to strict government and international banking and securities regulations. These regulations are necessarily strict because their purpose is to ensure the continued operation of the institution as a crucial part of the economy.

When pharmaceutical manufacturers must produce products in less-than-optimal circumstances following a disaster or in response to a rapidly emerging pandemic, they are required to certify the purity of their products to government regulators. There are countless other examples of industries that are necessary to continue operating in the event of an emergency by various laws and regulations. Even if you're not bound by any of these considerations, you might have contractual obligations to your clients that require you to implement sound BCP practices. If your contracts include commitments to customers expressed

中文直译 / 整理

报告。 如果您希望验证安全性、处理完整性、机密性、隐私性或可用性控制, 您需要审阅 SOC 2 或 SOC 3 报告。 美国注册会计师协会(AICPA)制定了这 些报告的相关标准,以确保不同会计事务所的审计师之间保持一致性。 有关此主题的更多信息,请参阅AICPA发布的比较SOC报告类型的文档: www.aicpa-cima.com/resources/landing/system-and-organization-controls-soc-suite-of-services。 法律和监管要求 许多行业可能受到特定行业、联邦、州和地方法律或法规的约束,这些法规要 求它们实施不同程度的业务连续性计划(BCP)。 我们已在本章中讨论过一个 例子——上市公司的高管和董事负有信托责任,必须在执行其业务连续性职责时 尽到应有的谨慎。 在其他情况下,要求(以及失败的后果)可能更加严格。 紧 急服务,如警察、消防和紧急医疗操作,有责任在灾难发生时继续为社区提供 服务。 事实上,在威胁公共安全的紧急情况下,他们的服务变得更加关键。 未 能实施有效的BCP可能导致生命或财产损失,并降低公众对政府的信任。

在许多国家,金融机构,如银行、经纪公司以及处理其数据的公司,都受到严 格的政府和国际银行与证券法规的约束。 这些法规之所以必须严格,是因为其 目的是确保这些机构作为经济关键组成部分的持续运营。 当制药制造商在灾难 后或应对迅速爆发的流行病时不得不在非理想条件下生产产品时,他们必须向 政府监管机构证明其产品的纯度。 还有无数其他行业,由于各种法律和法规的 要求,必须在紧急情况下继续运营。 即使您不受这些任何因素的约束,您也可能对客户负有合同义务,要求您实施 健全的业务连续性计划(BCP)实践。 如果您的合同中包含以

小白解释

场景先行:想象公司有一个客户订单系统:客户资料被别人看到是机密性问题,订单金额被偷偷改是完整性问题,系统打不开是可用性问题。教材这一页就是教你把事故先翻译成安全目标。

这一页真正想让你理解的是:机密性重点是防泄露,同时不能妨碍授权访问。

把它放进公司里看,关键不是背定义,而是判断:把泄露、篡改、宕机混在一起,就会选错控制措施。

你作为负责人可以这样想:先判断事故破坏了 CIA 哪一项,再选择对应控制:防泄露、防篡改、保可用。

本页术语用人话说:

机密性:机密性让该看的人能看,不该看的人看不到。

完整性:完整性保证数据没有被未授权修改,并且仍然正确可信。

可用性:可用性保证授权用户需要时能及时使用系统和数据。

审计:审计记录主体行为,用于追责、复盘和取证。

常见误区:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

读完后用一句话复述:如果我是业务系统负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“机密性:让该看的人看,不该看的人看不到”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务系统负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

加密、访问控制、分类、培训都常用于保护机密性。

哈希、数字签名、变更控制、输入校验常对应完整性。

冗余、备份、BCP/DRP、抗 DoS、容量规划都对应可用性。

没有日志和身份绑定,就很难问责。

Due diligence 偏“确认事情被正确执行”。

排除法提醒:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

本页术语拆解
机密性 机密性让该看的人能看,不该看的人看不到。
完整性 完整性保证数据没有被未授权修改,并且仍然正确可信。
可用性 可用性保证授权用户需要时能及时使用系统和数据。
审计 审计记录主体行为,用于追责、复盘和取证。
尽职调查 尽职调查是持续检查、验证和监督是否做到了。
标准 标准给出必须满足的最低要求。
强制访问控制 MAC MAC 由系统根据标签和级别强制决定访问。
审计 审计检查控制是否存在、是否有效、是否符合要求。
学习单元 13 / PDF P245

政策、标准、程序、指南

高层原则、最低要求、操作步骤、建议做法要分清。

教材原文段落

as service-level agreements (SLAs), you might find yourself in breach of those contracts if a disaster interrupts your ability to service your clients. Many clients may feel sorry for you and want to continue using your products/services, but their own business requirements might force them to sever the relationship and find new suppliers. On the flip side of the coin, developing a strong, documented business continuity plan can help your organization win new clients and additional business from existing clients.

If you can show your customers the sound procedures you have in place to continue serving them in the event of a disaster, they'll place greater confidence in your firm and might be more likely to choose you as their preferred vendor. That's not a bad position to be in! All of these concerns point to one conclusion—it's essential to include your organization's legal counsel in the BCP process. They are intimately familiar with the legal, regulatory, and contractual obligations that apply to your organization.

They can help your team implement a plan that meets those requirements while ensuring the continued viability of the organization to the benefit of all—employees, shareholders, suppliers, and customers alike. Laws regarding computing systems, business practices, and disaster management change frequently. They also vary from jurisdiction to jurisdiction. Be sure to keep your attorneys involved throughout the lifetime of your BCP, including the testing and maintenance phases. If you restrict their involvement to a pre-implementation review of the plan, you may not become aware of the impacts that changing laws and regulations have on your corporate responsibilities.

Business Impact Analysis Once your BCP team completes the four stages of preparing to create a business continuity plan (organizational review, BCP team selection, resource requirements, external dependencies), it's time to dive into the heart of the work—the business impact analysis (BIA). We approach the BIA in several stages: 1. Identifying priorities

中文直译 / 整理

服务等级协议(SLA)形式表达的客户承诺,一旦灾难中断了您服务客户的能 力,您可能会违反这些合同。 许多客户可能对您表示同情,并希望继续使用您 的产品/服务,但他们自身的企业需求可能迫使他们终止合作关系并寻找新的供 应商。 另一方面,制定一份强大且有据可查的业务连续性计划,可以帮助您的组织赢 得新客户,并从现有客户那里获得更多的业务。 如果您能向客户展示您在灾难 发生时持续为他们提供服务的健全流程,他们将对您的公司更有信心,并更有 可能选择您作为其首选供应商。 这可不是一个糟糕的处境! 所有这些担忧都指向一个结论——在业务连续性计划(BCP)过程中,必须让 贵组织的法律顾问参与其中。 他们对适用于贵组织的法律、监管和合同义务 了如指掌。 他们可以帮助您的团队制定一个既满足这些要求,又确保组织持 续运营的计划,从而惠及所有利益相关者——员工、股东、供应商和客户。 关于计算机系统、商业实践和灾难管理的法律法规经常变化,且因司法 管辖区而异。 请确保在业务连续性计划的整个生命周期中,包括测试和维护 阶段,都让律师持续参与。 如果您仅在计划实施前进行审查,可能会忽视法 律法规变化对您公司责任产生的影响。

业务影响分析 一旦您的BCP团队完成创建业务连续性计划的四个阶段(组织审查、BCP团队 选择、资源需求、外部依赖),就到了深入核心工作的时候——业务影响分析 (BIA)。 我们分以下几个阶段进行BIA: 1. 确定优先级

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:高层原则、最低要求、操作步骤、建议做法要分清。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

程序:程序是一步一步怎么做。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“政策、标准、程序、指南”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Step-by-step、SOP 常对应 procedure。

网络题先定位层次,再判断协议、设备或攻击位置。

BCP 保护业务流程,DRP 保护 IT 恢复。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
程序 程序是一步一步怎么做。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 14 / PDF P246

第 246 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

2. Risk identification 3. Likelihood assessment 4. Impact analysis 5. Resource prioritization The BIA identifies the business processes and tasks that are critical to an organization's ongoing viability and the threats posed to those resources. It also assesses the likelihood that each threat will occur and the impact those occurrences will have on the business. The results of the BIA provide you with quantitative and qualitative measures that can help you prioritize the commitment of business continuity resources to the various local, regional, and global risk exposures facing your organization.

It's important to realize that there are two different types of analyses that business planners use when facing a decision: Quantitative Impact Assessment Involves the use of numbers and formulas to reach a decision. This type of data often expresses options in terms of the dollar value to the business. Qualitative Impact Assessment Takes non-numerical factors, such as reputation, investor/customer confidence, workforce stability, and other concerns, into account. This type of data often results in categories of prioritization (such as high, medium, and low). Quantitative assessment and qualitative assessment both play an essential role in the BCP process.

However, most people tend to favor one type of analysis over the other. When selecting the individual members of the BCP team, try to achieve a balance between people who prefer each strategy. This approach helps develop a well-rounded BCP and will benefit the organization in the long run. The BIA process described in this chapter approaches the problem from both quantitative and qualitative points of view. However, it's tempting for a BCP team to “go with the numbers” and perform a quantitative assessment while neglecting the somewhat more subjective qualitative assessment. The BCP team should perform a qualitative analysis of the factors affecting your BCP 2.

中文直译 / 整理

风险识别 3. 可能性评估 4. 影响分析 5. 资源优先级排序 BIA 识别出对组织持续生存至关重要的业务流程和任务,以及这些资源所面 临的风险。 它还评估每种风险发生的可能性,以及这些风险事件对业务造成 的影响。 BIA 的结果为您提供定量和定性指标,有助于您优先分配业务连续 性资源,以应对组织所面临的各种本地、区域和全球风险暴露。 重要的是要认识到,业务规划者在做出决策时会使用两种不同类型的分析: 定量影响评估 涉及使用数字和公式来做出决策。 此类数据通常以业务的美 元价值来表达各种选项。 定性影响评估 考虑非数值因素,例如声誉、投资者/客户信心、员工稳定性 及其他相关问题。 此类数据通常会形成优先级类别(如高、中、低)。 定量评估和定性评估在业务连续性计划(BCP)过程中都发挥着至关重 要的作用。 然而,大多数人往往倾向于其中一种分析方式。 在选择BCP团队 的成员时,应尽量在偏好不同策略的人之间取得平衡。 这种方法有助于制定 全面的BCP,并从长远来看使组织受益。 本章所述的BIA过程从定量和定性两个角度来解决这一问题。 然而,BCP团队 很容易“依赖数据”,只进行定量评估而忽视了稍显主观的定性评估。

BCP团 队应对影响您BCP的因素进行定性分析

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 246 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 15 / PDF P247

第 247 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

process. For example, if your business is highly dependent on a few important clients, your management team is probably willing to suffer a significant short-term financial loss to retain those clients in the long term. The BCP team must sit down and discuss (preferably with the involvement of senior management) qualitative concerns to develop a comprehensive approach that satisfies all stakeholders. As you work your way through the BIA process, you will find that it is quite similar to the risk assessment process covered in Chapter 2, “Personnel Security and Risk Management Concepts.” The techniques used are very similar because both use standard risk evaluation techniques.

The major difference is that the risk assessment process is focused on individual assets, whereas the BCP focuses on business processes and tasks. Identifying Priorities The first BIA task facing the BCP team is identifying business priorities. Depending on your line of business, certain activities are essential to your day-to-day operations when disaster strikes. You should create a comprehensive list of critical business functions and rank them in order of importance. Although this task may seem somewhat daunting, it's not as hard as it sounds. These critical business functions will vary from organization to organization, based on each organization's mission.

They are the activities that, if disrupted, would jeopardize the organization's ability to achieve its goals. For example, an online retailer would treat the ability to sell products from their website and fulfill those orders promptly as critical business functions. A great way to divide the workload of this process among the team members is to assign each participant responsibility for drawing up a prioritized list that covers the business functions for which their department is responsible. When the entire BCP team convenes, team members can use those prioritized lists to create a master prioritized list for the organization as a whole.

One caution with this approach—if your team is not truly representative of the organization, you may miss critical priorities. Be sure to gather input from all

中文直译 / 整理

过程。 例如,如果您的业务高度依赖少数重要客户,您的管理团队可能愿意承 受短期的财务损失,以在长期内保留这些客户。 BCP团队必须坐下来讨论(最 好有高级管理层参与)定性问题,以制定满足所有利益相关者需求的全面方案。 在您逐步完成BIA流程的过程中,您会发现它与第2章“人员安全与风 险管理概念”中涵盖的风险评估过程非常相似。 所使用的技术非常相似, 因为两者都采用标准的风险评估技术。 主要区别在于,风险评估过程侧重 于单个资产,而BCP则侧重于业务流程和任务。 确定优先级 BCP团队面临的第一个BIA任务是确定业务优先级。 根据您的业务类型,在灾 难发生时,某些活动对您的日常运营至关重要。 您应创建一份关键业务职能的 全面清单,并按重要性进行排序。 尽管这项任务可能看似有些艰巨,但实际并 没有听起来那么困难。 这些关键业务职能会因组织而异,取决于每个组织的使命。 它们是如果中断, 将危及组织实现其目标能力的活动。 例如,在线零售商将能够通过其网站销售 产品并及时完成订单视为关键业务职能。 将此流程的工作量分配给团队成员的一个好方法是,让每位参与者负责制定一 份优先级列表,涵盖其部门所负责的业务职能。

当整个BCP团队聚集时,团队 成员可以利用这些优先级列表,为整个组织创建一份主优先级列表。 使用这种 方法时需注意——如果您的团队未能真正代表整个组织,您可能会遗漏关键的优 先事项。 请务必收集来自所有

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

风险评估:风险评估是先找资产、威胁、漏洞和影响,再决定控制措施。

标准:标准给出必须满足的最低要求。

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 247 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

风险评估不是漏洞扫描;它更高层,服务于决策和资源分配。

Minimum level、mandatory requirement 常对应 standard。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
风险评估 风险评估是先找资产、威胁、漏洞和影响,再决定控制措施。
标准 标准给出必须满足的最低要求。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 16 / PDF P248

可用性:需要时能用,且性能可接受

可用性关注中断、故障、DoS、备份和冗余。

教材原文段落

parts of the organization, especially from any areas not represented on the BCP team. This process helps identify business priorities from a qualitative point of view. Recall that we're describing an attempt to develop both qualitative and quantitative BIAs simultaneously. To begin the quantitative assessment, the BCP team should sit down and draw up a list of organization assets and then assign an asset value (AV) in monetary terms to each asset. These values form the basis of risk calculations performed later in the BIA. The second quantitative measure that the team must develop is the maximum tolerable downtime (MTD), sometimes also known as maximum tolerable outage (MTO).

The MTD is the maximum length of time a business function can tolerate a disruption before suffering irreparable harm. The MTD provides valuable information when you're performing both BCP and disaster recovery planning (DRP) planning efforts. The organization's list of critical business functions plays a crucial role in this process. The MTD for critical business functions should be lower than the MTD for activities not identified as critical. Returning to the example of an online retailer, the MTD for the website selling products may be only a few minutes, whereas the MTD for their internal email system might be measured in hours.

The recovery time objective (RTO) for each business function is the amount of time in which you think you can feasibly recover the function in the event of a disruption. This value is closely related to the MTD. Once you have defined your recovery objectives, you can design and plan the procedures necessary to accomplish the recovery tasks. As you conduct your BCP work, ensure that your RTOs are less than your MTDs, resulting in a situation in which a function should never be unavailable beyond the maximum tolerable downtime.

While the RTO and MTD measure the time to recover operations and the impact of that recovery time on operations, organizations must also pay attention to the potential data loss that might occur during an availability incident. Depending on the way that information is collected, stored, and processed, some data loss may take place. The recovery point objective (RPO) is the data loss equivalent to the timefocused RTO. The RPO defines the point in time before the incident where the organization should be able to recover data from a critical business process. For example, an organization might perform database transaction log backups every 15 minutes. In that case, the RPO would be 15 minutes,

中文直译 / 整理

组织部门的意见,特别是那些未在BCP团队中代表的部门。 此过程有助于从定性角度识别业务优先级。 请记住,我们正在描述同时开发定 性和定量业务影响分析(BIA)的尝试。 为开始定量评估,BCP团队应坐下来 列出组织资产,并为每个资产分配一个资产价值(AV)(以货币形式表示)。 这些值构成了BIA后期进行风险计算的基础。 团队必须制定的第二个定量指标是最大可容忍停机时间(MTD),有时也称为 最大可容忍中断时间(MTO)。 MTD是指业务功能在遭受不可修复损害之前能 够容忍中断的最长时间。 在执行BCP和灾难恢复规划(DRP)工作时,MTD提 供了宝贵的信息。 组织的关键业务功能列表在此过程中起着至关重要的作用。 关键业务功能的MTD应低于未被认定为关键活动的MTD。 以在线零售商为例, 销售产品的网站的MTD可能只有几分钟,而其内部电子邮件系统的MTD则可 能以小时计。 每个业务功能的恢复时间目标(RTO)是指在发生中断时,您认为可行地恢复 该功能所需的时间。 该值与MTD密切相关。 一旦您确定了恢复目标,就可以 设计和规划完成恢复任务所需的程序。

在开展业务连续性计划(BCP)工作时,请确保您的RTO小于MTD,从而 确保任何功能的不可用时间都不会超过可容忍的最大停机时间。 虽然RTO和MTD衡量的是恢复操作所需的时间以及该恢复时间对操作的影 响,但组织还必须关注在可用性事件期间可能发生的潜在数据丢失。 根据 信息的收集、存储和处理方式,可能会发生某些数据丢失。 恢复点目标(RPO) 是与以时间为焦点的 RTO 相当的数据丢失量。 RPO 定义 了在事件发生前,组织应能够从关键业务流程中恢复数据的时间点。 例如,一 个组织可能每 15 分钟执行一次数据库事务日志备份。 在这种情况下,RPO 将 是 15 分钟,

小白解释

场景先行:想象公司有一个客户订单系统:客户资料被别人看到是机密性问题,订单金额被偷偷改是完整性问题,系统打不开是可用性问题。教材这一页就是教你把事故先翻译成安全目标。

这一页真正想让你理解的是:可用性关注中断、故障、DoS、备份和冗余。

把它放进公司里看,关键不是背定义,而是判断:把泄露、篡改、宕机混在一起,就会选错控制措施。

你作为负责人可以这样想:先判断事故破坏了 CIA 哪一项,再选择对应控制:防泄露、防篡改、保可用。

本页术语用人话说:

可用性:可用性保证授权用户需要时能及时使用系统和数据。

程序:程序是一步一步怎么做。

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

日志:日志记录系统和用户活动,用于监控、审计和调查。

常见误区:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

读完后用一句话复述:如果我是业务系统负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“可用性:需要时能用,且性能可接受”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务系统负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

冗余、备份、BCP/DRP、抗 DoS、容量规划都对应可用性。

Step-by-step、SOP 常对应 procedure。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

日志要保护完整性、时间同步和访问控制。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:不要把所有安全问题都归成“被黑了”。考试会逼你分清到底是泄露、篡改还是中断。

本页术语拆解
可用性 可用性保证授权用户需要时能及时使用系统和数据。
程序 程序是一步一步怎么做。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
日志 日志记录系统和用户活动,用于监控、审计和调查。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
灾难恢复计划 DRP DRP 关注 IT 系统、数据和基础设施如何恢复。
恢复时间目标 RTO RTO 是业务或系统最多能中断多久。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 17 / PDF P249

安全治理:定方向、定责任、定监督

治理负责让安全和组织目标对齐,并形成可监督的体系。

教材原文段落

meaning that the organization may lose up to 15 minutes' worth of data after an incident. If an incident takes place at 8:30 a.m., the last transaction log backup must have occurred sometime between 8:15 a.m. and 8:30 a.m. Depending on the precise timing of the incident and the backup, the organization may have irretrievably lost between 0 and 15 minutes of data. Risk Identification The next phase of the BIA is the identification of risks posed to your organization. Recall from Chapter 1, “Security Governance Through Principles and Policies,” that a risk occurs when an asset has a vulnerability and a threat exists that might exploit that vulnerability.

During this phase, you'll have an easy time identifying some common threats, but you might need to exercise some creativity to come up with more obscure (but very real) threats to assets. Hazards come in two forms: natural and person-made. The following list includes some events that pose natural threats: Violent storms/hurricanes/tornadoes/blizzards Lightning strikes Natural wildfire Earthquakes Mudslides/avalanches Volcanic eruptions Pandemics Person-made threats may include the following events: Terrorist acts/wars/civil unrest Workplace violence Theft/vandalism Fires/arson/explosions Prolonged power outages Building collapses

中文直译 / 整理

这意味着在事件发生后,组织可能最多丢失 15 分钟的数据。 如果事件发生在 上午 8:30,那么最后一次事务日志备份必定发生在上午 8:15 至 8:30 之间的某 个时间点。 根据事件和备份的确切时间,组织可能已经永久丢失了 0 到 15 分 钟的数据。 风险识别 BIA 的下一阶段是识别对您组织构成的风险。 请回顾第1章“通过原则和政策实 现安全治理”,当资产存在漏洞且存在可能利用该漏洞的威胁时,即构成风险。 在此阶段,您将很容易识别一些常见威胁,但可能需要发挥一定的创造力,以 发现更隐蔽(但确实存在)的资产威胁。 危险分为两类:自然的和人为的。 以下列表包含一些构成自然威胁的事件: 猛烈的风暴/飓风/龙卷风/暴风雪 雷击 自然火灾 地震 泥石流/雪崩 火山喷发 大流行病 人为威胁可能包括以下事件: 恐怖袭击/战争/内乱 工作场所暴力 盗窃/破坏 火灾/纵火/爆炸 长时间停电 建筑物倒塌

小白解释

场景先行:公司准备上线一个新业务系统,技术团队说可以买设备,法务说要合规,业务说不能影响上线。安全治理就是让高层定方向:安全要服务业务目标,风险由谁接受,预算花在哪里。

这一页真正想让你理解的是:治理负责让安全和组织目标对齐,并形成可监督的体系。

把它放进公司里看,关键不是背定义,而是判断:如果没有治理,安全会变成各部门各做各的:有人只想省钱,有人只想堆工具,最后责任不清。

你作为负责人可以这样想:先定策略和责任,再把战略拆成战术计划和日常运营计划。

本页术语用人话说:

安全治理:治理负责定方向、定责任、定监督方式。它不是配置防火墙,而是决定组织为什么要做安全、由谁负责、做到什么程度。

政策:政策是高层原则,说明必须遵守什么。

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

常见误区:不要把治理理解成配置设备;治理是方向、责任和监督。

读完后用一句话复述:如果我是高层管理者 / CISO,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“安全治理:定方向、定责任、定监督”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是高层管理者 / CISO在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

看到 governance,优先想高层责任、业务目标、策略、监督和持续改进。

Policy 高层、强制、稳定;Procedure 具体步骤。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

网络题先定位层次,再判断协议、设备或攻击位置。

日志要保护完整性、时间同步和访问控制。

排除法提醒:不要把治理理解成配置设备;治理是方向、责任和监督。

本页术语拆解
安全治理 治理负责定方向、定责任、定监督方式。它不是配置防火墙,而是决定组织为什么要做安全、由谁负责、做到什么程度。
政策 政策是高层原则,说明必须遵守什么。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
日志 日志记录系统和用户活动,用于监控、审计和调查。
学习单元 18 / PDF P250

第 250 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

Transportation failures Internet disruptions Service provider outages Economic crises Remember, these are by no means all-inclusive lists. They merely identify some common threats that many organizations face. You may want to use them as a starting point, but a full listing of risks facing your organization will require input from all members of the BCP team. The risk identification portion of the process is purely qualitative. At this point in the process, the BCP team should not be concerned about the likelihood that each type of risk will materialize or the amount of damage such an occurrence would inflict upon the continued operation of the business.

The results of this analysis will drive both the qualitative and quantitative portions of the remaining BIA tasks. Likelihood Assessment The preceding step consisted of the BCP team's drawing up a comprehensive list of the events that may pose a risk to an organization. You probably recognized that some events are much more likely to happen than others. For example, an earthquake is a much more plausible risk than a tropical storm for a business located in Southern California. A company based in Florida might have the exact opposite likelihood that each threat would occur.

To account for these differences, the next phase of the business impact analysis identifies the likelihood that each threat will occur. We describe this likelihood using the same process used for the risk assessment in Chapter 2. First, we determine the annualized rate of occurrence (ARO) that reflects the number of times a business expects to experience a given disaster each year. This annualization process simplifies comparing the magnitude of very different risks. The BCP team should sit down and determine an ARO for each threat identified in the previous section.

Base these numbers on corporate history, professional experience of team members, and advice from experts, such as meteorologists, seismologists, fire prevention professionals, and other consultants, as needed.

中文直译 / 整理

运输故障 互联网中断 服务提供商中断 经济危机 请记住,这些列表绝非详尽无遗。 它们仅列举了一些许多组织面临的常见威胁。 您可以将它们作为起点,但要全面列出贵组织面临的所有风险,还需要BCP团 队所有成员的参与。 风险识别阶段完全是定性的。 在此阶段,BCP团队不应关注每种风险发生 的可能性,或此类事件对业务持续运营造成的损害程度。 本分析的结果将 驱动后续BIA任务的定性和定量部分。 可能性评估 前一步骤是业务连续性计划(BCP)团队制定了一份可能对组织构成风险的事 件综合清单。 您可能已经意识到,某些事件发生的可能性远高于其他事件。 例 如,对于位于南加利福尼亚的企业而言,地震比热带风暴更可能是实际风险。 而一家总部位于佛罗里达州的公司,每种威胁发生的可能性则恰好相反。 为了考虑这些差异,业务影响分析的下一阶段将确定每种威胁发生的可能性。 我们使用与第2章中风险评估相同的流程来描述这种可能性。 首先,我们确定 年发生率(ARO),它反映了企业每年预期经历特定灾难的次数。 这种年度化 过程简化了对截然不同风险大小的比较。 BCP团队应坐下来为上一节中识别的每种威胁确定一个ARO。

这些数值应基 于公司历史、团队成员的专业经验以及必要时来自气象学家、地震学家、消 防专业人士和其他顾问的建议。

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

风险评估:风险评估是先找资产、威胁、漏洞和影响,再决定控制措施。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

日志:日志记录系统和用户活动,用于监控、审计和调查。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 250 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

风险评估不是漏洞扫描;它更高层,服务于决策和资源分配。

网络题先定位层次,再判断协议、设备或攻击位置。

日志要保护完整性、时间同步和访问控制。

BCP 保护业务流程,DRP 保护 IT 恢复。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
风险评估 风险评估是先找资产、威胁、漏洞和影响,再决定控制措施。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
日志 日志记录系统和用户活动,用于监控、审计和调查。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 19 / PDF P251

第 251 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

In addition to the government resources identified in this chapter, insurance companies develop large repositories of risk information as part of their actuarial processes. You may be able to obtain this information from them to assist in your BCP efforts. After all, you have a mutual interest in preventing damage to your business! In many cases, you may be able to find likelihood assessments for some hazards prepared by experts at no cost to you. For example, the U.S. Geological Survey (USGS) developed the earthquake hazard map shown in Figure 3.1. This map illustrates the ARO for earthquakes in various regions of the United States.

Similarly, the Federal Emergency Management Agency (FEMA) coordinates the development of detailed flood maps of local communities throughout the United States. These resources are available online and offer a wealth of information to organizations performing a business impact analysis. FIGURE 3.1 Earthquake hazard map of the United States

中文直译 / 整理

除了本章中提到的政府资源外,保险公司还会在其精算过程中建立庞大 的风险信息库。 您可能可以从他们那里获取这些信息,以协助您的BCP工作。 毕竟,您与他们都有共同利益,即防止您的业务遭受损失! 在许多情况下,您可能可以免费找到专家为某些危害所做的可能性评估。 例如, 美国地质调查局(USGS)开发了如图3.1所示的地震危险图。 该地图展示了美 国各地区地震的ARO。 同样,联邦紧急事务管理局(FEMA)协调编制了美国 各地社区的详细洪水地图。 这些资源均可在线获取,为开展业务影响分析的组 织提供了丰富的信息。 图 3.1美国地震危险性地图

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

日志:日志记录系统和用户活动,用于监控、审计和调查。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 251 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

网络题先定位层次,再判断协议、设备或攻击位置。

日志要保护完整性、时间同步和访问控制。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
日志 日志记录系统和用户活动,用于监控、审计和调查。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 20 / PDF P252

第 252 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

One useful online tool is the nonprofit First Street Foundation's Flood Factor, which helps you quickly identify a property's risk of flooding. See www.floodfactor.com. Impact Analysis As you may have surmised based on its name, the impact analysis phase is one of the most critical portions of the business impact analysis. In this phase, you analyze the data gathered during earlier phases to determine the impact that each identified risk would have on the business if it were to occur. From a quantitative point of view, we will cover three specific metrics: the exposure factor, the single loss expectancy, and the annualized loss expectancy.

Each one of these values describes a particular risk/asset combination evaluated during the previous phases. The exposure factor (EF) is the amount of damage that the risk poses to the asset, expressed as a percentage of the asset's value. For example, if the BCP team consults with fire experts and determines that a building fire would destroy 70 percent of the building, the exposure factor of the building to fire is 70 percent. The single loss expectancy (SLE) is the monetary loss expected each time the risk materializes.

You can compute the SLE using the following formula: Continuing with the preceding example, if the building is worth $500,000, the single loss expectancy would be 70 percent of $500,000, or $350,000. You can interpret this figure to mean that you could expect a single fire in the building would cause $350,000 worth of damage. The annualized loss expectancy (ALE) is the monetary loss that the business expects to suffer as a result of the risk harming the asset during a typical year. The SLE is the amount of damage you expect each time a disaster strikes, and the ARO (from the likelihood analysis) is the number of times you expect a disaster to occur each year.

You compute the ALE by simply multiplying those two numbers:

中文直译 / 整理

一个有用的在线工具是非营利性组织First Street基金会的Flood Factor, 它能帮助您快速识别房产的洪水风险。 请参阅www.floodfactor.com。 影响分析 正如您可能根据其名称所推测的那样,影响分析阶段是业务影响分析中最关 键的部分之一。 在这一阶段,您将分析在前期阶段收集的数据,以确定每个 已识别风险如果发生时对业务造成的影响。 从定量角度来看,我们将涵盖三个具体指标:暴露因子、单次损失预期和年 度损失预期。 这些值中的每一个都描述了在前几个阶段评估的特定风险/资 产组合。 暴露因子(EF)是指风险对资产造成的损害程度,以资产价值的百分比表示。 例如,如果BCP团队咨询消防专家后确定,建筑物火灾将摧毁建筑物70%的 结构,那么该建筑物面对火灾的暴露因子为70%。 单次损失预期(SLE)是指每次风险发生时预期的货币损失。 您可以使用以下公式 计算SLE: 继续前面的例子,如果该建筑价值500,000美元,则单次损失预期为500,000美 元的70%,即350,000美元。 您可以将此数字理解为:该建筑发生一次火灾可 能导致350,000美元的损失。

年度预期损失(ALE)是指企业在典型一年内因风险损害资产而预期遭受的货 币损失。 单次损失预期(SLE)是每次灾难发生时你预期的损失金额,而年度 发生率(ARO,来自可能性分析)是你预期每年发生灾难的次数。 你只需将这 两个数字相乘即可计算出ALE:

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 252 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 21 / PDF P253

第 253 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

Returning once again to our building example, fire experts might predict that a fire will occur in the building approximately once every 30 years, specifically determining that there is a 0.03 chance of a fire in any given year. The ALE is then 3 percent of the $350,000 SLE, or $10,500. You can interpret this figure to mean that the business should expect to lose $10,500 each year due to a fire in the building. Obviously, a fire will not occur each year—this figure represents the average cost over the approximately 30 years between fires.

It's not especially useful for budgeting considerations but proves invaluable when attempting to prioritize the assignment of BCP resources to a given risk. Of course, a business leader may decide that the risk of fire remains unacceptable and take actions that contradict the quantitative assessment. That's where qualitative assessment comes into play. Be sure you're familiar with the quantitative formulas contained in this chapter, and the concepts of asset value, exposure factor, the annualized rate of occurrence, single loss expectancy, and annualized loss expectancy. Know the formulas and be able to work through a scenario.

From a qualitative point of view, you must consider the nonmonetary impact that interruptions might have on your business. For example, you might want to consider the following: Loss of goodwill among your client base Loss of employees to other jobs after prolonged downtime Social/ethical responsibilities to the community Negative publicity It's difficult to put dollar values on items like these to include them in the quantitative portion of the impact analysis, but they are equally important. After all, if you decimate your client base, you won't have a business to return to when you're ready to resume operations.

中文直译 / 整理

再次以我们的建筑物为例,火灾专家可能预测火灾大约每30年会在建筑物中发生一次, 具体确定每年发生火灾的概率为 0.03。 因此,ALE 为 $350,000 SLE 的 3%, 即 $10,500。 你可以将这一数字理解为:由于建筑物发生火灾,企业每年预计 会损失 $10,500。 显然,火灾并不会每年发生——这一数字代表了大约每 30 年发生一次火灾的 平均成本。 它对预算规划的帮助不大,但在试图优先分配 BCP 资源以应对特 定风险时却极为有用。 当然,企业领导者可能会认为火灾风险仍然不可接受, 并采取与定量评估相悖的措施。 这时,定性评估就发挥作用了。 请确保您熟悉本章中包含的定量公式,以及资产价值、暴露因子、 年发生率、单次损失预期和年度损失预期等概念。 掌握这些公式,并 能够通过实际场景进行计算。 从定性角度来看,您必须考虑中断可能对您的业务造成的非货币影响。 例如, 您可能需要考虑以下方面: 客户基础中的善意损失 长时间停机后员工流失到其他工作 对社区的社会/道德责任 负面宣传 很难为这类项目赋予美元价值并将其纳入影响分析的定量部分,但它们同样重 要。

毕竟,如果你摧毁了客户群,当你准备恢复运营时,将没有任何业务可回 归。

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 253 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 22 / PDF P254

第 254 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

Resource Prioritization The final step of the BIA is to prioritize the allocation of business continuity resources to the various risks that you identified and assessed in earlier phases of the BIA. From a quantitative point of view, this process is relatively straightforward. You simply create a list of all the risks you analyzed during the BIA process and sort them in descending order according to the ALE computed during the impact analysis phase. This step provides you with a prioritized list of the risks that you should address. Select as many items as you're willing and able to handle simultaneously from the top of the list and work your way down.

Eventually, you'll reach a point at which you've exhausted either the list of risks (unlikely) or all your available resources (much more likely). Recall from the previous section that we also stressed the importance of addressing qualitatively important concerns. In earlier sections about the BIA, we treated quantitative and qualitative analyses as mainly separate functions with some overlap. Now it's time to merge the two prioritized lists, which is more of an art than a science. You must sit down with the BCP team and representatives from the senior management team and combine the two lists into a single prioritized list.

Qualitative concerns may justify elevating or lowering the priority of risks that already exist on the ALE-sorted quantitative list. For example, if you run a fire suppression company, your number-one priority might be the prevention of a fire in your principal place of business even though an earthquake might cause more physical damage. The potential loss of reputation within the business community resulting from the destruction of a fire suppression company by fire might be too challenging to overcome and result in the eventual collapse of the business, justifying the increased priority.

Continuity Planning The first two phases of the BCP process (project scope and planning and business impact analysis) focus on determining how the BCP process will work and prioritizing the business assets that you must protect against interruption. The next phase of the BCP development, continuity planning, focuses on developing and implementing a continuity strategy to minimize the impact realized risks might have on protected assets.

中文直译 / 整理

资源优先级排序 业务影响分析的最后一步是,根据你在BIA前期阶段识别和评估的各种风险, 优先分配业务连续性资源。 从定量角度来看,这个过程相对直接。 您只需创建一份在BIA过程中分析的所 有风险的列表,并根据影响分析阶段计算出的ALE值按降序排列。 此步骤为您 提供了一份需要处理的风险优先级列表。 从列表顶部选择您愿意并能够同时处 理的项目,然后逐项向下处理。 最终,您将到达一个节点,此时您要么已耗尽 所有风险(不太可能),要么已耗尽所有可用资源(更有可能)。 回想前一节,我们还强调了处理定性重要问题的重要性。 在之前关于BIA的章 节中,我们将定量分析和定性分析视为主要独立的功能,仅有一些重叠。 现在 是时候将这两个优先级列表合并了,这更像是一门艺术而非科学。 您必须与 BCP团队以及高级管理层代表坐下来,将两个列表合并为一个单一的优先级列 表。 定性考量可能使已存在于ALE排序的定量列表中的风险优先级上调或下调。 例 如,如果您经营一家消防公司,您的首要任务可能是防止您主要营业场所发生 火灾,即使地震可能造成更大的物理损害。

火灾导致消防公司被毁而引发的商 业声誉损失可能过于难以克服,最终导致企业倒闭,因此有必要提高该风险的 优先级。 业务连续性规划 BCP过程的前两个阶段(项目范围和规划以及业务影响分析)旨在确定 BCP过程的工作方式,并优先保护那些必须防范中断的业务资产。 BCP开发 的下一阶段——连续性规划,则专注于制定和实施连续性策略,以最大限度 地减少潜在风险对受保护资产造成的影响。

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 254 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 23 / PDF P255

第 255 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

Two primary subtasks are involved in continuity planning: Strategy development Provisions and processes In this section, you'll learn about both strategy development and the provisions and processes that are essential in continuity planning. The goal of this process is to create a continuity of operations plan (COOP). The continuity of operations plan focuses on how an organization will carry out critical business functions beginning shortly after a disruption occurs and extending for up to one month of sustained operations. Strategy Development Strategy development bridges the gap between the business impact analysis and the continuity planning elements of BCP development.

The BCP team must now take the prioritized list of concerns raised by the quantitative and qualitative resource prioritization exercises and determine which risks will be addressed by the business continuity plan. Fully addressing all the contingencies would require the implementation of provisions and processes that maintain a zero-downtime posture in the face of every possible risk. For obvious reasons, implementing a policy this comprehensive is impossible. The BCP team should look back to the MTD estimates created during the early stages of the BIA and determine which risks are deemed acceptable and which must be mitigated by BCP continuity provisions.

Some of these decisions are obvious—the risk of a blizzard striking an operations facility in Egypt is negligible and constitutes an acceptable risk. The risk of a monsoon in New Delhi is severe enough that BCP provisions must mitigate it. Each of these risk assessments includes cost considerations. It's normally only appropriate to mitigate a risk if the cost of mitigation is less than the expected cost of the risk itself. Once the BCP team determines which risks require mitigation and the level of resources that will be committed to each mitigation task, they are ready to move on to provisions and processes.

Provisions and Processes The provisions and processes subtask of continuity planning is the meat of the entire business continuity plan. In this subtask, the BCP team designs the

中文直译 / 整理

连续性规划涉及两个主要子任务: 战略制定 条款与流程 在本节中,您将了解战略制定以及连续性规划中必不可少的条款与流程。 该过 程的目标是创建一个 业务连续性计划(COOP)。 业务连续性计划着重于组织 在中断发生后不久如何开展关键业务职能,并持续长达一个月的稳定运营。 战略制定 战略制定弥合了业务影响分析与BCP开发中的连续性规划要素之间的差距。 BCP团队现在必须根据定量和定性资源优先级排序练习所提出的优先级列表, 确定哪些风险将由业务连续性计划应对。 全面应对所有应急情况需要实施能够 应对每种潜在风险的零停机措施。 出于明显的原因,实施如此全面的政策是不 可能的。 BCP团队应回顾BIA早期阶段创建的MTD估算值,确定哪些风险被视为可接受, 哪些必须由BCP连续性条款加以缓解。 其中一些决策显而易见——例如,暴风雪 袭击埃及运营设施的风险微乎其微,属于可接受风险; 而德里季风的风险则十 分严重,必须通过BCP条款加以缓解。 每项风险评估都包含成本考量。 通常情 况下,只有当缓解成本低于风险本身预期成本时,才应实施风险缓解措施。

一旦BCP团队确定了哪些风险需要缓解以及将为每个缓解任务投入的资源水平, 他们就可以进入条款和流程阶段。 条款和流程 连续性计划的条款与流程子任务是整个业务连续性计划的核心。 在此子任务中, BCP团队设计了

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

风险评估:风险评估是先找资产、威胁、漏洞和影响,再决定控制措施。

政策:政策是高层原则,说明必须遵守什么。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 255 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

风险评估不是漏洞扫描;它更高层,服务于决策和资源分配。

Policy 高层、强制、稳定;Procedure 具体步骤。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
风险评估 风险评估是先找资产、威胁、漏洞和影响,再决定控制措施。
政策 政策是高层原则,说明必须遵守什么。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 24 / PDF P256

政策、标准、程序、指南

高层原则、最低要求、操作步骤、建议做法要分清。

教材原文段落

specific procedures and mechanisms that will mitigate the risks deemed unacceptable during the strategy development subtask. Three categories of assets must be protected through BCP provisions and processes: people, buildings/facilities, and infrastructure. In the next three sections, we'll explore some of the techniques you can use to safeguard these categories. People First, you must ensure that the people within your organization are safe before, during, and after an emergency. Once you've achieved that goal, you must make provisions to allow your employees to conduct both their BCP and operational tasks in as normal a manner as possible, given the circumstances.

Don't lose sight of the fact that people are your most valuable asset. The safety of people must always come before the organization's business goals. Make sure that your business continuity plan makes adequate provisions for the security of your employees, customers, suppliers, and any other individuals who may be affected. Management should provide team members with all the resources they need to complete their assigned tasks. At the same time, if circumstances dictate that people be present in the workplace for extended periods, arrangements must be made for shelter and food.

Any continuity plan that requires these provisions should include detailed instructions for the BCP team in the event of a disaster. The organization should maintain stockpiles of provisions sufficient to feed the operational and support groups for an extended time in an accessible location. Plans should specify the periodic rotation of those stockpiles to prevent spoilage. Buildings and Facilities Many businesses require specialized facilities to carry out their critical operations. These might include standard office facilities, manufacturing plants, operations centers, warehouses, distribution/logistics centers, and repair/maintenance depots, among others.

When you perform your BIA, you will identify those facilities that play a critical role in your organization's continued viability. Your continuity plan should address two areas for each critical facility:

中文直译 / 整理

在策略开发子任务中被认定为不可接受的风险的特定程序和机制。 必须通过 BCP的条款与流程保护三类资产:人员、建筑物/设施和基础设施。 在接下 来的三个部分中,我们将探讨一些可用于保护这些类别的技术。 人员 首先,您必须确保在紧急情况发生前、发生时和发生后,您组织内的人员安全。 在实现这一目标后,您必须做出安排,使员工能够在给定条件下尽可能正常地 执行其业务连续性计划和运营任务。 不要忽视人员是您最宝贵的资产这一事实。 人员的安全必须始终优 先于组织的业务目标。 确保您的业务连续性计划为员工、客户、供应商 以及任何可能受到影响的其他人员提供充分的安全保障。 管理层应为团队成员提供完成其分配任务所需的一切资源。 同时,如果情况要 求人员在工作场所长时间停留,必须安排住宿和饮食。 任何需要这些保障的连 续性计划都应包含灾难发生时向业务连续性团队提供的详细指导。 组织应在易 于访问的地点储备充足的物资,以长期满足运营和支持团队的需求。 计划应明 确规定定期轮换这些储备物资,以防止变质。 建筑物与设施 许多企业需要专门的设施来开展其关键业务。

这些设施可能包括标准办公场所、 制造工厂、运营中心、仓库、分销/物流中心以及维修/维护基地等。 在进行业 务影响分析(BIA)时,您将识别出对组织持续运营至关重要的设施。 您的业 务连续性计划应针对每个关键设施涵盖以下两个方面:

小白解释

场景先行:凌晨监控告警:某台服务器开始大量外连。你不能先忙着写报告,也不能直接关全网。事件响应要按顺序做:确认、遏制、根除、恢复、复盘。

这一页真正想让你理解的是:高层原则、最低要求、操作步骤、建议做法要分清。

把它放进公司里看,关键不是背定义,而是判断:步骤乱了会扩大损失,或者破坏证据。

你作为负责人可以这样想:先保全证据和控制影响,再清除原因并恢复业务。

本页术语用人话说:

标准:标准给出必须满足的最低要求。

程序:程序是一步一步怎么做。

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

日志:日志记录系统和用户活动,用于监控、审计和调查。

常见误区:不要一上来就删除文件或重装系统;可能会破坏调查证据。

读完后用一句话复述:如果我是事件响应负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“政策、标准、程序、指南”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是事件响应负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Minimum level、mandatory requirement 常对应 standard。

Step-by-step、SOP 常对应 procedure。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

日志要保护完整性、时间同步和访问控制。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:不要一上来就删除文件或重装系统;可能会破坏调查证据。

本页术语拆解
标准 标准给出必须满足的最低要求。
程序 程序是一步一步怎么做。
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
日志 日志记录系统和用户活动,用于监控、审计和调查。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 25 / PDF P257

政策、标准、程序、指南

高层原则、最低要求、操作步骤、建议做法要分清。

教材原文段落

Hardening Provisions Your BCP should outline mechanisms and procedures that can be put in place to protect your existing facilities against the risks defined in the strategy development phase. Hardening provisions might include steps as simple as patching a leaky roof or as complex as installing reinforced hurricane shutters and fireproof walls. Alternate Sites If it's not feasible to harden a facility against a risk, your BCP should identify alternate site(s) where business activities can resume immediately (or at least in a time that's shorter than the maximum tolerable downtime for all affected critical business functions).

Chapter 18 describes a few of the facility types that might be useful in this stage. Typically, an alternate site is associated with disaster recovery planning (DRP) rather than BCP. The organization might identify the need for an alternate site during BCP development, but it takes an actual interruption to trigger the use of the site, making it fall under the DRP. Infrastructure Every business depends on some sort of infrastructure for its critical processes. For many companies, a vital part of this infrastructure is an IT backbone of communications and computer systems that process orders, manage the supply chain, handle customer interaction, and perform other business functions.

This backbone consists of servers, workstations, and critical communications links between sites. The BCP must address how the organization will protect these systems against risks identified during the strategy development phase. As with buildings and facilities, there are two main methods of providing this protection: Physically Hardening Systems You can protect systems against the risks by introducing protective measures such as electronic-friendly fire suppression systems and uninterruptible power supplies.

Alternative Systems You can also protect business functions by introducing redundancy (either redundant components or completely redundant systems/communications links that rely on different facilities). These same principles apply to whatever infrastructure components serve your critical business processes—transportation systems, electrical power grids, banking and financial systems, water supplies, and so on.

中文直译 / 整理

加固措施您的业务连续性计划(BCP)应明确可采取的机制和程序,以保 护现有设施免受战略开发阶段所定义风险的影响。 加固措施可能包括从修 补漏水的屋顶到安装加固的飓风百叶窗和防火墙等简单或复杂的步骤。 备用站点 如果无法加固设施以应对风险,您的业务连续性计划(BCP)应 识别出可以立即(或至少在所有受影响的关键业务功能的最大可容忍停机 时间之内)恢复业务活动的备用站点。 第18章 描述了在此阶段可能有用的 几种设施类型。 通常,备用站点与灾难恢复计划(DRP)相关,而非 BCP。 组织在BCP开发过程中可能会识别出对备用站点的需求,但只有在 实际中断发生时才会启用该站点,因此它属于DRP的范畴。 基础设施 每个企业都依赖某种基础设施来支持其关键流程。 对许多公司而言,这一基 础设施的重要组成部分是IT骨干网络,包括通信和计算机系统,用于处理订 单、管理供应链、处理客户交互以及其他业务功能。 该骨干网络由服务器、 工作站以及站点之间的关键通信链路组成。 BCP必须说明组织将如何在策略 开发阶段识别的风险中保护这些系统。

与建筑物和设施类似,提供这种保护 主要有两种方法: 物理硬化系统您可以通过引入保护措施,如电子友好型灭火系统和不间断电 源,来保护系统免受风险。 备用系统您还可以通过引入冗余(例如冗余组件或完全冗余的系统/通信 链路,这些依赖于不同的设施)来保护业务功能。 这些相同的原则适用于服务于关键业务流程的任何基础设施组件——交通运 输系统、电力网络、银行和金融系统、供水系统等。

小白解释

场景先行:员工在家访问公司系统,流量要穿过家庭网络、互联网、防火墙、VPN、服务器。网络安全题就是让你判断问题发生在哪一层、用哪个控制放在什么位置。

这一页真正想让你理解的是:高层原则、最低要求、操作步骤、建议做法要分清。

把它放进公司里看,关键不是背定义,而是判断:不分层就会乱选设备:该加密的地方装防火墙,该监测的地方却只做访问控制。

你作为负责人可以这样想:先定位网络层次,再决定是分段、过滤、加密、检测还是阻断。

本页术语用人话说:

程序:程序是一步一步怎么做。

防火墙:防火墙根据规则控制网络流量进出。

入侵检测系统 IDS:IDS 负责发现可疑行为并告警,一般不直接阻断。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

读完后用一句话复述:如果我是网络安全工程师,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“政策、标准、程序、指南”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是网络安全工程师在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Step-by-step、SOP 常对应 procedure。

防火墙不是万能;它常与 IDS/IPS、分段、日志一起使用。

检测是 IDS,主动阻断更像 IPS。

BCP 保护业务流程,DRP 保护 IT 恢复。

RTO 是多久恢复,RPO 是能丢多少数据。

排除法提醒:不要以为防火墙能解决所有网络问题;它只是控制流量的一类工具。

本页术语拆解
程序 程序是一步一步怎么做。
防火墙 防火墙根据规则控制网络流量进出。
入侵检测系统 IDS IDS 负责发现可疑行为并告警,一般不直接阻断。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
灾难恢复计划 DRP DRP 关注 IT 系统、数据和基础设施如何恢复。
学习单元 26 / PDF P258

第 258 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

As organizations move many of their technology operations to the cloud, this doesn't reduce their reliance on physical infrastructure. Although the company may no longer operate the infrastructure themselves, they still rely on the physical infrastructure of their cloud service providers and should take measures to ensure they are comfortable with the level of continuity planning conducted by those providers. A disruption at a key cloud provider that affects one of the organization's own critical business functions can be just as damaging as a failure of the organization's own infrastructure.

Plan Approval and Implementation Once the BCP team completes the design phase of the BCP document, it's time to gain top-level management endorsement of the plan. If you have had senior management involvement throughout the development phases of the plan, this should be a relatively straightforward process. On the other hand, if this is your first time approaching management with the BCP document, you should be prepared to provide a lengthy explanation of the plan's purpose and specific provisions. Senior management buy-in is essential to the success of the overall BCP effort.

Plan Approval If possible, you should attempt to have the plan endorsed by the top executive in your business—the chief executive officer, chairperson, president, or similar business leader. This move demonstrates the importance of the plan to the entire organization and showcases the business leader's commitment to business continuity. The signature of such an individual on the plan also gives it much greater weight and credibility in the eyes of other senior managers, who might otherwise brush it off as a necessary but trivial IT initiative. Plan Implementation Once you've received approval from senior management, it's time to dive in and start implementing your plan.

The BCP team should get together and

中文直译 / 整理

随着组织将大量技术运营迁移到云端,这并不会减少他们对物理基础设施的依 赖。 尽管公司可能不再自行运营这些基础设施,但他们仍依赖于云服务提供商 的物理基础设施,并应采取措施确保他们对这些提供商所进行的连续性规划水 平感到满意。 关键云服务提供商的中断若影响到组织自身的关键业务功能,其 破坏性可能与组织自身基础设施的故障一样严重。 计划审批与实施 一旦BCP团队完成BCP文档的设计阶段,就到了获得高层管理对计划的批准之 时。 如果您在计划的各个开发阶段都已让高级管理层参与其中,这一过程应当 相对顺利。 另一方面,如果这是您首次向管理层提交BCP文档,则应准备好对 计划的目的和具体条款进行详尽的解释。 高级管理层的支持对于BCP整体工作的成功至关重要。 计划审批 如果可能,您应争取由贵公司最高级别的 executives——首席执行官、董事长、 总裁或类似的企业领导者——批准该计划。 此举向整个组织表明了该计划的重要 性,并展示了企业领导者对业务连续性的承诺。 这样一位人物在计划上的签名, 也将赋予计划更大的分量和可信度,使其他高级经理不会将其视为一项必要但 微不足道的IT举措。

计划实施 一旦获得高级管理层的批准,就该着手实施您的计划了。 BCP团队应集合起来

小白解释

场景先行:凌晨监控告警:某台服务器开始大量外连。你不能先忙着写报告,也不能直接关全网。事件响应要按顺序做:确认、遏制、根除、恢复、复盘。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:步骤乱了会扩大损失,或者破坏证据。

你作为负责人可以这样想:先保全证据和控制影响,再清除原因并恢复业务。

本页术语用人话说:

日志:日志记录系统和用户活动,用于监控、审计和调查。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:不要一上来就删除文件或重装系统;可能会破坏调查证据。

读完后用一句话复述:如果我是事件响应负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 258 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是事件响应负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

日志要保护完整性、时间同步和访问控制。

BCP 保护业务流程,DRP 保护 IT 恢复。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:不要一上来就删除文件或重装系统;可能会破坏调查证据。

本页术语拆解
日志 日志记录系统和用户活动,用于监控、审计和调查。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 27 / PDF P259

政策、标准、程序、指南

高层原则、最低要求、操作步骤、建议做法要分清。

教材原文段落

develop an implementation schedule that utilizes the resources dedicated to the program to achieve the stated process and provision goals in as prompt a manner as possible, given the scope of the modifications and the organization's attitude toward continuity planning. After fully deploying resources, the BCP team should supervise the design and implementation of a BCP maintenance program. This program ensures that the plan remains responsive to evolving business needs. Communication, Training and Education Communication, training and education are essential elements of the BCP implementation.

All personnel who will be involved in the plan (either directly or indirectly) should receive some sort of training on the overall plan, as well as their individual responsibilities. These responsibilities should be clearly communicated to everyone involved. Everyone in the organization should receive at least a plan overview briefing. These briefings provide employees with the confidence that business leaders have considered the possible risks posed to the continued operation of the business and have put a plan in place to mitigate the impact on the organization should a disruption occur.

People with direct BCP responsibilities should be trained and evaluated on their specific BCP tasks to ensure that they can complete them efficiently when disaster strikes. Furthermore, at least one backup person should be trained for every BCP task to provide redundancy in the event personnel are injured or cannot reach the workplace during an emergency. BCP Documentation Documentation is a critical step in the business continuity planning process.

Committing your BCP methodology to paper provides several significant benefits: It ensures that BCP personnel have a written continuity document to reference in the event of an emergency, even if senior BCP team members are not present to guide the effort. It provides a historical record of the BCP process that will be useful to future personnel seeking to both understand the reasoning behind various procedures and implement necessary changes in the plan.

中文直译 / 整理

制定一份实施时间表,充分利用为本项目分配的资源,尽可能迅速地实现既定 的流程和保障目标,同时考虑修改的范围以及组织对业务连续性规划的态度。 在完全部署资源后,BCP团队应监督BCP维护计划的设计与实施。 该计划确 保计划能够应对不断变化的业务需求。 沟通、培训与教育 沟通、培训与教育是BCP实施的关键要素。 所有参与计划的人员(无论是直接 还是间接参与)都应接受有关整体计划及其个人职责的培训。 这些职责应明确 传达给所有相关人员。 组织中的每个人都应至少接受一次计划概要简报。 这些简报使员工确信,业务 领导者已考虑了可能影响业务持续运营的潜在风险,并已制定计划以减轻突发 事件对组织造成的影响。 承担直接BCP职责的人员应接受其特定BCP任务的培训与评估,以确保在灾 难发生时能够高效完成任务。 此外,每个BCP任务都应至少培训一名备份人 员,以便在紧急情况下人员受伤或无法到达工作场所时提供冗余保障。 BCP 文档 文档是业务连续性规划过程中的关键步骤。 将您的BCP方法论书面化可带来若 干重要优势: 它确保BCP人员在紧急情况下即使没有高级BCP团队成员在现场指导, 也能参考书面的连续性文档。

它提供了BCP流程的历史记录,有助于未来人员理解各项程序背后的理 由并实施必要的计划变更。

小白解释

场景先行:凌晨监控告警:某台服务器开始大量外连。你不能先忙着写报告,也不能直接关全网。事件响应要按顺序做:确认、遏制、根除、恢复、复盘。

这一页真正想让你理解的是:高层原则、最低要求、操作步骤、建议做法要分清。

把它放进公司里看,关键不是背定义,而是判断:步骤乱了会扩大损失,或者破坏证据。

你作为负责人可以这样想:先保全证据和控制影响,再清除原因并恢复业务。

本页术语用人话说:

程序:程序是一步一步怎么做。

日志:日志记录系统和用户活动,用于监控、审计和调查。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:不要一上来就删除文件或重装系统;可能会破坏调查证据。

读完后用一句话复述:如果我是事件响应负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“政策、标准、程序、指南”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是事件响应负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Step-by-step、SOP 常对应 procedure。

日志要保护完整性、时间同步和访问控制。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:不要一上来就删除文件或重装系统;可能会破坏调查证据。

本页术语拆解
程序 程序是一步一步怎么做。
日志 日志记录系统和用户活动,用于监控、审计和调查。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 28 / PDF P260

第 260 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

It forces the team members to commit their thoughts to paper—a process that often facilitates the identification of flaws in the plan. Having the plan on paper also allows draft documents to be distributed to individuals not on the BCP team for a “sanity check.” In the following sections, we'll explore some of the essential components of the written business continuity plan. Continuity Planning Goals First, the plan should describe the goals of continuity planning as set forth by the BCP team and senior management. These goals should be decided on at or before the first BCP team meeting and will most likely remain unchanged throughout the life of the BCP.

The most common goal of the BCP is quite simple: to ensure the continuous operation of the business in the face of an emergency. Other goals may also be inserted in this section of the document to meet organizational needs. For example, you might have an objective that your customer call center experiences no more than 15 consecutive minutes of downtime or that your backup servers be able to handle 75 percent of your processing load within one hour of activation. Statement of Importance The statement of importance reflects the criticality of the BCP to the organization's continued viability.

This document commonly takes the form of a letter to the organization's employees, stating the reason that the organization devoted significant resources to the BCP development process and requesting the cooperation of all personnel in the BCP implementation phase. Here's where the importance of senior executive buy-in comes into play. If you can put out this letter under the signature of the chief executive officer (CEO) or an officer at a similar level, the plan will carry tremendous weight as you attempt to implement changes throughout the organization.

If you have the signature of a lower-level manager, you may encounter resistance as you try to work with portions of the organization outside of that individual's direct control. Statement of Priorities

中文直译 / 整理

它迫使团队成员将想法付诸纸面——这一过程通常有助于发现计划中的缺 陷。 将计划写在纸上还允许将草稿分发给BCP团队以外的人员进行“合理 性检查”。 在以下章节中,我们将探讨书面业务连续性计划的一些关键组成部分。 连续性规划目标 首先,该计划应描述BCP团队和高级管理层所设定的连续性规划目标。 这些目 标应在BCP团队第一次会议时或之前确定,并且在BCP的整个生命周期中很可 能保持不变。 BCP最常见的目标非常简单:确保在紧急情况下业务的持续运营。 为满足组织 需求,也可在本节中加入其他目标。 例如,您可能设定的目标是客户呼叫中心 的停机时间不超过连续15分钟,或在启动后一小时内,备份服务器能够处理 75%的处理负载。 重要性声明 重要性声明反映了BCP对组织持续生存的关键性。 该文件通常以一封致组织 员工的信件形式呈现,说明组织为何投入大量资源用于BCP的开发过程,并 请求所有员工在BCP实施阶段给予配合。 在这里,高层管理人员的支持变得至关重要。 如果您能以首席执行官(CEO) 或同等级别官员的名义发布这封信,那么在试图在整个组织内实施变革时,该 计划将具有极大的分量。

如果您仅获得较低级别经理的签名,在试图与该个人 直接管辖范围之外的组织部分合作时,可能会遇到阻力。 优先事项声明

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 260 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 29 / PDF P261

第 261 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

The statement of priorities flows directly from the identifying priorities phase of the business impact analysis. It simply involves listing the functions considered critical to continued business operations in a prioritized order. When listing these priorities, you should also include a statement that they were developed as part of the BCP process and reflect the importance of the functions to continued business operations in the event of an emergency and nothing more. Otherwise, the list of priorities could be used for unintended purposes and result in a political turf battle between competing organizations to the detriment of the business continuity plan.

Statement of Organizational Responsibility The statement of organizational responsibility also comes from a senior-level executive and can be incorporated into the same letter as the statement of importance. It echoes the sentiment that “business continuity is everyone's responsibility.” The statement of organizational responsibility restates the organization's commitment to business continuity planning. It informs employees, vendors, and affiliates that the organization expects them to do everything they can to assist with the BCP process.

Statement of Urgency and Timing The statement of urgency and timing expresses the criticality of implementing the BCP and outlines the implementation timetable decided on by the BCP team and agreed to by upper management. The wording of this statement will depend on the actual urgency assigned to the BCP process by your organization's leadership. Consider including a detailed implementation timeline to foster a sense of urgency. Risk Assessment The risk assessment portion of the BCP documentation essentially recaps the decision-making process undertaken during the business impact analysis.

It should include a discussion of all the critical business functions considered during the BIA as well as the quantitative and qualitative analyses performed to assess the risks to those functions. Include the actual AV, EF, ARO, SLE, and ALE figures in the quantitative analysis. Also, describe the thought process behind the analysis to the reader. Finally, keep in mind that the assessment reflects a point-in-time evaluation, and the team must update it regularly to reflect changing conditions.

中文直译 / 整理

优先事项声明直接源于业务影响分析中的优先事项识别阶段。 它仅涉及按优先 级顺序列出被认为对持续业务运营至关重要的职能。 在列出这些优先事项时, 还应说明它们是在BCP过程中制定的,并反映了在紧急情况下这些职能对持续 业务运营的重要性,仅此而已。 否则,优先事项列表可能被用于非预期目的, 并导致各组织之间为争夺地盘而发生政治冲突,从而损害业务连续性计划。 组织责任声明 组织责任声明也来自高级管理人员,可以与重要性声明合并到同一封信中。 它 呼应了“业务连续性是每个人的责任”这一理念。 组织责任声明重申了组织对 业务连续性规划的承诺,告知员工、供应商和关联方,组织期望他们尽一切努 力协助BCP流程。 紧迫性与时间安排声明 紧迫性与时间安排声明阐述了实施BCP的必要性,并概述了BCP团队制定并经 高层管理批准的实施时间表。 该声明的措辞将取决于贵组织领导层对BCP流程 所赋予的实际紧迫性。 建议包含详细的实施时间表,以增强紧迫感。 风险评估 BCP文档中的风险评估部分基本上是对业务影响分析过程中所采取的决策过程 的回顾。 它应涵盖BIA期间所考虑的所有关键业务功能,以及为评估这些功能 所面临风险而进行的定量和定性分析。

在定量分析中,请包含实际的AV、EF、 ARO、SLE和ALE数值。 同时,向读者说明分析背后的思考过程。 最后,请记 住,该评估反映的是某一时间点的评价,团队必须定期更新以反映变化的状况。

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

风险评估:风险评估是先找资产、威胁、漏洞和影响,再决定控制措施。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 261 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

风险评估不是漏洞扫描;它更高层,服务于决策和资源分配。

BCP 保护业务流程,DRP 保护 IT 恢复。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
风险评估 风险评估是先找资产、威胁、漏洞和影响,再决定控制措施。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 30 / PDF P262

政策、标准、程序、指南

高层原则、最低要求、操作步骤、建议做法要分清。

教材原文段落

Risk Acceptance/Mitigation The risk acceptance/mitigation section of the BCP documentation contains the outcome of the strategy development portion of the BCP process. It should cover each risk identified in the risk analysis portion of the document and outline one of two thought processes: For risks that were deemed acceptable, it should outline the reasons the risk was considered acceptable as well as potential future events that might warrant a reconsideration of this determination. For risks that were deemed unacceptable, it should outline the risk management provisions and processes put into place to reduce the risk to the organization's continued viability.

It's far too easy to look at a difficult risk mitigation challenge and say, “We accept this risk” before moving on to less difficult things. Business continuity planners should resist these statements and ask business leaders to document their risk acceptance decisions formally. If auditors later scrutinize your business continuity plan, they will most certainly look for formal artifacts of any risk acceptance decisions made in the BCP process. Vital Records Program The BCP documentation should also outline a vital records program for the organization. This document states where critical business records will be stored and the procedures for making and storing backup copies of those records.

One of the biggest challenges in implementing a vital records program is often identifying the essential records in the first place. As many organizations transitioned from paper-based to digital workflows, they often lost the rigor that existed around creating and maintaining formal file structures. Vital records may now be distributed among a wide variety of IT systems and cloud services. Some may be stored on central servers accessible to groups, whereas others may be located in digital repositories assigned to an individual employee.

中文直译 / 整理

风险接受/缓解 BCP文档中的风险接受/缓解部分包含了BCP流程中策略制定部分的结果。 它 应涵盖文档风险分析部分所识别的每一项风险,并阐述以下两种思考过程之一: 对于被认定为可接受的风险,应说明认为该风险可接受的原因,以及可能 促使重新评估此决定的未来潜在事件。 对于被认定为不可接受的风险,应说明为降低风险以保障组织持续运营而 实施的风险管理措施和流程。 面对困难的风险缓解挑战时,人们很容易轻易地说“我们接受此风险”, 然后转而处理更简单的事情。 业务连续性规划人员应抵制此类说法,并要 求业务领导者正式记录其风险接受决策。 如果审计人员日后审查您的业务 连续性计划,他们肯定会查找BCP过程中任何风险接受决策的正式证据。 重要记录计划 业务连续性计划文档还应说明组织的重要记录计划。 该文件应明确关键业务 记录的存储位置,以及制作和存储这些记录备份的程序。 在实施重要记录计划时,最大的挑战之一往往是首先识别出关键记录。 随着许 多组织从纸质流程过渡到数字化流程,他们往往失去了在创建和维护正式文件 结构方面原有的严谨性。 如今,重要记录可能分散在各种IT系统和云服务中。

有些存储在可供团队访问的中央服务器上,而另一些则可能位于分配给个别员 工的数字存储库中。

小白解释

场景先行:新员工入职后要登录系统。第一步是声明身份,第二步证明身份,第三步决定能访问哪些数据,最后系统要记录他做了什么。IAM 题就是围绕这条链条出题。

这一页真正想让你理解的是:高层原则、最低要求、操作步骤、建议做法要分清。

把它放进公司里看,关键不是背定义,而是判断:认证成功不代表什么都能做;离职、调岗、权限漂移都会造成越权。

你作为负责人可以这样想:把识别、认证、授权、审计分开看,再用最小权限和定期复核收口。

本页术语用人话说:

审计:审计记录主体行为,用于追责、复盘和取证。

程序:程序是一步一步怎么做。

OSI 模型:OSI 用七层结构理解网络通信,从物理层到应用层。

审计:审计检查控制是否存在、是否有效、是否符合要求。

常见误区:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

读完后用一句话复述:如果我是IAM 管理员,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“政策、标准、程序、指南”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是IAM 管理员在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

没有日志和身份绑定,就很难问责。

Step-by-step、SOP 常对应 procedure。

网络题先定位层次,再判断协议、设备或攻击位置。

审计题关注独立性、证据、范围和报告。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:不要把 authentication 和 authorization 混成一件事:前者证明你是谁,后者决定你能干什么。

本页术语拆解
审计 审计记录主体行为,用于追责、复盘和取证。
程序 程序是一步一步怎么做。
OSI 模型 OSI 用七层结构理解网络通信,从物理层到应用层。
审计 审计检查控制是否存在、是否有效、是否符合要求。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 31 / PDF P263

政策、标准、程序、指南

高层原则、最低要求、操作步骤、建议做法要分清。

教材原文段落

If that messy state of affairs sounds like your current reality, you may want to begin your vital records program by identifying the records that are truly critical to your business. Sit down with functional leaders and ask, “If we needed to rebuild our organization today in a completely new location without access to any of our computers or files, what records would you need?” Asking the question in this way forces the team to visualize the actual process of re-creating operations and, as they walk through the steps in their minds, will produce an inventory of the organization's vital records.

This inventory may evolve as people remember other important information sources, so you should consider using multiple conversations to finalize it. Once you've identified the records that your organization considers vital, the next task is a formidable one: find them. You should be able to identify the storage locations for each document identified in your vital records inventory. Once you've completed this task, you can then use this vital records inventory to inform the rest of your business continuity planning efforts. Emergency Response Guidelines The emergency response guidelines outline the organizational and individual responsibilities for immediate response to an emergency.

This document provides the first employees to detect an emergency with the steps they should take to activate provisions of the BCP that do not start automatically.

This documentation should include the following: Immediate response procedures (security and safety procedures, fire suppression procedures, notification of appropriate emergency-response agencies, etc.) A list of the individuals to notify of the incident (executives, BCP team members, etc.) Secondary response procedures that first responders should follow while waiting for the BCP team to assemble Your documentation should be easily accessible to everyone in the organization who may be among the first responders to a crisis incident. Any time a disruption strikes, time is of the essence.

Slowdowns in activating your business continuity procedures may result in undesirable downtime for your business operations. Maintenance

中文直译 / 整理

如果这种混乱的状况听起来像你当前的现实,你可能希望从识别对业务真正至 关重要的记录开始你的重要记录计划。 与各职能负责人坐下来,问他们:"如果 我们今天需要在完全新的地点重建整个组织,且无法访问任何计算机或文件, 你需要哪些记录? " 以这种方式提问,迫使团队想象重新建立运营的实际过程; 当他们在脑海中逐步推演这些步骤时,便会列出组织的重要记录清单。 随着人 们回忆起其他重要的信息来源,这份清单可能会不断演变,因此建议通过多次 对话来最终确定它。 一旦您确定了贵组织认为至关重要的记录,下一步任务就非常艰巨了:找到它 们。 您应该能够确定您在关键记录清单中识别出的每个文档的存储位置。 完成 此任务后,您便可利用此关键记录清单来指导其余的业务连续性规划工作。 应急响应指南 应急响应指南概述了组织和个人在应对紧急情况时的即时职责。 本文件为首位 发现紧急情况的员工提供了应采取的步骤,以启动那些不会自动启动的业务连 续性计划(BCP)条款。

此文档应包括以下内容: 即时响应程序(安全与防护程序、火灾扑救程序、通知相关应急响应机构 等) 需通知的人员名单(高管、BCP团队成员等) 初级响应人员在等待BCP团队集结期间应遵循的二级响应程序 您的文档应便于所有人访问 可能成为危机事件首批响应者的组织。 任何中断发生时,时间都至关重要。 业 务连续性程序启动缓慢可能导致业务运营出现不必要的停机。 维护

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:高层原则、最低要求、操作步骤、建议做法要分清。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

指南:指南是建议做法,不一定强制。

程序:程序是一步一步怎么做。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“政策、标准、程序、指南”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Recommended、not compulsory 常对应 guideline。

Step-by-step、SOP 常对应 procedure。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
指南 指南是建议做法,不一定强制。
程序 程序是一步一步怎么做。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 32 / PDF P264

章末总结与练习题

章末内容用来反查自己是否真的理解,而不是只背答案。

教材原文段落

The BCP documentation and the plan itself must be living documents. Every organization encounters nearly constant change, and this dynamic nature ensures that the business's continuity requirements will also evolve. The BCP team should not disband after the plan is developed but should still meet periodically to discuss the plan and review the results of plan tests to ensure that it continues to meet organizational needs. Minor changes to the plan do not require conducting the full BCP development process from scratch; the BCP team may make them at an informal meeting by unanimous consent.

However, keep in mind that drastic changes in an organization's mission or resources may require going back to the BCP drawing board and beginning again. Any time you make a change to the BCP, you must practice reasonable version control. All older versions of the BCP should be physically destroyed and replaced by the most current version so that no confusion exists as to the correct implementation of the BCP. It is also a good practice to include BCP components in job descriptions to ensure that the BCP remains fresh and to increase the likelihood that team members carry out their BCP responsibilities correctly.

Including BCP responsibilities in an employee's job description also makes them fair game for the performance review process. Testing and Exercises The BCP documentation should also outline a formalized exercise program to ensure that the plan remains current. Exercises also verify that team members receive adequate training to perform their duties in the event of a disaster. The testing process is quite similar to that used for the disaster recovery plan, so we'll reserve the discussion of the specific test types for Chapter 18.

Summary Every organization dependent on technological resources for its survival should have a comprehensive business continuity plan in place to ensure the sustained viability of the organization when emergencies take place. Several important concepts underlie solid business continuity planning practices, including project scope and planning, business impact analysis, continuity planning, and approval and implementation.

中文直译 / 整理

业务连续性计划(BCP)文档及其计划本身必须是动态更新的文件。 每个组织 都面临几乎持续不断的变化,这种动态性确保了业务的连续性需求也会随之演 变。 BCP团队在计划制定后不应解散,而应定期召开会议,讨论计划内容并审 查计划测试结果,以确保其持续满足组织需求。 对计划的微小调整无需从头开始执行完整的BCP开发流程; BCP团队可通过非 正式会议以一致同意的方式进行这些调整。 但请注意,组织使命或资源的重大 变化可能需要回到BCP的初始阶段并重新开始。 每次对BCP进行修改时,都必须实行合理版本控制。 所有旧版本的BCP都应物 理销毁,并由最新版本替代,以确保不存在关于BCP正确实施的任何混淆。 将BCP组件纳入职位描述也是一种良好实践,以确保BCP保持时效性,并提 高团队成员正确履行BCP职责的可能性。 将BCP职责纳入员工的职位描述, 也有助于使其成为绩效评估过程中的合理内容。 测试与演练 BCP文档还应概述一个正式的演练计划,以确保计划保持最新。 演练还可验证 团队成员是否接受了充分的培训,以便在灾难发生时履行其职责。 测试过程与 灾难恢复计划所使用的过程非常相似,因此我们将把具体测试类型的讨论保留 至第18章。

摘要 每个依赖技术资源生存的组织都应制定全面的业务连续性计划,以确保在紧急 情况下组织的持续生存能力。 坚实的业务连续性规划实践基于若干重要概念, 包括项目范围与规划、业务影响分析、连续性规划以及审批与实施。

小白解释

场景先行:凌晨监控告警:某台服务器开始大量外连。你不能先忙着写报告,也不能直接关全网。事件响应要按顺序做:确认、遏制、根除、恢复、复盘。

这一页真正想让你理解的是:章末内容用来反查自己是否真的理解,而不是只背答案。

把它放进公司里看,关键不是背定义,而是判断:步骤乱了会扩大损失,或者破坏证据。

你作为负责人可以这样想:先保全证据和控制影响,再清除原因并恢复业务。

本页术语用人话说:

日志:日志记录系统和用户活动,用于监控、审计和调查。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:不要一上来就删除文件或重装系统;可能会破坏调查证据。

读完后用一句话复述:如果我是事件响应负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“章末总结与练习题”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是事件响应负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

日志要保护完整性、时间同步和访问控制。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:不要一上来就删除文件或重装系统;可能会破坏调查证据。

本页术语拆解
日志 日志记录系统和用户活动,用于监控、审计和调查。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 33 / PDF P265

政策、标准、程序、指南

高层原则、最低要求、操作步骤、建议做法要分清。

教材原文段落

Every organization must have plans and procedures in place to help mitigate the effects a disaster can have on continuing operations and to accelerate the return to normal operations. To determine the risks to your critical business functions that require mitigation, you must work with a cross-functional team to conduct a business impact analysis from both quantitative and qualitative points of view. You must take the appropriate steps in developing a continuity strategy for your organization and know what to do to weather future disasters. Finally, you must create the documentation required to ensure the effective communication of your plan to current and future BCP team participants.

Such documentation should include the continuity of operations plan (COOP). The business continuity plan must also contain statements of importance, priorities, organizational responsibility, and timing. Also, the documentation should include plans for risk assessment, acceptance, and mitigation; a vital records program; emergency-response guidelines; and procedures for maintenance and testing. Chapter 18 will take this planning to the next step—developing and implementing a disaster recovery plan that includes the technical controls required to keep your business running in the face of a disaster. Study Essentials Understand the four steps of the business continuity planning process.

Business continuity planning involves four distinct elements: project scope and planning, business impact analysis, continuity planning, and approval and implementation. Each element contributes to the overall goal of ensuring that business operations continue uninterrupted in the face of an emergency. Describe how to perform the business organization analysis. In the business organization analysis, the individuals responsible for leading the BCP process determine which departments and individuals have a stake in the business continuity plan.

This analysis serves as the foundation for BCP team selection and, after validation by the BCP team, is used to guide the next stages of BCP development. List the necessary members of the business continuity planning team. The BCP team should contain, at a minimum, representatives from each of the operational and support departments; technical experts from the

中文直译 / 整理

每个组织都必须制定计划和程序,以帮助减轻灾难对持续运营的影响,并加速 恢复正常运营。 为了确定需要缓解的关键业务功能所面临的风险,您必须与跨 职能团队合作,从定量和定性两个角度开展业务影响分析。 您必须在制定组织 的连续性策略时采取适当措施,并了解如何应对未来的灾难。 最后,您必须创建必要的文档,以确保向当前和未来的BCP团队成员有效传 达您的计划。 此类文档应包括业务连续性计划(COOP)。 业务连续性计划 还必须包含重要性声明、优先级、组织责任和时间安排。 此外,文档还应包 括风险评估、接受和缓解计划; 关键记录程序; 应急响应指南; 以及维护和 测试程序。 第18章将把这一规划提升到下一步——制定并实施灾难恢复计划,其中包含 在灾难发生时维持业务运转所需的技术控制措施。 学习要点 理解业务连续性规划过程的四个步骤。 业务连续性规划包括四个不同要素:项 目范围与规划、业务影响分析、连续性规划以及批准与实施。 每个要素都有助 于实现整体目标,即在紧急情况下确保业务运营持续不间断。 描述如何进行业务组织分析。 在业务组织分析中,负责领导BCP过程的人员确定 哪些部门和个人与业务连续性计划相关。

此分析是BCP团队选择的基础,并在经 BCP团队验证后,用于指导BCP开发的后续阶段。 列出业务连续性规划团队的必要成员。 BCP团队应至少包括来自每个运营和支持部门的代表; 来自IT部 门的技术专家; 具备BCP技能的物理和IT安全人员; 熟悉公司法律、监管和合同责任的法律代表; 人力 资源成员; 公共关系成员; 以及高级管理层的代表。 其他团队成员取决于组织的结构和性质。

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:高层原则、最低要求、操作步骤、建议做法要分清。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

风险评估:风险评估是先找资产、威胁、漏洞和影响,再决定控制措施。

指南:指南是建议做法,不一定强制。

程序:程序是一步一步怎么做。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“政策、标准、程序、指南”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

风险评估不是漏洞扫描;它更高层,服务于决策和资源分配。

Recommended、not compulsory 常对应 guideline。

Step-by-step、SOP 常对应 procedure。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
风险评估 风险评估是先找资产、威胁、漏洞和影响,再决定控制措施。
指南 指南是建议做法,不一定强制。
程序 程序是一步一步怎么做。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 34 / PDF P266

应有谨慎与尽职调查

一个偏采取合理行动,一个偏持续验证监督。

教材原文段落

IT department; physical and IT security personnel with BCP skills; legal representatives familiar with corporate legal, regulatory, and contractual responsibilities; human resources members; public relations members; and representatives from senior management. Additional team members depend on the structure and nature of the organization. Know the legal and regulatory requirements that face business continuity planners. Business leaders must exercise due diligence to ensure that shareholders' interests are protected in the event disaster strikes. Some industries are also subject to federal, state, and local regulations that mandate specific BCP procedures.

Many businesses also have contractual obligations to their clients that they must meet before, during, and after a disaster. Explain the stages of the business impact analysis process. The five stages of the business impact analysis process are identifying priorities, risk identification, likelihood assessment, impact analysis, and resource prioritization. Describe the process used to develop a continuity strategy. During the strategy development subtask, the BCP team determines which risks they will mitigate. In the provisions and processes subtask, the team designs mechanisms and procedures that will mitigate identified risks.

The plan must then be approved by senior management and implemented. Personnel must also receive training on their roles in the BCP process. Explain the importance of comprehensively documenting an organization's business continuity plan. Committing the plan to writing provides the organization with a written record of the procedures to follow when disaster strikes. It prevents the “it's in my head” syndrome and ensures the orderly progress of events in an emergency. Written Lab 1. Why is it essential to include legal representatives on your business continuity planning team? 2. What is wrong with the “seat-of-the-pants” approach to business continuity planning? 3.

What is the difference between quantitative and qualitative assessment? IT

中文直译 / 整理

部门; 具备BCP技能的物理和IT安全人员; 熟悉公司法律、监管和合同责 任的法律代表; 人力资源成员; 公共关系成员; 以及高级管理层的代表。 其他 团队成员取决于组织的结构和性质。 了解业务连续性规划者面临的法律和监管要求。 业务领导者必须尽职尽责,以确 保在灾难发生时股东的利益得到保护。 某些行业还受到联邦、州和地方法规的约 束,这些法规强制要求特定的业务连续性计划(BCP)程序。 许多企业还对其客 户负有合同义务,必须在灾难发生前、发生时和发生后履行这些义务。 解释业务影响分析过程的各个阶段。 业务影响分析过程的五个阶段包括确定优先 级、风险识别、可能性评估、影响分析和资源优先级排序。 描述制定连续性策略的过程。 在策略制定子任务中,BCP团队确定将要缓解的风 险。 在措施与流程子任务中,团队设计用于缓解已识别风险的机制和程序。 该计 划必须经过高级管理层批准并实施。 人员还必须接受关于其在BCP过程中角色的 培训。 解释全面记录组织业务连续性计划的重要性。 将计划书面化为组织提供了在灾 难发生时应遵循程序的书面记录。 它避免了“只存在于脑海中”的情况,并确 保在紧急情况下事件能够有序进行。

书面实验 1. 为什么在业务连续性规划团队中包含法律代表至关重要? 2. “凭直觉”的业务连续性规划方法有何问题? 3. 定量评估与定性评估有何区别?

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:一个偏采取合理行动,一个偏持续验证监督。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

尽职调查:尽职调查是持续检查、验证和监督是否做到了。

程序:程序是一步一步怎么做。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“应有谨慎与尽职调查”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Due diligence 偏“确认事情被正确执行”。

Step-by-step、SOP 常对应 procedure。

BCP 保护业务流程,DRP 保护 IT 恢复。

RPO 问数据:最多丢到哪个时间点。

遇到章末题时,不要只看选项。先判断题干在问定义、责任归属、最佳下一步,还是控制措施选择。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
尽职调查 尽职调查是持续检查、验证和监督是否做到了。
程序 程序是一步一步怎么做。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 35 / PDF P267

应有谨慎与尽职调查

一个偏采取合理行动,一个偏持续验证监督。

教材原文段落

4. What critical components should you include in your business continuity training plan? 5. What are the four main elements of the business continuity planning process? Review Questions 1. James was recently asked by his organization's CIO to lead a core team of four experts through a business continuity planning process for his organization. What is the first step that this core team should undertake? A. BCP team selection B. Business organization analysis C. Resource requirements analysis D. Legal and regulatory assessment 2.

Tracy is preparing for her organization's annual business continuity exercise and encounters resistance from some managers who don't see the exercise as important and feel that it is a waste of resources. She has already told the managers that it will only take half a day for their employees to participate. What argument could Tracy make to best address these concerns? A. The exercise is required by policy. B. The exercise is already scheduled and canceling it would be difficult. C. The exercise is crucial to ensuring that the organization is prepared for emergencies. D. The exercise will not be very time-consuming. 3.

The board of directors of Clashmore Circuits conducts an annual review of the business continuity planning process to ensure that adequate measures are in place to minimize the effect of a disaster on the organization's continued viability. What obligation are they satisfying by this review? A. Corporate responsibility B. Disaster requirement C. Due diligence 4.

中文直译 / 整理

在您的业务连续性培训计划中,应包含哪些关键组成部分? 5. 业务连续性规划过程的四个主要要素是什么? 复习问题 1. 詹姆斯最近被其组织的首席信息官任命,领导一个由四位专家组成的核心团队, 为其组织开展业务连续性规划过程。 这个核心团队应首先采取什么步骤? A. BCP团队选择 B. 业务组织分析 C. 资源需求分析 D. 法律与监管评估 2. 特蕾西正在为她所在组织的年度业务连续性演练做准备,但遇到一些经理 的抵触,他们认为该演练并不重要,觉得是资源浪费。 她已经告诉这些经理, 他们的员工只需花费半天时间参与。 特蕾西可以提出什么论点来最好地解决 这些担忧? A. 该演练是政策要求的。 B. 该演练已安排好,取消会很困难。 C. 该演练对于确保组织为紧急情况做好准备至关重要。 D. 该练习不会耗费太多时间。 3. Clashmore Circuits董事会每年对业务连续性规划流程进行审查,以确 保采取了充分的措施,最大限度地减少灾难对组织持续生存能力的影响。 通 过这一审查,他们履行了何种义务? A. 企业责任 B. 灾难要求 C. 尽职调查

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:一个偏采取合理行动,一个偏持续验证监督。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

尽职调查:尽职调查是持续检查、验证和监督是否做到了。

政策:政策是高层原则,说明必须遵守什么。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“应有谨慎与尽职调查”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

Due diligence 偏“确认事情被正确执行”。

Policy 高层、强制、稳定;Procedure 具体步骤。

BCP 保护业务流程,DRP 保护 IT 恢复。

RPO 问数据:最多丢到哪个时间点。

遇到章末题时,不要只看选项。先判断题干在问定义、责任归属、最佳下一步,还是控制措施选择。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
尽职调查 尽职调查是持续检查、验证和监督是否做到了。
政策 政策是高层原则,说明必须遵守什么。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 36 / PDF P268

第 268 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

D. Going concern responsibility 4. Darcy is leading the BCP effort for her organization and is currently in the project scope and planning phase. What should she expect will be the major resource consumed by the BCP process during this phase? A. Hardware B. Software C. Processing time D. Personnel 5. Ryan is assisting with his organization's annual business impact analysis effort. He's been asked to assign quantitative values to assets as part of the priority identification exercise. What unit of measure should he use? A. Monetary B. Utility C. Importance D. Time 6. Renee is reporting the results of her organization's BIA to senior leaders.

They express frustration at all of the detail, and one of them says, “Look, we just need to know how much we should expect these risks to cost us each year.” What measure could Renee provide to best answer this question? A. ARO B. SLE C. ALE D. EF 7. Jake is conducting a business impact analysis for his organization. As part of the process, he asks leaders from different units to provide input on how long the enterprise resource planning (ERP) system could be unavailable without causing irreparable harm to the organization. What measure is he seeking to determine? A. SLE B. EF D.

中文直译 / 整理

持续经营责任 4. 达西正在为其组织领导BCP工作,目前正处于项目范围和规划阶段。 她应 预期在这一阶段中,BCP过程消耗的主要资源是什么? A. 硬件 B. 软件 C. 处理时间 D. 人员 5. 莱恩正在协助其组织的年度业务影响分析工作。 他被要求在优先级识别活 动中为资产分配量化值。 他应使用何种计量单位? A. 货币 B. 实用性 C. 重要性 D. 时间 6. 琳妮正在向高级领导汇报其组织的BIA结果。 他们对所有细节感到沮丧, 其中一人说:"好吧,我们只需要知道这些风险每年预计会给我们带来多少成 本。 " 琳妮应提供什么指标来最好地回答这个问题? A. ARO B. SLE C. ALE D. EF 7. 杰克正在为其组织进行业务影响分析。 作为该过程的一部分,他要求来 自不同部门的负责人提供输入,说明企业资源规划(ERP)系统在多长时间 内不可用不会对组织造成不可修复的损害。 他试图确定的是哪项指标? A. SLE B. EF

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

资产:资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 268 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

资产安全题先问资产是谁拥有、如何分类、谁负责保护。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
资产 资产是组织认为有价值、需要保护的东西,可以是数据、系统、人员、设施或声誉。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 37 / PDF P269

第 269 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

C. MTD D. ARO 8. You are concerned about the risk that an avalanche poses to your $3 million shipping facility. Based on expert opinion, you determine that there is a 5 percent chance that an avalanche will occur each year. Experts advise you that an avalanche would completely destroy your building and require you to rebuild on the same land. Ninety percent of the $3 million value of the facility is attributed to the building, and 10 percent is attributed to the land itself. What is the single loss expectancy (SLE) of your shipping facility to avalanches? A. $3 million B. $2,700,000 C. $270,000 D. $135,000 9. Referring to the scenario in question 8, what is the annualized loss expectancy? A.

$3 million B. $2,700,000 C. $270,000 D. $135,000 10. You are concerned about the risk that a hurricane poses to your corporate headquarters in South Florida. The building itself is valued at $15 million. After consulting with the National Weather Service, you determine that there is a 10 percent likelihood that a hurricane will strike over the course of a year. You hired a team of architects and engineers, who determined that the average hurricane would destroy approximately 50 percent of the building. What is the annualized loss expectancy (ALE)? A. $750,000 B. $1.5 million C. $7.5 million D. $15 million C. MTD D. ARO 8.

中文直译 / 整理

您担心雪崩对您价值300万美元的货运设施构成的风险。 根据专家意见, 您确定每年发生雪崩的概率为5%。 专家建议您,雪崩将完全摧毁您的建筑 物,并要求您在原地重建。 该设施300万美元价值的90%归因于建筑物,10 %归因于土地本身。 您的货运设施因雪崩造成的单次损失预期(SLE)是多 少? A. 300万美元 B. 2,700,000美元 C. 270,000美元 D. 135,000美元 9. 参考第8题的情景,年化预期损失是多少? A. 300万美元 B. 270万美元 C. 27万美元 D. 13.5万美元 10. 您担心飓风对位于南佛罗里达州的公司总部构成的风险。 该建筑价值1 500万美元。 在咨询国家气象局后,您确定一年内发生飓风的概率为10%。 您 聘请了一支建筑师和工程师团队, 谁确定了平均 g飓风会摧毁 y app大约 50%的建筑物。 年化损失预期是多少 (ALE)? A. $750,000 B. $1.5 million C. $7.5 million D. $15 million

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

恢复点目标 RPO:RPO 是最多能接受丢失多少时间范围的数据。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 269 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

RPO 问数据:最多丢到哪个时间点。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
恢复点目标 RPO RPO 是最多能接受丢失多少时间范围的数据。
学习单元 38 / PDF P270

第 270 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

11. Chris is completing the risk acceptance documentation for his organization's business continuity plan. Which one of the following items is Chris least likely to include in this documentation? A. Listing of risks deemed acceptable B. Listing of future events that might warrant reconsideration of risk acceptance decisions C. Risk mitigation controls put in place to address acceptable risks D. Rationale for determining that risks were acceptable 12. Brian is developing continuity plan provisions and processes for his organization. What resource should he protect as the highest priority in those plans? A. Physical plant B. Infrastructure C. Financial D. People 13.

Ricky is conducting the quantitative portion of his organization's business impact analysis. Which one of the following concerns is least suitable for quantitative measurement during this assessment? A. Loss of a plant B. Damage to a vehicle C. Negative publicity D. Power outage 14. Lighter than Air Industries expects that it would lose $10 million if a tornado struck its aircraft operations facility. It expects that a tornado might strike the facility once every 100 years. What is the single loss expectancy for this scenario? A. 0.01 B. $10 million C. $100,000 D. 0.10 11.

中文直译 / 整理

克里斯正在为其组织的业务连续性计划完成风险接受文档。 以下哪 一项是克里斯最不可能包含在该文档中的内容? A. 已被认定为可接受的风险列表 B. 可能需要重新考虑风险接受决策的未来事件列表 C. 为应对可接受风险而实施的风险缓解控制措施 D. 确定风险可接受的理由 12. 布莱恩正在为其组织开发连续性计划的条款和流程。 在这些计划中,他 应将哪种资源作为最高优先级进行保护? A. 物理设施 B. 基础设施 C. 财务 D. 人员 13. Ricky 正在进行其组织的定量部分 商业即时通讯 pact anal ysis。 以下哪一项 g 关注点是 最少 在本次评估中适合进行定量测量? A. 植物的损失 B. 车辆的损坏 C. 负面宣传 D. 停电 14. 轻于空气工业公司预计,如果龙卷风袭击其飞机运营设施,将损失 1000万美元。 该公司预计龙卷风可能每100年袭击一次该设施。 此情景的 单次损失预期是多少? A. 0.01 B. 1000万美元 C. 10万美元 D. 0.10

小白解释

场景先行:你是公司的安全负责人,正在读第 270 页这一组概念。老板不会问你背定义,而是问:这件事会不会影响业务、谁负责、要不要花钱、出了事能不能解释清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:概念没放进业务场景,容易只背词,做题时不知道该选管理动作还是技术动作。

你作为负责人可以这样想:先确认业务目标和风险,再选控制措施,最后留下政策、审批、日志或证据。

如果这一页没有明显术语,就按“谁在做事、保护什么、怕什么、用什么控制、留下什么证据”来拆。

常见误区:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

读完后用一句话复述:如果我是安全负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 270 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是安全负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

排除法提醒:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

本页术语拆解

本页没有识别到重点术语,按原文顺序理解即可。

学习单元 39 / PDF P271

政策、标准、程序、指南

高层原则、最低要求、操作步骤、建议做法要分清。

教材原文段落

15. Referring to the scenario in question 14, what is the annualized loss expectancy? A. 0.01 B. $10 million C. $100,000 D. 0.10 16. In which business continuity planning task would you actually design procedures and mechanisms to mitigate risks deemed unacceptable by the BCP team? A. Strategy development B. Business impact analysis C. Provisions and processes D. Resource prioritization 17. Matt is supervising the installation of redundant communications links in response to a finding during his organization's BIA. What type of mitigation provision is Matt overseeing? A. Hardening systems B. Defining systems C. Reducing systems D. Alternative systems 18.

Helen is working on her organization's resilience plans, and her manager asks her whether the organization has sufficient technical controls in place to recover operations after a disruption. What type of plan would address the technical controls associated with alternate processing facilities, backups, and fault tolerance? A. Business continuity plan B. Business impact analysis C. Disaster recovery plan D. Vulnerability assessment 19. Darren is concerned about the risk of a serious power outage affecting his organization's data center. He consults the organization's business 15.

中文直译 / 整理

参考第14题的情景,年化预期损失是多少? A. 0.01 B. 1000万美元 C. 10万美元 D. 0.10 16. 在业务连续性规划的哪项任务中,您将实际设计程序和机制以缓解 BCP团队认为不可接受的风险? A. 战略制定 B. 业务影响分析 C. 措施与流程 D. 资源优先级排序 17. 马特正在监督冗余通信链路的安装,以应对其组织在BIA中发现的问题。 马特正在监督哪种类型的缓解措施? A. 系统加固 B. 定义系统 C. 减少系统 D. 替代系统 18. 海伦正在为其组织的韧性计划开展工作,她的经理询问她,组织是否已具 备足够的技术控制措施,以在中断后恢复运营。 哪种类型的计划会涉及与备用 处理设施、备份和容错相关的技术控制? A. 业务连续性计划 B. 业务影响分析 C. 灾难恢复计划 D. 漏洞评估 19. 达伦担心严重停电会影响其组织的数据中心。 他咨询了组织的业务

小白解释

场景先行:机房断电,业务部门问多久能恢复、最多会丢多少数据。BCP/DRP 不是背缩写,而是把业务能承受的中断时间和数据损失说清楚。

这一页真正想让你理解的是:高层原则、最低要求、操作步骤、建议做法要分清。

把它放进公司里看,关键不是背定义,而是判断:只做备份但没测试,真正灾难时可能恢复不了。

你作为负责人可以这样想:先做业务影响分析,再定 RTO/RPO,最后设计备份、冗余和演练。

本页术语用人话说:

漏洞评估:漏洞评估偏技术扫描,主要找已知弱点。

程序:程序是一步一步怎么做。

业务连续性计划 BCP:BCP 关注业务在灾难或中断中如何继续运行。

常见误区:RTO 问时间,RPO 问数据;这两个不要混。

读完后用一句话复述:如果我是业务连续性负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“政策、标准、程序、指南”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是业务连续性负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

自动化扫描、已知弱点、补洞通常对应 vulnerability assessment。

Step-by-step、SOP 常对应 procedure。

BCP 保护业务流程,DRP 保护 IT 恢复。

排除法提醒:RTO 问时间,RPO 问数据;这两个不要混。

本页术语拆解
漏洞评估 漏洞评估偏技术扫描,主要找已知弱点。
程序 程序是一步一步怎么做。
业务连续性计划 BCP BCP 关注业务在灾难或中断中如何继续运行。
学习单元 40 / PDF P272

第 272 页学习单元

这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

教材原文段落

impact analysis and determines that the ARO of a power outage is 20 percent. He notes that the assessment took place three years ago, and no power outage has occurred. What ARO should he use in this year's assessment, assuming that none of the circumstances underlying the analysis have changed? A. 20 percent B. 50 percent C. 75 percent D. 100 percent 20. Of the individuals listed, who would provide the best endorsement for a business continuity plan's statement of importance? A. Vice president of business operations B. Chief information officer C. Chief executive officer D. Business continuity manager

中文直译 / 整理

影响分析得出,停电的ARO为20%。 他指出,该评估发生在三年前,且尚 未发生过停电。 在本次年度评估中,假设分析所依据的条件未发生任何变 化,他应使用怎样的ARO? A. 20% B. 50% C. 75% D. 100% 20. 在所列人员中,谁最适合为业务连续性计划的重要性声明提供背书? A. 业务运营副总裁 B. 首席信息官 C. 首席执行官 D. 业务连续性经理

小白解释

场景先行:你是公司的安全负责人,正在读第 272 页这一组概念。老板不会问你背定义,而是问:这件事会不会影响业务、谁负责、要不要花钱、出了事能不能解释清楚。

这一页真正想让你理解的是:这一页属于本章连续内容,先读原文和译文,再看下方把概念拆成小白能理解的版本。

把它放进公司里看,关键不是背定义,而是判断:概念没放进业务场景,容易只背词,做题时不知道该选管理动作还是技术动作。

你作为负责人可以这样想:先确认业务目标和风险,再选控制措施,最后留下政策、审批、日志或证据。

如果这一页没有明显术语,就按“谁在做事、保护什么、怕什么、用什么控制、留下什么证据”来拆。

常见误区:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

读完后用一句话复述:如果我是安全负责人,我会先识别风险,再选择控制,并保留能证明判断合理的证据。

考点提醒

考题会把“第 272 页学习单元”包装成一个业务场景:有人要上线系统、处理事故、审供应商、分配权限或选择控制。

先抓题干里的角色和目标:这里更像是安全负责人在做判断。

最佳答案通常不是“最强工具”,而是能降低风险、符合职责、成本合理、还能留下证据的动作。

排除法提醒:不要一看到安全题就直接选最强工具;CISSP 更常考“在这个场景下谁该负责、下一步是什么”。

本页术语拆解

本页没有识别到重点术语,按原文顺序理解即可。