信息安全管理之測(cè)試應(yīng)急計(jì)劃一
測(cè)試應(yīng)急計(jì)劃
一個(gè)未經(jīng)測(cè)試的計(jì)劃根本不能算是計(jì)劃。沒(méi)有什么計(jì)劃能一經(jīng)擬訂就可以執(zhí)行;相反,它們必須經(jīng)過(guò)測(cè)試以找出其弱點(diǎn)、缺陷和無(wú)效過(guò)程。一旦在測(cè)試過(guò)程中找出問(wèn)題,就可以對(duì)它進(jìn)行改進(jìn),并且在需要使用的時(shí)候,我們可以信賴(lài)這個(gè)改進(jìn)后的計(jì)劃。有5個(gè)策略可以用來(lái)測(cè)試應(yīng)急計(jì)劃:
*平臺(tái)檢查
*結(jié)構(gòu)化演練
*仿真
*平行測(cè)試
*完全中斷
*平臺(tái)檢查
這種最簡(jiǎn)單的檢驗(yàn)包括分發(fā)相關(guān)計(jì)劃的副本給將在真正的事故中扮演不同角色的所有的人。在執(zhí)行平臺(tái)檢查時(shí),他們中的每一個(gè)人都要檢查該計(jì)劃并生成一個(gè)列表,列表中包含計(jì)劃的正確和不正確部分。雖然這不是真實(shí)的測(cè)試,但對(duì)于檢查計(jì)劃的可行性和有效性,卻是一個(gè)很好的辦法。
有組織的演練
在有組織的演練過(guò)程中,所有涉及的個(gè)人都要演練在真實(shí)的事故中將會(huì)遇到的所有步驟。這種練習(xí)可以是一個(gè)現(xiàn)場(chǎng)演練:在演練中每個(gè)人都要討論他們?cè)诿恳粋€(gè)具體位置和關(guān)鍵時(shí)刻將采取的行動(dòng),或者,它可能更像是一個(gè)“戰(zhàn)術(shù)講解”,在這種講解中,所有相關(guān)的人都圍坐在一個(gè)會(huì)議桌旁,然后像事故已經(jīng)出現(xiàn)了一樣輪流討論他們的責(zé)任。