там как ывсе случилось начсльник сказал до обеда потмо начал подбивать доки для аудита смотрит, нет отчета по бакапам из разговора утром вспомнил только то, что дал задание, без "до обеда"
там как ывсе случилось начсльник сказал до обеда потмо начал подбивать доки для аудита смотрит, нет отчета по бакапам из разговора утром вспомнил только то, что дал задание, без "до обеда"
ну политику можно запросить. там должно быть положение о обеспечении целостности информационных активов и доступности информационных систем. в т.ч обеспечением резервирования. и политика по резервным копированиям. если не нет - то следует создать, утвердить. потом ссылаясь на неё требовать для ёё обеспечения "с целью обеспечения п. такого того документа такого-то требую выделить"...
ну политику можно запросить. там должно быть положение о обеспечении целостности информационных активов и доступности информационных систем. в т.ч обеспечением резервирования. и политика по резервным копированиям. если не нет - то следует создать, утвердить. потом ссылаясь на неё требовать для ёё обеспечения "с целью обеспечения п. такого того документа такого-то требую выделить"...
лично я всегда настаиваю на том, чтобы ответственный за систему назвал RTO и RPO. После этого я говорю, что для удовлетворения таких требований нужно то-то.