① 一句话秒懂

测试与维护(Testing & Maintenance)确保 DRP “活”着且有效:用六种测试(阅读/桌面/走查/模拟/并行/全中断)由浅入深验证,每次事件后做复盘(Lessons Learned),并把 DRP 当”活文档”随组织变化持续更新。

② 生活类比

DRP 像消防演练:先读手册(read-through)、再坐会议室聊剧本(tabletop)、再真刀真枪跑一遍不关停主业(parallel)、最后全停机真切换(full-interruption,风险最大老板最抗拒)。每次演练完开”复盘会”改进,平时还要随公司变动改手册。

③ 核心概念

六种测试(由浅入深)

  1. Read-Through(阅读):发 DRP 给团队成员审阅。确保职责知晓、发现过时信息、识别责任人离职未重派(职责应写进 job description)。最简单也最关键。
  2. Tabletop(桌面):团队聚会议室 role-play 灾难,场景仅 moderator 知,依计划讨论响应。非技术、讨论式。
  3. Walk-Through(走查):范围/意图可变,可能含物理动作(如全员离楼回家参与演练)。
  4. Simulation(模拟):给场景并要求制定响应,部分措施实际测试(可中断非关键业务、用部分运维人员)。
  5. Parallel(并行):人员迁到备用站点执行 DR 职责,主站点不中断仍扛日常业务。
  6. Full-Interruption(全中断):像并行但真关主站点切到恢复站再切回。风险大、难安排、管理层常抗拒。

风险/中断程度递增:Read-through < Tabletop < Walk-through < Simulation < Parallel < Full-interruption。

复盘(Lessons Learned)

任何 DR/安全事件后做。召所有人(现场/视频/电话),由未参与响应的中立 facilitator 引导(无先入为主)。趁记忆新鲜尽快做。 NIST SP 800-61 提供问题清单:发生了什么/何时?员工管理层表现?是否按文档?文档是否充分?更早需要什么信息?有无阻碍恢复的动作?下次怎么做?如何改善跨组织信息共享?如何预防?未来盯哪些前兆?还需什么工具?诚实回答即改进路线图。

维护(Maintenance)

DRP 是活文档,随需变改。小改可电话/邮件,大改需团队会议。参考 BCP 为模板,合规+反映当前业务。用正式变更管理:IT 基础设施一变,相关文档同步更新。消防演练/演习是把变更融入维护的好机会。

测试通信(Test Communications)

测前告知所有干系人时间/影响/目标;测中(尤其全中断)定期更新进度;测后 debrief 讲成败与改进。监管行业须保持监管方知情(合规+治理承诺)。

参考标准

NIST SP 800-84(IT 计划与能力测试/培训/演练指南)、SP 800-34(联邦信息系统应急计划指南);ISO 27001:2022;BCI GPG。

④ 真实案例

某组织做 full-interruption 测试要真关主站点,管理层强烈抗拒(怕影响业务、怕切不回来)。这正是全中断测试”极难安排”的现实——所以多数组织止步于 parallel 测试,或用模拟/桌面降低风险。也提醒:测试通信不到位,干系人不信任、测试难推进。

⑤ 考试怎么考

  • 六种测试名称与中断程度递增顺序(read-through → tabletop → walk-through → simulation → parallel → full-interruption)。
  • Parallel vs Full-interruption 区别:主站点是否中断。
  • Lessons Learned 由中立 facilitator 引导、趁早做;NIST 800-61 问题清单。
  • DRP 是活文档,用变更管理维护。
  • 参考 NIST SP 800-84 / 800-34。

⑥ 记忆口诀

“DRP 六测渐加深:读桌面走查模拟并行全中断;并行主业不停,全断真关老板恐。复盘中立 facilit,趁鲜问 SP800-61;活文档随变改,测试通信须透明。”

⑦ 自测

  1. 灾难恢复计划的六种测试类型按中断程度从低到高是什么顺序?
  2. 并行测试(Parallel)与全中断测试(Full-Interruption)的核心区别是什么?为什么全中断测试最难安排?
  3. 复盘(Lessons Learned)会议为什么应由”未参与响应”的中立 facilitator 引导?应在什么时间进行?
  4. NIST SP 800-61 的复盘问题清单中,举出至少三个典型问题。
  5. 为什么 DRP 被称为”活文档”?组织应如何维护它?

This site uses Just the Docs, a documentation theme for Jekyll.