A.8.13 Back-up van informatie
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Back-upkopieën van informatie, software en systemen dienen te worden bewaard en regelmatig getest in overeenstemming met het overeengekomen onderwerpspecifieke beleid voor back-ups.
Instructie
Om herstel bij verlies van gegevens of systemen mogelijk te maken.
Overweeg: - Recovery Point Objective (RPO) - Recovery Time Objective (RTO) - Hoe lang back-ups bewaard moeten worden (retentietijden) - Opslag op locatie of extern - Hersteltests - Versleuteling van back-upbestanden
Verwijs naar het Back-upbeleid.
Implementatie
Harborn hanteert een 2-tier back-upbeleid: Tier 1 bestaat uit native serviceback-ups (AWS Aurora-snapshots, EBS-snapshots, S3-versioning); Tier 2 bestaat uit centraal beheerde back-ups onafhankelijk van de native service, met retentiebeleid en auditcapaciteiten. Alle back-ups van gevoelige data zijn versleuteld at rest. Geen back-ups op fysieke media (USB, harde schijf, tape). Back-ups worden minimaal jaarlijks getest via een volledige restore in een geïsoleerde omgeving. Klantdata: RPO, RTO en retentie zijn vastgelegd in SLA's.
Gerelateerde documenten
Monitoring
| Frequentie | Verantwoordelijke | Instructie |
|---|---|---|
| Kwartaal | Systeembeheerder | Controleer of back-ups worden gemaakt conform het back-upbeleid en of back-ups regelmatig worden getest. |