业务影响分析.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

文档编号

业务影响分析

版本号

V1.0

密级

内部公开

业务影响分析

XXX信息技术有限公司

文档信息

发布版本:V1.0

最后发布时间:

编写人:

审核人:

文档编写目的

通过业务影响分析,识别出公司的关键业务以及这些关键业务所面临的风险,确认公司关键业务可接受的最大停顿时间。当灾害性的风险发生时,为了使业务活动能够持续运作,明确恢复业务所依赖的重要资源,并针对各类风险制定相应的处理方案。

文档主要内容

说明业务影响分析流程,评价关键业务所面临的威胁及风险,提出处理方案并评价残余风险。

文档适用范围

本文档适用于XXX。

版本控制

编号

修订人

修订时间

版本号

修订内容说明

1

2

3

目录(TableOfContents)

TOC\o1-3\h\z1 介绍(Introduction) 4

1.1 目的 4

1.1. 范围 4

2 术语与定义(GlossaryandDefinition) 4

3 级别划分定义 4

3.1 业务级别划分 4

3.2 威胁影响程度级别划分 4

3.3 威胁发生可能性级别划分 5

4 业务影响分析 5

4.1 识别关键业务 5

4.2 关键活动 5

4.3 业务影响分析 5

4.4 关键资源恢复的RTO与RPO 6

4.5 关键功能恢复所需资源 7

5 评价关键活动的威胁 8

5.1 影响关键业务的风险分析 9

5.2 风险可接受准则 9

6 处理方案 9

7 处理后的风险值 10

介绍(Introduction)

目的

通过业务影响分析,识别出公司的关键业务以及这些关键业务所面临的风险,确认公司关键业务可接受的最大停顿时间。当灾害性的风险发生时,为了使业务活动能够持续运作,明确恢复业务所依赖的重要资源,并针对各类风险制定相应的处理方案。

范围

本文档适用于信息安全管理体系下的XXX的业务影响分析,针对小概率、高危害事件进行风险评估与制定业务连续性处理策略。

术语与定义(GlossaryandDefinition)

术语

定义

MTO

MaximumTolerableOutage最大可容忍中断时间。一旦发生中断,该关键业务所能够容忍的最大中断时间,一旦超过这一时间,将给企业业务带来重大影响和财物损失。

RTO

RecoveryTimeObjective恢复时间目标。从业务停顿开始,到业务恢复运营之时,所需要的时间为RTO。

RPO

RecoveryPointObjective恢复点目标。一旦发生中断,将关键业务进行恢复时,应将资源与业务恢复到哪一个程度,如人员、数据、环境等。

级别划分定义

业务级别划分

级别

定义

此业务/功能对公司极其重要,关键性级别极高,一旦此业务/功能中断将会给公司极大的冲击与影响。

此业务/功能对公司比较重要,关键性级别中,一旦此业务/功能中断将会给公司一定的冲击与影响。

此业务/功能对公司的重要性一般,关键性级别低,一旦此业务/功能中断给公司带来的冲击与影响一般。

威胁影响程度级别划分

级别

取值

定义

30

资产的安全性遭破坏后,可能导致公司关键业务长时间(二天以上)的中断,相关的活动均受到影响,公司信誉、经济受到严重的损失。

20

资产的安全性遭破坏后,可能导致公司关键业务短时间中断(一天之内),造成一定的损失。

10

资产的安全性遭破坏后,可能导致公司业务的不正常运作,相关损失较少。

威胁发生可能性级别划分

级别

取值

定义

5

从威胁的驱动因素来看,该风险很有可能会发生;或

以前发生过;或

该安全事件呈上升趋势。

3

过去曾发生过该风险;或

虽然没有发生,但没有控制措施到位;

1

以前没有发生;或

已经有控制措施到位

业务影响分析

识别关键业务

通过对高层的访谈得知XXX的关键业务是支付业务,重度依赖于开发和财务活动。

关键活动

关键活动

业务级别

关键活动的功能

涉及部门

开发

按时、按质完成公司及客户的交付物

所有开发部门

财务

为支付业务的实施提供财务保证,协助支付活动的的所有帐务与现金管理

财务部

人事

公司人员管理,包括薪水管理、福利管理及员工信息管理

人力资源部

业务影响分析

关键活动

所需资源

资源描述

MTO

中断影响分析

开发

开发人员

在项目开发过程中所涉及的必须存在的人员

3个工作日

一旦中断时间超过MTO,将会给公司极大的冲击与影响

开发数据

所有在开发过程中产生的数据,包括设计方案、代码、测试数据、测试结果等

3个工作日

一旦中断时间超过MTO,将会给公司极大的冲击与影响

开发设备

指供开发人员开发的

文档评论(0)

152****8605 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档