ДОКУМЕНТЫ ПО БЕЗОПАСНОСТИ
Политика резервного копирования
Последнее обновление: 01 декабря 2022
Ref: 79ceda8e-bd39-427b-92cf-fafb3630e270
Цель
1. Цель данной политики — обеспечить защиту данных и их доступность для восстановления в случае потери данных, повреждения или отказа системы.
Область применения
2. Данная политика распространяется на всех сотрудников и информационные системы внутри Liqvid PTE. LTD.
Политика
3.1 Процедуры резервного копирования и восстановления 
Liqvid PTE. LTD. должна установить и поддерживать процедуры резервного копирования и восстановления, чтобы обеспечить своевременное и эффективное восстановление критических данных, приложений и систем в случае неожиданного сбоя или катастрофы.
Процедуры восстановления:
a) Определить последний файл резервной копии для затронутой системы или данных и устройство резервного копирования, на котором он был сохранён. 
b) Проверить целостность файла резервной копии перед восстановлением. 
c) Восстановить файл резервной копии на соответствующую систему или устройство. 
d) Проверить успешность восстановления данных, сравнив их с оригинальными данными.
d) Проверить успешность восстановления данных, сравнив их с оригинальными данными.
3.2 Частота резервного копирования 
Liqvid PTE. LTD. должна регулярно выполнять резервное копирование всех критических данных, приложений и систем в соответствии с бизнес-требованиями и следующими рекомендациями:
Резервное копирование критических данных должно проводиться не реже одного раза в день. 
Резервное копирование менее критических данных должно проводиться не реже одного раза в неделю. 
3.3 Хранение резервных копий
Liqvid PTE. LTD. должна хранить резервные копии данных в течение определённого периода времени в соответствии со следующими рекомендациями: 
Резервные копии критических данных должны храниться не менее 30 дней.
Резервные копии менее критических данных должны храниться не менее 7 дней. 
3.4 Безопасность носителей резервных копий
Liqvid PTE. LTD. должна обеспечить надлежащую защиту носителей резервных копий от несанкционированного доступа, кражи или повреждения. Все носители резервных копий должны храниться в безопасном месте вне офиса.
3.5 Тестирование резервного копирования
Liqvid PTE. LTD. должна периодически тестировать процедуры резервного копирования и восстановления, чтобы убедиться в их эффективности и возможности восстановления данных в случае катастрофы. 
Процедуры тестирования: 
a) Разработать план тестирования, который описывает объём, цели и процедуры тестирования резервных копий. 
b) Планировать регулярное тестирование резервных копий, чтобы обеспечить их эффективность. 
c) Выбрать представительный набор резервных копий для тестирования. 
d) Проверить целостность резервных копий перед тестированием. 
e) Тестировать резервные копии, восстанавливая их на соответствующую систему или устройство и проверяя успешность восстановления данных. 
f) Оценивать эффективность процесса резервного копирования и восстановления и документировать результаты теста.
g) Выявлять любые проблемы или пробелы в процессе резервного копирования и восстановления и принимать соответствующие корректирующие меры. 
h) Регулярно пересматривать и обновлять процедуры тестирования на основе изменений в IT-среде или бизнес-процессах. 
3.6 Отчётность
Liqvid PTE. LTD. должна вести учёт всех действий по резервному копированию и восстановлению, включая частоту резервного копирования, периоды хранения и результаты тестов.
Ответственность
4.1 Менеджер по информационной безопасности 
Менеджер по информационной безопасности отвечает за внедрение и соблюдение данной политики. Информация о текущем менеджере по информационной безопасности в компании, а также его контактные данные доступны в Политике информационной безопасности компании. 
4.2 IT-специалисты 
IT-специалисты отвечают за внедрение и выполнение процедур резервного копирования и восстановления в соответствии с данной политикой.
4.3 Бизнес-подразделения
Бизнес-подразделения отвечают за определение критических данных, приложений и систем, которые необходимо резервировать, и установление целевых сроков восстановления.
Исключения
5. Любые исключения из данной политики должны быть одобрены менеджером по информационной безопасности и задокументированы в письменной форме.
Пересмотр
6. Данная политика будет ежегодно пересматриваться, или при значительных изменениях процедур резервного копирования и восстановления.
Скачать Политику резервного копирования Liqvid