业务连续性管理制度?业务连续性管理的基本原则?


业务连续性管理制度?业务连续性管理的基本原则?

文章插图
本篇文章给大家谈谈业务连续性管理,以及业务连续性管理制度对应的知识点,希望对各位有所帮助,不要忘了收藏本站!
内容导航:
  • 如何实现银行业务的连续性管理
  • 商业银行信息科技风险管理指引的第七章 业务连续性管理
  • BCM什么意思
  • 业务连续性管理的基本原则
  • 什么是业务连续性管理(BCM)?
  • 如何保证银行的业务连续性?
Q1:如何实现银行业务的连续性管理这正是业务连续性计划派上用场的地方 。为了确保企业应对灾难,你需要部署一个可行的经过测试的计划,如果没有制定这种计划,不只是意味着你可能需要花更长的时间来从事故或事件中恢复过来,这甚至可能意味着你的企业永远无法恢复 。
业务连续性计划和灾难恢复计划有何不同
业务连续性(BC)是指在发生重大中断的情况下,维持业务功能或者快速恢复功能,无论中断是源自火灾、水灾、流行性疾病还是互联网恶意攻击 。业务连续性计划需要描述在面对这些灾难时,企业必须遵守的程序和指令,并且,它还改了业务流程、资产、人力资源、业务合作伙伴等各个方面 。
很多人认为灾难恢复计划与业务连续性计划是同一件事情,但事实上,灾难恢复计划主要侧重于在灾难后恢复IT基础设施和业务,这只是完整的业务连续性计划的一个组成部分,业务连续性计划关注的是整个企业的连续性 。在灾难发生后,你能否有办法让人力资源、生产制造、销售和支持团队保持正常运作,以确保公司可以继续赚钱?
例如,你的客户服务代表所在的建筑被龙卷风夷为平地,这些客户服务代表应该如何处理客户来电?他们能否暂时在家里办公,或者在备用场地办公?SunGard等公司专门向这些遭遇灾难性事故的企业出租隔间,其中包括桌子、电话和计算机,以及基于服务和设备的灾难恢复服务 。
请注意,业务影响分析(BIA)是业务连续性计划的另一个组成部分 。BIA能够确定突然失去业务功能带来的影响,它通常会量化这种影响 。这种分析也可以帮助你评估你是否应该外包业务连续性计划中非核心业务 。基本上,BIA可以帮助你查看整个企业的流程,并确定哪些流程是最重要的 。
为什么业务连续性计划这么重要
无论你运营的是小型企业还是大型企业,你都需要不断保持竞争力 。从这一点来看,留住现有客户以及增加客户群是至关重要的,因此,你必须确保业务的连续性 。
对于大多数企业而言,恢复IT是关键,现在有很多灾难恢复解决方案 。你可以依赖于IT来部署这些解决方案 。但其余企业功能呢?你的企业的未来取决于你的员工和流程 。能够有效地处理任何事故将对你企业的声誉和市场价值有着积极的作用,并且可以增加客户对你企业的信心 。
首先创建一个业务连续性计划
如果你的企业还没有一个业务连续性计划,你可以先评估你的业务流程,确定哪些领域容易受到影响,以及如果这些流程出现问题(一天、几天或者一个星期),企业会有什么影响,这基本上是业务影响分析 。下一步,制定一个计划 。你可以使用网上的免费模板,或者找到与你企业相似的企业的现有的计划,然后根据自己的需要进行修改 。
创建业务连续性计划一般涉及下面六个步骤:
1. 确定该计划的范围 。
2. 确定关键的业务领域 。
3. 确定关键功能 。
4. 确定各个业务领域和功能之间的依赖关系 。
5. 确定每个关键功能的可接受的停机时间 。
6. 创建一个计划来维持运营 。
一个常见的业务连续性规划工具是一个清单,其中包括物质和设备、数据备份的位置和备份站点,紧急救援人员联系方式、主要人员和备份站点供应商等 。
请记住,灾难恢复计划是业务连续性计划的一部分,所以请与你的IT部门确保他们已经有或者正在积极制定灾难恢复计划 。
当你创建计划时,你可以询问企业中成功走出灾难的关键人员,他们通常都会乐于分享这种“灾难故事”以及帮助他们化险为夷的步骤和技术(或者巧妙的构思) 。他们的见解将帮助你制定一个坚实的业务连续性计划 。
测试你的业务连续性计划
你需要对业务连续性计划进行严格的测试,以确保这个计划的完整性以及它能够实现其与其目的 。很多企业测试业务连续性计划的频率是一年两到四次,这个频率取决于你的企业类型、关键人员的流动率、业务流程的数量以及自最后一轮测试以来IT发生的变化 。


推荐阅读