业务连续管理不仅仅包括it基础架构,而且包括关键业务运作.人员及其它重要资源等的恢复与持续,是在对企业进行业务冲击分析及风险分析并对其进行科学评估的基础上,制定相应的应急及恢复计划.方法与流程,以减轻灾难对企业的影响.一般而言,业务连续性管理关注以下几方面内容:如何确定关键业务面临的各种威胁?灾难恢复的业务需求是怎样的?如何确定基于业务的灾难恢复策略与恢复方案?关键业务中断,如何进行应急响应?如何进行危机公关与危机通信?如何判断是否需要启动灾难备份系统?什么时候启动,谁来决定?如何持续的维护业务连续管理体系?
一是实施启动.主要是业务连续性管理概念的认知与培训,特别需要银行高层领导参与制订整体的业务连续性管理策略与目标,确定实施的组织架构. 【程序编程相关:IBM:开放系统的虚拟存储】
围绕以上问题,银行业务连续性管理的实施将从以下几方面展开: 【推荐阅读:NetApp发布VTL产品及解决方案】
三是信息系统灾难备份方案的实施.包括备份中心的建设.it系统灾难备份的建立等等. 【扩展信息:IBM LTO G3系列产品领航存储市场】
二是需求分析与策略的制订.主要是通过风险分析与业务影响分析确定灾难恢复及业务连续性的需求.风险分析是认识并分析各种潜在危险,确定可能造成银行业务中断的灾难与事故可能造成的损失.业务影响分析是确定由于中断与预期灾难可能对机构造成的影响,确定关键业务功能.其恢复优先顺序与相关性,以及灾难恢复的时间目标.依据以上分析结果,制订业务的灾难恢复策略与it的灾难备份及恢复方案.
四是开发业务连续性预案.包括应急响应预案.危机公关与通信的流程.it部门的灾难恢复预案及业务部门的灾难恢复预案等等.
五是建立业务连续性日常工作管理制度.包括设立业务连续日常维护的组织架构,明确职责分工,确定涉及it部门与业务部门的各项管理流程.
六是测试演练与培训推广.包括针对应急预案与恢复预案进行不同范围不同形式的演练,并在全行内部进行业务连续性意识培养与培训推广.
七是持续的维护管理.包括对it备份系统进行持续不断的维护管理,以确保灾难恢复功能的及时性与有效性,对预案与流程也要进行定期更新.审核与维护.
综上所述,通过以上从业务角度出发.自上而下的规划与实施方法,银行可以避免灾难备份建设投入的盲目性,加强防范风险的能力,增强顾客与股东对银行的信心,确保长远利益的实现.