Kritik Sistemler
İşletme için durması en riskli sunucu, uygulama, veri ve erişimlerin belirlenmesi.
Felaket kurtarma ve iş sürekliliği
Sunucu arızası, veri kaybı, fidye yazılımı ve uzun süreli kesintiler için uygulanabilir geri dönüş ve iş sürekliliği planı oluşturuyoruz.

Öncelik
Kritik sistemler sıralanır
Plan
Roller ve adımlar dokümante edilir
Test
Geri dönüş senaryosu doğrulanır
Kritik sistemler
Senaryo
Plan
Test
Kurtarma kapsamı
Hangi sistemin ne kadar sürede ve hangi sırayla geri döneceği, kimin karar vereceği ve iş birimlerinin nasıl devam edeceği önceden belirlenmelidir.
İşletme için durması en riskli sunucu, uygulama, veri ve erişimlerin belirlenmesi.
Kriz anında hangi sistemin hangi sırayla ayağa kaldırılacağının netleştirilmesi.
Felaket kurtarma planının yedekleme ve geri dönüş testiyle birlikte ele alınması.
Kesinti anında kimin ne yapacağının ve iletişim akışının önceden belirlenmesi.
Sunucu arızası, veri kaybı, fidye yazılımı ve erişim kesintisi senaryolarının çalışılması.
Teknik geri dönüşün iş akışına etkisinin ve öncelikli aksiyonların planlanması.
Kurtarma standardı
Teknik geri dönüş, işletmenin kritik süreçleri ve kabul edilebilir kesinti süresiyle birlikte ele alınır.
Sistemler teknik büyüklüğe göre değil, duruşun iş etkisine göre sıralanır.
Kabul edilebilir veri kaybı ve geri dönüş süresi her kritik sistem için belirlenir.
İletişim, karar, teknik adım, dış hizmet sağlayıcı ve doğrulama sorumlulukları yazılı tutulur.
Plan masa başı ve teknik geri dönüş denemeleriyle doğrulanır, değişikliklere göre güncellenir.
Nasıl çalışır?
Mevcut durum ve riskler görülmeden ürün veya ayar kararı verilmez; uygulama sonrası kontrol ve dokümantasyon tamamlanır.
Sunucu, veri, kullanıcı, erişim ve iş akışı açısından kritik alanlar belirlenir.
Kesinti, veri kaybı, fidye yazılımı ve sunucu arızası senaryoları çalışılır.
Geri dönüş sırası, sorumlular, yedekleme ve iletişim akışı netleştirilir.
Planın uygulanabilirliği geri dönüş kontrolleriyle düzenli olarak doğrulanır.
Görünmeyen riskler
Aşağıdaki durumlar varsa mevcut yapı çalışıyor görünse bile operasyon, güvenlik veya süreklilik riski taşıyabilir.
Kritik sistemlerin hangileri olduğu net değildir.
Yedekleme vardır ama kriz anında geri dönüş sırası bilinmez.
Sunucu arızası veya veri kaybında kimin ne yapacağı belirlenmemiştir.
Fidye yazılımı veya yanlış silme durumunda temiz geri dönüş noktası net değildir.
İş akışı, müşteri güveni ve operasyon sürekliliği riske girebilir.
Plansız müdahale kesinti süresini ve mali kaybı büyütür.
Net çıktılar
İnceleme ve uygulama sonunda neyin değiştiği, hangi riskin kaldığı ve sonraki adımın ne olduğu görünür hale gelir.
Kritik sistem, uygulama ve veri öncelik listesi
RTO/RPO ve kabul edilebilir kesinti hedefleri
Sistemlerin geri dönüş sırası ve bağımlılıkları
Kriz iletişimi, rol ve sorumluluk matrisi
Yedek, alternatif erişim ve kurtarma senaryosu
Test sonucu, eksikler ve güncelleme planı
Net sonraki adım
Kritik sistemleri, yedekleri ve iş önceliklerini inceleyerek uygulanabilir bir kurtarma planı oluşturalım.