- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
. . 业务连续性管理( )专业服务部 高级安全顾问赵彦2005 年 11 月 提纲为什么需要业务连续性管理?业务连续性管理的国际专业操作步骤应急处理为什么需要业务连续性管理 17799:2005红色部分是2005版相对于2002版的改变部分7799-2:2002 . 7799-2:2005A3 ~ A12 10 个章节A5 ~ A15 11 个章节机密信息丢失引发信任危机2005年6月1日,瑞士银行集团()日本分行丢失了一张存有高度敏感客户信息的磁盘。其中可能包含相当机密的交易、止损单记录以及公司各类客户的敏感信息。 2005年6月6日,花旗银行390万客户账户资料在快递途中的神秘失踪。2005年6月17日,由于美国信用卡系统解决方案公司 的安全漏洞,导致4000万用户的银行资料被泄漏,其中包括 公司的1390万用户、 的2200万客户。 信任危机银行业赖以生存的重要信息资产帐户信息客户资料信用记录交易明细业务数据大集中的同时,客观上也把风险集中和放大起来。 7×24×365灾难、故障 —— 中断9/11东南亚海啸直接和间接的损失间接损失公众声誉新闻头条直接损失数据丢失、设备损坏人员伤害……当前世界所面临的风险有恐怖袭击、黑客、 网络侵袭、电脑病毒、自然灾害、大规模停电、罢工、环保、市场恶性竞争、企业倒闭等。根据权威机构统计,美国在近10年间遭遇过灾难事件的公司中,有55%的公司马上倒闭,因为数据丢失造成业务无法持续,有29%的公司在两年之内倒闭。根据明尼苏达大学统计,美国证券金融行业平均可容忍的最大停机时间是2天,没有实施灾难备份措施的公司在遇到灾难后60%将在2~3年内破产。 据 统计,在经历大型灾难事件而导致系统停运的公司中,有2/5左右再也没有恢复运营,剩下的公司中也有接近1/3在两年内破产。9.11事件中,1200家企业受灾,400家企业启动了灾难恢复计划,其中摩根士丹利公司几天后在新泽西州恢复营业,而无灾备能力的企业损失惨重。 传统的业务管理方法及流程,在遭遇灾难事件时常常不堪一击,甚至可能随时崩溃。但是在灾难尚未降临之前,人们的警惕性都不高,仍没有看到的重要性。庆幸的是,越来越多深受灾难事件影响的企业和机构已开始认识到,只有通过更加切实的手段,借助更便捷的信息技术,构建真正有效应对危机事件的管理体系,并且使管理科学化、手段现代化,才能保证业务的连续运行,才能保证各类应用系统和数据的完整性。从国际成功经验来看,那些及时引入的企业和机构,之所以能够在灾难事件面前处乱不惊、化险为夷,主要在于他们能够借助先进的业务持续管理解决方案,有效地保护其核心业务的持续运行。如今,已成为应对危机事件的国际通用规则。 业务连续性管理(: )目的:防止业务停顿,以及保护重要业务进程不受重大失效或灾难的影响。 (7799)预防() 恢复()一项综合管理流程,它使企业认识到潜在的危机和相关影响,制订响应、业务和连续性的恢复计划,其总体目标是为了提高企业的风险防范能力,以有效的响应非计划的业务破坏并降低不良影响。的出发点在于对潜在的灾难危险加以辨别并进行分析,以确定其对企业运作造成的威胁,并建立一个完善的持续管理计划来防止或减少灾难事件给企业带来的损失。 业务连续性计划 业务连续性计划是一套高级管理和规章流程,它使一个组织在突发事件面前能够迅速做出反应,以确保关键业务功能可以持续,而不造成业务中断或业务流程本质的改变。 灾难恢复应该是整个应急体系中的最后一道防线。事实上,无论备份等级有多高,任何灾备中心与真正的业务系统间都还是会存在或多或少的时点差距的,切换恢复后的业务系统不一定是全部;且系统切换本身也是要付出时间、人力、物力等高成本代价的。而我们所该做的,是在灾难发生后尽量将损失降到最低。每一层为邻近层提供稳定的基础 , , , , , , , , , , , , , , , , , , 公司的员工、供应商、顾客对公司的信心公司名誉品牌面临的风险无疑等于给股东吃了一颗定心丸 业务连续性管理的国际专业操作步骤从战略管理高度考虑实施,应该从战略管理的高度,关注流程、人员、设施和计划。这四个要素分别解决了在应对灾难危机时,什么人(或组织)按照什么样的流程操作什么样的资源,而计划正是规范以上要素的文档体现。因此,要从企业的业务目标出发,分析企业具体的业务流程,详细分析支持这些业务流程的应用系统,分析它们一旦发生危机对业务的影响。根据上述影响,制定相应的规避方法,包括流程和技术手段。 业务连续性管理的国际专业操作步骤(10 )项目启动和管理确定业务持续计划()实施过程的相关需求,包括获得管理支持、以及组织和管理项目使其符合时间和预算的限制要求。风险评估和控制确定可能造成机构及其设施
您可能关注的文档
最近下载
- 出院结算单费用模板.doc VIP
- 2014款北京现代瑞纳_汽车使用手册用户操作图解驾驶车主车辆说明书电子版.pdf
- ccdcmos原理介绍讲义.pptx VIP
- 驾照科目一考试题库(完整版).doc VIP
- 图像传感器ccdcmos.ppt VIP
- 美剧剧本绝望主妇台词本中英文对照精排版第一季第一集.pdf VIP
- CCDCMOS原理介绍讲义..ppt VIP
- 【生物】免疫与免疫规划第2课时课件-2025-2026学年人教版八年级生物上册.pptx VIP
- 驾照科目一考试题库(完整版).doc VIP
- 综合实践 记录我的一天 分享我的一天(说课稿)-2024-2025学年一年级上册数学北师大版(2024).docx VIP
文档评论(0)