physar / Backup & Disaster Recovery / Governance und Recovery-Übungen

Governance und Recovery-Übungen

Eigentümerschaft, Evidenz, Änderungen und Übungen in einen dauerhaft prüfbaren Recoveryprozess überführen.

Governance und Recovery-Übungen

Einführung · 3 Abschnitte · ~15 Min Lesezeit · Stand

Die Betriebsfrage

Recoveryfähigkeit verfällt, wenn Anwendungen, Zugänge, Abhängigkeiten und Geschäftsziele sich ändern, ohne dass Runbook und Test folgen.

Mindestartefakte

SchutzklasseEigentümer, RPO, RTO und Abnahmekriterium.
RunbookRollen, Reihenfolge, Zugänge und Rückfallentscheidung.
EvidenzDatum, Recoverypunkt, Messwerte, Ergebnis und offene Maßnahmen.
AuslöserÄnderungen, die einen Test oder Review erzwingen.

Lernschleife

  1. Szenario auswählen
  2. Rollen und Grenzen üben
  3. Wiederanlauf messen
  4. Befunde priorisieren
  5. Runbook und Schutzdesign aktualisieren

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

6 Checks starten →

Modul-Aufbau

EINFÜHRUNGGovernance und Recovery-Übungen~15 Min
ADR-001CHANGE-TRIGGERsenior
ADR-002EXERCISE-LOOPprincipal
ADR-003EXERCISE-SCOPEsenior
ADR-004RECOVERY-EVIDENCEsenior
ADR-005CHANGE-REVIEWprincipal
ADR-006LEARNING-LOOPprincipal

Quellen

  1. 01csrc.nist.gov/pubs/sp/800/34/r1/final
  2. 02cisa.gov/stopransomware/ransomware-guide

Verfasst von Julian Zentgraf