在開發(fā)業(yè)務連續(xù)計劃過程中,客戶也經(jīng)常會遇到各種問題,例如:如何定義業(yè)務連續(xù)性實施步驟和內(nèi)容?如何實現(xiàn)業(yè)務連續(xù)計劃的模塊化以方便維護?如何測試和演習?如何實現(xiàn)業(yè)務連續(xù)計劃的日常運營和變更管理等?另外在技術(shù)方面:如何選擇合適的業(yè)務連續(xù)方案,滿足企業(yè)業(yè)務運行中斷時間和投資的要求?在流程方面:如何把握流程的詳細程度?如何確保流程的可用性?在人員方面:如何設(shè)計業(yè)務連續(xù)的組織結(jié)構(gòu)和方式?如何養(yǎng)成人員的災難風險意識?這些問題都是企業(yè)在實施業(yè)務連續(xù)方案經(jīng)常遇到的。通過惠普成熟的業(yè)務連續(xù)建設(shè)方法論和豐富的咨詢經(jīng)驗,可以幫助客戶順利實施業(yè)務連續(xù)性建設(shè)。
HP為眾多客戶實施了業(yè)務連續(xù)性方案,客戶的反應是相當積極的:”HP的業(yè)務連續(xù)性方案不是為我們才生更多的利潤,但它保證我們利潤的穩(wěn)定地生成。”
業(yè)務連續(xù)性解決方案是惠普動成長企業(yè)策略中十大解決方案之一。從上圖可以看到,業(yè)務連續(xù)是構(gòu)建動成長企業(yè)的堅實基礎(chǔ)。提高企業(yè)的業(yè)務靈活性和IT適應性首先需要考慮提供穩(wěn)定、可擴展的基礎(chǔ)。而業(yè)務連續(xù)解決方案正是幫助企業(yè)提高抵御突發(fā)事件或災難的能力,為業(yè)務靈活性和IT適應性提供了一個穩(wěn)定基礎(chǔ)。
HP的” 動成長企業(yè)體系結(jié)構(gòu)” 包括如下內(nèi)容:
“業(yè)務目標和策略”, 利潤的最大化和風險規(guī)避是每個企業(yè)的業(yè)務目標之一。
“業(yè)務流程服務”, HP幫助用戶分析現(xiàn)有的流程;從業(yè)務連續(xù)性建設(shè)的專業(yè)角度,重新評估和設(shè)計流程,已應對可能的風險,并將風險降到最低。 “業(yè)務應用服務”,HP富有經(jīng)驗的咨詢顧問將分析客戶的應用服務,為用戶定制具備連續(xù)穩(wěn)定運行的應用解決方案。
“IT基礎(chǔ)架構(gòu)服務”, 指為上述應用系統(tǒng)提供IT基礎(chǔ)架構(gòu)支持的服務,包括軟件硬件平臺。HP有包括從MC Service Guid 到 CA等容災解決方案。
“服務交付”, 是廣義上的信息技術(shù)服務,內(nèi)容涵蓋業(yè)務流程、應用系統(tǒng)運行和IT基礎(chǔ)架構(gòu)的運行等;是一個包含業(yè)務流程的廣義的信息技術(shù)支撐服務。HP的ITSM(IT 服務管理)詳細闡述規(guī)范的IT服務是如何幫助用戶規(guī)避風險; 用標準的流程來應對意外事件。
“服務交付管理”,是對應于”IT服務”的業(yè)務流程控制、應用系統(tǒng)的管理和IT基礎(chǔ)架構(gòu)的管理;HP OpenView管理平臺提供了從業(yè)務流程管理到IT基礎(chǔ)設(shè)施管理的整體管理方案。
“適應性管理”,這是從一個新的視角來分析信息技術(shù)部門扮演的角色和應承擔的責任;它是對上述業(yè)務流程服務、應用服務和IT基礎(chǔ)架構(gòu)服務的管理和控制,它的目標是保證一個高效、穩(wěn)定的IT支持服務系統(tǒng),使企業(yè)連續(xù)穩(wěn)定。
業(yè)務連續(xù)性管理包含在適應性管理中, 是其中一部分。業(yè)務連續(xù)包括災難恢復、危機管理、風險管理,它的建立包括重新審視企業(yè)的組織結(jié)構(gòu)和操作流程,發(fā)現(xiàn)其中不能適應意外風險和災難的弱點,通過改進和提高這些結(jié)構(gòu)和流程來避免企業(yè)業(yè)務運行的中斷和丟失。
解決方案構(gòu)成模塊與特性
業(yè)務連續(xù)性規(guī)劃是一套復雜的,處于進行中的流程。它確保在遇到任何可能導致業(yè)務中斷的事件時都能保持業(yè)務操作的持續(xù)運行。該服務對最終用戶和客戶來說是透明和及時的。災難恢復是指在服務中斷時,通過實現(xiàn)災難恢復計劃恢復企業(yè)關(guān)鍵業(yè)務功能的能力。
業(yè)務連續(xù)運行和恢復流程
從災難中恢復業(yè)務的運行需要一系列相關(guān)的階段,這些階段是:災難發(fā)生。應急處理流程馬上啟動,如果必要的話,保護人員的生命安全,降低損失。
同時,通知并集結(jié)業(yè)務連續(xù)運行管理組的人員到預先定義好的地點。
業(yè)務連續(xù)運行管理組負責評估損失及其造成的影響。并在分析了眾多恢復的預案后發(fā)布恢復指示。
恢復組人員開始著手利用備份流程和設(shè)備為關(guān)鍵應用建立過渡時期的處理流程。同時,應用組開始根據(jù)事先制訂的替換處理流程啟動關(guān)鍵應用,直到計算機系統(tǒng)恢復正常過渡時期的處理流程一旦建立起來,恢復組會采取一切必要的措施的恢復正常的生產(chǎn)。
實施階段詳介如下:
階段1:范圍,恢復目標,風險和災難規(guī)避
范圍和恢復目標
定義業(yè)務連續(xù)運行計劃和恢復目標。在這個子流程中,定義了計劃要考慮的災難類型和災難場景,同時也定義了計劃不會考慮的災難類型和災難場景。高層領(lǐng)導要定義恢復目標并且核準計劃所能達到的效果。定義范圍同時也要定義恢復流程的程度。換言之,恢復流程對系統(tǒng),局域網(wǎng),硬件,業(yè)務部門,應用,數(shù)據(jù)中心,網(wǎng)絡(luò)起作用,還是對所有的都起作用。
減災避險
如果只設(shè)計一個詳盡的業(yè)務連續(xù)運行計劃而不考慮如何防止和減輕災難帶來的損害是沒有意義的。在制訂旨在保護現(xiàn)有環(huán)境和從潛在的事故中恢復的計劃前,企業(yè)應該考慮如何避免災害的發(fā)生。對當前環(huán)境的重新評估可以幫助企業(yè)確認是否有阻止或者避免災難發(fā)生的階段和可以參考的實踐。
風險評估和管理
除了主動減災避險外,還應當考慮如果災難真的發(fā)生,會對企業(yè)帶來哪些潛在風險。這需要做風險評估或風險分析來完成?;谶@些風險,需要制訂和實施預防性的措施以減輕對企業(yè)的影響。
階段2:功能需求
業(yè)務影響分析(BIA)
分析災難發(fā)生對企業(yè)造成的影響稱為業(yè)務影響分析。分析中定義了在事先設(shè)定的時間范圍內(nèi),對每個業(yè)務部門在財務和運行方面的影響?;陬A先定義的場景,對業(yè)務部門進行評估,并且按照企業(yè)規(guī)定的類型和優(yōu)先級進行分類。對每個業(yè)務部門都有進行分析,以判斷如果其停止工作對整個企業(yè)造成的影響。應用和業(yè)務功能按照關(guān)鍵,要害,重要,可暫緩等進行分類。
定義恢復需求
定義用來支持由BIA中定義的關(guān)鍵功能和應用的需求。包括需求支持企業(yè)關(guān)鍵業(yè)務流程的人員,流程和其他需求。
替代方案和災備中心
根據(jù)恢復的需求和恢復窗口的不同,需要制訂適合不同情況的替代方案。針對不同類型的災難,實施特定的恢復策略和替代方案。不同的恢復策略對應不同的替代方案或者使用不同的災備中心。
階段3:計劃的設(shè)計、培訓和開發(fā)
業(yè)務連續(xù)運行計劃設(shè)計和方法
定義設(shè)計和開發(fā)業(yè)務連續(xù)運行計劃的方法。同時也要對項目組的組織結(jié)構(gòu)和時間限制提出要求。確保所選擇的方法論適合恢復需求和恢復目標的要求。業(yè)務連續(xù)運行計劃的設(shè)計需要遵從所選的方法論和業(yè)務上對業(yè)務連續(xù)運行的要求。
業(yè)務連續(xù)運行計劃研討會和培訓
項目組的每個成員必須透徹理解業(yè)務連續(xù)運行計劃的術(shù)語和實現(xiàn)途徑。對相似的術(shù)語可能由多種定義,但一定要確保所有人員使用相同的術(shù)語和方法論。開研討會是正式宣布項目啟動和對項目成員進行教育的好方法。在研討會上要強調(diào)業(yè)務連續(xù)運行計劃的重要性和為了成功實施業(yè)務連續(xù)運行計劃每個項目成員需要擔當?shù)慕巧?
業(yè)務連續(xù)運行計劃的開發(fā)
按照方法論,開發(fā)一個業(yè)務連續(xù)運行計劃支持關(guān)鍵業(yè)務功能。計劃中包括事件通告,問題上報和計劃執(zhí)行。項目計劃要支持依賴關(guān)系和潛在的瓶頸。對絕大多數(shù)可能出現(xiàn)的災難要寫出清晰的恢復階段。項目領(lǐng)導和業(yè)務連續(xù)運行經(jīng)理要定期測試和重審業(yè)務連續(xù)運行計劃。
階段4:演習,計劃的維護和重審
業(yè)務連續(xù)運行計劃演練
計劃的好壞是由最后一次測試的結(jié)果決定的。演習由定期舉行,關(guān)鍵人員和他們的臨時替代人員都要參加。每次演習都要定義衡量指標和關(guān)鍵成功因素,另外還要準備相關(guān)的支持文檔。每次演習都要設(shè)定不同的假想環(huán)境,但是不能事前不能宣布。在演習前有大量的預先計劃工作,演習后有回顧總結(jié)會議。總結(jié)會要討論有哪些教訓可以吸取,什么地方還可以做改進等。
業(yè)務連續(xù)運行計劃的維護
業(yè)務連續(xù)運行計劃需要定期更新和監(jiān)控。更新要有計劃并且更新要有衡量標準。前一此演習的結(jié)果將被視為計劃更新的輸入條件。當現(xiàn)有的技術(shù)有明顯變更時,計劃也需要隨之更改。
業(yè)務連續(xù)運行計劃重審
業(yè)務連續(xù)運行計劃的重審一般由獨立的第三方負責定期進行。重審幫助識別歸檔的計劃中薄弱環(huán)節(jié)和漏洞。一份帶有改進建議的評估報告會提交給業(yè)務連續(xù)運行管理小組。這個流程有助于企業(yè)通過針對業(yè)務連續(xù)運行計劃的IT審計。