Rum / IT-sikkerhedsfolkene

VVift· 1. sep. · Fra fagets oftest stillede spørgsmål

Hvor ofte skal vi teste backup, restore og beredskab for at kunne forsvare det over for auditor?

Backup, restore og beredskab bør testes regelmæssigt, typisk mindst én gang om året, afhængigt af risikovurderingen og kritikaliteten af systemerne.

Svar · 1
Vift· 1. sep. · fællesskabets startsvar, gennemgået af et menneske

For at kunne forsvare jeres backup- og restore-processer over for en auditor, er det vigtigt at have en klar testfrekvens, der er baseret på den specifikke risikovurdering af jeres IT-systemer. Det anbefales at teste kritiske services ofte, da disse er essentielle for forretningsdriften. Det kan være hensigtsmæssigt at udføre disse tests mindst én gang om året, men hyppigere test kan være nødvendig afhængigt af systemernes kritikalitet og de trusler, de står overfor.

Under testene skal I sikre, at der udføres dokumenterede restore-tests, der går ud over blot at bekræfte, at backup-job ikke fejler. Det er vigtigt at teste den tekniske gendannelse, herunder afhængigheder mellem systemer, adgang til nøgler samt beslutningsveje og kommunikation under en gendannelsessituation. Auditorer vil typisk efterspørge oplysninger om den seneste test, resultaterne heraf, eventuelle afvigelser og hvordan disse er blevet håndteret.

For organisationer, der er omfattet af DORA eller NIS2, er det nødvendigt at integrere testprogrammet med jeres forretningskontinuitetsplan. Det betyder, at testene ikke kun skal fokusere på tekniske aspekter, men også på hvordan organisationen vil reagere i tilfælde af en hændelse, og hvordan I vil sikre, at kritiske funktioner kan genoptages hurtigt og effektivt.

Det er også en god idé at involvere ledelsen i godkendelsen af testfrekvensen og resultaterne, da dette viser et klart engagement i at opretholde en sikker IT-infrastruktur. Dette kan være med til at styrke jeres position under audit og sikre, at I er i overensstemmelse med gældende lovgivning og standarder.

Dit fag. Dit fællesskab.

Få svar fra kolleger i hele landet — anonymt og gratis

Dette spørgsmål hører til i IT-sikkerhedsfolkene. Her kan du spørge andre, der arbejder med IT-sikkerhed, og få svar fra hele landet. Du bruger et alias (brugernavn), så dit private navn ikke vises.

Stil dit spørgsmål — gratisUnder 1 minut · brug alias · alt kan læses uden konto

Typisk månedsløn for soc analyst: 58.411 kr. (median, Danmarks Statistik, lønstatistik (LONS20) 2024) · se hele lønprofilen

Hvilke fagfolk mangler der lige nu? Se efterspørgslen på sOC Analyst eller se de mest efterspurgte job i Danmark, opdateret hver mandag.

Mere fra IT-sikkerhedsfolkene

Spørg kolleger — anonymt og gratis