Security checklist
Backup en recovery


Security check
Van statische componenten die geen data, maar enkel configuratiebestanden bevatten (denk hierbij aan een dns, ntp of cisco pix), worden tenminste na na elke wijziging de configuratiebestanden veiliggesteld.
Security check
Dynamische componenten (bijvoorbeeld databaseservers, webservers) worden minimaal dagelijks gebackupt, tenzij het SLA dat betrekking heeft op de omgeving anders gebiedt.
Security check
Applicatielogging welke enkel op het hoofdcomponent aanwezig is, wordt minimaal dagelijks veiliggesteld op een backupserver, tenzij het SLA dat betrekking heeft op de omgeving anders gebiedt.
Security check
De bruikbaarheid van backups wordt periodiek getest. Met de test wordt zekergesteld dat de beschikbare restore infrastructuur in staat is herstelacties binnen het hiervoor afgesproken venster uit te voeren.
Security check
Het slagen van backupacties wordt dagelijks gecontroleerd.
Security check
Backupmedia worden niet opgeslagen in de directe omgeving van de hoofdinfrastructuur, zodat het ook bij calamiteiten als brand of overstromingen mogelijk is om data terug te halen.
Security check
Van statische componenten die geen data, maar enkel configuratiebestanden bevatten (denk hierbij aan een dns, ntp of cisco pix) is het mogelijk om na een incident of calamiteit aan de hand van het configuratiebestand het component te herstellen, zonder dat hierbij het beschikbaarheidsvenster in geding komt.