ITSM4U Диагностика 7 мин

Главная·Справочник практик·DtO

DtO

Что такое хранение и операции с данными

Data Storage & Operations

Управление данными

Нашли неточность или есть что добавить? Напишите автору

Назначение

Обеспечивать сохранность, доступность и восстановимость данных.

Зачем хранение и операции с данными

ПрактикаПрактикаНабор ресурсов организации для выполнения работы определённого типа.ITIL 4 отвечает за то, чтобы данные были там, где нужны, столько времени, сколько нужно, и возвращались после сбоя. Свод руководства ИТ раскладывает эту работу на три части: вести жизненный путь данных, поддерживать архивирование и хранение и управлять резервным копированием и восстановлением 1.

Первая часть задаёт понимание: организация должна понимать, отображать, учитывать и контролировать потоки данных через процессы дела на всём их пути — от создания или получения до вывода из обращения 1.

Данные живут дольше систем, в которых появились. Практика отвечает за то, чтобы их путь был известен и управляем.

Действующий стандарт менеджмента сервисов требует того же в частном случае: при выводе услугиУслугаСпособ дать потребителю нужный результат, не перекладывая на него управление затратами и рисками.ITIL 4, книга ITIL Foundation планирование дополнительно включает даты отмены и работы по архивированию, удалению или перенесению данных, документированной информации и компонентов услуги 2.

Когда практика работает

Три вопроса, ответы на которые видны по журналам, а не по обещаниям.

Путь данных известен. Проверяемый признак: определены и поддерживаются связи процессов дела с данными, и они периодически проверяются на соответствие 1.

Сроки хранения заданы. Проверяемый признак: политики требуют управлять историей данных, включая сроки хранения, уничтожение и требования к журналу действий 1.

Восстановление проверяется. Проверяемый признак: заведено расписание проверок резервных копий, и данные восстанавливаются правильно без серьёзного влияния на работу 1.

Что входит и что рядом

Входит в практикуРядом, но это другая практика
Учёт потоков данных и их путьПравила и владельцы данных — DtMРуководство данными
Соглашения о совместно используемых данныхКачество данных — DQMУправление качеством данных
Архивирование и сроки храненияЗащита данных — DScОбеспечение безопасности данных
Доступ к историческим даннымВосстановление после катастрофы — CONУправление непрерывностью сервисов
Резервное копирование и восстановлениеРегламентные работы — MOpУправление эксплуатацией
Проверки восстановленияМощности хранилищ — CAPУправление мощностью и производительностью

Отличие от практики непрерывности простое: там речь о восстановлении работы организации после катастрофы, здесь — о повседневной сохранности и доступности данных.

Что на входе и что на выходе

Что приходит

Что уходит

Практика получает требования дела и регуляторов к срокам хранения, картину процессов и потоков данных. Отдаёт доступные данные, работающие копии и подтверждённую способность восстановиться.

Три обязательные договорённости

Свод формулирует их прямо, и каждая проверяется одним вопросом 1.

Что храним и сколько. Политики должны требовать управления историей данных: сроками хранения, уничтожением и требованиями к журналу действий. Проверочный вопрос: через сколько лет мы обязаны удалить эти данные и кто это сделает?

Как достаём старое. Должен существовать определённый способ, гарантирующий доступность исторических данных, нужных делу, а доступ, передача и изменение исторических и архивных данных контролируются политиками и порядком работы. Проверочный вопрос: сколько времени займёт достать запись пятилетней давности?

Как возвращаемся после сбоя. Задаётся расписание копирования всех критичных данных; определяются требования к хранению копий на площадке и вне её с учётом объёма, ёмкости и срока хранения; заводится расписание проверок, подтверждающих, что данные восстанавливаются правильно и без серьёзного влияния на работу. Проверочный вопрос: когда мы в последний раз восстанавливали данные из копии и сколько это заняло?

Показатели, которые свод предлагает для последней части, стоит вывесить над рабочим местом: доля неудачных попыток копирования и доля успешных попыток восстановления из копии 1. Первая цифра обычно известна, вторая — почти никогда.

Как это работает

ШагЧто делается на нёмЧем он заканчивается
1. ПотребителиСогласуем требования тех, кто данные создаёт и потребляетПонятные ожидания 1
2. ОтображениеСвязываем процессы дела с даннымиКарта потоков данных 1
3. СоглашенияДоговариваемся о совместно используемых данныхПравила совместного использования 1
4. СрокиЗадаём хранение, уничтожение и журналыПолитика истории данных 1
5. АрхивОбеспечиваем доступ к историческим даннымРаботающий архив 1
6. КопииКопируем критичные данные по расписаниюКопии на площадке и вне её 1
7. ПроверкаПроверяем восстановление по расписаниюПодтверждённая восстановимость 1

Два места стоит объяснить отдельно.

Пятый шаг связан с аналитикой. Свод советует иметь заданное хранилище, дающее доступ к историческим данным для нужд анализа, поддерживающего процессы дела 1. Иначе архив превращается в склад, из которого ничего нельзя достать.

Седьмой шаг — единственная проверка, которая имеет значение. Копия, из которой ни разу не восстанавливали, — это предположение, а не мера защиты.

Что с чем путают

Резервная копия и архив. Копия нужна для восстановления после сбоя, архив — для доступа к историческим данным; сроки, места и правила у них разные 1.

Хранение и защита. Сохранность отвечает на вопрос «данные на месте», защита — «данные видны только тем, кому положено». Разбор про защиту — DScОбеспечение безопасности данных.

Хранение данных и непрерывность. Практика непрерывности отвечает за работу организации после катастрофы; здесь — повседневная сохранность 1.

Удаление и уничтожение. Свод требует управлять уничтожением наравне со сроками хранения: данные, которые нельзя хранить дольше срока, должны исчезать 1.

Есть копии и есть восстановление. Свод меряет их разными показателями 1.

Кто участвует

РольЗа что отвечаетКем обычно бывает
Владелец данныхСроки хранения и требования делаРуководитель со стороны дела 1
Администраторы хранилищКопирование, архивирование, восстановлениеИТ-подразделения 1
Функция управления даннымиПравила и надзор за путями данныхСлужба данных 1
ЮристТребования закона к срокам и уничтожениюЮридическая служба 1
АналитикиПотребность в исторических данныхПотребители данных 1

Как измерять

ПоказательЧто показываетЧем плох, если единственный
Доля успешных восстановлений из копииРаботают ли копии 1Проверять всё дорого
Доля неудачных попыток копированияНадёжность процесса 1Молчит о качестве копии
Доля неудачных передач данных в архивРаботает ли архивирование 1Замечается не сразу
Соответствие сроков хранения требованиямСоблюдение закона 1Требует юридической проверки
Число требований потребителей без источника данныхПолнота картины потоков 1Считается при разборе
Срок с последней проверки связей процессов и данныхСвежесть карты 1Проверка трудоёмка

Зрелость хранения и операций с данными

Уровень 2ПовторяемыйКопии делают, порядок держится на людях.
  • Резервные копии критичных данных создаются
  • Известно, кто отвечает за копирование
  • Место хранения копий определено
Уровень 3ОпределённыйЕсть расписание и копии вне площадки.
  • Копирование идёт по расписанию, охватывающему все критичные данные
  • Часть копий хранится отдельно от основной площадки
  • Определён срок хранения копий
  • Восстановление хотя бы раз проверялось
Уровень 4УправляемыйСроки хранения заданы, архив работает.
  • Для данных заданы сроки хранения и порядок уничтожения
  • Исторические данные доступны понятным способом
  • Проверки восстановления идут по расписанию
  • Доступ к архивным данным контролируется
Уровень 5ОптимизируемыйПуть данных известен и управляем.
  • Связи процессов дела с данными описаны и пересматриваются
  • Уничтожение данных по истечении срока действительно выполняется
  • Требования потребителей данных прослеживаются до источников
Оцените свой процесс15 вопросов о том, как процесс ведёт себя на самом деле — по одному за раз. Ответы остаются в браузере: никуда не отправляются и нигде не сохраняются.

Где ломается чаще всего

Шесть мест, в порядке частоты.

Восстановление не проверяют. Копии делаются, восстановление из них никто не пробовал 1.

Сроки хранения не заданы. Данные хранятся вечно или удаляются случайно 1.

Архива нет. Историю достают из копий, что долго и ненадёжно 1.

Пути данных не описаны. Никто не знает, откуда приходит показатель в отчёте 1.

Копии лежат рядом с оригиналом. Требования к хранению вне площадки не заданы 1.

Уничтожение не выполняется. Требование закона удалить данные не подкреплено порядком 1.

Что говорят своды

67Своды знаний и стандарты — разобраны отдельноЧем ITIL отличается от COBIT и ISO, что из этого обязательно, а что на выбор, и где брать первоисточник. У каждого свода отмечено, развивается он или давно заморожен, и есть ли действующий ГОСТ. По 49 практикам из 60 проставлено соответствие COBIT.Открыть →

Свод руководства ИТ отводит хранению и операциям три практики из десяти в цели управленияЦель управленияЕдиница описания COBIT: цель с проверяемым содержанием, связанная с одноимённым процессом.COBIT 2019, книга Governance and Management Objectives данными: жизненный путь данных, архивирование и хранение, копирование и восстановление 1.

Действующий стандарт менеджмента сервисов требует планировать архивирование, удаление или перенесение данных при выводе услуги и вести документированную информацию 2.

Свод практик ближайшую работу описывает в непрерывности сервисов: допустимая потеря данных и восстановление после катастрофы 3.

Практический вывод: повседневная сохранность данных редко является чьей-то отдельной обязанностью — и потому обнаруживается в момент, когда восстановиться не получилось.

Где описано

ИсточникЧто даётДоступ
Свод руководства ИТ, цель управления даннымиПути данных, архивирование, копирование и восстановлениеЧастично бесплатно
Стандарт менеджмента сервисов, пункт 8.5.2.1Архивирование и перенесение данных при выводе услугПлатно
Практическое руководство свода практик по непрерывностиДопустимая потеря данных и восстановлениеПлатно

Что почитать дальше

Три соседние практики: DScОбеспечение безопасности данных — кто видит эти данные, CONУправление непрерывностью сервисов — что делать при катастрофе, DtMРуководство данными — кто задаёт сроки хранения.

Источники

  1. ISACA. COBIT 2019: цель управления APO14 «Managed Data», практики APO14.08–APO14.10. 2018. В COBIT 5 отдельной цели под данные не было: тема появилась в издании 2019 года. свод руководства и управления ИТ, издание Governance and Management Objectives из нашей библиотеки
  2. Росстандарт. ГОСТ Р ИСО/МЭК 20000-1-2021, пункт 8.5.2.1 и раздел 7.5. 2021. Введён в действие 30 апреля 2022 года приказом Росстандарта от 7 декабря 2021 года № 1718-ст. действующий национальный стандарт, идентичный ISO/IEC 20000-1:2018
  3. AXELOS. Service Continuity Management. ITIL 4 Practice Guide. 2020. Использовано для разграничения повседневного хранения и восстановления после катастрофы. практическое руководство свода практик, экземпляр из нашей библиотеки