业务连续性计划.ppt
《业务连续性计划.ppt》由会员分享,可在线阅读,更多相关《业务连续性计划.ppt(81页珍藏版)》请在三一办公上搜索。
1、CBK DomainBusiness Continuity Planning业务连续性计划,2,业务连续性计划(BCP)和灾难恢复计划(DRP)涉及到正常业务运作遭遇重大中断时对业务的保持。BCP和DRP涉及到保护关键业务过程免遭重大系统和网络故障的影响所进行的特定的准备、测试和更新活动。业务影响评估(也被称为业务影响分析)确定严重的计算或通讯服务中断对某个业务单位产生影响的程度。这些影响可以是经济的(定量的),使用金钱来衡量损失;也可以是运作的(定性的),使用丧失运作能力的程度来衡量。Common Body of Knowledge study guide,本章知识概要,3,内容目录,BCP
2、概述BCP项目规划业务影响分析BCP策略选择冗余技术BCP计划文档构成BCP团队构成BCP测试和更新,4,BCP概述BCP项目规划业务影响分析BCP策略选择冗余技术BCP计划文档BCP团队BCP测试和更新,5,BCP概述,灾难的定义,灾难(Disaster)是突发的、导致重大损失的不幸事件,包括:自然的(Natural),如地震(Earthquakes)、洪水(Floods)、强对流天气(Storms)、火山爆发(Volcanic Eruptions)、自然火灾(National Fires);系统/技术的(System/Technical),如硬件、软件中断(Outages)、系统/编程错误
3、(Errors);供应系统(Supply Systems),通讯中断、配电系统(Power Distribution)中断、管道破裂(Burst Pipes);人为的(Man-Made),爆炸(Explosions)、火灾(Fires)、故意破坏(Purposeful Destruction)、航空器坠毁(Aircraft Crashes)、有害物质泄漏(Hazardous Spills)、化学污染(Chemical Contamination)、有害代码(Malicious Code)政治的(Political),如恐怖袭击(Terrorist Attacks)、骚乱(Riots)、罢工(S
4、trikes)。,6,BCP概述,机构的灾难,对于机构来说,任何导致机构关键业务功能在一定时间内无法进行的事件都被视为灾难,其特点表现为:计划之外的服务中断;长时间的服务中断;中断无法通过正常的问题管理规程得到解决;中断造成重大损失。中断事件是否被机构视为灾难,与中断所影响的业务功能对机构的关键程度,以及中断的时间长短有关。,7,BCP概述,BCP的目的,业务连续性计划是机构信息系统安全项目的一部分,其目的是在中断事件发生时通过以下措施为机构提供系统的可用性:针对紧急情况采取快速、准确和标准的响应;在既定时间范围内恢复机构的关键功能;减少事件造成的损失;记录明确的恢复规程;提供恢复所需的资源和
5、联络清单;事先对恢复规程进行测试,培训恢复团队;记录关键记录和信息的存储、保护和获取规程;遵循法律、法规和行业规范的要求。,8,BCP概述,BCP的制定过程,项目管理和启动(Project Management and Initiation)业务影响分析(Business Impact Analysis)制定恢复策略(Develop Recovery Strategies)编制计划(Plan Design and Development)测试、培训和更新(Testing,Training and Update),9,BCP概述,BCP相关计划之间的关系,业务连续性计划(Business Con
6、tinuity Plan,BCP)关注在中断期间和之后维持机构的业务功能,提供重大中断恢复期间维持重要业务运行的规程,和IT相关的仅限于其对业务处理的支持,灾难恢复计划、业务恢复/复原计划和场所紧急计划可以附加在BCP之后。业务恢复/复原计划(Business Recovery/Resumption Plan,BRP)涉及到在紧急事件后对业务处理的恢复,提供灾难后立即恢复业务运行的规程,但和BCP不同,它在整个紧急事件或中断过程中缺乏确保关键处理连续性的规程。BRP的制定应该与灾难恢复计划和BCP进行协调。BRP应该附加在BCP之后。,10,BCP概述,BCP相关计划之间的关系(续1),操作连
7、续性计划(Continuity of Operations Plan,COOP)关注位于机构(通常是总部单位)备用站点的关键功能,以及这些功能在回到正常操作状态之前最多30天的运行。由于COOP涉及到总部级的问题,它和BCP是互相独立制定和执行的。COOP强调机构在备用站点恢复运行能力,所以计划不一定需要包括IT运行。另外,它不涉及到无需重新配置到备用站点的小型危害。COOP可以将BCP、BRP和灾难恢复计划做为附录。支持连续性计划IT应急计划(Continuity of Support Plan/IT Contingency Plan)支持连续性计划和IT应急计划是同义词,每一个重要的应用和
8、通用支持系统都要制定IT应急计划,在机构的BCP中可能会维护多个应急计划。,11,BCP概述,BCP相关计划之间的关系(续2),危机通信计划(Crisis Communications Plan)机构应该在灾难之前做好其内部和外部通信规程的准备工作。危机通信计划通常由负责公共联络的机构制定。危机通信计划规程应该和所有其它计划协调以确保只有受到批准的内容公之于众。计划规程应该做为附录包含在BCP中。通信计划通常指定特定人员做为在灾难反应中回答公众问题的唯一发言人。它还可以包括向个人和公众散发状态报告的规程。计划中包括记者招待会的模板。计算机事件响应计划(Cyber Incident Respon
9、se Plan)建立处理针对机构IT系统攻击的规程。这些规程被设计用来协助安全人员对有害的计算机事件进行识别、消减并进行恢复,这些事件的例子包括对系统或数据的非法访问、拒绝服务攻击、或对硬件、软件、数据的非法更改(如有害逻辑:病毒、蠕虫或木马等)。本计划可以包含在BCP的附录中。,12,BCP概述,BCP相关计划之间的关系(续3),灾难恢复计划(Disaster Recovery Plan,DRP)应用于重大的、通常是灾难性的、造成长时间无法访问正常设施的事件。通常,DRP指用于紧急事件后在备用站点恢复目标系统、应用或计算机设施运行的IT计划。DRP的范围可能和IT应急计划重叠,但是DRP的范
10、围比较狭窄,它不涉及到无需重新配置的小型危害。根据机构的需要,可能会有多个DRP附加在BCP之后。场所紧急计划(Occupant Emergency Plan,OEP)在发生有可能对人员的安全健康、环境或财产构成威胁的事件时,为设施中的人员提供反应规程。OEP在设施级制定,与特定的地理位置和建筑结构有关。根据美国总务管理局(GSA)的OEP模板维护GSA所属设施的OEP计划。设施OEP可以附加在BCP之后,但是独立执行。,13,BCP概述,BCP相关计划之间的关系图,14,BCP概述,BCP与其它项目的关系,BCP应该与机构的业务目标一致,是整体业务决策的一部分。BCP应该是机构安全项目的一部
11、分,并且与安全项目的其它内容相协调。在规模较小的机构中,BCP可以是机构安全计划的一部分。在比较大型和复杂的机构中,安全计划中可能会包含BCP的概要,详细的内容在专门的文档中记录。,15,BCP概述BCP项目规划业务影响分析BCP策略选择冗余技术BCP计划文档BCP团队BCP测试和更新,16,BCP项目规划,BCP项目规划,BCP项目规划阶段的活动包括:确定BCP需求,可以包括有针对性的风险分析以识别关键系统可能的中断;向管理层推销BCP理念,获得管理层的支持;了解相关法律、法规、行业规范以及机构的业务和技术规划的要求,以确保BCP与其相一致;任命BCP项目负责人,建立BCP团队,包括业务和技
12、术部门的代表;制定项目管理计划书(Work Plan),其中应明确项目范围、目标、方法、责任、任务及其进度;确定收集数据所需的自动化工具;向管理层提交项目规划和状态报告;确定项目进度。,17,BCP项目规划,BCP项目负责人,业务连续性协调人做为BCP项目负责人全面负责项目的规划、准备、培训等各项工作:计划的开发团队与管理层的沟通和联络;有权与计划相关的所有人员进行直接接触和沟通;充分了解中断对机构业务的影响;全面了解机构的需求和运作,有能力平衡机构中相关部门的不同需求;比较容易接触到高级管理层;了解机构的业务方向和高级管理层的意图;有能力影响高级管理层的决策。,18,BCP项目规划,BCP项
13、目的关键角色,除了高级管理层和项目负责人以外,BCP项目的关键角色还包括:恢复团队(Recovery Teams),在灾难发生时进行评估、恢复、复原等相关工作的多个团队;业务部门代表(Business Unit Representatives),识别机构的关键业务功能,协助恢复策略的选择和制定;危机管理团队(Crisis Management Team),在灾难发生时进行重要决策和组织协调;用户(Users),应了解丧失服务时各自的职责;系统和网络专家(System and Network Experts),提供专业指导和建议;信息安全部门(Information Security Depar
14、tment)法律代表(Legal Representatives),19,BCP项目规划,BCP策略条款,对BCP项目的规划最终应该形成业务连续性策略条款,该条款记录BCP的:目的、范围和需求;基本原则和指导方针;职责和责任;关键环节的基本要求;策略条款应得到高级管理层的正式批准,并公布成为机构的政策,指导机构业务连续性相关工作。,20,BCP概述BCP项目规划业务影响分析BCP策略选择冗余技术BCP计划文档BCP团队BCP测试和更新,21,业务影响分析,业务影响分析概述,在制定BCP之前必须进行业务影响分析(Business Impact Analysis,BIA),以确定机构关键的业务功能
15、。BIA包括定量(Quantitative)分析和定性(Qualitative)分析。其中,定量分析以货币的方式得出灾难或中断事件造成的影响;定性分析以划分严重程度的方式得出灾难或中断事件造成的影响。BIA通过分析得出的数据和信息确定功能的最大允许中断时间(Maximum Tolerable Downtime,MTD),据此可以确定各项功能恢复的优先顺序。BIA的成败关键在于收集相关数据,数据的来源可以包括各种统计数据、问卷调查和访问相关管理人员等。,22,业务影响分析,BIA的目的,协助机构管理者了解潜在中断对机构的影响;识别机构的关键功能以及支持这些功能的IT资源;协助管理人员识别机构功能
16、支持方面的不足;排定IT资源的恢复顺序;分析中断的影响,包括损失的利润、增加的运行费用、收入的延期以及对竞争能力和公众信心的打击;确定每一项业务功能的恢复窗口(Recovery Windows),如确定机构可以使用手工作业或其它替代方式执行关键功能的时间长度。,23,业务影响分析,BIA的过程,确定信息收集技术;选择受访者(Interviewees);定制收集经济和运作影响信息的问卷;分析信息;确定时间关键(Time-Critical)的业务功能;确定最大允许中断时间(Maximum Tolerable Downtime,MTD);基于MTDs排定关键业务功能的恢复顺序;准备和提交BIA报告。
17、,24,业务影响分析,BIA的问卷设计,机构应根据其企业文化、管理习惯、自身特点设计适合于受访者的BIA问卷,问卷内容可包括:问卷基本信息,如受访者姓名、部门、职位、联络方式、受访时间等;业务功能概况,如名称、规模、运行时间、员工数量、客户数量、重要的时间段、高峰业务量、法规要求、与其它业务或支持系统的关系、以及运行方式及其关键方法、应用程序和网络的简单描述等;业务中断对业务成本或收入的影响,如增加开支租用额外设备或人员等;业务中断对业务运作的影响,如无法对客户提供服务等;业务中断可能承担的法律责任,如合同违约、违反相关规定等;业务中断对声誉的影响,失去客户信任、客户流失等;依赖于哪些技术系统
18、,如硬件、软件、数据、网络等;现有的业务连续性措施、业务应急方法及其成本等。,25,业务影响分析,BIA的信息分析,完成信息收集后,应对信息进行整理、归纳和分析,并将相关结果反馈给业务部门进行确认。信息分析应关注以下问题:识别业务活动中最关键的功能,以及支持这些功能的IT资源,并分析这些资源无法获得时对机构的运作和财务的影响;可以使用定性或定量的自动化工具辅助进行信息的整理和分析;识别业务功能之间以及关键IT资源之间的依赖关系;请各业务部门熟悉业务的代表检查和确认信息分析的结果。,26,业务影响分析,支持资源的确定,确定关键功能的所有支持资源(包括非计算机资源)、资源的使用时间段、缺少该资源对
19、功能的影响以及资源之间的依赖关系。应该建立应急计划团队来确定资源对关键功能的支持情况,团队应包括:业务组,如业务职能部门的代表等 设施管理组 信息技术管理组 其它组,如财务管理、人事、培训、保安、计算机安全、内部审计、法律和公共关系等。,27,业务影响分析,支持资源的种类,支持关键功能的资源包括:人类资源(Human resources),如操作员、专家、系统用户等。处理能力(Processing capability),如数据中心、备用数据中心、网络、小型机、工作站、个人计算机等。基于计算机的服务(Computer-based services),如语音和数据通信服务、数据库服务、公告服务等
20、。自动化应用和数据(Automated applications and data),计算机设备上运行的各种程序和存储的数据。物理基础设施(Physical infrastructure),如办公室、办公家具、环境控制系统、电力、上下水、邮件服务等。文档和票据(Documents and papers),如合同、票据、计划、规程等文件、文档和资料。,28,业务影响分析,紧急情况举例,BCP/DRP需要考虑的紧急情况多种多样,不同地区、不同性质的机构所侧重考虑的也有所不同,通常需要考虑的包括:电力中断 火灾、洪水、风暴、地震 系统设备和软件故障 丧失基础设施功能(如电信等)测试造成的中断 关键人
21、员缺席 恐怖袭击、爆炸、罢工,29,业务影响分析,预期潜在紧急情况,预期各种可能出现的紧急情况时需要考虑类似下面这些问题:人力资源,人们还能否工作?在罢工事件中关键人员能否工作?是否有人能够替代这些人员?人们能否便捷地抵达备用站点?处理能力,计算机是否损坏?如果部分计算机无法使用应该怎么办?基于计算机的服务,能否进行计算机通信?人们之间如何通信?信息服务是否中断?会中断多长时间?自动化应用和数据,数据的完整性是否遭到损坏?应用程序是否被破坏?应用程序能够在其它平台下运行?物理基础设施,人们是否有地方办公?人们是否有完成工作所需的设备?文档和票据,所需的文件能否找到?找到后还能否使用?,30,业
22、务影响分析,确定最大允许中断时间,业务影响分析(BIA)的核心任务是确定关键业务功能及其支持资源的最大允许中断时间(MTDs),此过程应注意以下问题:必须考虑业务功能之间的依赖关系,支持多个业务功能的资源其关键程度较高;资源需求计划(Resources Requirement Planning)用于确定业务单位在备用站点重建业务功能所需的资源,该计划虽然不是BIA的主要工作,不过有有助于更好地确定关键的IT资源;中断时间超过最大允许中断时间(Maximum Tolerable Downtime,MTD)将造成业务难以恢复,越是关键的功能或资源,MTD应该越短,比如可分为关键(1-4小时)、紧急
23、(24小时)、重要(72小时)、一般(7天)、非必要(30天);根据MTDs排定关键业务功能及其支持资源的恢复顺序。,31,BCP概述BCP项目规划业务影响分析BCP策略选择冗余技术BCP计划文档BCP团队BCP测试和更新,32,BCP策略选择,确定防御性控制,BIA中确定的一些中断影响可以通过遏制、探测和或降低对系统影响的防御性措施予以消减或清除。一些常用措施如下所列:UPS和/或备用发电机 空调系统预留富余容量 火灾、烟感探测器和消防系统 水害探测器和防水措施 紧急断路器 备份和离站存储 最小特权,33,BCP策略选择,不同阶段的应急计划策略,紧急响应(Emergency response
24、)阶段,事件发生初期为保护生命和减少损失所采取的行动。恢复(Recovery)阶段,事件发生后为了继续关键功能所采取的行动。复原(Resumption)阶段,事件发生后为了恢复到正常运行状态所采取的行动。,34,BCP策略选择,不同层次的恢复策略,业务恢复(Business Recovery)确定关键业务功能及其支持资源的恢复顺序;设施和供应恢复(Facility and Supply Recovery)确定备用设施的恢复规程,包括确定建筑、场地、安防、环境供电等配套设施、办公设备、家具、用品等;用户恢复(User Recovery)确定人工操作规程及其相关的关键记录的管理、人员的通知、交通、
25、饮食、住宿等相关事宜;技术恢复(Technical Recovery)确定数据中心和网络的恢复方法;数据恢复(Data Recovery)确定关键软件、数据的备份、存储和恢复方法。,35,BCP策略选择,人力资源的应急考虑,重大事件发生后,首要问题是保护人的生命。平时加强员工培训和制定相关文档有助于事件发生后员工采取有效的应急措施。重大事件发生后,员工首先考虑的是保护其家庭和财产而不是进行工作,所以要考虑雇佣额外或临时工作人员的问题。雇佣额外或临时工作人员时要考虑到所带来的额外的安全问题。,36,BCP策略选择,设备更换的应急考虑,供应商协议,与硬件、软件和支持供应商签订紧急维护服务的SLA。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 业务 连续性 计划

链接地址:https://www.31ppt.com/p-2335843.html