Contenuto informativo basato su fonti istituzionali. L’applicazione concreta richiede una valutazione del contesto, del rischio e della normativa vigente.

Aprire con perimetro e autorità

La prima pagina deve chiarire servizio, proprietario, versione, approvazione, condizioni di attivazione e persone autorizzate a decidere. Rubrica, escalation e canali alternativi devono essere disponibili anche se directory, posta o portale documentale non funzionano.

Il runbook collega RTO e RPO approvati al risultato minimo atteso. Deve esplicitare esclusioni, dipendenze esterne e condizioni che impongono di sospendere la procedura o coinvolgere un fornitore.

  • Scopo, perimetro e versione
  • Criteri di attivazione e chi può autorizzare
  • Ruoli primari e sostituti
  • Contatti e canali fuori banda
  • Obiettivo minimo e condizioni di stop

Scrivere una sequenza verificabile

Ogni passo dovrebbe indicare responsabile, input, azione, risultato atteso e prova da conservare. La sequenza comprende contenimento quando necessario, preparazione dell’ambiente, recupero di identità e servizi di base, ripristino di dati e applicazioni e riapertura controllata delle integrazioni.

Credenziali di emergenza, chiavi, certificati e licenze non devono essere inseriti in chiaro nel documento. Il runbook deve spiegare dove recuperarli in modo protetto e come operare se il repository principale non è disponibile.

  • Ordine di DNS, identità, rete, database e applicazioni
  • Punti di ripristino e controlli d’integrità
  • Comandi o console con prerequisiti e output atteso
  • Dipendenze da fornitori e tempi di escalation
  • Rollback o arresto sicuro in caso di errore

Validare, chiudere e mantenere

Il recupero tecnico non basta: il responsabile del processo deve confermare dati, funzionalità e capacità minima. Prima del ritorno completo occorre controllare sicurezza, monitoraggio, backup, sincronizzazioni e code accumulate.

La chiusura produce cronologia, tempi effettivi, scostamenti, evidenze e azioni correttive. Il runbook va sottoposto a controllo versione e riprovato dopo modifiche significative; una copia protetta deve essere accessibile durante l’emergenza.

Domande frequenti

Runbook e piano di disaster recovery sono la stessa cosa?+

Il piano definisce governance, strategie e perimetro complessivo; il runbook traduce una parte del piano in passi operativi eseguibili per uno specifico servizio o scenario.

Dove vanno conservate le password?+

In un sistema protetto e separato, con accesso di emergenza controllato. Nel runbook si indica il metodo di recupero, non il segreto in chiaro.

Quanto dettaglio serve?+

Abbastanza da consentire a una persona competente e autorizzata di eseguire la procedura senza affidarsi alla memoria dell’autore, includendo controlli e condizioni di arresto.

Fonti istituzionali

Approfondisci nel sito