第16章业务连续性管理随着信息化的发展、企业、政府对信息系统运作的稳定性和可靠性的要求就越高
本章首先将从什么是业务连续性计划及BCP相关概念进行了介绍;然后介绍了应急响应概念、如何建立安全应急响应管理系统和应急响应流程以及针对事件的发生如何处理;最后介绍了灾难恢复计划相关概念和所使用的技术以及灾难恢复级别是如何定义和如何制定灾难恢复计划
本章内容适合参加信息安全高级管理师认证的读者
1什么是业务连续性计划业务连续性计划(BusinessContinuityPlanning,缩写为BCP),BCP可被定义为一种先知先觉的流程,它可以帮助企业确认影响业务发展的关键性因素及其可能面临的威胁
由此而拟定的一系列计划与步骤可以确保企业无论处于何种状况下,这些关键因素的作用都能正常而持续地发挥
BCP的目标是建立一种合理有效的成本控制方案,以平衡由威胁带来的可能的业务或资产的损失及为保证业务连续性运作而进行的成本投入
业务连续性对确保灾难发生时企业的生存是至关重要的,不过与之同等重要的是要保证企业日常的业务运行平稳有序
业务持续管理即BCM是一种整体管理流程,它能够确定可能发生的冲击及对企业运作造成的威胁,并提供一个架构来阻止或有效的抵消这些威胁,以保护股东的利益、公司的名誉及品牌
2BCP运作流程BCP运作共有6个阶段,分别为:1
项目初始化2
风险分析及业务影响3
策略及实施4
BCP开发5
测试及维护1
项目初始化(1)获得管理层的支持与投入为了确保该程序能够成功,高级管理层必须参与其中
BCP计划必须成为公司的战略性业务计划提供独立的预算
(2)建立团队必须建立一个团队,人员包括财务部,审计部,信息技术部,人事部,行政部等等
当灾难开始时,这些部门在继续扮演他们承担的支援角色的同时,也必须实施重大的机构转变以援助受影响的区域
法律部、公关部与投