中国存储论坛

 找回密码
 立即注册

手机号码,快捷登录

查看: 4268|回复: 0

BCM十大国际最佳专业惯例的具体内容

[复制链接]
发表于 2017-9-18 16:15:06 | 显示全部楼层 |阅读模式
安全库半导体世界IT采购网半导体联盟
在灾备领域,“BCM十大国际最佳专业惯例”在国际上非常流行。那么,它的具体含义是什么呢。

今天,我们就与大家共同学习享誉全球的DRI“BCM十大国际最佳专业惯例”。

首先讲BCM——业务连续性管理,它是Business Continuity Management的简称。BCM是一套一体化的管理流程,通过该流程可识别组织面临的潜在威胁,以及这些威胁一旦发生可能对业务运行带来的影响,并为组织提供了一个指导框架来建立有效应对威胁的自我恢复能力,从而保护关键相关方的利益、声誉、品牌和创造价值的活动。

DRI“BCM的6R模型”

BCM起源于信息安全。1983年,美国金融监管机构对信息系统提出了运营连续性的要求。1997年,DRI正式发布BCM国际通用最佳专业惯例。以此国际最佳惯例为基础,随后被引用于各种国际标准中,并为各种国家及国际BCM标准的制定提供指导 。

该惯例通过不断的验证和演进,目前已经变成了DRI“BCM十大国际最佳专业惯例”。如下:

①规划启动与管理
②风险评估与控制(RA)
③业务影响分析(BIA)
④制定业务连续性策略
⑤应急准备及响应
⑥编制和贯彻实施业务连续性计划
⑦认知与培训计划
⑧业务连续性计划的演练、审计和维护
⑨危机沟通
⑩与外部机构的协调

由于涉及内容过多,我们暂且将每条惯例的要点列出,各位能理解多少,全凭个人修为。

1、规划启动与管理
确定BC计划编制的需求
获得高管层的支持
建立BCM组织及责任
明确BCM项目的范围
确定计划编制时间表
2、风险评估与控制(RA)
识别可能的不利事件和威胁
信息的收集和分析方法
确认可能的风险和损害
确定应采取的控制措施
对所采取的措施进行评价
3、业务影响分析(BIA)
确认中断对业务的影响
定量及定性地衡量影响
确认关键业务功能和流程
确定优先级别和互依赖性
确定RTO及RPO
4、制定业务连续性策略
根据RA和BIA的结果制定策略
包括企业级策略和部门级策略
进行成本效益分析
选择最佳的策略
5、应急准备及响应
制定应急响应程序
使事件发生后的情形得到稳定
建立和管理EOC
损失评估并判断是否灾难
使应急响应程序集成到BCP中
6、编制和贯彻实施业务连续性计划
确定计划的文档结构
编制业务连续性计划
    1)应急响应
    2)危机沟通
    3)与外部机构的协调
    4)灾难恢复
    5)业务恢复
贯彻实施BC计划
计划的分发和控制
计划的启动流程
7、认知与培训计划
确定认知与培训的目标
制定各种认知与培训计划
开发认知与培训的方法和工具
确认其他教育机会
8、业务连续性计划的演练、审计和维护
设计和协调BC计划的演练
评价演练结果
制定维护更新BC计划的流程
验证BC计划的有效性
以简明的方式报告结果
9、危机沟通
制定和演练危机沟通计划
与各利益相关者的沟通
与外部机构、媒体的沟通
10、与外部机构的协调
建立与外部机构协调的流程
编制与外部机构协调计划
制定与外部机构的演练程序

“BCM十大国际最佳专业惯例”是经过长期的实践总结出来的灾备建设内容,对各国及各个组织的统一的灾备建设有非常重要的指导意义。
​
“BCM十大国际最佳专业惯例”由国际灾难恢复协会(DRI)提出,并在各国进行推广实践。在中国,DRI China是一个非营利的学术机构,它将秉承DRI International的宗旨,致力于通过专业的培训活动来推广有关业务连续性和灾难恢复的知识,并对个人进行有关BC/DR的国际资格认证,同时提升DRI International所认证之职业资格的权威性。CBCP是灾备领域的专业认证课程,英方作为灾备领域的领先供应商,在CBCP等方面有着丰富的积淀,与DRI China达成诸多的战略合作关系。


文明发言,共建绿色平台。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|返回首页|中国存储论坛

GMT+8, 2024-4-26 04:03

Powered by Discuz

© 2001-2018 中国存储网Chinastor

快速回复 返回顶部 返回列表