业务连续性计划bcp

业务连续性计划bcp

ID:27290400

大小:52.50 KB

页数:22页

时间:2018-12-02

业务连续性计划bcp_第1页
业务连续性计划bcp_第2页
业务连续性计划bcp_第3页
业务连续性计划bcp_第4页
业务连续性计划bcp_第5页
资源描述:

《业务连续性计划bcp》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、.WORD完美.格式编辑.业务连续性计划  事先制定一个完备的业务连续性计划(BusinessContinuityPlanning,缩写为BCP),积极防范并且应变处理灾难发生的一系列后果,将灾难的蔓延和损失控制在企业能够承担的范围以内,已成为现代企业管理范畴内的一个十分重要的任务。  【第一部分】  BCP的基本要素  笼统地说,BCP的目标只有一个,那就是确定并减少危险可能带来的损失,有效地保障业务的连续性。而有关BCP的一些特定目标我们将在以下各个部分中加以描述。  BCP实施的最终结果是:  ●一组防范危险的评测指标;  ●一支执行团队,在经过培训后可以处理各种危险事件;  

2、●一套计划,提供危险发生时的路线图。该计划应该是充分和完备的,必须详细落实到该计划实施范围内的每一个单位、人员或设备。  我们下面所要讨论的主要是与企业中IT设施相关的内容,没有涉及到企业人员在危险状况下的安全管理问题。.技术资料.专业整理..WORD完美.格式编辑.  每个企业所制定的BCP都应该有每个企业或者所处行业独有的特色,彼此之间不会完全一致,但大致上说来,一个完备的BCP主要是由以下一些关键部分构成的:  一、危险评估  危险评估就是认识并分析各种潜在危险的结果。这些危险的来源可能是:  ●各种区域性的天然灾难,如洪水、地震、疫病等;  ●人为事故或蓄意破坏造成的严重灾难

3、,如火灾、恐怖主义袭击等;  ●安全威胁、硬件、网络或通信故障;  ●灾难性的应用系统错误。  所有的危险都应纳入企业的危险评估范围,并且应对各种危险的可能来源地进行较准确的定位。对于每一种危险的来源都应该认识到:   ●危险的类型;  ●危险的程度;  ●危险发生的可能性。  比如说,如果按照有无警示性先兆来分,各类危险还可以分为:.技术资料.专业整理..WORD完美.格式编辑.  ●有些危险可能没有任何先兆而突然发生,无法事先防范;  ●有些危险可以有一定的先兆,可以迅速启动应急计划加以防范,比如疫病的传播;  ●有些危险可能从来不会发生。  如果按照危险的破环类型或程度来分,它

4、们对业务的影响可以分为:  ●经营场所及设备完全破环;  ●经营场所及设备部分破环;  ●经营场所及设备完好,但人员不能进入,比如疫病的隔离、恐怖威胁造成的人员输散等。  显然,对于企业来说,一个完备的BCP必须尽可能多地考虑到所有可能的危险情况,只有处理灾难性事件的计划而没有处理应用系统失误的计划,这样的BCP是不完备的;反之亦然。  企业所制定的BCP应该同时兼顾两个方面——预防和控制。例如,人为事故和蓄意破坏可以通过物理安全和个人行为的评测来预防。而应用系统的错误则可以通过对软件的有效评测与测试来预防。  危险评估的最后结果应该是一份有关危险效益分析的详细陈述报告,要有对危险的

5、精确描述、哪些危险可能发生,以及需要采取的保障业务连续性和缓和危险的措施,同时要有因为克服了危险而带来的收益分析。这份报告还应该描述清楚任何现有的前提或者限制因素。.技术资料.专业整理..WORD完美.格式编辑.  二、业务影响分析(BIA)  业务影响分析(BusinessImpactAnalysis)实质上就是对关键性的企业功能、以及当这些功能一旦失去作用时可能造成的损失和影响的分析。  对于企业业务运营的关键人员来说,他们需要分析:  A.影响  ●哪种功能对于企业的整体战略而言是生死攸关的  ●该功能在多长时间内失效不会造成影响和损失  ●企业的其他业务功能由于该功能的失效会

6、受到何种影响——运营影响分析  ●该功能的失效可能造成的收入影响——财务影响分析  ●该功能是否会对客户关系造成影响——客户信心的损失  ●该功能是否会对市场份额造成影响——市场占有率的下滑  ●该功能是否会对企业在行业中的地位造成影响——企业竞争力的损失  ●该功能是否会影响今后的销售——机会的丧失  ●什么是最大的/可承受的/可允许的失效  B.业务恢复需求.技术资料.专业整理..WORD完美.格式编辑.  ●要使该功能连续,需要哪些资源和数据纪录  ●最少的资源需求是什么  ●哪些资源可能来自企业外部  ●它与企业其他功能的依赖关系以及依赖程度  ●企业的其他功能与该功能的依赖

7、关系以及依赖程度  ●该功能与企业的外部业务/供应商/其他厂商的依赖关系以及依赖程度  ●在缺少试验环境的情况下进行恢复,需要采取怎样的预防措施或检验手段  在进行了这些分析之后,才有可能对企业的各种功能进行分类:  a)关键功能——如果这类功能被中断或失效,就会彻底危及企业的业务并造成严重损失。  b)基础功能——这些功能一旦失效将会严重影响企业长期运营的能力。  c)必要功能——企业可以继续运营,但这些功能的失效会在很大程度上限制企业的效率。  d)有

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。