Skip to main content
  1. Concetti/

Operational Plans - DRP, IRP, BCP, Change Management

·2 mins
Alessio Barnini
Author
Alessio Barnini
Table of Contents

Cosa fa
#

Ogni piano operativo risponde a una domanda diversa su come l'organizzazione gestisce crisi, incidenti e modifiche. Confonderli è il trabocchetto classico dell'esame.

TL;DR
#

DRP  → come ripristino i sistemi dopo un disastro
IRP  → come gestisco un attacco/incidente in corso
BCP  → come continuo il business durante una crisi
CM   → come approvo e documento modifiche ai sistemi

I quattro piani a confronto
#

PianoNome completoQuando si attivaFocus
DRPDisaster Recovery PlanDopo un disastro (flood, fire, outage)Ripristinare i sistemi IT
IRPIncident Response PlanDurante/dopo un attacco informaticoGestire l'incidente di sicurezza
BCPBusiness Continuity PlanDurante qualsiasi crisiMantenere il business operativo
CMChange ManagementPrima di modificare sistemi in produzioneApprovare e documentare modifiche

Distinzioni chiave per l'esame
#

DRP vs BCP:

  • BCP è più ampio — include DRP. Il BCP dice "il business deve continuare". Il DRP dice "ecco come ripristiniamo i sistemi IT".
  • BCP = visione business. DRP = esecuzione tecnica.

IRP vs DRP:

  • IRP = risposta a un attacco informatico (chi fa cosa, quando, come).
  • DRP = ripristino dopo un disastro fisico o tecnico.
  • Un ransomware attiva entrambi: IRP per l'incidente, DRP per il restore dei backup.

Change Management:

  • Non è un piano di crisi — è un processo preventivo.
  • Prima di modificare regole firewall, aggiornare server, cambiare configurazioni → change management.
  • Contiene: documentazione della modifica, approvazione, test, backout plan.
Important

Exam anchor: "administrator should adhere to when modifying a production system"Change Management, non DRP o IRP.


Metriche collegate
#

MetricaSignificatoPiano
RTO — Recovery Time ObjectiveTempo massimo accettabile per ripristinareDRP
RPO — Recovery Point ObjectiveQuanti dati possiamo perdere (finestra backup)DRP
MTTR — Mean Time To RepairTempo medio per risolvere un guastoDRP
MTBF — Mean Time Between FailuresTempo medio tra un guasto e il successivoDRP

Scenario Reale
#

Ransomware colpisce un ospedale:

  1. IRP → attivato subito: chi contiene, chi indaga, chi comunica
  2. BCP → mantenere le operazioni critiche (surgery, ER) durante l'incidente
  3. DRP → ripristinare i sistemi IT dai backup dopo l'eradicazione

Tutti e tre si attivano insieme — livelli diversi dello stesso problema.


Collegato a
#

Related