如何创建高效的业务连续性计划

简介:

业务连续性计划概述了组织在面对灾难,无论是火灾、洪水或网络攻击时必须遵循的程序和指示。下面谈谈如何创造一个让你的业务幸免于这类事件的连续性计划的最佳机会。

我们很少在灾难要发生时提前得到通知。即便有一些先导时间,但是,多件事情可能会出错; 每一个事件都是独一无二的,以意想不到的方式展现。

这就是业务连续性计划发挥作用的地方。为了让你的组织在灾难发生时取得成功,你需要将现有的测试计划置于负责执行该计划任何部分的所有人员手中。缺乏计划不仅仅意味着你的组织将需要更长的时间来从事件或事故恢复。你可能会歇业。

什么是业务连续性?

业务连续性(BC)是指维护业务功能或在发生重大干扰的情况下迅速将其恢复,无论是由火灾,洪水或网络犯罪分子的恶意攻击造成的。业务连续性计划概述了组织在面对这种灾害时必须遵循的程序和指示;它涵盖业务流程、资产、人力资源、业务伙伴等。

很多人认为灾难恢复(DR)计划与业务连续性计划相同,但灾难恢复计划主要侧重于危机后IT基础架构和运营的恢复。这实际上只是完整的业务连续性计划的一部分,因为业务连续性计划着眼于整个组织的连续性。

你有没有办法得到人力资源,制造和销售以及功能上的支持,以便公司可以在灾难发生后继续赚钱?比如说,如果你的客户服务代表所在的建筑物被龙卷风夷为平地,你是否知道这些代表该如何处理客户电话?他们会暂时在家里工作,还是从另一个地点工作?业务连续性计划解决了这些类型的问题。

请注意,业务影响分析(BIA)是业务连续性计划的另一部分。业务影响分析识别突发性业务功能损失的影响,通常以成本计量。这样的分析还可以帮你评估是否应该将你的业务连续性计划中的非核心活动外包出去,这可能会带来自身的风险。业务影响分析实际上帮你查看整个组织的流程并确定哪些是最重要的。

为什么业务连续性规划很重要

无论你经营小企业还是大型企业,你都要努力保持竞争力。在增加客户群的同时保留现有客户至关重要——而且再也没有什么比在不利的事件发生后做到这点更能考验你的能力了。

由于恢复IT对于大多数公司至关重要,因此有很多灾难恢复解决方案可用。你可以依靠IT来实现这些解决方案。但是,其余的业务功能呢?你公司的未来取决于你的人员和流程。能有效处理任何事件对你的公司的声誉和市场价值会产生积极影响,这样可以增强客户的信心。

Experian的业务连续性全球负责人Lorraine O'Donnell说:“如今,消费者和监管机构对安全性的预期有所增加。组织必须了解业务中的流程以及这些流程随时间的推移而流失的影响,这些损失可以是财务、法律、声誉和监管上的。组织的‘经营许可证’被监管机构撤回或被施加了条件(回顾性的或前瞻性的)可能会对市场价值和消费者信心产生不利影响。以这些流程所允许的自由支配时间为准来构建你的恢复策略。”

业务连续性计划的解剖

如果你的组织没有业务连续性计划,请首先评估你的业务流程,确定哪些领域是薄弱的,如果这些流程暂停一天、几天或一周的可能造成的潜在损失。这本质上是一个业务影响分析。

接下来,制定一个计划。这包括六个一般步骤:

1.确定计划的范围。

2.确定关键业务领域。

3.确定关键功能。

4.确定各种业务领域和功能之间的依赖关系。

5.确定每个关键功能可接受的停机时间。

6.创建维护运营的计划。

一个常见的业务连续性计划工具是一个清单,它包括耗材和设备、数据备份和备份站点的位置,计划在哪里实施和谁应该拥有它,以及应急响应人员、关键人员和备份站点提供商的联系信息。

请记住,灾难恢复计划是业务连续性计划的一部分,因此,如果你还没有一个灾难恢复计划,那么发展这样一个计划应成为你的流程的一部分。如果你已经有灾难恢复计划,那么O'Donnell警告说,不要以为所有要求都已经被考虑进去了。你需要确保恢复时间被定义,并且“确保它符合业务期望”。

在你制定计划时,要考虑在成功挺过灾难的组织中采访关键人员。人们一般喜欢分享“战争的故事”,以及帮上大忙的步骤和技巧(或聪明的点子)。他们的见解在帮你制定坚实的计划方面可能是非常有价值的。

测试业务连续性计划的重要性

测试一个计划是真正了解它是否会奏效的唯一方法。O'Donnell说:“显然,一个真实的事件就是一个真正的考验,而且是理解事情是否有效的最好方式,但是受控的测试策略更令人感到舒适,而且还提供了一个确认差距和改进的机会。”

你必须严格测试一个计划以了解其是否完整并达到预期的目的。事实上,O'Donnell建议你试着打破它。“不要选择容易的方案,总是选择让人觉得可信但有挑战性的,这是改进的唯一途径。同时确保目标是可衡量和延伸的,只做最低限度的事情并试图‘逃脱’只会导致不牢靠的计划并对真实的事件没有信心。”

很多组织每年进行二到四次业务连续性计划测试。时间表取决于你的组织类型,关键人员的流动率以及自上一轮测试以来发生的业务流程和IT变化的数量。

常见的测试包括沙盘演练,结构化预排和模拟。测试团队通常由恢复协调员和每个功能单元的成员组成。

沙盘演练通常在会议室中进行,团队对计划进行调查,寻找差距,并确保所有业务部门都被代表。

在结构化预排中,每个团队成员详细分析了计划的组成部分以便识别弱点。通常,经历过测试的人都会把特殊灾难记在心上。一些组织将演习和灾难角色扮演并入结构化预排中。应纠正所有的弱点,并将更新的计划分发给所有相关人员。

每年至少进行一次全面的紧急疏散演习也是个好主意。这种类型的测试可以让你确定是否需要对有体力限制的工作人员进行特别安排。

最后,灾难模拟测试可能相当复杂,应该每年进行一次。对于该测试,创建一个模拟实际灾难的环境,包括需要的所有设备,用品和人员(包括业务伙伴和供应商)。模拟的目的是确定在事件中是否可以执行关键的业务功能。

在业务连续性计划测试的每个阶段,都纳入一些新员工到测试团队中。“新的眼光”可能会检测到老练的团队成员可能忽视的信息的差距或失误。

审查和改进你的业务连续性计划

在业务连续性计划的创建和初步测试方面需要付出巨大的努力。一旦这项工作完成,有些组织就让它闲着,而其它更重要的任务则会引起关注。当这种情况发生时,计划会变得僵化,在需要时派不上用场。

技术日新月异,人们来来去去,所以计划也需要更新。至少每年将关键人员联合起来审查计划,并讨论必须修改的领域。

在审查之前,征求工作人员的意见并将其纳入计划。请所有部门或业务部门审查计划,包括分支机构或其他远程单位。如果你不幸遇到灾难而不得不把计划付诸行动,一定要吸取经验教训。很多组织与沙盘演练排练预演一起进行审查。

如何确保业务连续性计划的支持,意识

决定你的计划不成功的一个因素是对其重要性采取无所谓的态度。必须从上到下支持每个业务连续性计划。这意味着在创建和更新计划时,高层管理人员必须被代表; 没有人可以将责任下放给下属。此外,如果高级管理层将其重点放在适当的审查和测试时间上,这个计划可能会保持独创和可行。

管理也是提升用户感知的关键。如果员工不了解计划,在分秒必争的时刻他们如何能够做出恰当的反应?虽然计划分配和培训可由业务部门经理或人力资源人员来指挥,但是要让最高层人员启动培训,并强调其重要性。这将对所有员工产生更大的影响,给予计划更多的可信度和紧迫性。

本文转自d1net(转载)

目录
相关文章
|
2月前
|
存储 运维 Kubernetes
K8s业务迁移最佳实践: 灵活管理资源备份与调整策略,实现高效简便的应用恢复
在当今快速变化的云原生领域,Kubernetes(K8s)集群的运维面临着诸多挑战,其中灾备与业务迁移尤为关键。ACK备份中心支持丰富的资源调整策略,在数据恢复阶段即可自动适配目标集群环境,确保业务无缝重启。
|
2月前
|
运维 Serverless 数据处理
Serverless架构通过提供更快的研发交付速度、降低成本、简化运维、优化资源利用、提供自动扩展能力、支持实时数据处理和快速原型开发等优势,为图像处理等计算密集型应用提供了一个高效、灵活且成本效益高的解决方案。
Serverless架构通过提供更快的研发交付速度、降低成本、简化运维、优化资源利用、提供自动扩展能力、支持实时数据处理和快速原型开发等优势,为图像处理等计算密集型应用提供了一个高效、灵活且成本效益高的解决方案。
103 1
|
3月前
|
运维 监控 安全
高效运维管理:提升系统稳定性的策略与实践
【10月更文挑战第13天】 本文探讨了高效运维管理的关键策略和实践,旨在帮助运维团队提升系统的稳定性。通过分析常见问题,提出具体的解决方案,包括监控与告警、自动化工具的应用、故障排查与恢复、性能优化以及安全防护等方面。通过这些策略和实践,可以帮助企业构建一个稳定、可靠且高效的IT系统。
104 1
|
4月前
|
运维 监控 安全
高效运维管理:提升系统可靠性的策略与实践
本文将深入探讨高效运维管理的关键策略和实践,旨在帮助运维团队提高系统的可靠性、可用性和稳定性。通过分析常见的运维挑战,提出相应的解决方案,并结合实际案例进行说明,为读者提供一套行之有效的运维管理指南。无论是新手还是经验丰富的运维工程师,都能从中获得有价值的见解和实用技巧。
|
4月前
|
运维 监控 安全
高效运维管理:提升企业IT系统稳定性与性能
在当今信息化时代,高效的运维管理对于企业IT系统的稳定性和性能至关重要。本文将探讨如何通过优化运维流程、引入自动化工具和建立完善的监控体系等措施,实现高效运维管理,从而提升企业的核心竞争力。
|
4月前
|
运维 监控 数据可视化
高效运维的秘密武器:自动化工具链的构建与实践在当今数字化时代,IT系统的复杂性和规模不断增加,使得传统的手动运维方式难以应对日益增长的业务需求。因此,构建一套高效的自动化工具链成为现代运维的重要任务。本文将深入探讨如何通过自动化工具链提升IT运维效率,确保系统稳定运行,并实现快速响应和故障恢复。
随着企业IT架构的不断扩展和复杂化,传统的手动运维已无法满足业务需求。自动化工具链的构建成为解决这一问题的关键。本文介绍了自动化工具链的核心概念、常用工具及其选择依据,并通过实际案例展示了自动化工具链在提升运维效率、减少人为错误、优化资源配置等方面的显著效果。从监控系统到自动化运维平台,再到持续集成/持续部署(CI/CD)的流程,我们将一步步揭示如何成功实施自动化工具链,助力企业实现高效、稳定、可靠的IT运维管理。
|
7月前
|
存储 云安全 安全
云端数据在哪些方面可以提高其可用性?
【6月更文挑战第23天】云端数据在哪些方面可以提高其可用性?
78 6
|
6月前
|
数据库
交易链路设计原则&模式问题之在软件开发中,平衡业务需求和平台能力的边界,如何解决
交易链路设计原则&模式问题之在软件开发中,平衡业务需求和平台能力的边界,如何解决
|
8月前
|
存储 运维 监控
提升数据中心效率的关键策略:自动化运维流程
【4月更文挑战第20天】随着企业对数据处理和存储需求的不断增长,数据中心的效率成为了优化的焦点。在本文中,我们将探讨自动化在数据中心运维中的应用,并分析其如何显著提升操作效率、降低成本以及提高服务水平。通过案例研究和最佳实践的分享,读者将获得实施自动化运维流程的实用指南,以支持其在不断变化的技术环境中保持竞争力。
|
8月前
|
开发框架 机器人 API
定制阿里云 RPA 以满足特定业务需求
阿里云 RPA(机器人流程自动化)是一种强大的技术,可以帮助企业自动执行重复性任务,提高效率和准确性。然而,为了满足特定的业务需求,对阿里云 RPA 进行定制是至关重要的。本文将介绍如何定制阿里云 RPA 以满足特定业务需求,并提供一些实用的技巧和最佳实践。

热门文章

最新文章

下一篇
开通oss服务