·使业务联续的6个步骤
·IT外包八大差距
·改造数据库要花多少钱?
·解决IT服务请求的困惑
·企业级门户网站的信息整合
·六步建立IT创新团队
·信息资源监管的五个维度
·让IT业务系统运行无忧
 
零售业BI应用或将破冰
·关于本土零售企业“规模不经济”的诟病,在最近两年被业界时时提起,而支撑这一说法的相关数据也比比皆是 ...
信息化有的放矢
·信息化目标明确、有的放矢,是一航成仪在信息化建设过程中秉承的原则。大到整个集团、小到每个具体的IT项目,一航成仪都有明确的目标指向 ...
信息化和重要战略机遇期的关系
·信息化是本世纪头20年这一重要战略机遇期的重要内容和显著的时代特征。 ...
·商务办公:是喷墨?还是激光?
·爱普生新一代扫描仪V2000上市
·理念与实体牵手:爱普生捐赠北大
·简析“视网膜密码”前沿技术
·英特尔:安全和管理重塑PC
·惠普发布全新SB 600c存储刀片
·齐鲁石化储运厂网络管理
·IBM全球调查揭示CIO四大挑战
·总监理工程师是怎样炼成的
·四大因素阻碍CIO制度建立
·ERP上线后须打三边持久战
·CIO运用你的影响力
·让Office 2007更具个性
·摆脱ERP选型困境
·应对客户分期付款 ERP自有高招
·港口企业的CRM选型
·如何通过防火墙运行Web和HTTP
·全程一体化软件系统瑞丰集团应用案例
·X61s 超轻薄商务本评测
·AMD四核"巴塞罗那"性能实测
·松下PT-PX770投影机评测
·爱普生11880C A0+幅面打印机评测
·Intel 6X50系列处理器评测
·世界最薄的黑白激光打印机欣赏

使业务联续的6个步骤


第一页:启动项目
 SMB.PCWorld.COM.CN | 2007-09-19 09:47:20

引:对于那些支持企业核心业务正常运转的关键信息系统,建立完善的业务连续性管理计划是非常必要的


  良好的准备是最有效的保护措施。对于那些支持企业核心业务正常运转的关键信息系统,进行周密的准备,即建立完善的业务连续性管理计划是非常必要的。

  从8月15日开始,北京、上海、济南、广州、重庆等地的中国工商银行的网络数度陷入“瘫痪”:网上银行无法登录,柜台业务和ATM处理速度缓慢或者中断。由于系统出现问题,业务无法办理,导致很多营业网点出现排长队现象。工商银行后来解释了出现故障的原因是由于当日购买基金、发放养老金和工资的业务量太大导致系统压力骤增,但无论原因到底是什么,这件事至少表明工商银行在确保业务连续性上有所欠缺。

  事实上,因为信息系统瘫痪影响业务正常运转我们已经不是第一次听到,比如首都机场就曾因离港系统和行李系统出现故障,影响了多个航班的进出港。如今,信息系统的使用大大提高了组织信息处理和业务运行的效率。然而,由于信息系统的广泛使用,使得这些信息系统一旦不能正常支持组织的业务,给整个组织的业务带来的影响越来越大,有时甚至会造成难以估量的损失。正因为业务连续性管理(Business Continuity Management,BCM)对组织的业务和信息安全如此重要,而一旦发生业务中断所造成的损失又如此巨大,使得对业务连续性的关注已经成为信息安全领域关注的一大焦点。

  业务连续性管理的过程

  在信息安全管理国际标准ISO 27001(BS7799)中已经建立了信息安全管理体系的模型,其中业务连续性管理(BCM)被作为一个重要部分包括在模型中(参见图1)。去年11月BSI发布了一个新的标准BS25999-1,这是业务连续性管理的最佳实践标准,相应的认证标准BS25999-2也将在今年出台。这对于公共基础设施的提供者,金融电信等信息时代的基础支撑行业来说,不但有了实践的指南还有了检验的标准。

  根据这些最佳实践指南,业务连续性管理的实施包括一系列企业管理行为,具体实施过程可以分为以下六个步骤,其中核心是制定并实施业务连续性计划。

  下面详细介绍BCM实施过程中各步骤所需要执行的主要任务。

  步骤1: 启动项目

  项目启动阶段的主要工作是为项目分配必需的资源和进行前期的准备工作。项目启动阶段所包括的工作主要有:

  1.得到领导层对项目的支持

  组织中信息化或信息安全的领导(如CIO或CSO)应参与项目实施,并通过各种形式(如文件、会议等)向组织内所有成员传达领导层对该项目的重视和支持。最重要的是让管理层知道组织的真正风险在哪里,这些风险造成的后果是什么,每一项风险会造成的潜在损失有多大。没有这种理解,管理层对BCM的支持不能落到实处,也不能保证在实施过程对必要的资源、资金和时间方面的投入,最后可能会导致项目实施的失败。

  2.明确项目实施的组织结构和角色责任

  项目实施需要合适的人员来完成特定的任务,明确项目实施的组织机构和相关人员的角色责任是项目启动阶段非常重要的一项任务。项目实施的组织机构与组织的规模和涉及的系统有关,一般可以分为项目管理机构和项目实施机构两种。项目管理机构负责项目实施过程中的决策,项目实施机构负责项目的具体实施,可以进一步细分为损害评估小组、服务器恢复小组、网络恢复小组、物理/人员安全小组等等。

  3.为项目实施分配资源

  包括管理机构和实施机构在内的项目成员通过对项目规模、难度等各方面的估计,确定项目实施所需的资源,包括人员、场地、资金和时间等。引入外部的服务提供商是解决资源不足问题的可行办法。服务提供商可以提供BCM的咨询服务,也可以解决组织在提高业务连续性方面所需的备用设备、场地、设施等方面的需求。

  4.安排项目的实施进度与时间

  为使项目能够顺利实施,需要将项目实施划成分若干阶段,并安排每个阶段的进度计划和主要任务。由于业务连续性管理可能会涉及到多个部门之间的协调,而且往往复杂度较高,最好在项目实施进度中留出一定的机动时间,保证整个项目最终完成时间不会改变。

  在上述几项工作完成后,BCM项目已经明确了项目实施的组织机构,明确了角色和职责,安排了所需的资源,制定了项目的实施时间。接下来,项目就可以进入下一步——业务影响分析阶段。

1 2 3 4 下一页 >> 末页 推荐】【打印
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号