不能错过的业务连续性计划步骤【详细】

在创建业务连续性规划步骤时,你有以下几种选择:从头开始构建,使用可用的书籍、模板和其他参考资料;聘请顾问来建立你的计划;购买专门的软件来帮助制定计划;或采取现有计划,并重新设计以满足组织的需求。

你的计划应与一个或多个既定的业务连续性(BC)标准一致,或至少包含以下组成部分:

国际标准化组织22301:2012;

国家消防协会1600:2016;

联邦金融机构考试委员会BC手册;

金融业监管局细则4370;

国家标准。

这些可以帮助你更容易地通过来自现有和潜在的客户的审计和审查。

业务连续性计划清单

无论你计划如何创建计划,以下11个业务连续性计划步骤可以帮助你的组织在发生中断的情况下继续运行。

获得高级管理层的认可。不要在未通过高级管理层的同意或批准的前提下尝试开发业务连续性计划。你需要预算来准备计划,这需要高级管理层授权资金。

紧急情况下需要采取的行动。一些专家可能会说,最好有一个单独的事件管理计划来描述如何对事件做出回应,但是,你可以考虑在BC计划之前部署一个事件响应程序。包括你的应急小组、事件响应小组、应急管理团队、技术团队、损害评估团队,以及第一反应者、主要客户和利益相关方的联系名单;主要和备用的装配区以应对撤离后的情况;以及紧急电话号码。

可能启动BC计划的事件类型。风险评估(RA)和业务影响分析(BIA)是在开始BC计划之前应该完成的,目的是确定内部和外部可能严重到足以启动BC计划的情况。请记住,并不是所有的事件都可能需要启动你的BC计划,这就是为什么你有事件响应和损害评估团队。

关键业务流程清单。该列表是根据你的RA和BIA的结果制定的。这些活动可以确定必须尽快恢复并恢复正常运行的业务流程。你的业务连续性计划步骤将有助于立即解决这些流程,而其他程序将在以后解决。

关键技术保护清单。 BIA将确定最关键的业务流程和支持它们所需的技术。确保你有技术灾难恢复计划来解决任务关键系统、数据和数据库以及每个流程所需的技术资源,因为这将有助于恢复操作。

恢复时间目标和恢复点目标列表。确定BIA结果,列出恢复时间(从中断到再次运行所花的时间)和恢复点目标(必须恢复数据的时间点),因为这有助于确定恢复活动的优先级。

关键供应商、利益相关方,、监管机构和其他第三方的清单。这些列表将有助于确保你可以快速与其他关键参与方联系。联系实体从你的BIA中识别。

各种活动的逐步程序。这些提供了适当的行动顺序,可以包括损害评估;初步回应活动;灾害申报标准;调用树;如何访问通知系统;建筑撤离工作人员搬迁到另一个工地;应对特定类型的事件,如停电、水灾、洪水或恶劣天气等,恢复和重新启动业务运营,并返回原来(或新)的工作地点,恢复业务运作。

获得应急资金的程序。这可以包括银行和其他金融机构的清单,以及获得现金的说明。只有经过授权的人才有此数据。公司信用卡可用于紧急购买,但要确保这些信用卡由授权人员使用,并具有特定的美元限额。空白的公司支票和个人信用卡也可以用于购买,但所有用户都应该被预先授权,并且应该有一个报销计划。

公司需要运营的重要记录清单。虽然许多这些特殊文件,如人事档案、公司章程和法律文件都是电子形式,但许多公司仍然有大量的纸质文件。这些应存放在防火柜内,并以电子方式进行扫描和存储。

其他活动的参考。在你的业务连续性计划步骤中应该包括参考,在适当情况下,表明你的意图执行以下内容:意识和培训活动;BC计划行使;对BC计划及相关文件进行定期审查和审核;定期更新BIA、RA、BC策略和数据备份过程;并为整个BC计划的持续改进而进行。

所有这些项目在完成后可以形成一个相当冗长的BC计划文件。考虑创建一页或两页的剧本,提取最重要的业务连续性计划步骤——联系人列表、紧急号码、事件处理程序和疏散站点,并将该数据整合到易于使用的文档中。为了便于使用和保护元素,对这些工作表进行分层是很有用的。在紧急情况下,具有关键的BC计划联系数据的叠层、带钱包大小的卡片也可能有用。

本文转自d1net(转载)

时间: 2024-10-27 08:08:24

不能错过的业务连续性计划步骤【详细】的相关文章

如何创建高效的业务连续性计划

业务连续性计划概述了组织在面对灾难,无论是火灾.洪水或网络攻击时必须遵循的程序和指示.下面谈谈如何创造一个让你的业务幸免于这类事件的连续性计划的最佳机会. 我们很少在灾难要发生时提前得到通知.即便有一些先导时间,但是,多件事情可能会出错; 每一个事件都是独一无二的,以意想不到的方式展现. 这就是业务连续性计划发挥作用的地方.为了让你的组织在灾难发生时取得成功,你需要将现有的测试计划置于负责执行该计划任何部分的所有人员手中.缺乏计划不仅仅意味着你的组织将需要更长的时间来从事件或事故恢复.你可能会歇

托管与云计算之间的IT业务连续性计划的不同之处

为了实现灾难恢复安全,为企业的数据中心构建IT业务连续性计划.但在企业实施之前,需要权衡使用数据中心托管与云计算的利弊. 灾难恢复应该只被视为最终的安全网.企业的IT平台宕机每一秒,就会付出相应的成本.业务连续性应该是目标,因为它使得组织能够在IT平台的任何部分不会发生故障,而不只是尽量减少停机时间. 当涉及到构建IT业务连续性计划时,团队应该采用不同的方法来获取托管和云平台的服务. 托管的业务连续性挑战 托管的问题是组织仍然拥有放置在数据中心设施内的所有硬件.正如企业在自己的数据中心内部实施的

数据中心业务连续性和灾难恢复:计划和测试间的差距

您企业有制定相关计划吗?其是否具体呢? 虽然大部分企业都制定了相应的保持业务连续性或灾难恢复计划,但仍然有少数企业并没有制定这些计划.在一项针对数据中心决策者的调查中,商业分析公司451 Research发现, 82%的受访者所在企业制定了不同程度的灾难恢复计划,这也就意味着有近五分之一的企业并没有灾难恢复计划.随着现如今的各种安全风险的影响可能波及到几乎每个人,而灾难恢复计划解决方案也在被广泛使用,企业几乎没有任何借口不制定备灾计划. 而另一项由Forrester Research和灾难恢复杂

数据中心的业务连续性和灾难恢复计划

为了降低一系列的商业风险,包括那些数据中心的风险,许多组织建立了业务连续性(BC)计划和灾难恢复(DR)计划.这些计划一般侧重于特定的威胁,企业将持续实施这些计划,并对它们进行测试.为确保计划成功,企业需要做的更好.而确保数据中心正确工作是填补这些空白的一种方法. 企业有计划吗?计划具体吗? 尽管许多企业有业务连续性计划或灾难恢复计划,但有些企业却没有,或者他们就算是有计划但也过于笼统.通过对数据中心决策者的广泛调查,商业分析企业451研究公司发现,82%受访者表示拥有某种形式的灾难恢复(DR)

DRaaS与业务连续性需要双赢

自从云计算灾难恢复即服务(DRaaS)出现,越来越多的组织减少了对灾难的思考,因为使用DRaas比给数据中心专门配备相应的灾难恢复站点要划算的多了.DRaaS的出现使首席财务处官将注意力从成本的资本预算上转移到了运维预算上.云计算灾难恢复出自云服务厂商的服务水平协议(SLA),它可以使IT团队们的注意力能够更加着眼于物理和个人灾难本身提出的挑战. 对于多记录方面,实施DRaaS的好处在于,它将避免你因为没有处理业务连续性的计划而遭受到的责备.如同一个很流行的比喻那样:DRaaS就像是购物车,而业

云中业务连续性和云灾难恢复需要相辅相成

灾难恢复即服务(DRaaS)的出现让越来越多的组织减少了对灾难的思考.这比给组织的数据中心配备相应的灾难恢复站点要相对简单,便宜.DRaaS让首席财务处官的注意力从成本的资本预算上转移到了运维预算上.与此同时,这一支持也来自于云服务厂商的服务水平协议(SLA).这项服务水平协议使你的IT团队更专注于物理和个人灾难本身提出的挑战. 实施DRaaS会让你避免没有处理业务连续性的计划而遭受的责备.我们可以这样认为:DRaaS是购物车,业务连续性就是一匹马.除非你做出开发承诺,或刷新你的长期业务连续性策

论数据中心业务连续性的重要性

随着社会发展和科技进步, 数据中心面临的风险和威胁越来越大,一旦数据中心因为突发灾难造成关键业务数据丢失或信息系统故障,将严重影响企业业务的正常运营,甚至威胁到国家安全 .而包含有大量电子设备的数据中心各系统在运行过程中不可避免地都会发生因故障而失效的时候.硬件故障.软件错误.人工操作失误甚至对系统的恶意破坏,这些都可能导致系统运行的非正常中断,影响系统中数据的正确性或破坏系统的数据库,使部分甚至全部数据丢失.所以如何保证数据中心的业务连续运营是数据中心管理者们首先要考虑的重要问题. 数据中心保

保证业务连续性应注意的九个问题

作者:张磊 企业对于IT系统和信息的依赖性越来越强.企业中的首席信息官(CIO)也越来越关注构建可靠.稳定的IT基础架构,以保证可以有效执行灾难恢复和业务连续性计划,避免因各种事故可能引发的系统宕机.在制定有效的灾难恢复和业务连续性计划前,企业首先要明确需要防范的风险种类和范围. 企业在最终确定采用某种灾难恢复以及远程接入解决方案之前,应该考虑以下九个方面的问题. 问题1:企业中有多少员工能够胜任远程操作的工作呢? 企业需要慎重考虑,是否值得在以下方面进行投资:通过提供必要的远程接入解决方案,比

云计算创建灾难恢复与业务连续性的平衡

如今,没有人愿意体验数据中心中断.现代企业绝对依赖于他们的IT生态系统,必须在确保他们的关键基础设施方面真正做得更好. 你的IT组织并没有完全准备好管理和维护复杂的网络,这有一个坚实的机会.根据灾难恢复准备理事会2014年的调查,只有27%的企业在灾难方面的准备是合格的,此外,还有工作人员水平不高,计划不周,测试和技术的不足,造成的关键应用故障导致损失超过500万美元,而数据中心停机和数据丢失造成的损失更多. 最近,调查机构Avaya公司调查了美国.加拿大和英国的一些大中型公司,发现82%的受访