Different threats need to be evaluated and ranked based upon their severity of business risk when developing a BCP. Which rankin

admin2013-12-19  82

问题 Different threats need to be evaluated and ranked based upon their severity of business risk when developing a BCP. Which ranking approach is illustrated in the graphic that follows?

选项 A、Mean time to repair
B、Mean time between failures
C、Maximum critical downtime
D、Maximum tolerable downtime

答案D

解析 D正确。BIA确定了公司需要幸存的关键系统是什么,并估计了在遇到各种不幸的事故时公司所能忍受的中断运行的时长。公司所能承受的中断运行时间称为最大允许中断时间(Maximum Tolerable Downtime,MTD)。这是在业务运行的意外中断与业务初步恢复到能提供一些服务之间的一个时间帧。在BIA期间,BCP团队确定关键资源的最大允许中断时间。这样做是为了了解当资产由于这样或那样的原因而不可用时会对业务造成什么影响。
A不正确。因为平均修复时间(Mean Time To Repair,MTTR)指的是修复某个设备并使其重新运行所预计花费的时间。对于冗余阵列中的一个硬盘而言,MTTR是指从硬盘驱动出现故障到有人注意到这故障后,替换这个发生故障的驱动,并且冗余阵列已经在新的驱动完成信息改写所用的时间。这个时间通常以小时计算。对于意外重启而言,MTTR是指从系统出现故障到重启操作系统、检查磁盘状态(但愿找不到文件系统无法处理的东西)、重启应用程序、允许应用程序检查数据的一致性(但愿找不到日志无法处理的东西)并且再一次开始处理交易时所用的时间。对于硬件构建得好,并且运行高质量管理良好的操作系统和软件而言,这个过程可能只需要几分钟的时间。对于没有高性能日志文件系统和数据库的商业设备来说,这个过程可能会花费数小时,甚至更糟糕一一如果自动恢复或回滚无法工作,并且需要从磁盘还原数据时,这可能会需要数天的时间。
B不正确。因为平均无故障工作时间(Mean Time Between Failures,MTBF)是对一台设备的寿命估计。MTBF是由设备的供应商或者第三方计算的。使用这个值是想大致了解什么时候某个设备需要被替换。无论这是基于历史数据还是基于供应商科学估计的数据,它都可以用来预计一个组件或者一个系统从运行到最终死亡所用的平均时间的可靠标准。组织如果关注他们所用设备的MTBF的趋势,便能够识别出哪些设备会在生产商承诺的平均寿命内出现故障,从而采取相应行动,比如在保质期内主动联系生产商;或者他们能够判断出哪些旧设备已经达到了它的使用寿命,从而选择在没有出现大规模故障和业务中断前更换它们。
C不正确。因为BCP中没有最大临界停机这个术语,这是一个干扰项。
转载请注明原文地址:https://jikaoti.com/ti/IAO7FFFM
0

最新回复(0)