Planlama
Süreç sahibi kritik hizmet, veri sahibi veri kümeleri ve kabul edilebilir kesinti hedeflerini belirler. Bilgi Teknolojileri her kaynak için yedek türü, sıklığı, saklama süresi, konumu, şifreleme, değişmezlik ve sorumluyu tanımlar.
Günlük işletim
Yedekleme işleri otomatik izlenir. Başarısız veya eksik işler aynı iş günü içinde değerlendirilir; tekrar çalıştırma ve kök neden kaydedilir. Yedek depolarına erişim ayrıcalıklı ve sınırlıdır. Yedeklerin en az bir kopyası üretim kimlik altyapısından ve ortak hata etki alanından ayrılır.
Geri dönüş testi
Kritik kaynaklar için yılda en az bir kez, risk düzeyine göre daha sık geri dönüş testi yapılır. Test; doğru sürümün seçilmesini, bütünlüğü, zararlı yazılım kontrolünü, RTO/RPO başarısını, uygulama bağımlılıklarını ve iş sahibi doğrulamasını kapsar.
Süreklilik ve normale dönüş
Kesinti halinde olay sorumlusu planı etkinleştirir, öncelikli hizmetleri belirler ve iletişimi koordine eder. Kurtarılan ortam üretime alınmadan önce güvenlik kontrolleri doğrulanır. Normal çalışma sonrası geçici erişimler kapatılır, veri mutabakatı yapılır ve olay sonrası değerlendirme tamamlanır.