bcp方案-v1.1

bcp方案-v1.1

ID:33580441

大小:253.74 KB

页数:12页

时间:2019-02-27

bcp方案-v1.1_第1页
bcp方案-v1.1_第2页
bcp方案-v1.1_第3页
bcp方案-v1.1_第4页
bcp方案-v1.1_第5页
资源描述:

《bcp方案-v1.1》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、文件编号:GDS-DR-SH业务连续性实施建议编写单位:万国数据服务(深圳)有限公司1.业务连续性规划介绍9.11,北美大停电,SARS……一连串突如其来的灾难事件,严重地影响了企业业务的正常运作,对经济发展产生了很大的冲击,甚至会给企业带来灭顶之灾。面对危机,如何采用管理和技术手段,构建一个常效的危机的管理体系,保证企业的长期可持续发展是贵公司需要严重关注的企业战略问题。贵公司如何构建一个架构和流程,使企业在面临突发的灾难事故时,保证业务的正常运作,阻止和有效的抵消这些威胁,以保护股东的利益、公司的名誉及品牌是放在我们面前严峻而迫切的课题。业务连续规划(Bus

2、inessContinuityPlanning,简称BCP))是灾难事故的预防和反应机制,是一系列企业事先的策略和规划,确保企业在面临突发的灾难事故时,企业运作的关键功能能持续、有效的发挥作用,以保证业务的正常和连续。业务连续规划不仅仅包括IT基础架构,而且包括关键业务运作、人员及其它重要资源等的恢复和持续,是在对企业进行业务冲击分析及风险分析并将其科学评估的基础上,制定相应的应急及恢复计划、方法和流程,以减轻灾难对于企业的影响。2.业务连续性规划的必要性业务连续性和灾难备份项目的建设对于从事数据安全高要求的机构而言,是可持续长期发展的重要工作任务,越来越体现出

3、其重要性和迫切性。我部认为贵机构需要对业务连续性规划项目高度重视,并进行科学的规划。业务连续性规划项目的建设是:¢金融企业长期可持续发展的要求¢国家政策和行业监管的要求¢加强公司风险管理,提高市场竞争力的重要手段¢企业管理者的重要职责具体而言:¢金融企业长期可持续发展的要求业务中断可能会摧垮企业,研究表明与制订了业务连续性计划的企业相比未制订业务连续性计划的企业所冒的风险要高得多。根据GartnerGroup的预测,发生灾难之后,29%的企业将在24个月之内破产,43%的企业将在5年之内倒闭。业务连续性并不是一个新概念,它一直都受到各行各业高层领导的高度重视。从

4、灾难打击中迅速恢复的能力是保险公司战略经营计划中极为重要的环节。业务连续性建设也是国际先进金融企业业务策略中的关键环节之一,有了稳定可靠的业务连续性规划,才能保证整个业务的持续稳定运行。因此,作为对数据安全有着高度要求的机构,目前贵机构的业务运作模式决定对业务连续性建设需求的必要性和迫切性。业务连续性规划的建设实质上就是贵机构投资为自己的核心运作购买一份关键的保险。¢是国家政策和保险行业监管的要求国家信息化领导小组在信息安全会议上多次强调要切实加强信息安全保障工作,坚持积极防御、综合防范的方针,建立有效的信息安全有效机制和应急处理机制。2003年,中共中央办公厅

5、、国务院办公厅下发了《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号),明确要求重要信息系统提高抵御灾难和重大事故的能力,提倡资源共享,鼓励社会力量参与灾难恢复设施建设和提供技术服务。2004年9月,国信办下发了《关于加强国家重要信息系统灾难备份工作的意见》(信安通[2004]11号)。强调“统筹规划、资源共享、平战结合”的灾备工作原则;并明确“谁主管谁负责、谁运行谁负责”的建设及管理方针。2004年10月,中国保监会下发了《关于做好保险信息系统灾难备份工作的通知》(保监发[2004]127号),要求确保已有的关键数据和关键业务在灾

6、难发生后,在确定的时间内可以恢复和继续运营的过程,并确保保险信息的安全运行。2005年4月,国信办下发了《重要信息系统灾难恢复指南》(国信办〔2005〕8号)。这是我国关于灾难恢复工作的第一份国家层面的指导性文件,该指南从灾难恢复的管理、灾难恢复的流程、灾难恢复策略、灾难恢复预案等方面对灾难恢复工作加以规范,除了借鉴国外的成熟经验和标准,更多地考虑了国内的实际情况,具有可操作性,对各单位开展灾难恢复工作具有很强的指导意义。目前国家的金融监管机构及国家信息化建设的管理机构正在制定金融企业的灾难备份和业务连续性的相关政策法规,并计划将业务连续性规划的内容纳入金融企业

7、年度公司审计的内容,作为对金融企业的准入和业务扩展审批的条件,以确保金融企业信息系统安全稳定运行。¢是加强公司风险管理,提高市场竞争力的重要手段业务连续性及灾难备份的管理不仅是对金融企业数据和业务连续性的保护,也是对金融企业的所有客户和合作伙伴的一种信心和信用的保证,是参与市场竞争的重要手段。国际上,有一些先进的理念和经验可以借鉴。在英国,一个行之有效的业务业务规划是企业上市的基本要求;在美国,金融监管单位的企业法对业务连续规划有明确的要求;在亚太地区的新加坡,已经有了多个保证业务连续性的标准流程和管理规范:其金融局已经制定了业务连续管理的指导规范和管理标准,其

8、标准管理机构新加坡标准/

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。