一、典型內容
業務連續性計劃既可以分成幾個單獨的計劃:即預防、響應、業務接續、業務恢復和復原計劃,也可以由每一個這樣的計劃構成總的計劃書中的不同章節。
1.基本項目
●目的
制定計劃的目的必須加以說明。還應該說明即劃分幾個階段試時,每個階段所要實現的目標是什么。
●范圍
說明有哪些部門和運營業務需要實施BCP。如果一個BCP只針對某些災難而非全部災難,則需要針對這些特殊災難制定專門的實施處理腳本。
●必備條件/前提條件和限制因
1.項目啟動和管理
確定業務連續性計劃(BCP)過程的需求,包括獲得管理支持、以及組織和管理項目使其符合時間和預算的限制。
2.風險評估和控制
確定可能造成機構及其設施中斷和災難、具有負面影響的事件和周邊環境因素,以及事件可能造成的損失、防止或減少潛在損失影響的控制措s。提供成本效益分析以調整控制措施方面的投資達到消減風險的目的。
3.業務影響分析
確定由于中斷和預期災難可能對機構造成的影響以及用來定量和定性分析這種影響的技術。確定關鍵功能、其恢復優先順序和相
第一階段:
【啟動調研】 通過對企業的組織架構、管理流程、業務運作模式和IT支持系統進行考察和調研,以確定業務持續性管理(BCM)過程或功能的需求。
【風險評估】 確定可能造成機構及其設施中斷和災難、具有負面影響的突發事件和周邊環境因素,以及事件可能造成的損失、防止或減少潛在損失影響的控制措施。提供成本效益分析以調整控制措施方面的投資達到消減風險的目的。
第二階段:
【業務影響分析】 確定由于中斷和預期災難可能對機構造成的影響以及用來定量和定性分析
ISO22301適用于所有行業中的大、中、小型公有及私有組織,并且特別適用于處于高風險和高度監管環境下的行業,例如金融業、IT通信業、制造業等。各行各業的企業面對國際及中國地區不斷頻發地自然災害及人為事故,其業務運作的不確定性和風險都被大幅度增加,而加強企業業務連續性管理則成為了打造最佳企業應急預案的必備選擇
遇到突發事件和危機時,制定業務連續性計劃的;業所具有的優勢。對于在 制定了計劃的企業,82% 表示 BCM 有效幫助企業快速恢復了正常運營,同時 81% 表示 BCM 有助
通常來說,業務持續計劃和災難恢復計劃兩個術語可互換使用,但兩者實際上有本質上的不同.業務持續計劃的作用在于確保一個組織的主要業務流程,營運服務,以及IT服務能夠得到連續性處理.IT災難恢復盡管只是業務持續計劃的一個重要組成部份,但是組織必須對可能出現的災難事件進行預先的評估和準備.
在一個突發事件中,公司的主要業務,服務流程,設備,人員等因素都有著各自的持續性要求.公司的IT部門和其他職能部門必須相互配合工作,不僅僅體現在業務持續的計劃中,更需要在具體的實施過程中得到實現.