如何制定一個完整的BCP計(jì)劃?

 ISO22301 典型案例     |      2019-11-06
一、典型内容 
業務連續性計(jì)劃既可以分成幾個單獨的計(jì)劃:即預防、響應、業務接續、業務恢複和(hé)複原計(jì)劃,也(yě)可以由每一個這(zhè)樣的計(jì)劃構成總的計(jì)劃書中的不同章節。 
  1.基本項目 
  ●目的 
  制定計(jì)劃的目的必須加以說明(míng)。還應該說明(míng)即劃分幾個階段試時(shí),每個階段所要實現(xiàn)的目标是什(shén)麽。 
  ●範圍 
  說明(míng)有哪些(xiē)部門(mén)和(hé)運營業務需要實施BCP。如果一個BCP隻針對(duì)某些(xiē)災難而非全部災難,則需要針對(duì)這(zhè)些(xiē)特殊災難制定專門(mén)的實施處理(lǐ)腳本。 
  ●必備條件/前提條件和(hé)限制因素 
  形成一份BCP的前提條件需要在此說明(míng)。在某些(xiē)情況下(xià),還須說明(míng)BCP成功的必備條件。比如說,服務器的數據備份間隔不得超過多少小(xiǎo)時(shí),受過訓練的運營恢複團隊必須呼之即來(lái),備選場所必須在災難發生之後多少小(xiǎo)時(shí)之内一切準備就緒等等。 
  如果BCP計(jì)劃的執行還存在一些(xiē)限制條件的話(huà),也(yě)應在此列出。 
  ●團隊 
  BCP團隊的組織/負責人選、下(xià)屬哪些(xiē)分支團隊、團隊的作(zuò)用(yòng)和(hé)責任等,都必須在此說明(míng)。 
  ●指标 
  作(zuò)爲一種策略,企業必須由用(yòng)于恢複的RPO和(hé)RTO指标,以及性能(néng)指标等,這(zhè)些(xiē)指标應該在此加以說明(míng),并向客戶和(hé)股東說明(míng)。 
  2.預防保護 
  作(zuò)爲BCP中的一個實施部分,預防措施需要在此說明(míng)。這(zhè)些(xiē)措施可以概括如下(xià): 
  ●監督 
  ●訪問控制 
  ●身份認證 
s ●防病毒 
  ●過濾 
  ●入侵檢測系統 
  ●備份計(jì)劃 
  3.緊急響應 
  ●響應的準備 
  在響應階段需要哪些(xiē)資源應當在此列出,同時(shí)詳細申明(míng)這(zhè)些(xiē)資源的配置和(hé)所需數量。如果還需要一些(xiē)文(wén)檔和(hé)記錄的硬拷貝,也(yě)必須在此申明(míng)。 
  ●告知(zhī)樹 
  ●危險評估 
  ●何時(shí)對(duì)外(wài)宣布 
  ●激活BCP的關鍵标準 
  4.業務接續 
  從(cóng)緊急響應階段到(dào)業務接續階段如何進行銜t是需要在這(zhè)裏說明(míng)的。有關業務接續運營的決策過程、在哪裏以及怎樣進行業務接續、需要采取什(shén)麽行動,以及接續哪些(xiē)業務到(dào)何種程度等等,都需要在此加以說明(míng)。還要爲BCP團隊中的各個小(xiǎo)組指定各自(zì)應該采取的行動,每個小(xiǎo)組要完成指定的任務。BCP中的這(zhè)一部分也(yě)稱爲業務接續計(jì)劃(BRP)。 
  5.業務恢複 
  執行業務恢複的程序在此加以說明(míng)。BCP的這(zhè)一部分也(yě)可稱爲災難恢複計(jì)劃(DRP)。 
  這(zhè)一部分計(jì)劃文(wén)檔的組織可以有很(hěn)多種方式。一種方/就是簡單地列出所有的恢複目标(按照RPO、RTO、目标服務器/網絡等來(lái)列)。根據每一目标進行計(jì)劃分解,同時(shí)明(míng)确相應的團隊/負責人以及任務。還有一種方式就是按部門(mén)來(lái)組織。無論采用(yòng)哪種方式,都應确保所有的BCP目标都能(néng)覆蓋到(dào)。 
  計(jì)劃的這(zhè)一部分必須編排得像一本操作(zuò)手冊,由一系列簡單明(míng)确的指令構成,恢複團隊完全可以按照這(zhè)i指令進行恢複操作(zuò)。各種操作(zuò)之間的相互關系也(yě)必須加以明(míng)确說明(míng)。所有的指令和(hé)說明(míng)必須明(míng)白(bái)無誤,以免因可能(néng)引起誤解或不明(míng)了(le)而導緻時(shí)間損失。 
  6.複原 
  爲業務運營複原原有場所應采取的步驟在此加以說明(míng)。需要标明(míng)每個團隊/負責人的責任和(hé)任務