ISO/IEC 27031:2025 u praksi — Preduslovi za IRBC: kapaciteti oporavka i redundansa opreme (klauzula 8.1)
ISO/IEC 27031:2025 u praksi — deo 3 od 9
Preduslovi za IRBC: kapaciteti oporavka i redundansa opreme
Prethodni deo je otvorio tri jaza — cloud platforma nikad nije testirana, SCADA oporavak zavisi od jednog spoljnog konsultanta, a ERP nema definisan poslovni RTO. Klauzula 8 standarda traži da se ti jazovi sada zatvore konkretnim preduslovima: kojim kapacitetom oporavka firma raspolaže, kakva je redundansa opreme, i koji su ključni elementi (ljudi, prostor, tehnologija, procesi, dobavljači) potrebni da IRBC uopšte proradi.
8.1.2–8.1.4 — Kapaciteti oporavka i osnovni scenariji incidenata
Standard traži da organizacija prvo popiše poznate scenarije incidenata i za svaki odredi vreme detekcije i vreme odgovora — pre nego što se uopšte priča o strategijama oporavka. Bez ovog koraka, IRBC plan bi reagovao na uopštene pretnje umesto na konkretne, već viđene obrasce kvarova.
Primer: Dragan je za tri ključna ICT sistema popisao poznate scenarije incidenata na osnovu iskustva poslednje dve godine, sa vremenom detekcije i predviđenim odgovorom.
Šta ovo znači u praksi
Popis od četiri scenarija ne pokriva svaki mogući kvar, i ne treba — cilj je da se uhvate obrasci koji su se već dešavali ili su realno očekivani, ne da se predvidi svaki teoretski slučaj. Dva reda sa „Nepoznato" nisu propust dokumenta, nego tačna slika trenutnog stanja koju standard traži da se prizna, ne prikrije.
8.1.6 — Redundansa opreme
Standard nudi četiri nivoa redundanse opreme, u rastućem redosledu spremnosti: cold backup (oprema postoji ili se može nabaviti, ali zahteva konfiguraciju), warm backup (oprema radi za drugu namenu i može se brzo prenamenit), hot backup (oprema je spremna za trenutnu zamenu), i high-redundancy (dve identične jedinice rade istovremeno, ispad jedne ne utiče na rad). Izbor nivoa je uvek kompromis između troška i brzine oporavka — viši nivo znači brži oporavak, ali i veći stalni trošak.
Primer: Dragan je za tri kritična ICT elementa procenio trenutni nivo redundanse i predložio ciljni nivo, sa procenom troška prelaska.
Šta ovo znači u praksi
Nije svaki sistem kandidat za najviši nivo redundanse — standard eksplicitno traži da se nivo bira prema poslovnoj potrebi, ne prema tome šta je tehnički najimpresivnije. Za Zeleni Hmelj, cold backup za SCADA je dovoljan jer MTPD od 48h ostavlja vremena za konfiguraciju rezervnog kontrolera; hot backup bi bio nepotreban trošak.
8.1.7 — Ključni elementi IRBC-a po sistemu
Standard traži da se za svaku kritičnu ICT uslugu eksplicitno popišu svi ključni elementi koji je čine — ljudi, prostor, tehnologija (hardver, mreža, softver, podaci), procesi i dobavljači. Ovo nije ponavljanje ranijih popisa, nego sistematizacija u obliku koji direktno ulazi u sledeće delove serije (strategije i planovi oporavka).
Primer: za SCADA sistem, koji nosi najveću tehničku složenost, Dragan je napravio potpun popis elemenata.
Šta ovo znači u praksi
Ovakav popis po elementu često otkriva da najjeftiniji problem za rešavanje nije i najmanje važan — pisano uputstvo za restart SCADA sistema ne zahteva budžet, samo vreme da neko sedne sa Milošem Tanaskovićem i to popiše, a direktno smanjuje zavisnost od jedne osobe koja je identifikovana još u delu 1 ove serije.
Sledeći deo serije prelazi na klauzulu 8.2 — određivanje ciljnog RTO i RPO za ICT, gde se predloženi brojevi iz dela 2 provere naspram realnih ograničenja otkrivenih ovde, i formalno potvrde ili revidiraju.
Comments
Post a Comment