ISO/IEC 27031:2025 sulla continuità operativa per l'ICT
文章介绍了ISO/IEC 27031:2025标准,涉及业务连续性中的信息技术准备。标准要求进行风险评估,并分为三个阶段:中断、恢复和恢复正常。作者指出其对RTO的定义存在混淆,并仅涵盖传统技术如热备、温备等,未提及云或active-active系统。标准还提供了多种恢复测试场景。 2025-7-27 13:13:0 Author: blog.cesaregallotti.it(查看原文) 阅读量:15 收藏

E' stata pubblicata la ISO/IEC 27031:2025 "Information and communication technology readiness for business continuity": https://www.iso.org/standard/27031.

Ringrazio Chiara Ponti per avermelo segnalato.

Alcune mie riflessioni:

- temevo fosse troppo basata sui documenti, invece no;

- richiede di condurre una valutazione del rischio del tipo FMEA per ogni componente del sistema e questo è invece un po' eccessivo;

- se capisco bene, la norma prevede 3 fasi: interruzione totale, ripristino con MBCO, ritorno alla normalità; sappiamo bene che in realtà ce ne sono di più, però il modello di base è questo;

- a mio parere si confonde perché da una parte dice che l’RTO riguarda tutto il tempo di ripristino, ma (in figura 1) dice che il recovery finisce con il ritorno alla normalità;

- rimane un po’ antico, considerando solo tecnologie di hot standby, warm standby, cold standby e ship-in arrangements, senza citare i sistemi active-active o il possibile ricorso al cloud.

Trovo interessante la lista dei possibili test: ripristino di un solo file o di un database, ripristino di un singolo server, ripristino di un'applicazione, guasto di servizi su una piattaforma ad alta affidabilità, guasto di rete.


文章来源: http://blog.cesaregallotti.it/2025/07/isoiec-270312025-sulla-continuita.html
如有侵权请联系:admin#unsafe.sh