一、典型内容
业务连续性计划既可以分成几个单独的计划:即预防、响应、业务接续、业务恢复和复原计划,也可以由每一个这样的计划构成总的计划书中的不同章节。
1.基本项目
●目的
制定计划的目的必须加以说明。还应该说明即划分几个阶段试时,每个阶段所要实现的目标是什么。
●范围
说明有哪些部门和运营业务需要实施BCP。如果一个BCP只针对某些灾难而非全部灾难,则需要针对这些特殊灾难制定专门的实施处理脚本。
●必备条件/前提条件和限制因
1.项目启动和管理
确定业务连续性计划(BCP)过程的需求,包括获得管理支持、以及组织和管理项目使其符合时间和预算的限制。
2.风险评估和控制
确定可能造成机构及其设施中断和灾难、具有负面影响的事件和周边环境因素,以及事件可能造成的损失、防止或减少潜在损失影响的控制措s。提供成本效益分析以调整控制措施方面的投资达到消减风险的目的。
3.业务影响分析
确定由于中断和预期灾难可能对机构造成的影响以及用来定量和定性分析这种影响的技术。确定关键功能、其恢复优先顺序和相
第一阶段:
【启动调研】 通过对企业的组织架构、管理流程、业务运作模式和IT支持系统进行考察和调研,以确定业务持续性管理(BCM)过程或功能的需求。
【风险评估】 确定可能造成机构及其设施中断和灾难、具有负面影响的突发事件和周边环境因素,以及事件可能造成的损失、防止或减少潜在损失影响的控制措施。提供成本效益分析以调整控制措施方面的投资达到消减风险的目的。
第二阶段:
【业务影响分析】 确定由于中断和预期灾难可能对机构造成的影响以及用来定量和定性分析
ISO22301适用于所有行业中的大、中、小型公有及私有组织,并且特别适用于处于高风险和高度监管环境下的行业,例如金融业、IT通信业、制造业等。各行各业的企业面对国际及中国地区不断频发地自然灾害及人为事故,其业务运作的不确定性和风险都被大幅度增加,而加强企业业务连续性管理则成为了打造最佳企业应急预案的必备选择
遇到突发事件和危机时,制定业务连续性计划的;业所具有的优势。对于在 制定了计划的企业,82% 表示 BCM 有效帮助企业快速恢复了正常运营,同时 81% 表示 BCM 有助
通常来说,业务持续计划和灾难恢复计划两个术语可互换使用,但两者实际上有本质上的不同.业务持续计划的作用在于确保一个组织的主要业务流程,营运服务,以及IT服务能够得到连续性处理.IT灾难恢复尽管只是业务持续计划的一个重要组成部份,但是组织必须对可能出现的灾难事件进行预先的评估和准备.
在一个突发事件中,公司的主要业务,服务流程,设备,人员等因素都有着各自的持续性要求.公司的IT部门和其他职能部门必须相互配合工作,不仅仅体现在业务持续的计划中,更需要在具体的实施过程中得到实现.