本项要求包括:
a) 应提供数据本地备份与恢复功能,完全数据备份至少每天一次,备份介质场外存放;
b) 应建立异地灾难备份中心,配备灾难恢复所需的通信线路、网络设备和数据处理设备,提供业务应用的实时无缝切换;
c) 应提供异地实时备份功能,利用通信网络将数据实时备份至灾难备份中心;
d) 应采用冗余技术设计网络拓扑结构,避免存在网络单点故障;
e) 应提供主要网络设备、通信线路和数据处理系统的硬件冗余,保证系统的高可用性。
本项要求包括:
a) 应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等;
b) 应对安全管理活动中的各类管理内容建立安全管理制度;
c) 应对要求管理人员或操作人员执行的日常管理操作建立操作规程;
d) 应形成由安全策略、管理制度、操作规程等构成的全面的信息安全管理制度体系。
本项要求包括:
a) 应指定或授权专门的部门或人员负责安全管理制度的制定;
b) 安全管理制度应具有统一的格式,并进行版本控制;
c) 应组织相关人员对制定的安全管理制度进行论证和审定;
d) 安全管理制度应通过正式、有效的方式发布;
e) 安全管理制度应注明发布范围,并对收发文进行登记;
f) 有密级的安全管理制度,应注明安全管理制度密级,并进行密级管理。