专栏名称: Sky的安全观
【1】信息安全管理知识体系的构建和传播 【2】ISO/IEC 27001 信息安全管理体系学习
TodayRss-海外RSS稳定源
目录
今天看啥  ›  专栏  ›  Sky的安全观

【前10篇免费】ISO/IEC 20000-1: 2018 标准详解与实施(41)8.7.2 服务连...

Sky的安全观  · 公众号  · 互联网安全 科技自媒体  · 2024-11-02 22:49
    

主要观点总结

本文阐述了服务管理体系的运行中服务保证的部分,特别是服务连续性管理的关键内容。

关键观点总结

关键观点1: 服务连续性风险的评估与文件化

文中强调应按策划的时间间隔对服务连续性风险进行评估,并对其进行文件化,确保组织对潜在风险有充分了解。

关键观点2: 服务连续性要求的确定

组织需要确定服务连续性要求,这些要求应考虑业务、服务、SLA(服务级别协议)和相关风险的需求。

关键观点3: 服务连续性计划的创建、实施和维护

组织应制定、实施和维护一个或多个服务连续性计划,这些计划应包括服务连续性的准则、职责、可用性原则、恢复要求以及恢复正常工作环境的程序。

关键观点4: 服务连续性计划的测试与评审

服务连续性计划应按照计划的时间间隔进行测试,并在服务环境发生重大变化后重新测试。测试和启动计划后应进行评审,以评估计划的有效性并发现不足,组织需采取必要的改进措施。

关键观点5: 服务连续性计划启动后的报告

当服务连续性计划被启动时,组织应报告原因、影响和恢复情况,以便及时了解和应对服务中断事件。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址: 访问原文地址
总结与预览地址:访问文章预览/总结
文章地址: 访问文章快照