Source | Azure Portal | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Display name | Test the business continuity and disaster recovery plan | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Id | 58a51cde-008b-1a5d-61b5-d95849770677 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Version | 1.1.0 Details on versioning |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 1 1.1.0 Built-in Versioning [Preview] |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Category | Regulatory Compliance Microsoft Learn |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Description | CMA_0509 - Test the business continuity and disaster recovery plan | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Additional metadata |
Name/Id: CMA_0509 / CMA_0509 Category: Operational Title: Test the business continuity and disaster recovery plan Ownership: Customer Description: Microsoft recommends that your organization assesses the effectiveness of the Business Continuity Plan and Disaster Recovery Plan through testing (i.e., tabletop or simulated crisis exercises). We recommend tests that: - Are consistent with its business continuity objectives - Are based on appropriate scenarios that are well planned - Employ mechanisms to disrupt and adversely affect the system or system component - Develop teamwork, competence, confidence, and knowledge for those who have roles to perform in relation to disruptions - Validate business continuity strategies and solutions - Use a sample of backup information in the restoration of selected system functions - Include alternate facilities - Include utilities services - Produce formal post-exercise reports that contain outcomes, recommendations, and actions to implement improvements and those results are shared with key stakeholders - Are performed at planned intervals - Include automated mechanisms - Are coordinated with organizational elements responsible for related plans Microsoft recommends that your organization update the Business Continuity Plan and Disaster Recovery Plan based on the results of testing and initiate corrective actions if required. We recommend that your organization develop and adequately communicate the crisis plan to appropriate internal and external stakeholders. It is also suggested that your organization establish and communicate standard procedures for reporting possible information security incidents to a designated officer or organizational unit or appropriate law enforcement authorities. It is recommended that your organization notify law enforcement authorities about any situations involving criminal violations requiring immediate attention. Philippine's regulations require your organization to notify the National Privacy Commission of any incident involving unauthorized disclosure of sensitive personal information and to notify affected customers. It is recommended to consider the potential impact of evolving cyber events and incorporate this into your organization's business continuity planning, while instituting adequate cyber resilience capabilities. It is also suggested to consider cyber-related attacks and incidents in the business continuity management and recovery processes to achieve cyber resilience. Requirements: The customer is responsible for implementing this recommendation. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Mode | All | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Type | BuiltIn | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Preview | False | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Deprecated | False | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Effect | Default Manual Allowed Manual, Disabled |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
RBAC role(s) | none | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule aliases | none | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule resource types | IF (1) Microsoft.Resources/subscriptions |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Compliance |
The following 9 compliance controls are associated with this Policy definition 'Test the business continuity and disaster recovery plan' (58a51cde-008b-1a5d-61b5-d95849770677)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Initiatives usage |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
History |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON compare |
compare mode:
version left:
version right:
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON |
|