De vereisten voor veerkracht ter ondersteuning van de levering van kritieke diensten zijn vastgesteld voor alle operationele toestanden (bijv. onder dwang/aanval, tijdens herstel, normale operaties).
Maatregel
Informatieverwerkende faciliteiten en ondersteunende voorzieningen moeten redundantie implementeren om te voldoen aan de vereisten voor beschikbaarheid, zoals gedefinieerd door de organisatie en/of regelgevende kaders.
Richtlijn
Zorg voor voldoende gegevens• en netwerkredundantie (bijv. redundante netwerkapparaten, servers met load balancing, raid arrays, back-updiensten, 2 aparte datacentra, fail-over netwerkverbindingen, 2 ISP's...).
Overweeg om kritieke apparatuur/services te beschermen tegen stroomuitval en andere storingen als gevolg van stroomonderbrekingen (bijv. UPS & NO-break, regelmatige tests, servicecontracten met regelmatig onderhoud, redundante stroombekabeling, 2 verschillende stroomleveranciers...).