Data Protection

Spørreskjema for forretningskontinuitet

Spørreskjema for forretningskontinuitet

Følgende spørreskjema omfatter flere spørsmål som kan hjelpe deg med å evaluere både den nåværende planen for forretningskontinuitet og leverandøren. Du kan sende inn svarene trygt og privat, slik at vi kan kontakte deg for å diskutere den nåværende planen og fremtidige behov.

 
 
 
A1. Har organisasjonen dokumenterte planer for forretningskontinuitet og gjenoppretting av IT etter katastrofe dersom en katastrofe eller betydelig forstyrrelse skulle forekomme?

A4. A4. Hvis du svarte "Ja" på spørsmål (A1), fastsetter planen kritiske forretningsfunksjoner med gjenopprettingsprioriteter?

A5. Hvis du svarte "Ja" på spørsmål (A4), hva er forventet gjenopprettingstid for de kritiske forretningsfunksjonene?






A6. Hvis du svarte "Ja" på spørsmål (A1), tar planen høyde for gjensidige avhengige prosesser både internt og eksterne i organisasjonen?

A7. Hvis du svarte "Ja" på spørsmål (A1), dekker planen noen, de fleste eller alle stedene dere leverer tjenester fra?




A8. Hvis du svarte "Ja" på spørsmål (A1), hvilken prosentandel av "drift som vanlig" tjenesteytelse er planen utformet til å ta seg av?






A9. Har dere et team med forpliktede eksperter som er fokusert på forretningskontinuitet og/eller gjenoppretting av IT etter katastrofe?

A10. Hvis du svarte "Nei" på spørsmål (A9), bruker dere en ekstern BCP/DR tjenesteleverandør for å håndtere planleggingsbehovene?

A11. Ligger IT-fasilitetene eller datasenteret i samme bygning eller kontorkompleks som hovedvirksomheten eller driftsmedarbeiderne?

A12. Kan du gi en illustrasjon eller oversikt over hvordan organisasjonens primæ;re, sekundæ;re og/eller tertiæ;re servicesentre er konfigurert for å tilby redundante tjenester til kundene.

B. Krisekommunikasjon
B1. Har dere en dokumentert krisehåndteringsprosess i organisasjonen?

B2. Hvis du svarte "Ja" på spørsmål (B1), dekker denne prosessen intern og ekstern kommunikasjon i en krise?

B4. Gir du kundene detaljert kontaktinformasjon i tilfelle nedetid eller krise?

C. Fasiliteter for sikkerhetskopiering
C1. Har organisasjonen en alternativ beliggenhet for gjenopprettingsformål i datasenteret?

C3. Har organisasjonen en alternativ beliggenhet for gjenopprettingsformål i arbeidsområdet?

C5. Bruker dere en ekstern BCP/DR tjenesteleverandør for datasenter gjenopprettingsbehov?

C6. Bruker dere en ekstern BCP/DR tjenesteleverandør for datasenter gjenopprettingsbehov?

C7. Hvis du svarte "Ja" på spørsmål (C6), er kontakten med BCP/DR tjenesteleverandøren betjent via "førstemann til mølla"?

C8. Hvilken gjenopprettingsstrategi bruker organisasjonen for mainframesystemer?




C9. Hvilken gjenopprettingsstrategi bruker organisasjonen for distribuerte systemer?




C10. Tilsvarer behandlingskapasiteten på sikkerhetsfasilitetene kapasiteten til de primæ;re fasilitetene?

C11. Hvis du svarte






C12. Er det mulig å drive fra sikkerhetskopifasilietene i en lengre periode? (minst seks uker)

D. Testing
D1. Hvis du svarte "Ja" på spørsmål (D1), hvor ofte blir planen testet?

D2. Hvis du svarte "Ja" på spørsmål (D1), hvor ofte blir planen testet?


D3. Har dere planlagt BCP testdatoer for de neste 12-18 månedene?

D5. Hvis du svarte "Ja" på spørsmål (D1), involverer dere IT-medarbeidere, eller medarbeidere i forretningsenheter eller drift eller begge i de interne BCP/DR-testene?

D6. Hvis du svarte "Ja" på spørsmål (D1), ville du involvere xxx i de eksterne BCP/DR-testene?

D7. Hvis du svarte "Ja" på spørsmål (D1), gjennomgår interne eller eksterne revisorer BCP/DR-testene?

E. 11. september
E1. Brukte organisasjonen planen(e) for forretningskontinuitet eller gjenoppretting av IT etter katastrofe som et resultat av tragedien den 11. september?

E2. Har organisasjonen styrket planleggingen for forretningskontinuitet eller holder på å styrke planene som et resultat av 11. september?

F. BCP-støtte