QEP程序文件业务持续性控制程序DOCNO文件编号QEP-013REV版本APAGE页码1of31范围本标准规定了业务连续性影响分析、持续计划、计划定期测试与评审
本标准适用于本公司各部门
2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款
凡是注日期的引用文件,其随后所有的修改或修订均不适用于本标准,然而,鼓励各部门研究是否可使用这些文件的最新版本
凡是不注日期的引用文件,其最新版本适用于本标准
3术语和定义无4职责和权限4
1管理者代表组织体系部及业务部门进行关于信息安全事件的影响分析,对持续改进计划或方案进行审核和批准
2集团IT部负责对企业网业务持续性的控制,对由于信息安全事件导致的业务连续性影响进行技术分析,提出持续改进计划,对计划进行定期测试和评审
3各业务部门对由于应用系统信息安全事件导致的业务连续性影响进行分析,提出持续改进计划,对计划进行监督管理
5活动描述5
1业务持续性管理过程业务持续性管理过程见图1
业务持续性和影响分析
业务持续性与影响分析报告编制业务持续性计划并实施
业务持续性管理实施计划业务持续性定期测试与评审
业务持续性管理测试报告
业务持续性管理评审报告必要时,对计划修改QEP程序文件业务持续性控制程序DOCNO文件编号QEP-013REV版本APAGE页码2of35
2业务持续性和影响的分析5
1应用系统在条件具备时进行业务持续性和影响的分析
2业务持续性和影响的分析由体系部组织,相关部门参加,分别开展以下活动:a)相关部门识别出对本部门业务持续性造成严重影响的主要事件,如设备故障、火灾等;b)分析这些事件一旦发生对本公司业务活动造成的影响和损失,以及恢复业务所需费用等;c)编写本部门《业务持续性和影响分析报告》
3《业务持续性和影响分析报告》应包括以下内容:a)识别关键业务的管理过程;b)可能