建立業(yè)務連續(xù)性體系
核心流程
風險管理
在建立業(yè)務連續(xù)性管理體系首先要將風險提出,分析業(yè)務,本身的脆弱性和風險何在,分析完之后要建立業(yè)務連續(xù)性框架,需要知道企業(yè)的策略,關鍵的產(chǎn)品和服務。在影響和框架分析中要知道關鍵活動所能容忍的最大中斷時間和恢復時間的目標。做風險分析最重要的目標是怎樣減少或者轉(zhuǎn)移損失。做BCM策略的時候要有優(yōu)先級別,哪些是關鍵的產(chǎn)品和服務,萬一發(fā)生中斷的時候就可以知道最先恢復什么。響應計劃要培訓告知所有的員工,定期演練以應付環(huán)境等的變化。演練之后會有總結(jié)和提高。
BCM生命周期
業(yè)務連續(xù)性的六大要素我們放在文化中了,然后要把這些放在公司的層面上去做,了解組織文化,確定策略,實施并演練。
有效的BCM程序的結(jié)果
•識別和保護關鍵的產(chǎn)品和服務
•有效響應事件管理的能力
•加強自身組織影響程度
•員工培訓
•保護企業(yè)聲譽
•符合法律法規(guī)要求
今天我就介紹這么多內(nèi)容,有任何問題歡迎大家隨時交流。
信息安全管理系統(tǒng)的作用
1. 事前預防?梢宰龅绞虑邦A防受到的損失是最小的。
2. 事中響應。響應速度越快損失越小。
3. 事后糾正措施。
4. 長期考量。
中國的發(fā)展趨勢
BS25999(剛剛起步的標準,是ISO27001中的一個條款——業(yè)務連續(xù)性,BS25999將其細化。
•來自最高管理者的關注增強
•來自客戶的推動、壓力
•政府的推動并提高資金