规划执行业务连续性(business continuity,BC)演练是业务连续性计划中一项最重要的活动之一。 每年执行一次或多次BC计划的演练是业务连续性管理系统(business continuity management system,BCMS)的一个关键组成部分。这个演练应该包括计划更新、应急小组训练、策略审查和审计、业务影响分析(BIA)、风险评估(RA)、宣传方案等各种BCMS活动。 BC计划演练和灾难恢复测试不同。
举个例子来说,在BC计划演练中,你其实并没有进行失效转移(failover),而在典型的技术性灾难恢复测试中你会这么做,以处理IT系统、数据和数据库等的恢复工作。这是严……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
规划执行业务连续性(business continuity,BC)演练是业务连续性计划中一项最重要的活动之一。
每年执行一次或多次BC计划的演练是业务连续性管理系统(business continuity management system,BCMS)的一个关键组成部分。这个演练应该包括计划更新、应急小组训练、策略审查和审计、业务影响分析(BIA)、风险评估(RA)、宣传方案等各种BCMS活动。
BC计划演练和灾难恢复测试不同。举个例子来说,在BC计划演练中,你其实并没有进行失效转移(failover),而在典型的技术性灾难恢复测试中你会这么做,以处理IT系统、数据和数据库等的恢复工作。这是严格意义的业务连续性。
规划BC演练的优先顺序如下:
明确规定演练的内容。比如,是演练整个计划,还是该计划的一部分(比如事件响应步骤或疏散)。
确保执行测试的地点远离任何干扰,并且尽量要求参加演练的人员关闭移动设备,以便大家可以专注于演练。如果可能的话,在一个远离办公地点且不太显眼的地方执行演练。如果不行的话,最好是把演练安排在正常工作时间以外或者是周末。
请该演练设计者除外的人员和其他部门(IT、运营、风险管理、人力资源、法律、质量管理和内部审计等)的代表来参加演练可能效果更好,但这并不是强制的。这样做才能确保有“合适的”人参加演练。这就意味着要邀请一些在保护公司方面利害攸关的人员。另外,通常要避免邀请高级管理人员,因为高级管理人员的过多参与(比如力图掌控真个演练过程)有可能影响其他参与者发表意见。
我们没必要追求“成功的”演练。因为一个成功的演练也并不意味着BC计划很完美、应急小组准备很充分或者员工响应工作做得好。我们最好是能即时找出演练的缺陷和支援方案的漏洞,而不是在事后(比如发生故障)才发现,那时这些漏洞可能已经导致严重后果。
你应该指定专人作为计时员和记录员,以便为每一次演练都做好记录。从审计的角度,以及对于由政府部门审查的银行或公司、某些制药公司以及美国食品及药物管理局(FDA)等受监管的机构来说,这很重要。而且,这对所有演练来说都是一个好习惯。
除了安排好的演练外,还应该考虑实施突发演练,尽管通常它不是一项优先考虑的事情。但这也许是判断你的应急小组是否对一个威胁事件做好充分准备的最好方法。但是如果你的突发演练会影响到其他部门,比如IT或者行政时,建议做一些提前规划(例如警告)。如果其他部门(比如IT部门)也已经安排了演练的话,那你最好是把演练安排到其它时间。当然,在现实生活中,发生灾难前是不会有预警的。
总结
周密规划和执行的BC演练是公司保持成功的重要投资。掌握定期安排演练方面的知识也可以提高公司的声誉和竞争地位,尤其是现在越来越多的公司需要获得潜在厂商/合作伙伴的业务连续性和灾难恢复活动方面的数据。
相关推荐
-
业务沟通计划:需要考虑到社交媒体的影响
在社交媒体上犯错可以像一次技术故障一样轻易地毁掉一个组织 。将用户行为分析加入业务连续性计划中是很重要的。
-
聚焦云端IT弹性 Zerto布局中国市场
在IT弹性中有几大因素:专有云、托管云、公有云、混合云。云用户都需要知道如何保护、如何管理、如何迁移,以及在需要的时候如何恢复。那么,如何创建未来一代的IT弹性基础设施?
-
企业BC/DR勿忘IoT风险管理
万物互联背后所带来的安全性问题正在引起业务连续性和灾难恢复专家的关注,他们需要创建出新的风险评估机制,对潜在的业务影响加以分析。
-
什么?我会担心灾难恢复?
有些厂家声称切换集群可以提供“实时”业务连续性或灾难恢复。要当心,那不是业务连续性也不是灾难恢复——有可能是灾难避免。