資安不是只有防駭,更要思考「如果真的出事,怎麼快速復原」。本篇介紹在 iPAS 資安初級常考的 營運持續計畫(BCP)、災難復原計畫(DRP),以及兩個超常出現的縮寫:RTO 和 RPO。
營運持續(BC, Business Continuity) 是指組織在面對災難(如資安攻擊、火災、地震等)後,能夠持續或盡快恢復關鍵營運的能力。
| 指標 | 全名 | 定義 | 白話解釋 |
|---|---|---|---|
| RTO | Recovery Time Objective | 恢復時間目標 | 多久內要讓系統恢復可用 |
| RPO | Recovery Point Objective | 恢復點目標 | 最多能容忍多少資料遺失量(時間) |
公司每日備份一次資料。伺服器在 4/1 晚上 11:00 當機,最新備份在 4/1 凌晨 1:00,復原需 6 小時:
- RTO = 6 小時(需在 4/2 上午 5:00 前復原)
- RPO = 22 小時(會遺失 4/1 全天的資料)
| 項目 | BCP(營運持續) | DRP(災難復原) |
|---|---|---|
| 涵蓋範圍 | 整體營運(包含人員、通訊、場地等) | 資訊系統為主(如伺服器、網路) |
| 著重面向 | 預防、調度、替代方案 | 技術復原、資料還原 |
| 時間觀點 | 災難前、中、後 | 災難後 |
| 是否含 DRP | ✅ 含括 | ❌ 為其子集 |
📌 iPAS 常見混淆題型會問:
下列何者為恢復 IT 系統所訂之目標時間?
- A. BCP
- B. DRP
- C. RPO
- ✅ D. RTO(正解)
| 名詞 | 定義 | 關鍵考點 |
|---|---|---|
| BCP | 營運持續計畫 | 涵蓋整體營運 |
| DRP | 災難復原計畫 | 著重 IT 技術系統還原 |
| BIA | 營運衝擊分析 | 影響評估與優先順序 |
| RTO | 恢復時間目標 | 多久內要恢復 |
| RPO | 恢復點目標 | 容忍多少資料遺失 |