High Availability
What is High Availability?
System design and implementation that ensures a predetermined level of operational performance and uptime, typically 99.9% or higher.
Terms that appear alongside high availability
Each of these is named in at least one of the same controls as high availability. The number is how many controls name both.
- availability 7 shared controls
- business continuity 3 shared controls
- resilience 3 shared controls
- nist 3 shared controls
- disruption 2 shared controls
- disaster recovery 2 shared controls
- failover 2 shared controls
- iso 22301 2 shared controls
Frameworks that govern high availability
What the standards actually require on high availability
Requirements naming high availability across 6 standards, quoted from the control text.
Where a high availability requirement exists for website hosting, CDNs that cache websites are used.
ISM-1438 · Where a high availability requirement exists for website hosting, CDNs that cache websites →Multi-factor authentication including for VPNs, RDP, SSH and other remote access, and for all users when they perform a privileged action or access an important (sensitive/high-availability) data repository.
ASD37-20 · Multi-factor authentication (Essential) →Security Dimension 7 Availability per X.805 Clause 6.7: Availability ensures that there is no denial of authorized access to network elements + stored information + information flows + services and applications due to events impacting the network.
X805-Dim7-Availability-Network-Resources-Information-Authorized-Access-No-Service-Denial · ITU-T X.805 Security Dimension 7 - Availability + Network Resources + Information Accessible to Authorized Users + Denial-of-Service Prevention + Resilience + Redundancy + Disaster Recovery + Business Continuity + DDoS Mitigation →Business Continuity + Cyber Resilience is core per FSA Cybersecurity Guidelines + intersects with FSA Operational Resilience Framework (2023) + BCBS Principles for Operational Resilience (March 2021) + CPMI-IOSCO Guidance on Cyber Resilience for FMIs.
JP-FSA-CYB-Business-Continuity-Cyber-Resilience-RTO-RPO-Backup-Immutable-Air-Gapped-Disaster-Recovery-Ransomware-Resistance · Japan FSA Cybersecurity Business Continuity + Cyber Resilience + RTO + RPO + Backup + Immutable + Air-Gapped + Disaster Recovery + Ransomware Resistance + Operational Resilience + Critical Function Mapping + FSA Operational Resilience Framework →Apply Maintenance (PR.MA-P) including system maintenance + repair with approved tools + remote maintenance with prevention of unauthorised access.
NISTPF-7 · Protect-P Maintenance and Protective Technology (PR.MA-P, PR.PT-P) →Design and operate the log management infrastructure per NIST SP 800-92 Chapter 3 (Log Management Infrastructure) + Chapter 5 (Operational Processes).
NISTSP92-3 · Log Infrastructure: Architecture, Centralisation, Transport Security, SIEM Governance →Questions people ask about high availability
What is High Availability?
Why is High Availability important for compliance?
Which compliance frameworks address High Availability?
Where can I learn more about High Availability?
See how High Availability applies across compliance frameworks
Our platform maps 686 frameworks with 311K cross-framework control mappings. Explore how this concept is addressed across standards.