信息安全管理之應(yīng)急計(jì)劃的組成部分業(yè)務(wù)連續(xù)性計(jì)劃
業(yè)務(wù)連續(xù)性計(jì)劃
業(yè)務(wù)連續(xù)性計(jì)劃( BCP,business continuity planning)確保災(zāi)難發(fā)生時(shí)關(guān)鍵的業(yè)務(wù)功臺(tái)邑得以繼續(xù)。不像DRP通常是由IT利益共同體管理,BCP是完全由一個(gè)機(jī)構(gòu)的CEO來管理。當(dāng)災(zāi)難較嚴(yán)重且持續(xù)時(shí)間很長(zhǎng),并且需要全面恢復(fù)信息和復(fù)雜的IT資源時(shí),BCP將被啟動(dòng)且與DRP計(jì)劃同時(shí)執(zhí)行。如果災(zāi)難致使當(dāng)前業(yè)務(wù)場(chǎng)所不可用,則必須有一個(gè)使業(yè)務(wù)持續(xù)進(jìn)行的計(jì)劃。當(dāng)業(yè)務(wù)連續(xù)性計(jì)劃團(tuán)隊(duì)在另一 場(chǎng)所重新建立業(yè)務(wù)功能時(shí),災(zāi)難恢復(fù)計(jì)劃團(tuán)隊(duì)則著重于在主要場(chǎng)所重建基礎(chǔ)技術(shù)設(shè)施和業(yè)務(wù)運(yùn)作。并不是每個(gè)業(yè)務(wù)都需要這種計(jì)劃或設(shè)施。許多小公司或?qū)嵙π酆瘛⒉慌聯(lián)p失的機(jī)構(gòu)可能只是停止運(yùn)作直到主要設(shè)施恢復(fù)。然而,制造業(yè)和零售企業(yè)卻不同,因?yàn)樗麄円揽砍掷m(xù)不斷的運(yùn)轉(zhuǎn)來獲取利潤(rùn)。因而,這些企業(yè)需要有一個(gè)快速使業(yè)務(wù)重新運(yùn)轉(zhuǎn)以盡量減少財(cái)政損失的BCP計(jì)劃。
業(yè)務(wù)連續(xù)性計(jì)劃的基礎(chǔ)是識(shí)別關(guān)鍵業(yè)務(wù)功能及需要的資源。當(dāng)災(zāi)難爆發(fā)時(shí), 這些業(yè)務(wù)功能將在備用場(chǎng)所首先創(chuàng)建。應(yīng)急計(jì)劃團(tuán)隊(duì)需要委任一組人來評(píng)估和比較各種可選的方案,并推薦該選取哪個(gè)策略來實(shí)施,所選的策略通常包括啟用一些備用的設(shè)施,應(yīng)定期地對(duì)這些放在其他地方的設(shè)施進(jìn)行檢查、配置以確保安全并定期測(cè)試。而且,還應(yīng)當(dāng)定期的復(fù)審所選方案看看是否有更好的選擇,或者確定該機(jī)構(gòu)是否需要一個(gè)不同的解決方案。