Abych nebyl moc rozvláčný.
Zálohuje se to, co je definováno podle našeho standardu IT a po definovanou stejným standardem IT.
Jinými slovy, aby bylo možné udržet certifikace ve smyslu iso 27001/27002, existuje proces, dokumentace a metody.
S ohledem na to, že to plně vyhovuje VW, které čas od času posílá auditory, myslím, že to je uděláno dobře.
V popisu práce IT je "V pondělí vytisknout e-mail s reportem o průběhu zálohy, přiložit ho k pásce a s ní odevzdat Finančnímu manažerovi proti podpisu."
Jsem si jistý, že byste to zvládl i vy, opravdu se jedná o vytištění jednoho dokumentu, založení nové pásky, odnesení pásky do jiné kanceláře a provedení podpisu. Stejně tak by to zvládl i finanční manažer.
Komplikovanější situace nastává při čtvrtletním auditu, kdy se provádí - mimo jiné - i kontrola nastavení všech systémů proti standardu, kontrola účtů a logů. Vše proti záznamu do deníku - a podle předem definovaných scénářů tak, aby to bylo možné zkontrolovat a obstálo při plnohodnotném auditu 2700x.
Pokud by se prokázala nefunkčnost čehokoliv, vytvoří se na to standardní tiket, jako třeba na rozbitou tiskárnu a bude se to řešit tak, aby došlo k nápravě poruchy. Jelikož je to zásah na zařízení IT podléhajícímu auditu, je nezbytné provést testy obnovení a zálohy, tj. v podstatě po ukončení opravy musí dojít k otestování řešení přesně podle pravidelného čtvrtletního scénáře.
Pásková knihovna se nepoužívá, pásky musí být uloženy v jiné budově (doporučení dle ISO) a páska má dostatečnou kapacitu i rezervu, aby mohla cca 5 let sloužit.
Trochu mě dráždí tyto vaše pochybnosti obzvláště v kontrastu vysoké spokojenosti auditorů z Německa, kteří opakovaně vyslovují spokojenost s úrovní nastavení bezpečnosti ve firmě a to i z hlediska bezpečnosti zálohy dat a kontinuity provozu.
Pokud to vypadá, že s tou páskou trávím mnoho času, tak rozhodně ne, jsou to celkem asi dvě minuty týdně.
Vytisknu e-mail, vyměním pásku, vezmu hrnek na kafe a cestou jí odnesu. Nazdar párky. Než se mi to kafe uvaří, trvá podstatně déle.