一、典型内容
業務連續性計(jì)劃既可以分成幾個單獨的計(jì)劃:即預防、響應、業務接續、業務恢複和(hé)複原計(jì)劃,也(yě)可以由每一個這(zhè)樣的計(jì)劃構成總的計(jì)劃書中的不同章節。
1.基本項目
●目的
制定計(jì)劃的目的必須加以說明(míng)。還應該說明(míng)即劃分幾個階段試時(shí),每個階段所要實現(xiàn)的目标是什(shén)麽。
●範圍
說明(míng)有哪些(xiē)部門(mén)和(hé)運營業務需要實施BCP。如果一個BCP隻針對(duì)某些(xiē)災難而非全部災難,則需要針對(duì)這(zhè)些(xiē)特殊災難制定專門(mén)的實施處理(lǐ)腳本。
●必備條件/前提條件和(hé)限制因素
形成一份BCP的前提條件需要在此說明(míng)。在某些(xiē)情況下(xià),還須說明(míng)BCP成功的必備條件。比如說,服務器的數據備份間隔不得超過多少小(xiǎo)時(shí),受過訓練的運營恢複團隊必須呼之即來(lái),備選場所必須在災難發生之後多少小(xiǎo)時(shí)之内一切準備就緒等等。
如果BCP計(jì)劃的執行還存在一些(xiē)限制條件的話(huà),也(yě)應在此列出。
●團隊
BCP團隊的組織/負責人選、下(xià)屬哪些(xiē)分支團隊、團隊的作(zuò)用(yòng)和(hé)責任等,都必須在此說明(míng)。
●指标
作(zuò)爲一種策略,企業必須由用(yòng)于恢複的RPO和(hé)RTO指标,以及性能(néng)指标等,這(zhè)些(xiē)指标應該在此加以說明(míng),并向客戶和(hé)股東說明(míng)。
2.預防保護
作(zuò)爲BCP中的一個實施部分,預防措施需要在此說明(míng)。這(zhè)些(xiē)措施可以概括如下(xià):
●監督
●訪問控制
●身份認證
s ●防病毒
●過濾
●入侵檢測系統
●備份計(jì)劃
3.緊急響應
●響應的準備
在響應階段需要哪些(xiē)資源應當在此列出,同時(shí)詳細申明(míng)這(zhè)些(xiē)資源的配置和(hé)所需數量。如果還需要一些(xiē)文(wén)檔和(hé)記錄的硬拷貝,也(yě)必須在此申明(míng)。
●告知(zhī)樹
●危險評估
●何時(shí)對(duì)外(wài)宣布
●激活BCP的關鍵标準
4.業務接續
從(cóng)緊急響應階段到(dào)業務接續階段如何進行銜t是需要在這(zhè)裏說明(míng)的。有關業務接續運營的決策過程、在哪裏以及怎樣進行業務接續、需要采取什(shén)麽行動,以及接續哪些(xiē)業務到(dào)何種程度等等,都需要在此加以說明(míng)。還要爲BCP團隊中的各個小(xiǎo)組指定各自(zì)應該采取的行動,每個小(xiǎo)組要完成指定的任務。BCP中的這(zhè)一部分也(yě)稱爲業務接續計(jì)劃(BRP)。
5.業務恢複
執行業務恢複的程序在此加以說明(míng)。BCP的這(zhè)一部分也(yě)可稱爲災難恢複計(jì)劃(DRP)。
這(zhè)一部分計(jì)劃文(wén)檔的組織可以有很(hěn)多種方式。一種方/就是簡單地列出所有的恢複目标(按照RPO、RTO、目标服務器/網絡等來(lái)列)。根據每一目标進行計(jì)劃分解,同時(shí)明(míng)确相應的團隊/負責人以及任務。還有一種方式就是按部門(mén)來(lái)組織。無論采用(yòng)哪種方式,都應确保所有的BCP目标都能(néng)覆蓋到(dào)。
計(jì)劃的這(zhè)一部分必須編排得像一本操作(zuò)手冊,由一系列簡單明(míng)确的指令構成,恢複團隊完全可以按照這(zhè)i指令進行恢複操作(zuò)。各種操作(zuò)之間的相互關系也(yě)必須加以明(míng)确說明(míng)。所有的指令和(hé)說明(míng)必須明(míng)白(bái)無誤,以免因可能(néng)引起誤解或不明(míng)了(le)而導緻時(shí)間損失。
6.複原
爲業務運營複原原有場所應采取的步驟在此加以說明(míng)。需要标明(míng)每個團隊/負責人的責任和(hé)任務