I. 체계적 재해복구 계획, DRP
가. DRP (Disaster Recovery Plan)의 개념
– 재해 발생 시 정해진 업무 복구 순서에 따라 정보시스템을 체계적으로 복구하도록 수립한 절차
나. DRP의 필요성
– 업무 복구 순서 결정: 복구 우선순위에 입각한 절차로 복구
– 복구 R&R부여: 조직의 업무복구 R&R 부여로 혼선 최소화
II. DRP의 구성요소 및 테스트 유형
가. DRP 구성요소
구분 | 구성요소 | 설명 |
---|---|---|
DRS 문서 | DRS 구성도 | – DR센터 구성도, 시스템구성도 |
DRS 운영절차서 | – 동기화방안, 시스템 가동절차 | |
비상연락망 | – 각분야 복구 담당자 연락처 | |
복구 계획서 | 시스템 복구 계획 | – H/W, S/W 복구 절차서 |
업무 복구 계획 | – 핵심/후속 업무복구 절차 | |
상황실 운영 절차 | – 상황 보고체계, 운영 절차 | |
훈련 계획서 | 복구 이동절차 | – DRS 복구 담당자 이동 방법 |
복구 시나리오 | – 복구 script, 복구 판단 기준 | |
평가 및 보완 | – 훈련 평가 및 미비사항 보완 |
나. DRP 테스트 유형
유형 | 설명 | 강도 |
---|---|---|
체크 리스트 | – DRP 계획서 각 사업단위 담당자 배포, 계획 오류 점검 및 보완 | 낮음 | | | 중간 | | | 높음 |
구조적 점검 | – 단위사업 대표들이 계획서 점검, DRP 반영 여부 확인 | |
시뮬 레이션 | – 비상사태 발생 가정, 시스템 담당자 비상 집합/복구절차 검토 | |
병렬 테스트 | – 전체 담당자 대상 복구 계획 테스트 – 복구 계획 미비점 보완, DRS 적용 | |
전체중단 테스트 | – 실제 비상사태 발생 시와 동일하게 운영 시스템과 데이터 활용 테스트 |
– DRP는 실제 장애 시 활용 가능하도록 현행화 필요
III. DRP 문서 관리 시 고려사항
고려사항 | 설명 |
---|---|
즉시 현행화 | – BIA 반영하여 업무 변화 즉시 현행화 |
모의 훈련 | – 정기/비정기 모의 훈련으로 절차 내재화 |