Caricamento...
Caricamento...
Template BullTech Informatica — bulltech.it
Compilare tutti i campi e conservare in luogo sicuro. Revisione periodica obbligatoria.
Lo stesso template che usiamo con i nostri clienti per strutturare i piani di disaster recovery. 8 sezioni complete: contatti, inventario, RTO/RPO, procedure, comunicazione, test.
Dati identificativi dell'azienda e del responsabile del DR plan.
Ragione sociale
___________________________
Sede operativa
___________________________
Responsabile DR Plan
___________________________
Data ultima revisione
__ / __ / ____
Prossima revisione programmata
__ / __ / ____
Elenco delle persone da contattare in caso di incidente, in ordine di priorita.
Responsabile IT / CTO
Nome: _______________ Tel: _______________ Email: _______________
Fornitore MSP / Assistenza
Nome: _______________ Tel: _______________ Email: _______________
Responsabile Backup
Nome: _______________ Tel: _______________ Email: _______________
Fornitore Hosting / Cloud
Nome: _______________ Tel: _______________ Email: _______________
Fornitore Connettivita
Nome: _______________ Tel: _______________ Email: _______________
Legale / DPO
Nome: _______________ Tel: _______________ Email: _______________
Assicurazione Cyber
Polizza n.: _______________ Tel: _______________
Mappatura di tutti i sistemi e servizi critici con la relativa priorita di ripristino.
Server 1
Nome: _______ Funzione: _______ Ubicazione: _______ Priorita: Alta/Media/Bassa
Server 2
Nome: _______ Funzione: _______ Ubicazione: _______ Priorita: Alta/Media/Bassa
Server 3
Nome: _______ Funzione: _______ Ubicazione: _______ Priorita: Alta/Media/Bassa
ERP / Gestionale
Software: _______ Versione: _______ Fornitore: _______ Priorita: ___
Email / Posta
Provider: _______ Tipo: _______ Utenti: _______ Priorita: ___
Centralino / VoIP
Fornitore: _______ Modello: _______ N. linee: _______ Priorita: ___
Sito Web / E-commerce
Hosting: _______ Dominio: _______ Priorita: ___
Per ogni sistema critico, definire il tempo massimo di fermo accettabile (RTO) e la massima perdita di dati accettabile (RPO).
ERP / Gestionale
RTO: ___ ore RPO: ___ ore Metodo ripristino: _______________
RTO: ___ ore RPO: ___ ore Metodo ripristino: _______________
File Server / NAS
RTO: ___ ore RPO: ___ ore Metodo ripristino: _______________
Database
RTO: ___ ore RPO: ___ ore Metodo ripristino: _______________
Connettivita Internet
RTO: ___ ore RPO: N/A Backup link: Si / No
Centralino
RTO: ___ ore RPO: N/A Redirect cellulari: Si / No
Dettaglio della strategia di backup per ogni sistema, seguendo la regola 3-2-1.
Soluzione backup primaria
Software: _______ Frequenza: _______ Retention: _______
Copia locale (on-site)
Dispositivo: _______ Capacita: _______ Crittografia: Si / No
Copia off-site / cloud
Provider: _______ Datacenter: _______ Crittografia: Si / No
Backup immutabile
Attivo: Si / No Retention immutabile: _______ giorni
Ultimo test di ripristino
Data: __ / __ / ____ Esito: Positivo / Negativo Note: ___
Azioni immediate da eseguire nelle prime 4 ore dall'incidente, in ordine cronologico.
Ora 0-1: Rilevamento e contenimento
1. Identificare la natura dell'incidente 2. Isolare i sistemi compromessi 3. Notificare il responsabile IT 4. Attivare il team di emergenza
Ora 1-2: Valutazione danni
1. Mappare i sistemi impattati 2. Verificare stato dei backup 3. Stimare RTO effettivo 4. Decidere se attivare il sito DR
Ora 2-3: Comunicazione
1. Notificare la direzione 2. Comunicare ai dipendenti 3. Notificare clienti (se necessario) 4. Valutare obbligo notifica Garante (72h GDPR)
Ora 3-4: Ripristino
1. Avviare ripristino sistemi priorita Alta 2. Attivare soluzioni temporanee 3. Monitorare avanzamento 4. Aggiornare stakeholder
Chi comunicare, come e quando in caso di incidente.
Comunicazione interna
Canale: _______ Responsabile: _______ Template: Si / No
Comunicazione clienti
Canale: _______ Responsabile: _______ Template: Si / No
Notifica Garante Privacy (GDPR)
Responsabile: _______ Entro 72 ore: Si / No Modello: ___
Notifica ACN (NIS2)
Applicabile: Si / No Responsabile: _______ Entro 24 ore: Si / No
Programmare test regolari del DR plan per verificarne l'efficacia.
Test ripristino backup
Frequenza: Trimestrale Prossimo test: __ / __ / ____
Simulazione DR completa
Frequenza: Semestrale Prossimo test: __ / __ / ____
Revisione contatti emergenza
Frequenza: Trimestrale Prossima revisione: __ / __ / ____
Aggiornamento inventario
Frequenza: Trimestrale Prossimo aggiornamento: __ / __ / ____
Revisione completa DR plan
Frequenza: Annuale Prossima revisione: __ / __ / ____
Questo template e un ottimo punto di partenza. Per un DR plan completo, testato e gestito, i nostri tecnici possono affiancarti nella stesura e nella verifica periodica.