首页 百科知识 制订和实施业务连续性计划

制订和实施业务连续性计划

时间:2024-10-14 百科知识 版权反馈
【摘要】:业务连续性计划是一套事先被定义和文档化的计划,明确定义了恢复业务所需要的关键人员、资源、行动、任务和数据。BCP的内容不应该只局限在IT方面,应该涵盖如下几个方面:应急响应计划;容灾恢复计划;运维恢复计划;业务恢复计划。培训的主要目的是确保员工了解业务连续性策略和规程,为此需要设计培训计划。演练之前充分准备,遵守相关流程,从而保持业务连续性计划的有效性。

6.4.3 制订和实施业务连续性计划

业务连续性计划(Business Continuity Planning,BCP)是一套事先被定义和文档化的计划,明确定义了恢复业务所需要的关键人员、资源、行动、任务和数据。需要考虑的问题包括:关键业务数据被彻底破坏,只能用昨天的备份恢复,该怎么办?服务器瘫痪,该怎么办?技术更新换代,怎么样对业务影响最小?发生了灾难事件,该怎么办?IT系统恢复是否就可以开放业务运营?

BCP的内容不应该只局限在IT方面,应该涵盖如下几个方面:应急响应计划(业务连续性管理组织结构、应急初始评估流程、灾难宣布流程、灾难评估流程);容灾恢复计划(IT切换流程/步骤/启用条件、IT回切流程/步骤/启用条件);运维恢复计划(Operational Recovery Plan,ORP);业务恢复计划。

创建业务连续计划后,需要通过培训和演练使相关人员了解他们各自的角色和责任,以便在公司中实施该计划。

培训的主要目的是确保员工了解业务连续性策略和规程,为此需要设计培训计划。培训计划的目的是为了确保下列内容:

·参与业务恢复的关键人员了解在计划中制定的策略和步骤;

·员工了解在灾难发生时要遵循的步骤;

·员工了解如何在灾难恢复中使用灾难管理设备;

·员工了解他们在灾难恢复中的角色和责任。

对员工进行灾难恢复培训时,必须包括下列方面的信息:

·威胁、危险和保护行动;

·通知、警告和通信规程;

·应急响应规程;

·评价、掩蔽和责任规程;

·通用应急设备的位置和用法;

·应急停工规程。

应当定期培训员工有关恢复步骤的知识,并可以采用各种方法来实施培训计划。此外,还必须在培训活动中包括社区相应人员。

除了进行培训以外,还可以进行撤离练习和全面的演习。演练之前充分准备,遵守相关流程,从而保持业务连续性计划的有效性。演练的关键点在于通过真实的演练来检验并提高,演练规划要详细、模块化,演习手册要能满足指挥员和操作员不同的需求,演习结果要量化衡量。每次演练都有新的问题发生,在事前不要给领导100%的预期,因为演练的目的是要成长和提高,通常实现80%的目标就已经是一种成功。这将确保整个公司对该计划充满自信并有能力实现该计划。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈