1. 체계적 재해복구 계획, DRP
(1) DRP (Disaster Recovery Plan)의 개념
- 재해 발생 시 정해진 업무 복구 순서에 따라 정보시스템을 체계적으로 복구하도록 수립한 절차
(2) DRP의 필요성
- 업무 복구 순서 결정: 복구 우선순위에 입각한 절차로 복구
- 복구 R&R부여: 조직의 업무복구 R&R 부여로 혼선 최소화
2. DRP의 구성요소 및 테스트 유형
(1) DRP의 구성요소
| 구분 | 구성요소 | 설명 |
|---|---|---|
| DRS 문서 | DRS 구성도 | – DR센터 구성도, 시스템구성도 |
| DRS 운영절차서 | – 동기화방안, 시스템 가동절차 | |
| 비상연락망 | – 각분야 복구 담당자 연락처 | |
| 복구 계획서 | 시스템 복구 계획 | – H/W, S/W 복구 절차서 |
| 업무 복구 계획 | – 핵심/후속 업무복구 절차 | |
| 상황실 운영 절차 | – 상황 보고체계, 운영 절차 | |
| 훈련 계획서 | 복구 이동절차 | – DRS 복구 담당자 이동 방법 |
| 복구 시나리오 | – 복구 script, 복구 판단 기준 | |
| 평가 및 보완 | – 훈련 평가 및 미비사항 보완 |
(2) DRP 테스트 유형
| 유형 | 설명 | 강도 |
|---|---|---|
| 체크 리스트 | – DRP 계획서 각 사업단위 담당자 배포, 계획 오류 점검 및 보완 | 낮음 | | | 중간 | | | 높음 |
| 구조적 점검 | – 단위사업 대표들이 계획서 점검, DRP 반영 여부 확인 | |
| 시뮬 레이션 | – 비상사태 발생 가정, 시스템 담당자 비상 집합/복구절차 검토 | |
| 병렬 테스트 | – 전체 담당자 대상 복구 계획 테스트 – 복구 계획 미비점 보완, DRS 적용 | |
| 전체중단 테스트 | – 실제 비상사태 발생 시와 동일하게 운영 시스템과 데이터 활용 테스트 |
- DRP는 실제 장애 시 활용 가능하도록 현행화 필요
3. DRP 문서 관리 시 고려사항
| 고려사항 | 설명 |
|---|---|
| 즉시 현행화 | – BIA 반영하여 업무 변화 즉시 현행화 |
| 모의 훈련 | – 정기/비정기 모의 훈련으로 절차 내재화 |