建立業(yè)務(wù)連續(xù)性體系
核心流程
風(fēng)險(xiǎn)管理
在建立業(yè)務(wù)連續(xù)性管理體系首先要將風(fēng)險(xiǎn)提出,分析業(yè)務(wù),本身的脆弱性和風(fēng)險(xiǎn)何在,分析完之后要建立業(yè)務(wù)連續(xù)性框架,需要知道企業(yè)的策略,關(guān)鍵的產(chǎn)品和服務(wù)。在影響和框架分析中要知道關(guān)鍵活動(dòng)所能容忍的最大中斷時(shí)間和恢復(fù)時(shí)間的目標(biāo)。做風(fēng)險(xiǎn)分析最重要的目標(biāo)是怎樣減少或者轉(zhuǎn)移損失。做BCM策略的時(shí)候要有優(yōu)先級(jí)別,哪些是關(guān)鍵的產(chǎn)品和服務(wù),萬(wàn)一發(fā)生中斷的時(shí)候就可以知道最先恢復(fù)什么。響應(yīng)計(jì)劃要培訓(xùn)告知所有的員工,定期演練以應(yīng)付環(huán)境等的變化。演練之后會(huì)有總結(jié)和提高。
BCM生命周期
業(yè)務(wù)連續(xù)性的六大要素我們放在文化中了,然后要把這些放在公司的層面上去做,了解組織文化,確定策略,實(shí)施并演練。
有效的BCM程序的結(jié)果
•識(shí)別和保護(hù)關(guān)鍵的產(chǎn)品和服務(wù)
•有效響應(yīng)事件管理的能力
•加強(qiáng)自身組織影響程度
•員工培訓(xùn)
•保護(hù)企業(yè)聲譽(yù)
•符合法律法規(guī)要求
今天我就介紹這么多內(nèi)容,有任何問(wèn)題歡迎大家隨時(shí)交流。
信息安全管理系統(tǒng)的作用
1. 事前預(yù)防?梢宰龅绞虑邦A(yù)防受到的損失是最小的。
2. 事中響應(yīng)。響應(yīng)速度越快損失越小。
3. 事后糾正措施。
4. 長(zhǎng)期考量。
中國(guó)的發(fā)展趨勢(shì)
BS25999(剛剛起步的標(biāo)準(zhǔn),是ISO27001中的一個(gè)條款——業(yè)務(wù)連續(xù)性,BS25999將其細(xì)化。
•來(lái)自最高管理者的關(guān)注增強(qiáng)
•來(lái)自客戶的推動(dòng)、壓力
•政府的推動(dòng)并提高資金