10 m +
客户帮助
27000年
顾问
2009年
美国东部时间。

业务连续性和灾难恢复

业务连续性和灾难恢复计划

为了生存,你的业务必须有弹性。这当然意味着成长和适应市场的变化。但这也意味着能够生存意料之外的情况。

除了明显的竞争和经济挑战,还有其他一系列的危害,可能会损害甚至结束你的业务。事故、盗窃、火灾、洪水、和技术故障网络攻击的只是一些事故需要防范。这就是为什么每个业务都需要一个业务连续性计划——也称为灾难恢复计划或弹性计划。

业务连续性计划是什么?

业务连续性计划是确保您的业务可以再次捡起后破坏性事件。请记住,即使在发生灾难,债务,和税收仍需支付账单。有些客户可能要有耐心和理解如果订单延迟,然而,有些人可能不。更重要的是,如果你不能满足你的义务,你可以快速找到企业破产。

因此,你的首要任务是尽快重新启动并运行,或者至少,以确保业务的最重要的部分及时恢复,当你重建的工作。

至少,有一个灾难恢复计划将安抚债权人和其他利益相关者,你是采取措施恢复你的脚。在最好的情况下,一个好的计划可以意味着有很少或没有正确执行真正的业务中断。

一个商业灾难恢复计划的范围是什么?

有三个主要类型的活动计划:

在这两种情况下你的主要目标是保护你的关键资产。然而,将各种不同的影响。

物理灾难

洪水或火灾可能造成严重损害的地方工作,可能会使其无法使用数月。这意味着你需要考虑备用行动基地。这可能涉及到远程工作,或者你可能需要找到临时办公空间(或两者的结合)。问题将会加剧如果关键设备破坏或损坏,所以想想这些可能被替换或取代。很少,一场灾难可能导致人员的伤害,甚至死亡。作为悲剧本身,这可能产生双重影响业务如果涉及高层人士。在这个场景中关键人物保险可以帮助减少伤害。

恶意行为

事件如入室盗窃或破坏,你优先考虑的是不同的。工作区可能仍然是可用的,但是您需要确保你和你的客户不受任何进一步的后果,比如数据盗窃设备通过偷了它。

数据相关灾害

与恶意行为,数据安全是至关重要的。你需要让你的顾客和利益相关者,他们的数据是安全的。网络攻击也会关闭您的IT系统或删除重要数据。想想替代安排您可以使用,以及如何安全地备份你的数据,这样它将生存任何此类事件。

这些场景也可能导致公关危机,你可能需要一个单独的反应。

创建一个业务连续性计划

你的业务连续性计划的具体需求,就会淡下去了漏洞和设置您的业务。例如,员工通常从多个位置远程工作,您的需求将是非常不同的从业务完全基于一个小网站。

创建你的计划的第一步是列出的十大灾害,理论上可以影响你。接下来,根据灾害

  • 他们怎么可能是
  • 他们是多么有害

每个灾难现在有两个分数,可能性和损失——这将是一个从1到10的数字。对于每一个,将两个分数相乘得到一个“风险评分”的100年。现在你可以列出灾害的风险,首先是得分最高的。

现在通过一个接一个,想象每个灾难刚发生的。首先需要做什么?写下你的优先级。

当你进行列表,你会发现某些重点不断重复。这些将会形成灾难恢复计划的基础。

灾难恢复计划的模板

不管危机的原因,灾难恢复过程通常会遵循相同的基本步骤。您应该创建一个主文档,详细阐明了这个过程,所以,当麻烦来临时,每个人都知道要做什么和如何去做。

以下模板应该可以帮助您构建您自己的定制业务连续性计划。

你的业务连续性计划需要包含什么

你的计划很可能至少需要以下部分(可能更多)。

目标

开始通过设置该文档的目的。是一般的灾难恢复计划,或专注于特定区域(例如)?确保读者能够快速确定他们有正确的计划。

关键人员的联系信息

提供一个列表的关键人负责每个地区灾难恢复,清楚地表明他们的角色以及它们的联系方式。

是一个好主意私人社交媒体集团(例如WhatsApp)提前设置,但不要依赖于这些。老式电话树备份解决方案。

外部联系

外会有各种必要的联系你的业务你可能需要在紧急呼吁。根据的情况下,您可能需要联系您的:

  • 地主/物业经理
  • 电力公司
  • 电话/互联网提供商
  • 这供应商
  • 主要客户/客户-你要警觉,让他们尽快
  • 关键供应商/经销商/仓库
  • 保险公司
  • 首选水工/电工/供暖工程师
  • 公关公司(如适用)
  • 临时办公场所提供者(有用如果你的前提将无法使用一段时间)
  • 任何其他外部联系谁可以运行您的业务的关键

计划触发事件

后关键的联系信息,包括一个简短的列表的事件证明引发灾难恢复计划。关注那些被认为是高风险或最有可能。

行动计划

现在灾难场景所需的实际任务。你应该有一个核心部分覆盖一般业务连续性,即所需要保持运行在各种情况下,链接到更具体的部分遮住你的高危灾难场景中。

将每个任务分配给一个特定的人,与备份人员站在指定的个人不可用。

附录

在附录中,把所有其他信息相关的灾难恢复计划,如通知程序,基本资源的位置,选择工作地点,保险等。

炼油业务连续性计划

随着灾难恢复计划的发展,确保它解决这些关键领域。

  • 你的目标,你的目标来保护你的数据,为您的客户或保护重要设备?
  • 范围——你需要一个单独的计划对于每个网站或将一个计划覆盖整个业务?
  • 联系人的列表,他们需要做什么?你叫谁,在内部和外部,以什么顺序?
  • 每种类型的响应行动的关键是什么事件?
  • 谁负责执行每个计划的一部分?谁会站在如果不可用?
  • 你工作的地方如果你通常的位置是不可用?
  • 你将如何与员工和客户沟通?
  • 你需要什么保险?

还记得,你的业务会随着时间改变,所以要定期检查你的计划。

执行你的业务连续性计划

一旦你有一个弹性计划准备好,不要只是把它放在一边,直到你需要它。你可能需要采取常规措施以确保它在正确的时间有效地工作。这里有一些方法来保持你的计划有效。

  • 进行灾难恢复演练,以确保每个人都知道他们的角色是什么
  • 确保你的灾难恢复计划马上就可以访问,从任何地方
  • 定期审查你的保险政策
  • 确保你的IT安全是最新的
  • 进行风险评估
  • 给你的员工培训业务连续性
  • 离线备份你的数据

业务连续性计划最大的好处之一是,它阻止恐慌设置在最糟糕的时候。如果你有一个计划,然后无论多么严峻的情况下,有一组练习的活动会让你保持专注,执行和生存危机的几率最大化完好无损。

匹配我我想找一个会计

关于作者
尼克绿色是Unbiased.co金融记者写作。英国的网站帮助超过1000万人找到金融、商业和法律建议。尼克一直在写专业在金钱和商业方面超过15年,并曾为会计师事务所PKF和BDO写的。
Baidu
map