Wat staat er in een ICT calamiteitenplan?

Wat staat er in een ICT calamiteitenplan?
Een Disaster Recovery Plan (DRP) is een gedocumenteerde, gestructureerde aanpak met instructies om een zakelijke infrastructuur te herstellen en beschermen in geval van nood. Met zo'n ICT calamiteitenplan kan een organisatie adequaat reageren op incidenten en mogelijke negatieve gevolgen op de bedrijfsvoering tot een minimum beperken.

Disaster Recovery Plan checklist

Doorloop de volgende 8 fasen om een effectief IT noodherstelplan op te zetten.

1. Bedrijfscontinuïteitsbeleid
Het herstelprogramma maakt onderdeel uit van een overkoepelend bedrijfscontinuïteitsplan: het geheel van regels en normen dat een organisatie volgt om de interne bedrijfsvoering te waarborgen in tijden van crisis.

Hoe een Business Continuity Plan (BCP) wordt ingericht, is afhankelijk van geldende wet- en regelgeving en beschikbare technologieën. Met een duidelijk omschreven aanpak kunnen verwachtingen omtrent (systeem)herstel realistisch worden ingeschat. Het interne personeel moet op de hoogte zijn van het continuïteitsbeleid, van de managementlaag tot de afdeling HR. Indien noodzakelijk moeten ook klanten en leveranciers en andere externe belanghebbenden zich in dit beleid verdiepen.

2. Bedrijfseffectanalyse
Bij het uitvoeren van een Business Impact Analysis (BIA) wordt informatie verzameld over hoe een bedrijf zou kunnen worden getroffen door verschillende potentiële ‘rampen'. Systeemvereisten, functionaliteiten en koppelingen worden gescand op zwakten. Hieruit ontstaat een rapport met aanbevelingen en een prioritering voor zowel het continuïteitsplan als de calamiteitenaanpak. Een BIA bevat definities van doelstellingen voor zowel gegevensherstel als -beveiliging.

Een effectanalyse benadrukt niet alleen de noodzaak van een noodherstelplan, het definieert ook de tijdsduur van storingen. Daarnaast brengt het alternatieve procedures in beeld waarmee de impact van mogelijke systeemonderbrekingen kan worden beperkt.

3. Risicobeoordeling
Een Risk Assessment (RA) bevat een analyse van potentiële storingen, de waarschijnlijkheid ervan en een overzicht van preventieve maatregelen. Een RA brengt de werkelijke impact van incidenten op aanwezige activa in beeld. Dit kan gaan om zowel (persoons)gegevens als supply chains, personeel, contractverplichtingen, onroerend goed of zelfs bedrijfsreputatie. Het bijhouden van risicobeoordelingen en resultaten is een belangrijk onderdeel van het bijwerken van een noodherstelplan.

4. Risicobeheer
Risk Mitigation (RM) concentreert zich op voorzorgsmaatregelen die de impact van een gevaar verminderen, niet op het volledig voorkomen ervan. Risicomanagement omvat het bijwerken of toevoegen van processen om verwachte problemen aan te pakken en zo te voorkomen dat deze teveel schade toebrengen aan bedrijfsmiddelen. Het effect van elk gevaar wordt gewogen en in de planning geordend naar prioriteit.

5. Herstelstrategieën
De volgende stap is het ontwikkelen van de meest efficiënte en kosteneffectieve herstelstrategie. Een succesvolle aanpak dekt alle gedetecteerde kwetsbaarheden uit de risicoanalyse af. Het ontwikkelen van een solide strategie voor noodherstel is alomvattend. Belangrijke punten waarmee rekening moet worden gehouden zijn onder meer:
  • netwerkvereisten;
  • infrastructuurbehoeften;
  • gegevensherstel;
  • data- en bestandsbeheer;
  • beveiliging;
  • compliance.
51d6be5a43c0b47d43de50017676df278415d3a295d67879.png
6. Testen en trainen
Het uitvoeren van een DR-test is een goede manier om de effectiviteit van een plan te controleren en eventuele hiaten op te vullen. Testen kan op verschillende niveaus:
  • Het plan stapsgewijs doorlopen en beoordelen met behulp van technische middelen.
  • Een risicosimulatie met tests uitvoeren om maatregelen beter te kunnen implementeren.
  • Een informatiesysteem onderbeken om het noodherstelplan volledig in werking te brengen.
Interne tests kunnen worden opgenomen in zowel onderhoudsprojecten als personeelstrainingen.

7. Noodcommunicatie
Dit personeelsgerichte onderdeel beschrijft het communicatieprotocol bij noodgevallen. Dat kan bijvoorbeeld via een geautomatiseerd meldingssysteem (WhatsApp, mail) of volgens een belschema voor werknemers. Het doel van Emergency Communications (EC) is om grote aantallen mensen op een snelle en efficiënte manier over een situatie te informeren.

8. Wijzigen, updaten en herzien
Een ICT-noodherstelplan moet actueel blijven. Houd daarom een logboek bij van wijzigingen aan back-upschema's en -procedures, de systeemconfiguratie en applicaties.
Geschreven door
Michiel van der Avoird
Redacteur & ICT arbeidsmarktspecialist @ ICTerGezocht.nl
Meer leren?
Ga door met lezen

Waar in Nederland vind je de meeste ICT'ers?

Waar is je kans op recruitmentsucces het grootst? We geven een beeld van de stand van zaken op ICTerGezocht.nl.
Michiel van der Avoird 9 apr 2020

Vrouwen in de ICT: update januari 2020

Wat is het aandeel vrouwelijke ICT'ers in Nederland? Welke cijfers toont onze CV-database als we filteren op werkervaring en opleidingsniveau?
Michiel van der Avoird 12 jan 2020

ICT infrastructuur: definitie, componenten & beheer

De term ICT infrastructuur wordt in ITIL gedefinieerd als een combinatie van hardware, software, netwerken en faciliteiten (inclusief gerelateerde app...
Michiel van der Avoird 29 nov 2019

Het Nieuwe Werken (HNW) in het digitale tijdperk

De huidige personeelstekorten dwingen organisaties om hun kijk op werk fundamenteel te herzien. Oude benaderingen worden vervangen door ‘lean' metho...
Michiel van der Avoird 25 nov 2019

Wat is het verschil tussen IT en ICT?

De termen IT en ICT lijken misschien inwisselbaar, maar dat zijn ze niet. Het is bijzonder lastig om een consensus te bereiken over de exacte betekeni...
Michiel van der Avoird 21 okt 2019

Hoe ziet de ICT organisatie van de toekomst eruit?

De ICT organisatie van de toekomst lijkt meer op een netwerksysteem dan een traditionele lijnorganisatie. Een nieuwe, productgerichte en agile werkwij...
Michiel van der Avoird 29 sep 2019
 
check