业务连续性规划指南
一、合并优先级列表
在业务连续性规划(BCP)中,将两个优先级列表合并是一项关键任务。这更像是一门艺术而非科学,需要与 BCP 团队和高级管理团队代表合作,将两个列表整合为一个单一的优先级列表。
定性因素可能会影响已在按年度损失期望(ALE)排序的定量列表中风险的优先级。例如,对于一家消防公司而言,尽管地震可能造成更大的物理破坏,但预防公司主要营业场所发生火灾可能是首要任务。因为火灾导致消防公司被毁而在商业界造成的声誉损失可能难以弥补,甚至会导致企业最终倒闭,所以提高这一风险的优先级是合理的。
二、连续性规划阶段
BCP 过程的前两个阶段(项目范围和规划以及业务影响分析)主要关注确定 BCP 过程的运作方式,并对必须保护免受中断的业务资产进行优先级排序。而连续性规划阶段则侧重于制定和实施连续性策略,以最大程度地减少已实现风险对受保护资产的影响。
连续性规划包括以下子任务:
1. 策略制定
2. 规定和流程
3. 计划批准
4. 计划实施
5. **培训和教育
2.1 策略制定
策略制定阶段在业务影响分析和连续性规划阶段之间架起了桥梁。BCP 团队需要根据定量和定性资源优先级排序得出的优先级列表,确定业务连续性计划将应对哪些风险。
要应对所有可能的意外情况,就需要实施能够在任何风险面前保持零停机状态的规定和流程,但显然这是不可能的。BCP 团队应回顾业务影响
超级会员免费看
订阅专栏 解锁全文
2456

被折叠的 条评论
为什么被折叠?



