DRS
(Disaster Recovery System)
[정의] 정보시스템에 대한 비상 대비체계 유지와 각 업무 조직 별 비상사태에 대비한 복구계획 수립을 통한 업무 연속성을 유지할 수 있는 체제
[기능요소]
- 시스템 : IP-SAN, DWDM, HA, FT,
- 네트워크 : L2~L7 스위치, Backbone Router, QoS, WAN, FDDI
[기술요소]
HA(High Availability) - 최단 복구를 위한 H/W Clustering 또는 Stand-By 형태
FT (Fault Tolerant) - 실시간 복구가 가능한 Dual 시스템
IP-SAN - SAN Traffic을 IP Packet에 실어 전송
DWDM - Dense Wavelength Division Multiplexing
고속의 Data 전송을 위한 통신,고밀도파장분할다중화
[DR센터 구축유형]
Mirror(RTO = 0), Hot(RTO <= 2H), Warm(RTO <= 1W), Cold(수개월)
[운영형태]
상호계약형, 공동계약형, 외주위탁형, 독립구축형
[복구 절차]
업무영향분석 > 재해복구 전략 수립 > 시스템구축 및 복구계획수립 > 운영 및 모의훈련
[지표] RTO,RPO,RSO,RCO

 

토픽 이름 () DRS
분류 IT경영전략 > BCP > DRS
키워드(암기) Mirror, Hot, Warm, Cold site, RSO, RTO, RPO, RCO, BCO
암기법(해당경우)

 

번호 문제 회차
1 BCP(Business Continuity Plan) DRS(Disaster Recovery System) 비교하시오 응용 862교시
2 DRS(Disaster Recovery System) 구축과 관련하여
  ) 구축방식 구축을 위한 요건
  ) 구축절차, 구축시 고려사항
  ) 대량의 Transaction 처리해야 하는 시스템의 가동센터와
 DR센터 간의 거리가  100km 이상되는 환경에서 실시간 Transaction 정합성을 보장하기 위한 DRS구축방안에 대해 기술하시오.
응용 842교시
3 BCP(Business Continuity Planning) 위한 DR(Disaster Recovery)센터의 기술형태의 유형인, Mirrored site Hot site Warm site Cold site란 무엇인가 관리 771교시
4 BCP, DRS 구축 방안 응용 743교시
5 8. 재해복구 시스템(DRS) 구축 유형 주요 지표(RPO, RTO, RSO, RCO)에 대하여 설명하시오. 합숙_2019.01.5일차

 

I. 업무 연속성을 유지할 있는 체계, DRS 개요

. 정의

- 정보시스템에 대한 비상 대비체계 유지와 각 업무 조직 별 비상사태에 대비한 복구계획 수립을 통한 업무    연속성을 유지할 있는 체제 

. DR의 필요성

- 고베대지진, 911테러, 2003 인터넷 대란 재해 장애 상황에서 재해 복구를 통한 서비스의 연속성 필요

- 업무 중단으로 인한 기업 손실 신뢰도 하락을 방지

 

II. DRS 구성도 기술요소

. DRS의 구성도

 

- 메인센터와 재해복구센터 간의 이중화된 IT센터를 구축

- 대용량 데이터 복제를 위한 양단간 DWDM 장치가 필요하며 복제 솔루션을 통해 실시간 데이터 전송

 나. DRS 기술요소

기술 요소 설명
HA(High Availability) - 최단 복구를 위한 H/W Clustering 또는 Stand-By 형태
FT (Fault Tolerant) - 실시간 복구가 가능한 Dual 시스템
IP-SAN - SAN Traffic IP Packet 실어 전송
DWDM - Dense Wavelength Division Multiplexing
고속의 Data 전송을 위한 통신,고밀도파장분할다중화

 

III. DR센터 유형

. DR센터 유형

구분 내용 목표시간
Mirror Site - 센터에서 동시에 데이터를 처리 운영하며, 재해발생 시 즉시 대체 가동 RTO = 0
Hot Site - 전산센터와 거의 동일한 수준의 자원 확보
- 데이터 실시간 이중화
RTO <= 2H
Warm Site - 주요업무처리를 위한 일부 장비를 구비하고, 재해발생 주요 업무만 복구하여 운영하는 형태 RTO <= 1W
Cold Site - 기본시설만 확보하고 재해 발생 전산기기 네트워크를 구축하여 대체 가동 수개월

 

. 운영형태별 DR센터 유형

유형 내용 장단점
상호계약형 - 유사기관 간에 상호 백업 방식
- 평소 상호 원조 관계를 갖고 비상시 지원하는 형태
- 장점: 신규투자비용 절감
- 단점: 상호시스템 변경 작업 종속, 자체 운영 업무 생산성 저하 위험
공동이용형 - 여러 기관이 공동 출자하여 백업센터 건립 운영 - 장점: 공동 투자에 따른 비용 절감, 운영 요원 공동 활동 가능
- 단점: 지역적 재해 발생 백업 센터를 동시에 사용하면 자원 사용에 제약 발생 가능성
외부위탁형 - 재해 복구 전문 서비스 기관에 위탁 운영 - 장점: 신규 투자비용 저렴, 전문자원기술 활용 가능
- 단점: 보안 문제, 서비스 기관의 도덕적, 기술적 신뢰성
독자구축형 - 독자적인 백업센터 구축/운영 - 장점: 데이터 보안 유지, 독자적 기술적용 용이, 재해시 즉시 대처 용이
- 단점: 막대한 구축 비용 소요, 자체 운영 요원 필요

 

 

IV. 재해복구 구축 절차

- 업체별 상황에 맞는 RTO(Recovery Time Objective, Downtime 허용할 있는 최대시간)    RPO(Recovery Point Objective, 재해발생시 Data loss 량을 시간으로 환산) 산정

  - IT Consolidation 통하여 TCO 절감

 

 

V. 재해복구 전략수립

. 이상적인 재해복구 센터 위치

- 재해복구센터는 지진, 전쟁, 홍수 등을 고려하여 100Km 이상의 원격지에 구축하는 것이 이상적이나,  국내의 환경(지진발생 가능성이 낮음) 고려하여 재해 발생시 영향을 받지 않는 지역에 기관이 선정. 금감원 ‘금융기관 IT부문 비상대응방안’ (2001.10)

 

VI. DRS 구축 효과

 

반응형

'정보관리기술사 > IT경영' 카테고리의 다른 글

ISP  (1) 2024.01.05
RTO  (2) 2024.01.04
ESG 경영  (0) 2024.01.02
BCP/BCM  (0) 2024.01.01
SLA  (1) 2023.12.31
BCM
(Business Continuity Management)
[정의] 기업이 위기상황에서도 핵심업무와 기능을 계획된 수준으로 지속할 수 있도록 전사적인 정책 및 절차를 수립하여 이행하는 관리시스템
[비즈니스 연속성 계획] 계분전설모유 유적절품
펜데믹, 보안위협, 원격개발 인프라, VDI, DaaS(Desktop as a Service), DCaaS
* 기능 범위
- 대분류 : 재난예방, 대응복구, 유지보수, 모의훈련/교육
- 핵심업무 기능유지, 고객서비스 지속성보장, 시스템 운영/복구, 데이터백업
[구성절차] 계분(업)전설모유
프로젝트계획점검 > 업무영향분석및위험평가 > 전략수립 > BCP설계 및 개발 > 모의훈련 및 대응 > 유지관리
* 구성방안
- 프로젝트계획 : 계획 점검
- 업무영향분석 및 위험평가 : BIA와 RA 확인, 위험관리 정량적분석, 측정 지표 적절성(MTPD, MBCO, RPO, RTO)
- 전략 수립 : 핵심중요업무선정, 중단시간 산정, 요구자원 산정
- BCP개발 :
- 조직체계 및 구현계획 수립(의사소통체계 구축, 업무 복구 계획 프레임워크 개발, 구현계획, R&R명확화)
- 재해 복구 대책(복구 예비 자원 확보, 비상통제센터 마련, 비용절감 요인 식별)
- 업무 복구 계획과 지원 절차의 개발
- 업무 복구 계획 시뮬레이션 테스트
- 모의훈련 : 시험, 다양하고 지속적인 훈련 계획 수립, 지속적이고 수준별 교육 지원, 초실감 컨텐츠를 통한 체험형 교육 지원
- 유지보수 : 내부감사, DR센터

[검사 측정 요소] 유적절품
유효성, 적합성, 적절성, 품질

[검사 방안]
검사 범위 및 목표 결정, 업무 연속성 점검, 자원지원 검증, BIA,RA 측정, 위험관리, 테스트, 산출물검사, 백업 복구 검사
* MTPD(Maximum Tolerable Period of Disruption, 운영 중단 최대 허용 기간 )
* MBCO (Minimum Business Continuity Objective, 사업연속성 최소 목표)
[확장사례]bcp > 바젤3, d게
계분전설모유
유적절품

 

토픽 이름 () BCM (Business Continuity Management)
분류 MG > BCP > BCM
키워드(암기) 비즈니스 연속성 경영
암기법(해당경우)  

기출문제

번호 문제 회차
1 BCMS(Business Continuity Management System) 대해 설명하시오. 2014.07 응용 1교시
2 1. 최근 정부통합전산센터는 정부기관 최초로 업무연속성관리체계(BCMS) 국제 인증서를 획득했으며, 지진, 한파 자연재해 발생에 대응하기 위한 업무연속성 보장의 중요성이 대두되고 있다. 기업의 CIO로서 업무연속성 보장을 위한 BCP 재난복구체계를 수립하고, 이에 대한 전략을 제시하시오. 2011.04 관리 2교시

I. 기업의 비즈니스 연속성 보장 경영 BCM(Business Continuity Management) 개요

. BCM(Business Continuity Management) 정의

- 기업이 위기상황에서도 핵심업무와 기능을 계획된 수준으로 지속할 있도록 전사적인 정책 절차를 수립하여 이행하는 관리시스템

. BCM(Business Continuity Management) 특징

구분 설명
복원능력 (Resilience) - 부분장애로 인한 피해를 최소화하거나 적정한 Service Leve을 유지하기 위해 필요한 시스템 기능 또는 프로세스
모의훈련 (Simulation) - 수립된 계획의 주기적인 테스트를 통한 미비점 파악 보완
- 복구목표시간(RTO), 목표수준(RPO) 실제 훈련적용
업무중단관리 - IMP(Incident Management Plan), 사고초기확산통제
- BCP(Business Continuity Planning), 핵심프로세스 연속성 보장

 

II. BCM(Business Continuity Management) 구성도 기술요소

. BCM(Business Continuity Management) 구성도

 

. BCM(Business Continuity Management) 구성요소

구성요소 설명
BCM 프로그램 관리 - 책임 할당,비즈니스 연속성 구축 지속적인 관리
조직의 이해 - BIA/핵심활동 정의,연속성 요구사항 결정,위험평가/조치방안 결정
BCM 전략의 결정 - 연속성 전략 결정,최대 중단 허용시간 지원활동 결정
BCM 대응 개발과 구현 - 인시던트 관리팀 구성,관리 계획,미디어 관리 방안,BCP구현
훈련, 유지관리 검토 - 훈련과 검토,유효성 검토
조직문화로 BCM 내재화 - BCM인식 제고,교육,직원 이해

 

III. BCM 수행 절차 진단 방식

. BCM 수행 절차

 

 

- BCM관리를 통해 비즈니스 연속성을 보장하는 재난 대비, 복구 관리

 

. BCM 진단 방식 (PDCA Cycle)

단계 설명
Plan - BCM 계획
Do - BCM 구현 운영
Check - BCM 모니터링 검토
Act - BCM 유지보수 개선

-BCM Plan, Do, Check, Act 통해 지속적으로 개선

 

[참고자료]

 

 

업무 연속성 계획 프레임워크

 

 

 

반응형

'정보관리기술사 > IT경영' 카테고리의 다른 글

RTO  (2) 2024.01.04
DRS  (1) 2024.01.03
ESG 경영  (0) 2024.01.02
SLA  (1) 2023.12.31
ITSM  (0) 2023.12.30

+ Recent posts