beredskap Flashcards

1
Q

Ansvarsprinsippet

A

Den virksomheten som har ansvar for et fagområde eller tjenestetilbud i en normalsituasjon, har ansvaret for nødvendige beredskapsforberedelser og håndtering av ekstraordinære hendelser. Ansvaret gjelder også informasjon innenfor eget fagområde

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Nærhetsprinsippet

A

Kriser håndteres på lavest mulige nivå.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Likhetsprinsippet

A

Den organisasjonen man etablerer under kriser skal være mest mulig lik den man opererer med til daglig, jf. ansvarsprinsippet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Samvirkeprinsippet

A

Alle virksomheter har et selvstendig ansvar for å sikre et best mulig samvirke med relevante aktører i arbeidet med forebygging, beredskap og krisehåndtering

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Fire prinsipper i beredskap

A

Ansvar
Nærhet
Likhet
Samvirke

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

7 punkter i beredskapsplan

A

Forstå virksomhet:
1 Policy
2 Business impact analysis
3 Identifisre forebyggende tiltak

Designe og utvikle
4 Utvikle gjennopprettinsstragier
5 Utvikle business continuty og disaster recovery planene

Videreutvikling
6 Test og øvelser
7 Forvaltning

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

1 Forklar policy i beredskapsplanen

A
  • Felles forståelse og føringer fra ledelsen
  • Resulterer mål for beredskapsplanen
    • Strategi
    • Omfang
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

2 BIA business impact analysis

A
  • Identifisere de mest kritiske verdiene
  • Resultat: Liste med kritiske verdier
  • Definere RPO, RTO og MTD
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

3 Identifisere forebyggende tiltak

A
  • Tiltak som reduserer sannsynligheten
  • Basert på data fra BIA
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

RTO

A

Recovery time objective (RTO):

  • Spesifiserer tidsintervallet på når en tjeneste må være tilgjengelig igjen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

RPO

A

Recovery point objective (RPO):

  • Spesifiserer mengden data som virksomheten har akseptert kan gå tapt ved avbrudd på en tjeneste
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

MTD

A

Maximum tolerable downtime (MTD):

  • Spesifiserer den maksimale tiden en tjeneste kan være utilgjengelig før virksomheten havner i en kritisk situasjon eller går konkurs.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

4 Utvikle gjennopprettingsstragier

A

gjennopprettinsstragier:
- Plan på nå mål
- Basert på preplanlegging
- Beslutte tiltak basert på kost og nytte
- Kost/nytte må vurderes helhetlig:
- 4 P-ene (people, process, product, partner)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

5 Utvikle BCP og DRP

A
  1. Aktivere
  2. BCP - gjenopprette
  3. DRP - Gjenoppbygge
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

BCP

A
  1. Business continuity plan (BCP):
    • Nødrutine: Hvordan holde virksomheten operativt
    • Steg for steg plan: For holde tjenesten gående
    • Logging:
      • Rutiner for å logging og dokumentere
      • Krever øvelser
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

DRP

A
  1. Disaster recovery plan (DRP):
    • Feilretting: Fikse feilen slik at man kommer til normal situasjon
    • Steg for steg plan:
      • Rekonstruere og flytte tjenester mellom lokasjoner
      • Deaktivere planen
    • Logging
      • Viktig fordi dersom man ikke dokumenterer så vet man kanskje ikke hva tekniker har gjort
    • Læringspunkter
    • Tiltak for å forhindre gjentagende hendelser
    • Lesson learned
17
Q

Aktiveringsdelen av planen

A
  • Kriterier: Hva som ligger til grunn for at man kan aktivere planen
  • Datainnsamling: Hvordan data skal samles på systematisk måte? Overlevering av oppgaver
  • Aktivere: Hvem kan aktivere? Roller og ansvar
  • Varsle : Varslingsrutiner
18
Q

6 Test og øvelser

A
  • Verifisere om planen fungerer etter hensikt
  • Øve og forberede
19
Q

7 forvaltning

A

Levende
Endres hele tiden
Oppdatere og Videreutvikle