MIS-业务连续性计划


业务连续性规划 (BCP) 或业务连续性和弹性规划 (BCRP) 为在自然灾害、正常业务流程中断、关键基础设施丢失或损坏或针对犯罪Behave等不利条件下持续业务运营制定了指南。这生意。

它被定义为“识别组织面临的内部和外部威胁并综合硬资产和软资产,为组织提供有效的预防和恢复,同时保持竞争优势和价值体系完整性”的计划。

可以理解的是,风险管理和灾难管理是业务连续性规划的主要组成部分。

BCP 的目标

以下是 BCP 的目标 -

  • 使用适当的风险管理来减少常规业务流程中断的可能性。

  • 尽量减少中断的影响(如果有)。

  • 教导员工在这种情况下的角色和责任,以维护自己的安全和其他利益。

  • 处理供应链系统中任何潜在的故障,以维持业务的自然流动。

  • 保护企业免受失败和负面宣传的影响。

  • 保护客户并维护客户关系。

  • 保护当前和未来的市场以及企业的竞争优势。

  • 保护利润、收入和商誉。

  • 在正常运行条件中断后制定恢复计划。

  • 满足立法和监管要求。

传统上,业务连续性计划只会保护数据中心。随着技术的出现,BCP 的范围包括所有分布式操作、人员、网络、电力以及最终 IT 环境的所有方面。

BCP 的阶段

业务连续性规划流程涉及整个业务运营的恢复、延续和保存,而不仅仅是其技术组件。它应包括应急计划,以保护组织的所有资源(例如人力资源、财务资源和 IT 基础设施)免受任何事故的影响。

它有以下阶段 -

  • 项目管理和启动
  • 业务影响分析 (BIA)
  • 恢复策略
  • 计划设计与开发
  • 测试、维护、意识、培训

项目管理和启动

此阶段有以下子阶段 -

  • 确定需求(风险分析)
  • 获得管理支持
  • 建立团队(职能、技术、BCC - 业务连续性协调员)
  • 制定工作计划(范围、目标、方法、时间表)
  • 向管理层提交的初步报告
  • 获得管理层批准才能继续

业务影响分析

此阶段用于就每个时间关键的业务资源与高级管理层取得正式协议。此阶段有以下子阶段 -

  • 决定最大可容忍停机时间,也称为 MAO(最大允许停机时间)
  • 量化业务中断造成的损失(财务、额外恢复成本、尴尬),不估计各类事件发生的概率,仅量化后果
  • 选择信息收集方法(调查、访谈、软件工具)
  • 选择受访者
  • 定制调查问卷
  • 分析信息
  • 识别时间关键的业务功能
  • 分配 MTD
  • 按 MTD 对关键业务功能进行排名
  • 报告恢复选项
  • 获得管理层批准

恢复阶段

此阶段涉及创建基于 MTD、预定义和管理层批准的恢复策略。这些策略应解决以下问题的恢复:

  • 商业运作
  • 设施及用品
  • 用户(工人和最终用户)
  • 网络
  • 数据中心(技术)
  • 数据(数据和应用程序的异地备份)

BCP开发阶段

此阶段涉及创建详细的恢复计划,其中包括 -

  • 业务和服务恢复计划
  • 保养计划
  • 意识和培训计划
  • 测试计划

样本计划分为以下阶段 -

  • 初步灾难响应
  • 恢复关键业务运营
  • 恢复非关键业务运营
  • 恢复(返回主站点)
  • 与外部群体(客户、媒体、应急人员)互动

最后阶段

最后阶段是一个不断发展的过程,包含测试维护和培训。

测试过程通常遵循结构化走查、创建检查表、模拟、并行和完全中断等程序。

维护包括 -

  • 修复测试中发现的问题
  • 实施变革管理
  • 审计和解决审计结果
  • 计划年度审查

培训是一个持续的过程,应成为企业标准和企业文化的一部分。