PE Notes · 경영
BIA와 DRP
업무 영향 분석 BIA가 RTO·RPO·MBCO·MTPoD를 산출하고, 그 숫자가 DR 사이트·백업·복구 우선순위로 내려가는 설계 관계를 정리합니다.
“최대한 빨리”는 복구 목표가 아닙니다. 예산이 무한하지 않고, 모든 시스템을 수분에 되돌릴 수도 없습니다. 는 업무가 멈출 때 시간별로 얼마나 다치는지를 재어 우선순위와 목표 숫자를 뽑는 분석입니다. 는 그 숫자를 사이트·백업·런북으로 실현하는 절차서입니다. 분석이 설계 근거이고, 계획이 달성 수단입니다.
분석이 계획을 설계한다
BIA 없이 세운 DRP는 감으로 장비를 삽니다. ISO 22301 운영 조항도 영향 분석을 전제로 복구 전략을 짜라고 합니다. 업무 부서가 피해를 말하고, IT가 의존 시스템을 붙입니다.
| 비교축 | BIA | DRP |
|---|---|---|
| 성격 | 분석·평가 | 실행 계획·런북 |
| 시점 | 계획 수립 전 | 분석 결과 이후 |
| 산출 | RTO·RPO·MBCO·MTPoD·순위 | 대상·사이트·백업·절차 |
| 주체 | 현업 + IT | IT·인프라 |
| 질문 | 무엇을 얼마나 빨리 | 어떻게 되돌릴 것인가 |
흐름은 업무 식별 → 영향 정량 → 지표 확정 → DRP 입력입니다. 훈련은 DRP가 BIA 숫자를 실제로 지키는지 확인하는 피드백입니다. 창구 가용성은 이 RTO와 모순되면 안 됩니다.
지표가 설계 칸이 된다
| BIA 산출 | DRP 결정 |
|---|---|
| ·· 선택 | |
| 복제·백업 주기와 방식 | |
| 최소 서비스로 복구 완료를 선언하는 기준 | |
| 비상 전환을 거는 최후 시한 | |
| 업무 중요도 | 시스템 복구 순서 |
RTO가 분이면 미러·Hot, 시간이면 Warm, 일이면 Cold입니다. RPO=0이면 동기 복제, 한 시간 안이면 비동기·스냅샷, 하루면 일 배치 증분, 그 이상이면 주간 전체입니다. 금융 코어와 병원 기록이 앞줄에 오고, 내부 게시판은 뒤로 갑니다.
BIA 절차
핵심 업무와 프로세스를 목록화하고, 각 업무가 붙는 시스템·인력·공급망을 그립니다. 중단 시간을 늘리며 재무·운영·법·평판 피해를 숫자로 남기고, 업무별 RTO·RPO·MBCO·MTPoD를 차등합니다. 우선순위를 고정한 보고서가 DRP의 입력입니다. 수명주기에서 이 보고서가 빠지면 전략 칸이 비습니다.
전자상거래 주문, 공공 민원 등급, 코어뱅킹이 같은 절차를 타고 다른 숫자가 나옵니다. BCP가 전사 우산이면, 이 글의 초점은 분석 → IT 복구 설계 한 줄입니다.
답안은 BIA→지표→DRP, 분석≠실행, RTO-사이트·RPO-백업 매핑, BIA 여섯 칸, 훈련으로 지표 검증을 표에 올립니다.