Kort fortalt
En backup er kun et håb, indtil gendannelsen er testet. Kontrollen kræver regelmæssige, dokumenterede gendannelsestest, så det er målt, at data faktisk kan komme tilbage, og hvor lang tid det tager. GDPR art. 32 kræver udtrykkeligt regelmæssig afprøvning af foranstaltningernes effektivitet, og testloggen er evidensen.
Kontrollen
Hvad dækker den
Kontrollen dækker en fast testkadence, test af både enkeltfiler og hele systemer, og at resultatet, inklusive tidsforbruget, skrives ned og holdes op mod forretningens krav til gendannelsestid.
Evidens
Det, der tæller
Testlog med dato, omfang, resultat og målt gendannelsestid. GDPR art. 32 kræver udtrykkeligt en procedure for regelmæssig afprøvning af foranstaltningernes effektivitet.
Måling
Sådan i FAKTIVE
Testene registreres på kortet med kadence og resultat; forfaldne test markeres, så afprøvningen ikke stille glider ud af kalenderen.
I samme gruppe
Backup og gendannelse
- KK-13Backup-procedurer (dokumenteres)Kopieret regelmæssigt, opbevaret adskilt fra driften, og kan gendannes
- KK-15Driftskontinuitet (dokumenteres)Kan virksomheden fortsætte eller hurtigt genoptage driften ved nedbrud, angreb eller tab af leverandør?
- KK-16Redundans (dokumenteres)Ét nedbrud må ikke stoppe driften, og fravalgene skal dokumenteres lige så godt som tilvalgene