以业务流程为中心的弹性检测方法
在当今数字化时代,相互关联且复杂的信息基础设施保护至关重要。传统的保护方式侧重于稳健性,即通过风险分析预先识别业务流程面临的威胁并提出应对措施,但这种方式只能应对已知的、对 IT 基础设施有局部影响的风险。而弹性这一概念,作为可信赖性的细化,正受到学术界和企业组织的广泛关注,它旨在让企业在不利条件下不仅能生存,还能繁荣发展。本文将介绍 PREDEC 这一检测框架,它致力于在业务流程中实现弹性。
1. 研究背景
密集互联且复杂的 IT 系统的大量使用带来了风险,其破坏影响日益严重。如今,大多数决策者都认识到保护信息系统的重要性。然而,新兴风险的不断涌现揭示了风险的无边界和不可预测性,也暴露了传统风险管理实践和理论在高度互联系统面前的局限性。新的风险缺乏事前发生的迹象,可能在不同时间和空间以不同速度“级联”,其起源、演变和最终后果之间的关系往往难以理解。
在这种背景下,弹性的概念应运而生。弹性是组织在面对干扰时,通过警觉性、资源灵活性和可恢复性来继续完成使命的一种新兴属性。它结合了技术设计特征(如容错性和可靠性)和组织特征(如警觉性、培训和分散决策)。
目前,企业系统和信息基础设施越来越依赖于业务流程。业务流程是人员和业务数据使用的结构化规范,在业务流程管理(BPM)系统中至少实现半自动化运行。以流程为导向的优势在于将基础设施与组织工作流程分离,从而提高企业的整体绩效和效率。
然而,目前业务流程管理和弹性方法的结合仍处于起步阶段。现有研究主要集中在弹性信息系统的高层设计、工作流的可满足性、变更传播和事件响应等方面,但缺乏将流程纳入“弹性循环”并包含适应性的方法和技术框架。
以业务流程为核心的弹性检测方法
超级会员免费看
订阅专栏 解锁全文
5万+

被折叠的 条评论
为什么被折叠?



