CISSP考点拾遗——BCP/DRP演练层次问题

说明:“考点拾遗”系列基于日常为学员和网友做的答疑整理,主要涉及教材中没有完全覆盖到的知识点。

这部分各个教材用词略有差别,应对考试应以CBK为准

这部分考试坑点多,注意我加粗的关键字。

按CBK,BCP/DRP演练的类型主要有以下几种:

1、核对性检查Read-through,也就是文件通读,验证灾难期间沟通所需的信息和程序,目标是发现缺失或过时的细节(比如联系人列表和备品备件是否正常),以及任何不正确的假设。

2、桌面演练tabletop,角色扮演,会在口头或纸面上谈及、讨论将执行的步骤,但不会操作(不论测试环境还是真实环境)这些步骤。

CBK把桌面演练跟前项“核对性检查”写在一起,而与后面的其他几项是并列的,说明这核对性检查和桌面演练的目的、效果以及对运营的影响都相近。但两者的具体形式上是有区别的,也很容易区分。

强调:

核对性检查和桌面演练可以、也应该按更高的频次施行,即使已经有了每年一次的模拟(及并行或全中断)演练;

另一方面,如果只实施核对性检查和桌面演练,不管每年做多少次,都不能被认为已尽责。

3、结构化的排练式测试 Structured Walk-through,CBK中说它“扩展了桌面演练”,“但在适当的计划步骤中进行物理的行走或移动”,我感觉有点像排演话剧时的“走台”,把除软硬件技术操作以外的人员、物资的调度、迁移、安装等实际的走一遍。比如说火灾时的人员撤离路线和所需时间(与警报响起后多长时间可以启用气体灭火装置强相关)、某个特定的设备运送到场的路线和时间,入场需要多少人手和怎样的工具器械才能上架(人肉上架过6U以上服务器的请举手)等等。如果问题涉及人身安全、物资设备的顺利就位等,那选排练式测试Walk-through的几率就大了。

4、模拟测试 Simulation Test,会基于特定场景和特定范围,以模拟simulated仿真realistic的环境,实施完整的流程和操作,以测试计划的行性feasibility

强调:

模拟测试是非真实场景,not real but realistic,证明可行性feasibility。

但在考试时,realistic极有可能被翻译成“真实的”或“现实的”,其实不对!!!

realistic仿真的意思!!!

建议考试时遇到这个领域的问题切换到英文原文看下。


5、并行测试 Parallel Test(也叫功能演练functional drill)

6、全中断测试 Full-interruption Test

这两种可顾名思义,应不必多解释,需要强调的是它们与模拟测试 Simulation Test的不同,就在于这两种都是在真实real场景下的演练,用于验证计划的有效性effective。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值