制定业务连续性战略是一个耗时且耗力的过程。企业必须收集和验证大量的数据,开发和验证程序,以始终保持数据的可用性和保护。 员工必须接受有关业务连续性计划的培训,以及发生灾难性性事件时的扮演角色和承担的职责。高层管理人员必须了解计划并参与其中。
下面列出的常见错误,如果尽早解决,可以提高你制定可行的业务连续性策略的机会。 缺乏高级管理人员的支持。当您考虑到符合标准的业务连续性计划时,缺乏高级管理层支持可能导致无法启动规划流程。没有高级管理层批准的预算和资金,你的项目可能无法实现。
不符合标准。标准不仅提供了构建业务连续性策略的良好框架,它们还可以帮助你增加通过未来审计或现有或潜在客户评估的机会。 ……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
制定业务连续性战略是一个耗时且耗力的过程。企业必须收集和验证大量的数据,开发和验证程序,以始终保持数据的可用性和保护。
员工必须接受有关业务连续性计划的培训,以及发生灾难性性事件时的扮演角色和承担的职责。高层管理人员必须了解计划并参与其中。
下面列出的常见错误,如果尽早解决,可以提高你制定可行的业务连续性策略的机会。
缺乏高级管理人员的支持。当您考虑到符合标准的业务连续性计划时,缺乏高级管理层支持可能导致无法启动规划流程。没有高级管理层批准的预算和资金,你的项目可能无法实现。
不符合标准。标准不仅提供了构建业务连续性策略的良好框架,它们还可以帮助你增加通过未来审计或现有或潜在客户评估的机会。
不进行业务影响分析和风险分析。业务影响分析(BIA)确定了最重要的业务流程,执行这些过程所需的技术、数据和人员,恢复时间目标,恢复关键流程和系统的重点,以及重要记录和其他所需的文件。
风险评估(RA)有助于识别出可能导致BIA的关键过程中断的内部和外部威胁情况和操作漏洞。
未能制定响应和恢复业务活动的战略。这些是从BIA和RA的结果中开发而来,描述了公司如何防止发生事件。如果确实发生事故,则应对这些事件,减轻事件的严重性并尽快恢复业务运营。
不定义事故响应和损害评估。当一个事件发生时,快速而有组织的反应可以帮助保护人类的生命,减少伤害并减少事故次数。重要的是要识别并正确培训员工,他们将在事件响应、应急和损伤评估团队中工作,以便他们能够迅速高效地履行职责。
不定期行使计划。BC练习有助于确保计划中包含的数据是准确和最新的,并且紧急程序是正确的,并且顺序正确。一旦BC计划得到行使,一个行动报告就会确定哪些工作有效,哪些无效,并建议修改以改进业务连续性策略。
不定期维护和审查计划。BC计划对于一个组织来说是有用的,如果他们是最新的、程序上准确的并且定期地回顾内容和其他相关的度量标准。假设计划也被审计,那么使用BC标准中包含的框架来设计它们是非常必要的,以确保计划控制是一致的。
作者
相关推荐
-
企业BC/DR勿忘IoT风险管理
万物互联背后所带来的安全性问题正在引起业务连续性和灾难恢复专家的关注,他们需要创建出新的风险评估机制,对潜在的业务影响加以分析。
-
关于业务影响分析软件前景的评估
业务影响分析(BIA)大概是业务连续(及容灾)倡议中最重要的初始研究组成部分了。那么,用什么软件可以进行业务影响分析呢?
-
BC/DR演练:创建业务场景
业务场景涉及到许多在企业内部发生的情况,而且可能会影响企业间的业务合作。因此,在业务连续性和灾难恢复演练计划中应当包含这部分内容。
-
企业执行业务影响分析(BIA)的工具
专家Pierre Dorion 表示,有很多工具可以帮助公司执行业务影响分析(BIA)。这些工具可以是基本的调查文件与电子表格相结合的矩阵。