63可持续性管理流程描述V10.docx
- 文档编号:30468616
- 上传时间:2023-08-15
- 格式:DOCX
- 页数:14
- 大小:184.75KB
63可持续性管理流程描述V10.docx
《63可持续性管理流程描述V10.docx》由会员分享,可在线阅读,更多相关《63可持续性管理流程描述V10.docx(14页珍藏版)》请在冰豆网上搜索。
63可持续性管理流程描述V10
可持续性管理流程描述
编写人:
审核人:
审批人:
签字:
日期:
[yyyy-mm-dd]
签字:
日期:
[yyyy-mm-dd]
签字:
日期:
[yyyy-mm-dd]
版本记录
版本号
版本日期
修改者
说明
文件名
V1.0
2008-XX-XX
XX
初建文档
可持续性管理流程描述V1.0
目录
1概述1
1.1目标1
1.2范围1
1.2.1流程适用范围1
1.2.2流程管理范围1
2角色和职责2
3输入3
4输出4
5流程描述4
5.1可持续性管理流程4
5.2要求和战略5
5.3实施5
6角色与活动矩阵6
7表单和模板6
8关键绩效指标(KPI)7
9流程质量控制7
10与其它流程的接口9
11术语定义9
12参考9
13附录9
14流程实施阶段任务清单10
1
概述
目标
流程名称
可持续性管理流程
流程目标
本文档的目的在于描述可持续性管理流程。
业务可持续性管理主要包括风险分析与管理,确保组织的最小所需生产能力或在所需时间提供服务。
其目标是将风险降低到可接受的程度,并开发相应的灾难恢复预案。
主要步骤
1.能有效管理组织中基于服务级别的关键业务的连续性;
2.实施基于关键业务需求制定的有效的连续性管理计划;
3.当灾难发生时能在最快速度恢复正常业务;
4.通过实施危险降低措施以降低业务中断所造成的损失。
范围
1.1.1流程适用范围
本流程适用于XXX部门。
1.1.2流程管理范围
范围内
范围外
业务影响度分析
支持业务的关键业务单元
设计开发灾难恢复预案
技术系统建设
设计开发灾难恢复演练
日常的技术测试训练
灾难风险的缓解和避免
风险和威胁的识别,评估,管理
业务持续性管理的持续改进以及测试
2角色和职责
角色
描述
经理/
组织机构
分机号/
移动电话
可持续性管理经理
1.组织进行风险和灾难规避评估;
2.组织进行业务影响度分析;
3.向突发事件应急指挥组组长提供整体恢复策略建议;
4.牵头确定和建设业务连续性恢复方案;
5.牵头组织可持续性和灾难恢复小组设计开发关键系统的灾难恢复预案;
6.根据可持续性和灾难恢复预案,牵头组织演练工作;
7.监控可持续性管理的持续改进。
可持续性管理维护人
1.参与风险和灾难规避评估工作;
2.参与业务影响度分析工作;
3.汇总灾难恢复预案,定期整理并维护预案库;
4.汇总并维护灾难恢复演练计划;
5.定期生成灾难恢复演练工作月度报告。
突发事件应急指挥组组长
1.负责联系突发事件领导小组,贯彻总行领导小组下达的应急恢复工作指示;
2.监督和检查所辖部门的突发事件处置的准备工作;
3.发布突发事件处置的工作指令,指挥各部门执行恢复工作;
4.跟踪突发事件处置工作态势,协调各部门突发事件处置工作;
5.监督和检查突发事件处置的工作成效;
6.确定整体恢复策略;
7.指定相应人员组建可持续性和灾难恢复小组。
突发事件应急指挥组协调人
1.协助突发事件管理小组进行沟通和联系工作,对突发事件应急指挥组提供协调和支持服务;
2.负责对处置工作的关键部门和人员的沟通和联系;
3.负责跟踪和反馈突发事件处置工作的关键流程,全面收集和整理事件处理过程的信息,为突发事件应急指挥组提供全面信息支持。
突发事件应急指挥组成员
1.负责各自负责领域的突发事件处置的指挥和协调工作。
3输入
编号
输入项
来源
周期
1.
服务级别需求
服务级别协议
一年
2.
业务恢复需求
业务部门
一年
3.
风险评估
信息安全管理
一年
4.
服务级别和业务影响度的变更
变更管理
不定期
4输出
编号
输出项
去向
周期
1.
风险评估和业务分析报告
业务关系管理
变更管理
一年
2.
灾难恢复预案
各运营支持部门
半年
3.
灾难恢复演练
各运营支持部门
半年
5流程描述
可持续性管理流程
项目
输入
步骤描述
输出
1.进行风险和灾难规避评估
触发:
SLA
输入:
风险和威胁/历史数据/当前环境/当前的策略/流程/程序
根据现状和业务特点,全面识别和分析风险因素,分析风险发生的可能性。
根据风险的来源和可控程度对风险因素进行分类分析,识别信息系统面临的自然和人为的威胁,识别信息系统的脆弱性。
根据风险范围和影响的严重程度以及风险发生概率,评估风险可接受的程度。
风险评估报告
2.进行业务影响度分析
风险分析评估报告
结合风险分析结果和中断损失影响程度,确定各业务功能对恢复时间的敏感程度要求。
根据业务恢复需求和业务功能的相互依赖关系和程度,确定系统的恢复顺序。
关键系统、业务中断损失和恢复优先级
3.确定整体恢复策略
关键系统、业务中断损失和恢复优先级
根据关键系统、业务中断损失和恢复优先级,确定信息系统应急恢复的RTO、RPO技术指标,并确定整体恢复策略。
整体恢复策略
4.确定和建设业务连续性恢复方案
整体恢复策略
根据整体恢复策略,确定和建设业务连续性恢复方案。
业务连续性恢复方案
5.设计开发可持续性及灾难恢复预案
可持续性和灾难恢复小组、业务连续性恢复方案
可持续性和灾难恢复小组根据业务连续性恢复方案,设计开发出关键系统的灾难恢复预案。
灾难恢复预案
6.根据可持续性和灾难恢复预案进行演练
灾难恢复预案
根据开发的关键系统灾难恢复预案,组织进行相应的应急演练,使相关人员熟悉可持续性管理的流程与环节,并检测预案的可行性和有效性。
演练报告
7.可持续性和灾难恢复预案维护
灾难恢复预案、演练报告
定期对预案进行内部检查,发现问题或所涉及的内容发生变化后需要立即更新。
此外,每次演练后发现预案中存在于实际情况不符的情况,需要在演练结束后立即更新。
灾难恢复预案
要求和战略
具体内容参见《应急管理管理制度》和《应急管理指南》。
实施
具体内容参见《应急管理管理制度》和《应急管理指南》。
6角色与活动矩阵
注:
A=执行(Action);Q=质量控制(QualityControl);C=咨询(Consulted);I=通知(Informed)
流程角色:
BCM=可持续性管理经理(BusinessContinuityManager);CM=可持续性管理维护人(BusinessContinuityMaintainer);DRM=突发事件应急指挥组组长(DisasterRecoveryManager)
工作步骤
BCM
CM
DRM
1、进行风险和灾难规避评估
Q
A
C
2、进行业务影响度分析
Q
A
C
3、确定整体恢复策略
A
Q
4、组建可持续性和灾难恢复小组
A
Q
5、确定和建设业务连续性恢复方案
Q
A
C
6、设计开发可持续性及灾难恢复预案
Q
A
C
7、根据可持续性和灾难恢复预案进行演练
Q
A
C
8、可持续性和灾难恢复预案维护
Q
A
7表单和模板
名称
版本
经理
说明
灾难恢复预案模板
制定信息系统灾难恢复预案的通用模板。
灾难演练计划手册模板
制定灾难演练计划手册的通用模板。
演练工具文档模板
演练过程中需要用到的工具表格模板。
灾难演练总结报告模板
制定灾难演练总结报告的通用模板。
8关键绩效指标(KPI)
绩效指标
目标值
衡量方式
报告周期
经理
备注
可持续性指标
99.93%
年度评审
一年
可持续性管理经理
RTO达成率
6小时(核心系统)/24小时
年度评审
一年
可持续性经理
RPO达成率
15分钟(核心系统)/120分钟
年度评审
一年
可持续性管理经理
演练成功率
90%
年度评审
半年
可持续性管理经理
经评审的预案数量
80个
年度评审
2008年前
可持续性管理经理
演练和预案的匹配度
>80%
年度评审
半年
可持续性管理经理
9流程质量控制
项目
输入
步骤描述
输出
经理
现有流程评估
可持续性计划
回顾可持续性管理流程的设计,执行是否是有效以及高效的,定期进行整体流程改进评估。
差距分析报告
可持续性管理经理
制定改进计划
差异分析报告
业务需求事项
流程改进计划应包括:
●流程定义及改善点;
●需求;
●可能造成的影响以及其他外部因素;
●测试和培训计划;
●可持续性计划应该是一套文档化的可执行的文件。
改进计划
可持续性管理经理
执行改进计划
被批准的改进计划
协调执行改进计划。
改进计划被执行
可持续性管理经理
对改进进行回顾
执行的改进措施
对改进计划的执行进行监控,并保证改进不对现有流程造成中断。
通过不断的监控和回顾保证流程改进计划得以成功执行。
改进措施得到实施
可持续性管理经理
改进计划的升级
流程改进计划
根据业务和实际运营需要对流程改进和升级。
升级流程改进计划
可持续性管理经理
10与其它流程的接口
11术语定义
术语
定义
RTO
恢复时间目标(RecoveryTimeObjective),即灾难发生后,信息系统或业务功能从停顿到必须恢复的时间要求。
RPO
恢复点目标(RecoveryPointObjective),即灾难发生后,系统和数据必须恢复到的时间点要求。
12参考
《应急管理管理制度》
《应急管理指南》
13附录
无
14流程实施阶段任务清单
任务简述
经理
参与人
开始时间
完成时间
交付物
(文档/其他成果)
备注
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 63 持续性 管理 流程 描述 V10