ICT-gereedheid voor bedrijfscontinuïteit
Gedeeltelijk IB-coördinator
YipYip heeft een continuïteitsplan met RTO/RPO-doelstellingen per systeem.
Wat we doen
- Er is een formeel continuïteitsplan gedocumenteerd (Confluence/Google Doc).
- Per systeem/dienst zijn hersteltijddoelstellingen (RTO) en dataverlies-toleranties (RPO) gedefinieerd.
- Productie-omgevingen draaien op AWS en GCP met standaard cloudmechanismen (managed databases, geautomatiseerde backups).
- Backups worden automatisch gemaakt (zie 8.13 Backup).
- Infrastructure as Code maakt het mogelijk om omgevingen snel opnieuw op te bouwen.
- Het continuïteitsplan is onderdeel van het bredere bedrijfscontinuïteitsplan (zie 5.29).
Gaps
- Het plan is nog niet getest (geen failover-test, restore-test of tabletop exercise uitgevoerd).
- Cloud failover (multi-AZ, auto-scaling) is niet apart gedocumenteerd als onderdeel van het plan.
Bewijs
- Continuïteitsplan (Confluence/Google Doc)
- RTO/RPO-overzicht per systeem
- AWS/GCP backup configuratie
- Infrastructure as Code repositories