如何知道业务连续性和灾难恢复(BC/DR)计划和相关活动可以达到预期效果?指标和预期的设置可以帮助你检查该计划的性能和表现是否达到目标。举例来说,BC计划演练频率和业务影响分析(BIA)校正等性能指标就有助于确保一定的性能。而在性能评估期间,要确保有质量保证(QA)和内部审计(IA)部门的参与。 在全球业务连续性标准(global business continuity standard) ISO 22301:2012的业务连续性管理系统-需求的性能评估的第9部分,如下三个小部分介绍了性能评估的具体细节: 9.1——监控,测量,分析和评估9.2——内部审计9.3——管理复查发生异常时,一定要检……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
如何知道业务连续性和灾难恢复(BC/DR)计划和相关活动可以达到预期效果?指标和预期的设置可以帮助你检查该计划的性能和表现是否达到目标。举例来说,BC计划演练频率和业务影响分析(BIA)校正等性能指标就有助于确保一定的性能。而在性能评估期间,要确保有质量保证(QA)和内部审计(IA)部门的参与。
在全球业务连续性标准(global business continuity standard) ISO 22301:2012的业务连续性管理系统-需求的性能评估的第9部分,如下三个小部分介绍了性能评估的具体细节:
- 9.1——监控,测量,分析和评估
- 9.2——内部审计
- 9.3——管理复查
发生异常时,一定要检查到底是什么原因引起的,比如次要操作中断、系统或技术故障、供应链中断,要运用学过的所有知识来提高潜在损坏的预防能力。现实生活中,有很多企业都会面临同样的灾难响应问题,学习他们的处理方法对你来说也大有好处。你所收集的信息能够使你对现存的各种活动作出修正,如关于操作、策略、计划、金融、法律、技术、结构、物质、精神以及其他人为活动。这样可以增加它们面对突发事故时的可靠性、快速恢复性以及可恢复性——将对商业操作的影响降至最低。
下面是工作原理:
两个案例说明业务影响分析(BIA)最小化业务操作影响力
现存操作 | 灾难经验 | 分析 | 推荐举措 |
关键数据每日备份至磁带库并运送至异地存储区 | 由于从磁带库中恢复需要大量的等待时间,灾后恢复相当缓慢 | 亟需快速恢复关键数据的方法 | 对关键数据实时镜像到异地存储设备可以显著减少恢复时间 |
公司生产利润所需的关键原材料的供应商单一 | 如果不能快速找到可替换的原材料供应商和恢复生产,该原材料的单一供应商毁约直接导致业务丢失 | 需要多个关键材料的供应商以确保产品不受严重影响 | 对于用于关键组件的关键材料,至少评估和选择两家厂商(主和供替代供应商)以保证产品延迟最小化 |
在两个案例中,业务连续性工作人员仔细地检测了公司内的关键操作。业务影响分析(BIA)一般用来收集信息。当供应链、技术或其他重要的业务功能发生故障时,来自BIA和风险评估(RA)的数据应该能够识别究竟发生了什么事。对其他公司经验的分析能够对供应链或(和)技术故障所造成的可能结果有一定的指示意义,也可以阻止这些事故发生的策略。
通过分析供应链中的所有因素,比如,询问与供应链故障影响的关键问题,业务连续性分析师能够查明供应链的最大风险,也能够找到相应的策略来阻止故障的发生,还能减少可能发生的故障的严重性。这对于关键技术操作也是这样。
对BC/DR的性能评估应该是一项持续活动。公司的BC员工应该定期检查公司业务操作的所有方面,鉴别出危害这些操作的内部/外部因素,然后给出应对这些风险的潜在解决方案。从而可能产生如下的结果:以修正草案的形式出现在BC计划程序中,以升级的形式出现在BC策略中,以校正形式出现在IT基础操作中,以改变的形式出现在培训项目中以及以校正的形式出现在计划演练中。
有人提到业务连续性与灾难恢复计划是“活资料”。他们能够反映当前的业务操作与需求,而且必须具有足够的流动性才能够快速适应那些操作所反映出的改变。性能评估程序的关键在于它是一个持续进行的项目。它并不是那种临时或一年一次的活动。
通过不断寻找方法来提高业务操作、减少突发事件,BC/DR专家能够确保他们的努力可以让企业、企业供应链、企业技术基础设施以及企业雇员以最可靠的状态运行。
相关推荐
-
业务沟通计划:需要考虑到社交媒体的影响
在社交媒体上犯错可以像一次技术故障一样轻易地毁掉一个组织 。将用户行为分析加入业务连续性计划中是很重要的。
-
聚焦云端IT弹性 Zerto布局中国市场
在IT弹性中有几大因素:专有云、托管云、公有云、混合云。云用户都需要知道如何保护、如何管理、如何迁移,以及在需要的时候如何恢复。那么,如何创建未来一代的IT弹性基础设施?
-
亚马逊AWS故障带来的灾难恢复启示
如果你的灾难恢复系统依赖于亚马逊AWS或其它云服务商,你需要确保有一个应对云服务故障的灾难恢复计划。
-
企业BC/DR勿忘IoT风险管理
万物互联背后所带来的安全性问题正在引起业务连续性和灾难恢复专家的关注,他们需要创建出新的风险评估机制,对潜在的业务影响加以分析。