业务连续性与灾难恢复规划及应急响应计划指南
1. 业务连续性与灾难恢复规划(BCDR)概述
业务连续性与灾难恢复规划是组织风险管理策略的重要组成部分,涵盖业务连续性规划和灾难恢复规划两个相关但不同的领域。业务连续性规划确保组织了解重要的业务流程和信息,以及保障组织持续运营和成功所需的条件;灾难恢复规划则是在系统故障时开发支持组织业务需求的技术解决方案。
2. 设计BCDR计划
设计BCDR计划时,需完成以下步骤:
- 收集业务需求(通过业务影响评估BIA)
- 定义技术灾难恢复机制
- 开发计划组件 :
- 建立恢复团队
- 制定搬迁计划
- 开发支持恢复的技术程序
- BCDR测试和持续改进机制
2.1 业务影响评估(BIA)
BIA是整体业务连续性过程的关键组成部分,旨在收集必要信息,以便企业做出适当的资源决策,有效制定业务连续性和灾难恢复计划。
- BIA的输入
- 支持的业务流程 :明确开发BIA时所支持的业务流程,这有助于确定组织在灾难期间为运营该系统投入资源的合理性。
- 信息和服务的关键性 :定义支持先前确定的业务流程的特定数据和信息系统。
- 业务影响 :让业务部门思考并记录如果BIA中确定的信息或信息系统不可用,对业务将产生的影响。
-