第3章 业务连续性计划

这篇具有很好参考价值的文章主要介绍了第3章 业务连续性计划。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

3.1 业务连续性计划简介

业务连续性计划(Business Continuity Plan, BCP):

用于在紧急情况下维持业务的连续运营。目标是通过策略、程序、流程将潜在的破坏性事件对业务的影响降至最低。

组织中的每个人,都应接收业务连续性计划的基本意识培训。

具有特定角色的人员,例如急救人员和高级管理人员,还应接受详细的、针对特定角色的培训。

问题:谁应该在组织中接受初步业务连续性计划培训?(组织中的每个人)

业务连续性计划和灾难恢复计划区别,

• 业务连续性计划,

战略性,关注上层,以业务流程和运营为中心。

• 灾难恢复计划(Distribution requirement planning),

更具战术性,描述恢复站点、备份和容错等技术活动。

区别:

通常我们实施灾难恢复计划,基本都是在IT部门内部;

而实施业务连续性计划,需要上到业务部门一起配合,甚至上升到CEO级别。

业务连续性计划的四个阶段,项目范围和计划、业务影响评估、连续性计划、计划批准和实施。

3.2项目范围和计划,

3.2.1 业务组织分析

这是首要职责。对业务组织进行分析,以识别与BCP流程具有利害关系的所有部门和个人。

3.2.2 选择BCP团队

一般要包括IT、业务、安全、律师、人力、高层管理者。

通常整个BCP团队成立后,对分析结果进行全面的审查,主要是确保之前的业务组织分析是否有遗漏。

* 慎重选择团队成员!目标应是创建一支尽可能多样化且能和谐共处的团队。

* BCP 团队负责人在制定业务连续性计划时,必须尽可能争取高级管理层的积极支持

3.2.3 资源需求

一般需要三方面的资源:1.开发,2.测试、培训维护,3.实施 (最重要的资源之一是人力

3.2.4 法律和法规要求及监管环境,

政府要求,行业监管、对客户承担合同义务等。比如:银行的业务连续性计划要遵循银监会的要求、合同中包含对客户SLA的承诺。

项目范围和规划阶段包括四项行动:

组织结构分析、BCP 团队的创建、可用资源的评估、法律和监管环境的分析。

3.3业务影响评估(Business Impact Assessment,BIA)定性和定量

3.3.1 确定优先级

* MTD(Maximum Tolerable Downtime, 最大允许中断时间)

MTD 是业务功能出现故障但不会对业务产生无法弥补的损害所允许的最长时间(有时也称为最大容忍中断时间(Maximum Tolerable Outage, MTO)
* RTO (Recovery Time Objective, 故障恢复时间即恢复时间目标)

RTO 是指当中断发生后实际恢复业务功能所需的时间。

* AV(Asset Value,资产价值)

统计货币形式的资产价值

* BCP 过程的目标是确保RTO 小于MTD, 这使一个业务功能不可用的时间永远不会超过最大允许中断时间。

3.3.2 风险识别

* 风险的两种形式:自然风险、人为风险

自然风险

暴风雨/飓风/龙卷风/暴风雪、雷击、地震、泥石流/雪崩、火山喷发。

人为风险

恐怖活动/战争/内乱、盗窃/破坏、火灾/爆炸、长时间断电、建筑物倒塌、运输故障、互联网中断、服务提供商停运。

3.3.3 可能性评估

* ARO(Annualized Rate of Occurrence, 年度发生率)

可能性的评估结果通常用年度发生率(ARO)表示,年度发生率反映企业每年预期遭受特定灾难的次数。

* BCP 团队应该一起为之前识别出的每种风险确定ARO 。

些数字应基于公司历史、团队成员的专业经验以及专家(如气象学家、地震学家、防火专业人员和其他顾问)的建议。

3.3.4 影响评估

将分析在风险识别和可能性评估期间收集的数据,并尝试确定每个已识别风险对业务的影响。

* 暴露因子(Exposure Factor,EF),是风险对资产造成的损害程度,以资产价值的百分比表示。

* 单一损失期望(Single loss expectancy,SLE),是每次风险发生后预期造成的货币损失。

* 年度损失期望(Annualized loss expectancy,ALE),是一年内由于风险危害资产给公司预期带来的货币损失

* 年度发生率(ARO),(来自可能性分析)是风险每年预期发生的次数。

※ 公式:SLE=AV×EF, ALE=SLE×ARO

* 从定性角度看,你必须考虑中断可能对业务产生的、不能以货币价值衡量的影响

例如:在客户群中丧失的信誉、长时间停工后造成员工流失、公众的社会/道德责任、负面宣传。

3.3.5 资源优先级排序

* 资源永远是有限的,需要对资源进行排序,知道将所有风险处理完(通常不可能),或者耗尽所有资源。

* 从定量的角度看,这个过程相对简单。只需要创建一个在BIA 过程中分析过的所有风险的列表,并根据影响评估阶段计算的ALE 按降序对其进行排序,这提供了需要处理的风险的优先级列表。

* 定性分析可证实对风险优先级的提高或降低是否正确,这些风险在定量分析结果列表中存在并按ALE 排序。

3.4连续性计划

3.4.1 策略开发(Strategy development)

确定BCP将处理哪些风险,因为有些风险可能完全不考虑,比如在一些大城市,就不考虑地震风险。

3.4.2 预备和处理(Provisions and Processes)

三类资产须通过BCP预备和处理进行保护,

(1) 人员:

保证安全,提供所需的资源。比如发生问题时,要先考虑人的安全,以及加班的时候,需要提供吃喝等资源;

(2) 建筑物和设施:

加固预备措施/替代站点,比如楼房的地基加固等;

(3) 基础设施:

物理性加固系统/备用系统,比如UPS系统就是电力的备用系统,甚至很多大型数据中心都备有自己的柴油发电机,这比UPS的可能性更高;

可采用两种主要方法对基础设施进行保护,物理性加固、备用系统

3.5计划批准和实施,

3.5.1计划批准

需要高层批准,级别越高越好。

3.5.2计划实施

BCP团队应该共同开发实施计划,该计划使用分配的资源,根据给定的修改范围和组织环境,尽快实现所描述的过程和预备目标。

完全部署所有资源后,BCP团队应监督相应BCP维护程序的执行情况,以确保计划能响应业务需求的不断变化。

3.5.3培训与教育

* 组织中的每个人都应该至少收到一份计划简报。

* 直接负责BCP工作的人员应接受培训,并对特定BCP任务进行评估以确保他们能在灾难发生时有效完成这些任务。

* 应为每个BCP任务至少培训一名备用人员,确保在紧急情况下人员受伤或无法到达工作场所时有备用人员。

3.5.4 BCP文档化

将计划记录下来,可在灾难发生时,给组织提供一个可遵守的书面程序。

* 书面业务连续性计划的重要组成部分

(1)连续性计划的目标,首先描述BCP团队和高级管理层提出的连续性计划的目标。

(2)重要性声明,反映了BCP对组织持续运行的重要性。

(3)优先级声明,业务影响评估的优先级确认阶段的直接产物(哪些系统有限,一般是BCP组做)。

(4)组织职责声明,反映了“业务连续性是每个人的职责”。告知员工、供应商和附属企业,要求他们尽力协助实施BCP 过程。

(5)紧急程度和时限声明

(6)风险评估

(7)风险接受/风险缓解

(8)重要记录计划,该文档说明了存储关键业务记录的位置以及建立和存储这些记录的备份副本的过程。

(9)应急响应指南,应急响应指南概述组织和个人立即响应紧急事件的职责。

(10)维护,BCP文件和计划本身必须即时更新。

对计划进行微小改动不需要从头开发完整的BCP, 只需要在BCP团队的非正式会议上一致通过即可。

如果组织的任务或资源发生巨大改变,则可能需要从头开发BCP。

(11)测试和演练,BCP文档中还应包括一个正式的演练程序,以确保该计划仍然有效,并确保所有相关人员都经过充分培训,能在发生灾难时履行职责。文章来源地址https://www.toymoban.com/news/detail-479504.html

到了这里,关于第3章 业务连续性计划的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【Midjourney】Midjourney 连续性人物创作 ④ ( 使用 URL + Seed 随机种子生成连续性的人物 )

    使用 URL 链接 和 Seed 随机种子 生成连续性人物 , 必须先生成一组图片 , 然后按 U 按钮 , 选择一张大图 , 之后所有的连续性人物图片都基于该图片进行生成 ; 使用 URL + Seed 随机种子生成连续性的人物创作 : url 提示词 –seed 随机种子 先执行 命令 , 生成一张图片 , 点击 U4 按钮

    2024年02月03日
    浏览(43)
  • C++连续性问题

    连胜王 数字母 投篮 分数统计 温度统计员 连续最长的偶数 连胜统计连续非素数的最大长度不会

    2024年02月08日
    浏览(49)
  • 2.3 连续性随机变量

      我会按照以下步骤学习连续型随机变量: 复习概率论的基础知识,包括概率、期望、方差等概念和公式,以及离散型随机变量的概率分布函数和概率质量函数的概念和性质。 学习连续型随机变量的概念和性质,包括概率密度函数、累积分布函数、期望、方差等基本概念和

    2023年04月27日
    浏览(28)
  • 张量的连续性、contiguous函数

            在pytorch中,tensor的实际数据以 一维数组(storage)的形式存储于某个连续的内存中, 以 “行优先” 进行存储。          tensor连续(contiguous)是指 tensor的storage元素排列顺序与其按行优先时的元素排列顺序相同 。如下图所示:         上图中,tensor b是ten

    2024年02月09日
    浏览(40)
  • 【PyTorch】关于张量的连续性(contiguous)

    view 返回的是视图,而 reshape 一般 返回拷贝(取决于原始张量的存储方式) 视图:共享底层数据 view 只能用于满足 连续性 张量的视图 连续性条件的含义是,张量底层一维数组元素的存储顺序与张量按行优先一维展开的元素顺序是否一致。 这个张量是连续的,因为它的底层

    2024年02月09日
    浏览(30)
  • FLUENT连续性方程不收敛&FLUENT求解器设置

    continuity不收敛的问题 连续性方程不收敛是怎么回事? 正在学习Fluent,模拟圆管内的流动,速度入口,出口outflow运行后xy的速度很快就到1e-06了,但是continuity老是降不下去,维持在1e-00和1e-03之间,减小松弛因子好像也没什么变化大家有什么建议吗? 当连续性不收敛的时候,做

    2024年02月08日
    浏览(43)
  • java对时间序列根据阈值进行连续性分片

    问题描述:我需要对一个连续的时间戳list进行分片,分片规则是下一个数据比当前数据要大于某一个阈值则进行分片; 解决方式: 1、输入的有顺序的list ,和需要进行分片的阈值 2、调用方法,填入该排序的list和阈值 检验: 结果:(应该是成功了)

    2024年02月10日
    浏览(34)
  • 优化|一阶方法:求解不具有凸性和lipschitz连续性的复合问题

    论文解读者:陈康明,赵田田,李朋 对于大多数一阶算法,我们会在收敛性分析时假设函数是凸的,且梯度满足全局 Lipschitz 条件。而本文中,对于某一类特殊函数。我们不仅不要求函数是凸的,也不再要求梯度满足全局 Lipschitz 条件。 考虑复合优化问题 ( P ) min ⁡ { Ψ ( x

    2024年02月12日
    浏览(37)
  • 必学AI绘图技巧,如何用Midjourney实现连续性人物的创作,SEED功能

    经常使用Midjourney的朋友可能都知道,尽管最新的Midjourney V5版本可以通过自然的语言描述创作出高质量的绘画作品,但却有很大的随机性,即使你输入同样的命令,Midjourney每次输出的结果都会不一样。 下面介绍一下以人物画像为例,我们需要保证输出的人物面容保持一致性,

    2024年02月15日
    浏览(60)
  • 【五一创作】【Midjourney】Midjourney 连续性人物创作 ① ( 通过垫图方式生成类似图像 )

    Midjourney 可以生成高质量的图像 , 但是 生成过程有很大的随机性 , 输入同样的提示词指令 , 其输出结果也存在很大的不同 ; 如果要 生成稳定的人物角色 , 场景 , 描述连贯的内容 , 这就要求生成的内容不能太随机 ; 如 : 设置稳定的人物样貌 , 生成相同样貌的人物 , 不同的动作

    2024年02月02日
    浏览(38)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包