业务连续性应急规划和危机管理

史密斯博士分泌指数从业务连续性所概述的各种 办法,可以帮助公司准备业务连续性'事件', 并解释了BCM的生命周期。 2002年8月,金融服务管理局(FSA)表示其成员的比例很高深表关注谁没有一个业务连续性和/或危机管理能力。他们强调,一个强大,有效和适合为目的的准备是必不可少的-和自满是不能接受的挑战和威胁-这必然出现在今天的商业环境。这一警告是加强了最近发表的研究英国特许管理学会报告1。

  

业务连续性管理(BCM)的定义是业务持续研究所(脑机接口)作为'一个全面的管理过程,确定潜在影响和威胁的组织建设提供了弹性和有效的反应能力的框架,保障其利益主要利益相关者,声誉,品牌和创造价值,而不是'活动'。的BCI的一词的业务连续性管理'使用的业务连续性计划'是故意,因为'计划'意味着有一个开始和结束的过程,并可能导致不需要的规划官僚主义。 BCM是根据需要,动态,主动和持续的进程。必须不断更新和适合的目的是有效的。BCM的一个有效战略的关键目标应该是:确保人员安全,最大限度地发挥该组织的声誉和品牌形象辩护;尽量减少业务连续性的影响(包括危机事件对客户/客户;限制/防止)的影响超出了组织;证明有效和高效的治理,媒体,市场和利益相关者,保护组织的资产,并符合保险,法律和法规要求。然而,BCM是不是只有灾难恢复。这应该是一个企业拥有和推动的进程,统一的管理学科的广泛(见图6.1.1)。特别是,它不仅是对资讯科技的灾难恢复。

太多的机构往往集中所有的IT工作,因为其关键任务的性质,使自己在许多其他方面的接触。由于其全面的性质,BCM是进行将不可避免地依赖方式,必须反映的性质,规模和一个机构的风险状况,风险偏好和环境它运作的复杂性。不可避免地,也有密切联系BCM的风险管理和公司治理战略。横跨这些地区的综合方法的重要性,加强了在该特恩布尔报告(1998年)作为一个组织。是完全不能在其营商环境的控制,是安全的假设所有机构都将面临一些问题发了业务连续性事件。尽管这个简单的事实已被铭刻在引人注目的名称,例如博帕尔,派珀-α,佩里尔,巴林银行,挑战者,自由企业,可口可乐,埃克森,瓦尔德斯,英国铁路公司,金丝雀码头,安然,安德森,马可尼先驱报路虎和世界贸易中心,经验还告诉我们,它是那样富于戏剧性,但更频繁的业务连续性的活动,可以更成问题要处理。不幸的是,似乎许多公共和私营机构仍然认为'不会发生在我们身上'。

改变企业文化

避免官僚主义规划毫无疑问,部分业务连续性计划的排序是至关重要的。该计划成为一个参照在一个业务连续性的事件或危机时的来源,和所依据的战略和与事件处理策略/危机的设计蓝图。特别是,它可以提供基本的受损的机会,往往发生在危机开始时的窗口限制短期指导。不幸的是,声誉和信任,已建成几十年了,除非能在一次大力辩护分钟摧毁当事件的速度和规模可以压倒因规划过程的正常运作和管理制度。甲进一步,关键的原因是为了使个人谁需要执行该计划可以排练和测试,他们可以做什么,在不同的情况。

情景规划演习是对自毁测试不同的战略和计划,非常有帮助的技术。话虽如此,根本不可能为任何突发事件的计划,如果你尝试,有一个制造'巨大威胁的紧急'手册的实在太重解除。权衡之间需要建立一个有效的组合为目的的能力和个人未经培训和试用,并希望他们将应付紧急依赖实现。之间的计划和谁这样做出来的差距可以跨越取得任何正式的学费和/或模拟。著名的格言队仅是在其最薄弱环节是值得记住这里。行使的计划,小组成员和解决方案,系统和设施的测试排练的要素是提供一个有效的证明和装修为目的的能力。然而,模拟不容易制定,因为这个原因,许多公司并没有超出计划发展风险。他们是,然而,最好的方法,以避免规划官僚主义。

使用良好做法准则-一种不同的方法

危机管理危机管理框架的关键要素是略有不同的BCM的生命周期,包括在图6.1.6设置了一些,但名单不应被视为限制或详尽看到。还有的采用了模块化方法来危机或业务连续性的情况,并非最不重要的,它可以方便快捷地修改,以适应地方,国家以及全球需求有很多好处。然而,在任何情况下的管理是至关重要的认识到,一个成功的结果来判断双方的技术响应,感知能力和管理能力,在提供业务的反应。利益相关者的看法,应被视为成功的关键因素,是平等的,如果不是更迫切,在技术解决方案的优先事项。因此,一个严峻的考验,是令人信服地说明了一个有效的和适合为目的的业务持续性和危机管理能力,并继续照常经营。这是相对于下降更为熟悉的模式和恢复的业务,更多的是已经过时的灾后恢复和业务恢复方法的代表。

结论

在采用这种方法,并定期演习,排练和测试,该组织维持一个有效的最新更新和装修的目的BCM和危机管理能力。当危机击中组织每个人都知道怎么做,该计划的顺利调用的发生,确保对任务关键活动的影响微乎其微。本文首先出现在 四分回顾 公布的财务和会计学院管理系英格兰和威尔士。分泌指数大卫史密斯博士的,是的BCI教育委员会,委员会的BCI和的BCI良好做法指南编辑器业务连续性会员管理协会主席,2003年1月。业务连续性研究所的使命是促进艺术和业务连续性管理的全球科学。的BCI促进了专业能力和提供,维护和业务连续性管理(BCM)的服务的商业道德的最高标准。它提供了一个BCM的管理人员和从业人员国际认可的认证计划。的BCI专业奖励计划创造了一个最佳做法在实地评估的基准。有超过1250名学会会员目前在世界各地40个国家。委员分别来自所有,包括金融,政府,卫生,运输,零售和制造业。的BCI目前正与英国食品标准局和英国内阁办公室关于BCM的良好做法指南。如需进一步信息,请联系的研究所电话:+44(0)870 603 8783,电邮:TheBCI@btinternet.com;网址:www.thebci 。牛津

数据恢复与你的数据不骰子,戈登史蒂文森说,董事总经理Vogon国际,不要惊慌,在紧急情况下。如果人是公司最宝贵的资产,然后数据来自紧随其后。随着企业越来越依赖于技术的业务的所有方面,计算机磁盘和备份中的资料备份磁带可能意味着继续取得成功和失败的差别。虽然大多数公司认为,他们的数据是安全的,许多人可能不会再成立连最基本的备份系统,以保护它和数据丢失可能发生的任何人。

数据丢失是如何发生的?尽管数据是一个有价值的商品,没有足够的重点放在防止丢失,保护脆弱的资产。虽然电脑硬件和软件都难免出错,人类更是出了名的。不幸的是很多公司和个人没有-或不付诸实施-充分备份程序,使自己开放的数据丢失。大部分的问题都是人为错误造成的,如意外覆盖备份磁带删除重要文件,无意中格式化硬盘或不当的笔记本电脑。损失恶意数据也可以是一个问题,特别是在公司没有作出适当的使用的密码。虽然需要有甚至在基本的用户级别之间的复杂性和密码更改和易用性,使用户可以记住他们,频率平衡有密码- -这是众所周知的使公司不必要的脆弱。这不是寻常找到每个人的密码列表存储在一个方便的地方在一个办公室,甚至是显示板'本周的密码'。即使你的员工有能力和可信赖的,硬件和软件仍然可以意外地失败。操作系统或包可能包含错误或腐败,使它们出现故障,作为覆盖的数据后果等。从电源浪涌电源,或闪电,也造成损害的计算机设备,它是为汽车或硬盘控制电路板可能烧坏,锁内的数据,或磁盘只是失败。当在一个较大规模的灾难发生,始终是水与火的伤害更剧烈的风险太大。

什么也不做不幸的是,许多公司没有准备的硬盘或磁带上的失败,往往糟糕的情况更糟糕的现实。检索的数据丢失往往是不恰当的试图恢复它。只需重新启动计算机可能导致数据永久被覆盖,因为系统造成了据称未使用空间的临时文件。阿物理损坏的磁盘可以成为得多损坏,有时会不被可恢复的数据点。如果磁盘已经停止运作,最坏的可能采取的行动是为了尝试自助修复。要恢复其内容,破碎的硬盘应该打开在实验室环境中使用特殊的工具和技术。甚至令人不安的驱动器的关键路线,破坏外壳的螺丝,使读取数据不可能的,或者可能导致驱动器崩溃如果随后运行。因此,当重要数据已丢失,最重要的第一步是要放下一切单独的。

专家呼唤虽然商业数据恢复工具存在,它们的使用是不可取的,因为它是极不可能的软件工具书面个月前,也许是大陆距离,能准确地诊断之间的损坏的文件系统和一个损坏的头区别。这些工具都提供什么问题,是一个'最佳猜测',然后给你选择'继续进行,并写信给媒体',这不是一个特别安全的事情。有时需要编写定制的个别回收计划。当数据已丢失,因为腐败的软件,而不是物理损坏,提取和重建的文件是经济复苏的重要进程。数据恢复专家,如Vogon国际,不直接作用于受损的媒介本身,而是使用了一种叫做'成像'创建的磁盘上的所有内容完全相同的副本。

这使得数据被操纵和改组独立的来源,并恢复的数据可以在任何媒介要求返回。录音带是一个连续的存储介质,因此,现在他们自己专业的恢复问题。如果问题发生在任何沿着磁带点,这可以阻止访问超出了破坏数据。记录错误可以发生,磁带也可以意外的方式,有效地阻止能够读取数据覆盖尚存。磁带也容易捕捉,弄皱和极端温度。

保护自己

由弗兰克长提交的一篇文章


免责声明:我们的网站是不负责本文章的内容。 Webarticles是一个免费的信息资源。
重要事项: 本文“应变计划业务连续性和危机管理”是由自动软件翻译。我们感到很遗憾拼写的任何可能发生的错误。谢谢您的理解。


Online: 240 users browsing the articles directory   


  

|