Нашли неточность или есть что добавить? Напишите автору
Обеспечивать сохранность, доступность и восстановимость данных.
Зачем хранение и операции с данными
ПрактикаПрактикаНабор ресурсов организации для выполнения работы определённого типа.ITIL 4 отвечает за то, чтобы данные были там, где нужны, столько времени, сколько нужно, и возвращались после сбоя. Свод руководства ИТ раскладывает эту работу на три части: вести жизненный путь данных, поддерживать архивирование и хранение и управлять резервным копированием и восстановлением 1.
Первая часть задаёт понимание: организация должна понимать, отображать, учитывать и контролировать потоки данных через процессы дела на всём их пути — от создания или получения до вывода из обращения 1.
Данные живут дольше систем, в которых появились. Практика отвечает за то, чтобы их путь был известен и управляем.
Действующий стандарт менеджмента сервисов требует того же в частном случае: при выводе услугиУслугаСпособ дать потребителю нужный результат, не перекладывая на него управление затратами и рисками.ITIL 4, книга ITIL Foundation планирование дополнительно включает даты отмены и работы по архивированию, удалению или перенесению данных, документированной информации и компонентов услуги 2.
Когда практика работает
Три вопроса, ответы на которые видны по журналам, а не по обещаниям.
Путь данных известен. Проверяемый признак: определены и поддерживаются связи процессов дела с данными, и они периодически проверяются на соответствие 1.
Сроки хранения заданы. Проверяемый признак: политики требуют управлять историей данных, включая сроки хранения, уничтожение и требования к журналу действий 1.
Восстановление проверяется. Проверяемый признак: заведено расписание проверок резервных копий, и данные восстанавливаются правильно без серьёзного влияния на работу 1.
Что входит и что рядом
| Входит в практику | Рядом, но это другая практика |
|---|---|
| Учёт потоков данных и их путь | Правила и владельцы данных — DtMРуководство данными |
| Соглашения о совместно используемых данных | Качество данных — DQMУправление качеством данных |
| Архивирование и сроки хранения | Защита данных — DScОбеспечение безопасности данных |
| Доступ к историческим данным | Восстановление после катастрофы — CONУправление непрерывностью сервисов |
| Резервное копирование и восстановление | Регламентные работы — MOpУправление эксплуатацией |
| Проверки восстановления | Мощности хранилищ — CAPУправление мощностью и производительностью |
Отличие от практики непрерывности простое: там речь о восстановлении работы организации после катастрофы, здесь — о повседневной сохранности и доступности данных.
Что на входе и что на выходе
Что приходит
- DtMРуководство даннымитребования к хранению, архивированию и восстановлению1
- MERСоответствие внешним требованиямтребования закона к срокам хранения и уничтожению1
- CONУправление непрерывностью сервисовдопустимая потеря данных и требования к восстановлению3
- CAPУправление мощностью и производительностьюёмкость хранилищ и прогноз роста объёмов1
- DScОбеспечение безопасности данныхтребования к срокам хранения и удалению1
Что уходит
- MOpУправление эксплуатациейрегламентные работы: копирование, архивирование, проверки1
- CONУправление непрерывностью сервисовподтверждённая восстановимость данных1
- DtWВедение хранилищ и бизнес-аналитикаисторические данные для анализа и отчётности1
- DQMУправление качеством данныхистория изменений данных для разбора ошибок1
Практика получает требования дела и регуляторов к срокам хранения, картину процессов и потоков данных. Отдаёт доступные данные, работающие копии и подтверждённую способность восстановиться.
Три обязательные договорённости
Свод формулирует их прямо, и каждая проверяется одним вопросом 1.
Что храним и сколько. Политики должны требовать управления историей данных: сроками хранения, уничтожением и требованиями к журналу действий. Проверочный вопрос: через сколько лет мы обязаны удалить эти данные и кто это сделает?
Как достаём старое. Должен существовать определённый способ, гарантирующий доступность исторических данных, нужных делу, а доступ, передача и изменение исторических и архивных данных контролируются политиками и порядком работы. Проверочный вопрос: сколько времени займёт достать запись пятилетней давности?
Как возвращаемся после сбоя. Задаётся расписание копирования всех критичных данных; определяются требования к хранению копий на площадке и вне её с учётом объёма, ёмкости и срока хранения; заводится расписание проверок, подтверждающих, что данные восстанавливаются правильно и без серьёзного влияния на работу. Проверочный вопрос: когда мы в последний раз восстанавливали данные из копии и сколько это заняло?
Показатели, которые свод предлагает для последней части, стоит вывесить над рабочим местом: доля неудачных попыток копирования и доля успешных попыток восстановления из копии 1. Первая цифра обычно известна, вторая — почти никогда.
Как это работает
| Шаг | Что делается на нём | Чем он заканчивается |
|---|---|---|
| 1. Потребители | Согласуем требования тех, кто данные создаёт и потребляет | Понятные ожидания 1 |
| 2. Отображение | Связываем процессы дела с данными | Карта потоков данных 1 |
| 3. Соглашения | Договариваемся о совместно используемых данных | Правила совместного использования 1 |
| 4. Сроки | Задаём хранение, уничтожение и журналы | Политика истории данных 1 |
| 5. Архив | Обеспечиваем доступ к историческим данным | Работающий архив 1 |
| 6. Копии | Копируем критичные данные по расписанию | Копии на площадке и вне её 1 |
| 7. Проверка | Проверяем восстановление по расписанию | Подтверждённая восстановимость 1 |
Два места стоит объяснить отдельно.
Пятый шаг связан с аналитикой. Свод советует иметь заданное хранилище, дающее доступ к историческим данным для нужд анализа, поддерживающего процессы дела 1. Иначе архив превращается в склад, из которого ничего нельзя достать.
Седьмой шаг — единственная проверка, которая имеет значение. Копия, из которой ни разу не восстанавливали, — это предположение, а не мера защиты.
Что с чем путают
Резервная копия и архив. Копия нужна для восстановления после сбоя, архив — для доступа к историческим данным; сроки, места и правила у них разные 1.
Хранение и защита. Сохранность отвечает на вопрос «данные на месте», защита — «данные видны только тем, кому положено». Разбор про защиту — DScОбеспечение безопасности данных.
Хранение данных и непрерывность. Практика непрерывности отвечает за работу организации после катастрофы; здесь — повседневная сохранность 1.
Удаление и уничтожение. Свод требует управлять уничтожением наравне со сроками хранения: данные, которые нельзя хранить дольше срока, должны исчезать 1.
Есть копии и есть восстановление. Свод меряет их разными показателями 1.
Кто участвует
| Роль | За что отвечает | Кем обычно бывает |
|---|---|---|
| Владелец данных | Сроки хранения и требования дела | Руководитель со стороны дела 1 |
| Администраторы хранилищ | Копирование, архивирование, восстановление | ИТ-подразделения 1 |
| Функция управления данными | Правила и надзор за путями данных | Служба данных 1 |
| Юрист | Требования закона к срокам и уничтожению | Юридическая служба 1 |
| Аналитики | Потребность в исторических данных | Потребители данных 1 |
Как измерять
| Показатель | Что показывает | Чем плох, если единственный |
|---|---|---|
| Доля успешных восстановлений из копии | Работают ли копии 1 | Проверять всё дорого |
| Доля неудачных попыток копирования | Надёжность процесса 1 | Молчит о качестве копии |
| Доля неудачных передач данных в архив | Работает ли архивирование 1 | Замечается не сразу |
| Соответствие сроков хранения требованиям | Соблюдение закона 1 | Требует юридической проверки |
| Число требований потребителей без источника данных | Полнота картины потоков 1 | Считается при разборе |
| Срок с последней проверки связей процессов и данных | Свежесть карты 1 | Проверка трудоёмка |
Зрелость хранения и операций с данными
Уровень 2ПовторяемыйКопии делают, порядок держится на людях.
- Резервные копии критичных данных создаются
- Известно, кто отвечает за копирование
- Место хранения копий определено
Уровень 3ОпределённыйЕсть расписание и копии вне площадки.
- Копирование идёт по расписанию, охватывающему все критичные данные
- Часть копий хранится отдельно от основной площадки
- Определён срок хранения копий
- Восстановление хотя бы раз проверялось
Уровень 4УправляемыйСроки хранения заданы, архив работает.
- Для данных заданы сроки хранения и порядок уничтожения
- Исторические данные доступны понятным способом
- Проверки восстановления идут по расписанию
- Доступ к архивным данным контролируется
Уровень 5ОптимизируемыйПуть данных известен и управляем.
- Связи процессов дела с данными описаны и пересматриваются
- Уничтожение данных по истечении срока действительно выполняется
- Требования потребителей данных прослеживаются до источников
Где ломается чаще всего
Шесть мест, в порядке частоты.
Восстановление не проверяют. Копии делаются, восстановление из них никто не пробовал 1.
Сроки хранения не заданы. Данные хранятся вечно или удаляются случайно 1.
Архива нет. Историю достают из копий, что долго и ненадёжно 1.
Пути данных не описаны. Никто не знает, откуда приходит показатель в отчёте 1.
Копии лежат рядом с оригиналом. Требования к хранению вне площадки не заданы 1.
Уничтожение не выполняется. Требование закона удалить данные не подкреплено порядком 1.
Что говорят своды
67Своды знаний и стандарты — разобраны отдельноЧем ITIL отличается от COBIT и ISO, что из этого обязательно, а что на выбор, и где брать первоисточник. У каждого свода отмечено, развивается он или давно заморожен, и есть ли действующий ГОСТ. По 49 практикам из 60 проставлено соответствие COBIT.Открыть →Свод руководства ИТ отводит хранению и операциям три практики из десяти в цели управленияЦель управленияЕдиница описания COBIT: цель с проверяемым содержанием, связанная с одноимённым процессом.COBIT 2019, книга Governance and Management Objectives данными: жизненный путь данных, архивирование и хранение, копирование и восстановление 1.
Действующий стандарт менеджмента сервисов требует планировать архивирование, удаление или перенесение данных при выводе услуги и вести документированную информацию 2.
Свод практик ближайшую работу описывает в непрерывности сервисов: допустимая потеря данных и восстановление после катастрофы 3.
Практический вывод: повседневная сохранность данных редко является чьей-то отдельной обязанностью — и потому обнаруживается в момент, когда восстановиться не получилось.
Где описано
| Источник | Что даёт | Доступ |
|---|---|---|
| Свод руководства ИТ, цель управления данными | Пути данных, архивирование, копирование и восстановление | Частично бесплатно |
| Стандарт менеджмента сервисов, пункт 8.5.2.1 | Архивирование и перенесение данных при выводе услуг | Платно |
| Практическое руководство свода практик по непрерывности | Допустимая потеря данных и восстановление | Платно |
Что почитать дальше
Три соседние практики: DScОбеспечение безопасности данных — кто видит эти данные, CONУправление непрерывностью сервисов — что делать при катастрофе, DtMРуководство данными — кто задаёт сроки хранения.
Источники
- ISACA. COBIT 2019: цель управления APO14 «Managed Data», практики APO14.08–APO14.10. 2018. В COBIT 5 отдельной цели под данные не было: тема появилась в издании 2019 года. свод руководства и управления ИТ, издание Governance and Management Objectives из нашей библиотеки
- Росстандарт. ГОСТ Р ИСО/МЭК 20000-1-2021, пункт 8.5.2.1 и раздел 7.5. 2021. Введён в действие 30 апреля 2022 года приказом Росстандарта от 7 декабря 2021 года № 1718-ст. действующий национальный стандарт, идентичный ISO/IEC 20000-1:2018
- AXELOS. Service Continuity Management. ITIL 4 Practice Guide. 2020. Использовано для разграничения повседневного хранения и восстановления после катастрофы. практическое руководство свода практик, экземпляр из нашей библиотеки