Ga naar inhoud

A.8.13 Back-up van informatie

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

Back-upkopieën van informatie, software en systemen dienen te worden bewaard en regelmatig getest in overeenstemming met het overeengekomen onderwerpspecifieke beleid voor back-ups.

Instructie

Om herstel bij verlies van gegevens of systemen mogelijk te maken.

Overweeg: - Recovery Point Objective (RPO) - Recovery Time Objective (RTO) - Hoe lang back-ups bewaard moeten worden (retentietijden) - Opslag op locatie of extern - Hersteltests - Versleuteling van back-upbestanden

Verwijs naar het Back-upbeleid.

Implementatie

Harborn hanteert een 2-tier back-upbeleid: Tier 1 bestaat uit native serviceback-ups (AWS Aurora-snapshots, EBS-snapshots, S3-versioning); Tier 2 bestaat uit centraal beheerde back-ups onafhankelijk van de native service, met retentiebeleid en auditcapaciteiten. Alle back-ups van gevoelige data zijn versleuteld at rest. Geen back-ups op fysieke media (USB, harde schijf, tape). Back-ups worden minimaal jaarlijks getest via een volledige restore in een geïsoleerde omgeving. Klantdata: RPO, RTO en retentie zijn vastgelegd in SLA's.

Gerelateerde documenten

Monitoring

Frequentie Verantwoordelijke Instructie
Kwartaal Systeembeheerder Controleer of back-ups worden gemaakt conform het back-upbeleid en of back-ups regelmatig worden getest.