De accountant vraagt het continuïteitsplan op. U maakt een document van 40 pagina's, ondertekend door het directiecomité. Vervolgens vraagt hij: wanneer bent u voor het laatst overgestapt naar de back-upregio? Nooit. Welke RTO heb je gemeten? Dat weten we niet. De BCP bestaat, maar de capaciteit niet.
Bij hosting vindt bedrijfscontinuïteit plaats op het kruispunt van uw applicatie, uw back-ups en de verplichtingen van de host (SLA, redundantie, incidentondersteuning). Een conforme PDF zonder gemeten tests beschermt uw gebruikers en uw verwerkingsaansprakelijkheid niet bij langdurige uitval.
Document versus capaciteit: twee verschillende resultaten
Het PCA-document beschrijft scenario's, rollen, contacten, serviceprioriteiten en triggercriteria. Essentieel voor bestuur.
Capaciteit bewijst dat u daadwerkelijk verder kunt: gemeten herstel, netwerkfailover, back-upbeheerderstoegang, clientcommunicatie.
| Element | Document | Bewezen vermogen |
|---|---|---|
| Back-up | Schriftelijk beleid | Gedateerde restauratie < RPO |
| Schakel | Architectuurdiagram | Recente DNS-/failovertest |
| Ondersteuning | Klimnummer | Tijdticket voor oefening |
| Gegevens | Behandelregister | Testspel opnieuw geladen |
Een niet-getest BCP is een regelgevende fictie – nuttig bij papieren audits, gevaarlijk bij echte incidenten.
Geloofwaardige hostingscenario's
Geef prioriteit aan plausibele breuken boven de ramp in Hollywood.
Regionale datacenterstoring. Schakelt uw host automatisch over? Moet u zelf herstellen naar een andere regio?
Ransomware met productversleuteling plus back-ups. Vallen onveranderlijke of offline kopieën buiten het gecompromitteerde bereik?
Menselijke fout (DROP, verwijdering van bucket). Herstel op een bepaald tijdstip beschikbaar? Termijn?
Falen van de serviceprovider (faillissement, abrupte beëindiging). Omkeerbaarheidsplan — zie Cloud omkeerbaarheid.
Voor elk scenario: doel-RPO/RTO, eigenaar, hostafhankelijkheid, bewijs van de laatste test.
Wat het hostingcontract moet verduidelijken
Beschikbaarheid SLA ≠ volledige continuïteit. Lees de uitsluitingen: onderhoud, overmacht, massale DDoS-aanvallen, klantaansprakelijkheid voor back-ups.
Vereist: primaire en back-uplocatie, mediaherstelvenster, prioriteitstelling van incidenten met “productie-down”, tijdelijke toegang in geval van verlies van identificatiegegevens.
Vergelijk de spelers via de overzicht door te verwijzen naar SLA, regio's en snapshot-opties - niet naar de slogan "hoge beschikbaarheid".
De top: continuïteit wordt gemeten in minuten, niet in pagina's
Beslis en ga vooruit zonder blinde vlek
Kies een realistisch scenario – bijvoorbeeld volledig herstel van staging vanaf een back-up – en time dit. Documenteer afwijkingen van beoogde RTO's en RPO's en update vervolgens de BCP met gedateerde resultaten. Plan de volgende jaarlijkse toets vóór het einde van het boekjaar. Kruisverwijzing met Bewijs van restauratie en de vergelijker om de host te valideren.
Veelgestelde vragen
Is een PCA van de host voldoende voor een audit?
Nee. De PCA heeft betrekking op de infrastructuur; die van jou omvat de toepassing, gegevens, contacten en afhankelijkheid van de SLA's. De twee documenten vullen elkaar aan.
Wat is het verschil tussen RTO en RPO?
RPO = maximaal acceptabel dataverlies. RTO = maximale tijd om de dienst weer online te brengen. Door ze in verwarring te brengen, wordt elke belofte van een snel herstel vervalst.
Hoe vaak testen?
Minimaal jaarlijks voor gevoelige behandelingen; na elke grote verandering van architectuur of dienstverlener. Een gedateerde toets is meer waard dan een recente pdf.
Garandeert multiregio continuïteit?
Niet zonder replicatie, geteste DNS-failover en gedocumenteerd runbook. Multi-regio zonder testen = duurdere lege huls.
Een geloofwaardige PCA zit in één zin: de laatste test op [datum] herstelde [service] in [duur] met [gegevensverlies].
