业务连续性管理—第四篇—业务连续性总结和灾难恢复worter

灾难恢复计划(DRP):DRP适用于拒绝长期访问主要设施基础设施的重大、通常是物理性服务中断。DRP是一种以信息系统为中心的计划,旨在在紧急情况发生后恢复备用站点上目标系统、应用程序或计算机设施基础设施的可操作性。一旦备用设施建立,DRP可由多个信息系统应急计划提供支持,以解决受影响的单个系统的恢复问题。DRP可以通过在备用位置恢复任务/业务流程或任务基本功能的支持系统来支持BCP或COOP计划。DRP只处理需要重新定位的信息系统中断。

3)按照GB/T30145-2013/ISO22301:2012和GB/T20988-2007定义

总结:

针对三个标准的理解,各个标准关于术语定义描述各有侧重,但笔者更加倾向于NSIT的定义。笔者认为:业务连续性计划是基于企业战略的、处理长期的、面向中断中和后维持业务连续性的规划,核心是业务连续;灾难恢复计划是面向重大的、灾难性的系统故障,在异地恢复业务暂时性正常运转的计划。灾难恢复解决的临时性的、针对异地恢复的临时性计划。业务连续性管理从涉及的内容看,包含了灾难恢复计划,还包括高可用性。业务连续性更多侧重策划、执行和管控,灾难恢复更注重执行。

以下内容,主要以IT的视角对业务连续和灾难恢复进行总结。

二、业务连续性管理

业务连续性管理具体包括:

具体流程和里面涉及的细节进行阐述。

1.BCP的启动阶段工作

1)BCP项目启动前准备活动

2)工作任务

3)BCP项目的关键角色

2.BIA分析

主要工作内容:

1)BIA过程

2)BIA分析方法

BIA的信息分析过程:整理(Organize)归纳(Correlate)分析(Analyses)和确认(Confirm)

BIA分析中断的影响,确定每项业务功能的恢复窗口,具体会涉及几个值:

RTO+WRT<=MTD

关于MTD与RPO、RTO和WRT的关系如下图:

关于网络和资源可用性指标

总结:组件越多,整体可靠性越低

3)风险评估

应当识别、评估和记录以下内容:

3.确定预防控制措施

主要的目标实施控制,以降低风险

1)数据备份方案的选择

数据备份开始位置:归档位。

2)高可用性

应用层(负载均衡+高可用)、数据层(rac)、设施层(HA)

3)电子备份解决方案

4)设施选择

完备场所(hotsit):拥有与主站点的所有软硬件设施,唯一缺的是数据。在几个小时就能投入运营

基本完备场所(warmsite):只配置了主要软硬件

基础场所(coldsite):只提供机房环境

软件备份:代码第三方托管

4.制定恢复策略

业务流程、设施、供应和技术、用户和用户环境、数据

5.制定BCP

文档化程序包括:计划程序、恢复程序、恢复解决方案、角色和任务、应急响应

a)确定业务关键功能

公司的业务计划通常就决定了公司关键的使命和业务功能。必须为这些功能设定优先级别

b)确定支持关键功能的资源和系统

在确定了关键的功能之后,就有必要找出实现这些功能究竟需要那些支持。

需要有人来对这些资源进行分析,这样的分析应该由那些理解资源并知道它们是如何为企业提供功能的人来完成。

c)估计潜在的灾难事件

确定所有可能的意外事故和灾难

BIA的结果作为以上的输入。

d)选择计划策略

制定有关如何恢复关键资源和评估应急方案

6)实施策略

一旦决定了策略,就需要将它们归档,这使得我们的努力从纯粹的计划阶段进入到了实际的实施和行动阶段。

需要对业务连续性计划做定期测试,因为环境总是在持续变化,每一次测试都能够带来一些改进。一般会形成以下计划:

1)具体测试类型包括:

各部分分头审核提意见

聚集在一起审核提意见

所有人聚集一起测试,选定场景,知道设备搬到异地备份结束。

只系统搬到异地,本地还运行,对比分析

本地全停用,异地启用,管理层批准,先要完成并行测试。

2)测试策略包含测试目标和范围

测试策略包含测试计划:基于预定的测试范围和目标

整合到变更控制流程中,主要包括:

8.应急事件处理流程

再造阶段(reconstittutionphase):当公司开始搬回原来的场所或搬进一个新设施时。

业务连续性计划:着重于恢复必须重建的业务流程而非IT组件

THE END
1.湖北襄樊2010年公鸭试领导素质能力测试强化训练:突发事件应对...13、政府危机管理的最优化原则是(D) A、公众利益至上原则B、快速反映原则 C、协调性原则D、居安思危,未雨绸缪原则 14、下列哪个不是“四不放过”原则?(C) A、事故原因未查清不放过B、责任人员未处理不放过 C、检查验收未通过不放过D、有关人员未受到教育不放过 ...https://www.wydbw.com/info/20/44709.html
2.下列选项中,不属于危机管理计划的内容的是()。下列选项中,不属于危机管理计划的内容的是()。 A、表述危机管理理念 B、组织的危机管理目标 C、危机期间的新闻发布稿 D、组织的新闻发言人名单 点击查看答案进入题库练习 查答案就用赞题库小程序 还有拍照搜题 语音搜题 快来试试吧 无需下载 立即使用 你可能喜欢 单项选择题 爱德华·伯内斯的代表作是()...https://m.ppkao.com/mip/tiku/shiti/6853575.html
3.企业中高层时事解读课2020第22期(总期22期)在线培训课程银保监会有关部门负责人答记者问时表示,现行许可程序类规章《中国银行业监督管理委员会行政许可实施程序规定》和《中国保险监督管理委员会行政许可实施办法》存在程序标准不统一问题。为规范并统一银行业和保险业行政许可实施行为,适应银行业和保险业监管形势要求,推进行政许可标准化和科学化,银保监会印发了《程序规定》。https://www.zzqyj.net/?list_89/1226.html
1.2022年内江师范学院规范性文件汇编内江师范学院《内江师范学院规范性文件汇编(2022版)》是为完善梳理学校规范性文件体系,提高科学管理水平而进行的。《内江师范学院规范性文件汇编(2022版)》作为《内江师范学院规章制度汇编(2022版)》的补充,是推进全面从严治党、学校治理体系和治理能力现代化的重要内容。 https://xxgk.njtc.edu.cn/info/1631/2501.htm
2.外贸工作总结20篇在材料准备完成前,厂方会作一个初步的生产计划,包括何时上线,如何排拉及外发情况等,材料准备完成后,我们即根据计划内容去监控计划的实行情况和判断其可行性,在这过程中数据是非常重要的,记录好每个工序的生产人数和日产量来评估生产进度,及早预测危机与厂方商讨解决方案,当有外发情况,要适当调配时间,如觉得时间或...https://www.unjs.com/fanwenku/385017.html
3.公共关系学试题与参考答案本文介绍了公共关系学的内涵,包括其传播沟通属性、管理职能以及与广告的区别。公共关系关注组织与公众之间的信息交流,涉及形象塑造、危机管理等多个方面。同时,文章探讨了公关的道德规范和职业行为,以及其在现代社会中的重要性。此外,还提到了公共关系活动的策划和评估,以及在不同领域如企业、政府公关中的应用。 https://blog.csdn.net/qq_67692062/article/details/126194550
4.职业生涯规划书(精选12篇)谈吐条理不清,怀疑自己的交往和沟通能力和口语表达能力,以致丧失许多锻炼自己的机会,做事不过果断,尤其事前作决定的时候瞻前顾后,老是犹豫不决,没有很大的恒心,组织管理人员的能力和经验欠缺,不善于长期规划,制定的计划经常会被打破,不喜欢机械行重复的.工作,也不喜欢没有计划没有收获的忙乱,不喜欢应酬和刻意的...https://3g.yjbys.com/jiuyezhidao/zhiyeguihua/1964849.html
5.销售计划方案(精选15篇)时光在流逝,从不停歇,我们的工作又进入新的阶段,为了在工作中有更好的成长,现在就让我们制定一份计划,好好地规划一下吧。计划怎么写才能发挥它最大的作用呢?下面是小编为大家整理的销售计划方案(精选15篇),仅供参考,大家一起来看看吧。 销售计划方案 篇1 房https://www.fwsir.com/fanwen/html/fanwen_20211111171509_1456195.html
6.南平市旅游养生产业“十二五”发展专项规划南平旅游的政府主导型旅游产业发展格局尚未形成,全市旅游产业部门联动协作机制不健全,各级旅游主管部门的综合管理与协调职能还有待提升,特别是旅游市场宏观管理和旅游行政管理等产业公共职能亟需增强。 四、旅游业“十一五”发展基本经验 “十一五”期间,南平旅游紧紧围绕“五个坚持”,通过旅游规划编制、产业发展模式、旅游...http://www.np.gov.cn/cms/html/npszf/2016-03-31/1937786628.html
7.2019级电子商务专业人才培养方案(8)能够运用移动商务平台进行活动策划、营销推广、移动店铺的运营与管理。 2、社会能力 (1)具有探究学习、终身学习、分析问题和解决问题的能力。 (2)具有良好的语言、文字表达能力和沟通能力。 (3)具有一定的哲学、美学、伦理、计算、数据、交互、互联网思维能力。 https://www.hnwmxy.com/jiaoxuekeyan/jiaoxuebiaozhunfabu/rencaipeiyangfangan/2019_r/2020/0703/6462.html
8.时间管理原则和方法(含四象限坐标法)每年年末作出下一年度工作规划; 每季季末作出下季末工作规划;每月月末作出下月工作计划;每周周末作出下周工作计划 (二)时间“四象限”法 著名管理学家科维提出了一个时间管理的理论,把工作按照重要和紧急两个不同的程度进行了划分,基本上可以分为四个“象限”:既紧急又重要(如人事危机、客户投诉、即将到期的任务、财...http://m.shangdiguo.com/blog.asp?wenzhangid=35942
9.存款保险制度:缺陷与变革但是,a只有>x才能保证这一点,因为假如a<x,则不会有银行对危机银行进行购并,因为当后者被关闭时,已亏损到资产的市值加上营业资格的价值均不足以偿还它的负债本息。所以,当a<x时,x-a反映了监管机关的成本,它亦是这项可取消的看跌期权的价值。 因为要等到a<x,即银行的A / L比率下跌到比x还低之后才会导致...https://www.szse.cn/aboutus/research/secuities/documents/t20040106_531411.html
10.CISSP:错题汇总5:下列哪一项不是有效的风险定义? B A、几率、可能和机会的评估 B 移除脆弱性或防止一个(或多个)特定攻击发生的任何事情 C 风险 = 威胁 * 脆弱性 D 每个暴露实例 解析: B属于风险实施过程 6、以下哪一项没有具体或直接关系到组织的安全功能管理? A ...https://www.jianshu.com/p/d216171e7d2e
11.全科医师岗位培训考试题单选题A全科医生将家庭访视作为其日常工作中的最主要内容 B全科医生必须为社区内所有家庭建立家庭健康档案 C全科医生负责管理每个家庭所有成员疾病的诊疗及康复 D全科医生应利用家庭资源进行健康与疾病的管理 E全科医生在接诊病人时首先应了解并记录其家庭情况 https://www.oh100.com/kaoshi/peixun/141793.html