資安不是只有防駭,更要思考「如果真的出事,怎麼快速復原」。本篇介紹在 iPAS 資安初級常考的 營運持續計畫(BCP)、災難復原計畫(DRP),以及兩個超常出現的縮寫:RTO 和 RPO。
營運持續(BC, Business Continuity) 是指組織在面對災難(如資安攻擊、火災、地震等)後,能夠持續或盡快恢復關鍵營運的能力。
指標 | 全名 | 定義 | 白話解釋 |
---|---|---|---|
RTO | Recovery Time Objective | 恢復時間目標 | 多久內要讓系統恢復可用 |
RPO | Recovery Point Objective | 恢復點目標 | 最多能容忍多少資料遺失量(時間) |
公司每日備份一次資料。伺服器在 4/1 晚上 11:00 當機,最新備份在 4/1 凌晨 1:00,復原需 6 小時:
- RTO = 6 小時(需在 4/2 上午 5:00 前復原)
- RPO = 22 小時(會遺失 4/1 全天的資料)
項目 | BCP(營運持續) | DRP(災難復原) |
---|---|---|
涵蓋範圍 | 整體營運(包含人員、通訊、場地等) | 資訊系統為主(如伺服器、網路) |
著重面向 | 預防、調度、替代方案 | 技術復原、資料還原 |
時間觀點 | 災難前、中、後 | 災難後 |
是否含 DRP | ✅ 含括 | ❌ 為其子集 |
📌 iPAS 常見混淆題型會問:
下列何者為恢復 IT 系統所訂之目標時間?
- A. BCP
- B. DRP
- C. RPO
- ✅ D. RTO(正解)
名詞 | 定義 | 關鍵考點 |
---|---|---|
BCP | 營運持續計畫 | 涵蓋整體營運 |
DRP | 災難復原計畫 | 著重 IT 技術系統還原 |
BIA | 營運衝擊分析 | 影響評估與優先順序 |
RTO | 恢復時間目標 | 多久內要恢復 |
RPO | 恢復點目標 | 容忍多少資料遺失 |