信息安全管理之應(yīng)急計劃的組成部分業(yè)務(wù)連續(xù)性計劃
業(yè)務(wù)連續(xù)性計劃
業(yè)務(wù)連續(xù)性計劃( BCP,business continuity planning)確保災(zāi)難發(fā)生時關(guān)鍵的業(yè)務(wù)功臺邑得以繼續(xù)。不像DRP通常是由IT利益共同體管理,BCP是完全由一個機構(gòu)的CEO來管理。當(dāng)災(zāi)難較嚴重且持續(xù)時間很長,并且需要全面恢復(fù)信息和復(fù)雜的IT資源時,BCP將被啟動且與DRP計劃同時執(zhí)行。如果災(zāi)難致使當(dāng)前業(yè)務(wù)場所不可用,則必須有一個使業(yè)務(wù)持續(xù)進行的計劃。當(dāng)業(yè)務(wù)連續(xù)性計劃團隊在另一 場所重新建立業(yè)務(wù)功能時,災(zāi)難恢復(fù)計劃團隊則著重于在主要場所重建基礎(chǔ)技術(shù)設(shè)施和業(yè)務(wù)運作。并不是每個業(yè)務(wù)都需要這種計劃或設(shè)施。許多小公司或?qū)嵙π酆瘛⒉慌聯(lián)p失的機構(gòu)可能只是停止運作直到主要設(shè)施恢復(fù)。然而,制造業(yè)和零售企業(yè)卻不同,因為他們要依靠持續(xù)不斷的運轉(zhuǎn)來獲取利潤。因而,這些企業(yè)需要有一個快速使業(yè)務(wù)重新運轉(zhuǎn)以盡量減少財政損失的BCP計劃。
業(yè)務(wù)連續(xù)性計劃的基礎(chǔ)是識別關(guān)鍵業(yè)務(wù)功能及需要的資源。當(dāng)災(zāi)難爆發(fā)時, 這些業(yè)務(wù)功能將在備用場所首先創(chuàng)建。應(yīng)急計劃團隊需要委任一組人來評估和比較各種可選的方案,并推薦該選取哪個策略來實施,所選的策略通常包括啟用一些備用的設(shè)施,應(yīng)定期地對這些放在其他地方的設(shè)施進行檢查、配置以確保安全并定期測試。而且,還應(yīng)當(dāng)定期的復(fù)審所選方案看看是否有更好的選擇,或者確定該機構(gòu)是否需要一個不同的解決方案。