Changes for page 服务管理实践 - 14 服务连续性
Last modified by superadmin on 2024/12/25, 15:40
Summary
Details
- Page properties
-
- Title
-
... ... @@ -1,1 +1,1 @@ 1 - 服务管理实践 -14 服务连续性1 +14 服务连续性管理 - Content
-
... ... @@ -1,25 +1,27 @@ 1 -{{box cssClass="floatinginfobox" title="{{info~}~} 2 -**学习长河老师 ¥799元 [[ITIL 4 基础级认证核心考点讲解和习题辅导网课>>https://www.itil4hub.cn/bin/view/ITIL4%E8%AE%A4%E8%AF%81%E5%9F%B9%E8%AE%AD%E8%80%83%E8%AF%95%E8%B5%84%E6%96%99/ITIL4%E5%9F%BA%E7%A1%80%E8%AE%A4%E8%AF%81%E5%BF%85%E8%80%83%E7%9F%A5%E8%AF%86%E9%80%9F%E5%AD%A6%E7%BD%91%E8%AF%BE/]],轻松获取 ITIL 4 Foundation国际证书** 3 -{{/info~}~} 4 - 5 -**Contents**"}} 1 +{{box cssClass="floatinginfobox" title="**Contents**"}} 6 6 {{toc/}} 7 7 {{/box}} 8 - 9 9 ((( 10 - 5 += = 11 11 7 + 8 + 9 + 10 + 12 12 13 13 ))) 13 +))) 14 14 15 -** 申明:**15 +需要下载 **ITIL 4 服务连续性管理实践【中文】**pdf版全文,请关注微信公众号itilxf ,并回复“服务连续性”即可。 16 16 17 - 本系列ITIL4中文版本由长河领导的ITIL先锋论坛专家委员会组织翻译,国内众多从事ITIL理论推广及落地实践的专家们参与。需要下载最新翻译版本请关注**微信公众号**:**ITILXF**,并回复“**服务连续性**”即可。17 +[[image:file:///C:/Users/19805/AppData/Local/Temp/msohtmlclip1/01/clip_image001.png]] [[image:微信截图_20210206234644.png]] 18 18 19 +**申明:** 19 19 21 +本系列ITIL 4实践中文版本由ITIL先锋论坛专家委员会组织翻译,国内众多从事ITIL理论推广及落地实践的专家们参与,需要下载最新翻译版本请关注微信公众号:ITILXF,也可访问ITIL4中文知识库网站:itil4hub.cn。 22 + 20 20 请注意,ITIL先锋论坛专家团队仅仅只是进行了这些著作的语种转换工作,我们并不拥有包括原著以及中文发行文件的任何版权,所有版权均为Axoles持有,读者在使用这些文件(含本中文翻译版本)时需完全遵守Axoles 和 TSO所申明的所有版权要求。 21 21 22 - 23 23 翻译:李天池 审校:张宏伟 审核:谢帅 24 24 25 25 ... ... @@ -36,6 +36,8 @@ 36 36 * 支持本实践的信息和技术 37 37 * 对本实践的合作伙伴和供应商的考虑 38 38 41 + 42 + 39 39 == **1.1 ITIL 4资格认证计划** == 40 40 41 41 本文档中的部分内容可作为以下教学大纲的一部分以供检查: ... ... @@ -176,6 +176,7 @@ 176 176 * 中断期间应能够访问服务的有限的用户数量或特定用户组 177 177 * 中断期间用户应能够处理的单位时间段内有限的交易数量。 178 178 183 + 179 179 === **2.2.5 业务影响分析** === 180 180 181 181 |((( ... ... @@ -193,6 +193,7 @@ 193 193 * 设置优先级时间范围以在明确规定的最低可接受水平上恢复这些活动,考虑到在这时间内不恢复它们,带来的影响将变得不可接受 194 194 * 确定这些活动的依赖关系和支持资源,包括供应商,外包合作伙伴,以及其他相关利益方。 195 195 201 + 196 196 === **2.2.6 服务连续性/ 灾难恢复计划** === 197 197 198 198 |((( ... ... @@ -230,19 +230,19 @@ 230 230 * 进行练习,并测试如果发生灾难情况下,服务连续性计划的启用 231 231 * 有一些活动和责任领域尽管仍与服务连续性管理密切相关,但不包含在服务连续性管理实践中。表2.1中列出了这些内容,以及涉及到的包含这些内容的实践。重要的是要记住,ITIL实践只是在价值流的背景中使用的工具的集合;它们应当根据情况在必要时组合在一起。 232 232 233 -(% style="width:469px" %) 234 -|(% style="width:335px" %)活动|(% style="width:132px" %)实践指南 235 -|(% style="width:335px" %)与客户沟通以使客户的业务连续性策略和计划与服务提供者的服务连续性策略和计划保持一致|(% style="width:132px" %)关系管理 236 -|(% style="width:335px" %)协商并与客户服务连续性要求达成一致|(% style="width:132px" %)服务级别管理 237 -|(% style="width:335px" %)将服务连续性解决方案设计为服务模型的一部分|(% style="width:132px" %)服务设计 238 -|(% style="width:335px" %)使服务连续性解决方案与业务架构保持一致|(% style="width:132px" %)架构管理 239 -|(% style="width:335px" %)识别与服务连续性相关的风险|(% style="width:132px" %)风险管理 240 -|(% style="width:335px" %)与供应商和合作伙伴建立和管理合同|(% style="width:132px" %)供应商管理 241 -|(% style="width:335px" %)监控服务的可用性|(% style="width:132px" %)监控和事态管理 242 -|(% style="width:335px" %)证明新的服务连续性解决方案|(% style="width:132px" %)组合管理 243 -|(% style="width:335px" %)实施风险缓解措施并更改IT基础设施,以确保弹性|(% style="width:132px" %)项目管理, 变更控制 244 -|(% style="width:335px" %)管理并实施持续改进|(% style="width:132px" %)持续改进 239 +|活动|实践指南 240 +|与客户沟通以使客户的业务连续性策略和计划与服务提供者的服务连续性策略和计划保持一致|关系管理 241 +|协商并与客户服务连续性要求达成一致|服务级别管理 242 +|将服务连续性解决方案设计为服务模型的一部分|服务设计 243 +|使服务连续性解决方案与业务架构保持一致|架构管理 244 +|识别与服务连续性相关的风险|风险管理 245 +|与供应商和合作伙伴建立和管理合同|供应商管理 246 +|监控服务的可用性|监控和事态管理 247 +|证明新的服务连续性解决方案|组合管理 248 +|实施风险缓解措施并更改IT基础设施,以确保弹性|项目管理, 变更控制 249 +|管理并实施持续改进|持续改进 245 245 251 + 246 246 === **2.3.1 可用性与连续性之间的界线** === 247 247 248 248 服务的连续性和可用性管理的实践之间的界限是不明显的。两种做法都涉及风险的概念,并致力于识别和准备应对可能威胁并导致服务不能运转的事件。对于这两种实践,都需要了解VBF和风险评估或服务故障的BIA。最终,两种做法都确保了组织的抗故障能力。 ... ... @@ -249,16 +249,15 @@ 249 249 250 250 一些组织不希望将可用性的管理和连续性分开。但是,表2.2中概述了这两种做法之间的一些差异,在设计服务管理系统时应考虑这些差异。 251 251 252 -(% style="width:454px" %) 253 -|(% style="width:174px" %)可用性管理|(% style="width:278px" %)服务连续性管理 254 -|(% style="width:174px" %)专注于高概率的风险|(% style="width:278px" %)专注于高影响风险(紧急情况,灾难) 255 -|(% style="width:174px" %)更主动|(% style="width:278px" %)更被动 256 -|(% style="width:174px" %)减少意外的可能性|(% style="width:278px" %)减少意外的影响 257 -|(% style="width:174px" %)关注技术解决方案|(% style="width:278px" %)关注组织措施 258 -|(% style="width:174px" %)优化|(% style="width:278px" %)创建冗余 259 -|(% style="width:174px" %)不属于公司职能|(% style="width:278px" %)通常是公司职能的一部分 260 -|(% style="width:174px" %)日常业务|(% style="width:278px" %)特殊情况下 261 -|(% style="width:174px" %)MTRS, MTBF, MTBSI|(% style="width:278px" %)RTO, RPO 258 +|可用性管理|服务连续性管理 259 +|专注于高概率的风险|专注于高影响风险(紧急情况,灾难) 260 +|更主动|更被动 261 +|减少意外的可能性|减少意外的影响 262 +|关注技术解决方案|关注组织措施 263 +|优化|创建冗余 264 +|不属于公司职能|通常是公司职能的一部分 265 +|日常业务|特殊情况下 266 +|MTRS, MTBF, MTBSI|RTO, RPO 262 262 263 263 表2.2 可用性管理和服务连续性管理之间的区别 264 264 ... ... @@ -284,6 +284,7 @@ 284 284 服务提供者必须承诺服务连续性计划,以便继续服务的交付。 285 285 ))) 286 286 292 + 287 287 === **2.3.3 服务连续性实践在管理风险时的角色** === 288 288 289 289 风险的概念是服务连续性管理实践的核心。该实践通常关注于减轻无法完全防止的高影响,低概率风险。 ... ... @@ -334,25 +334,66 @@ 334 334 335 335 表2.3响应和恢复规划结构中的层次 336 336 337 -(% style="width:683px" %) 338 -|(% style="width:66px" %)层次|(% style="width:614px" %)描述 339 -|(% style="width:66px" %)战略层|(% style="width:614px" %)高管如何做出有关恢复流程的决策,如何与外部各方(包括相关媒体)进行沟通以及处理服务连续性计划中未涉及的任何情况 340 -|(% style="width:66px" %)战术层|(% style="width:614px" %)管理层如何协调恢复流程,以确保根据优先级(当前业务优先级,季节性变化等)适当分配资源并管理规划团队和恢复团队之间的冲突 341 -|(% style="width:66px" %)操作层|(% style="width:614px" %)团队如何执行恢复活动,包括响应破坏性事件,恢复到服务的预定义级别,和/或提供替代设施以继续运行 343 +|层次|描述 344 +|战略层|高管如何做出有关恢复流程的决策,如何与外部各方(包括相关媒体)进行沟通以及处理服务连续性计划中未涉及的任何情况 345 +|战术层|管理层如何协调恢复流程,以确保根据优先级(当前业务优先级,季节性变化等)适当分配资源并管理规划团队和恢复团队之间的冲突 346 +|操作层|团队如何执行恢复活动,包括响应破坏性事件,恢复到服务的预定义级别,和/或提供替代设施以继续运行 342 342 343 343 根据组织的规模以及服务提供者是内部的还是外部的,可能会有不同的解决方案来构建计划。责任主体也可能有所不同。 344 344 345 345 服务连续性计划根据服务提供者的类型和组织的规模,其结构的复杂度可能会或多或少。表2.4 概述了一些常见的结构。 346 346 347 -[[image:1642262167262-433.png]] 352 +| |小型组织|大型组织 353 +|内部服务提供商|((( 354 +在小型组织的IT部门中,可能没有任何服务连续性计划。所有连续性安排都可以作为业务连续性管理的一部分进行管理。 348 348 356 +特定的IT服务连续性活动可以作为事件管理实践的一部分执行。 357 +)))|((( 358 +战略层:由高管执行的危机管理计划。它通常是业务连续性计划的一部分。 359 + 360 +战术层:大量计划,每个计划都涵盖一个产品,服务,业务单元,站点或位置,每个计划都拥有自己的恢复团队。战术的IT部门活动可以包含在业务连续性计划中,但通常将它们设计为单独的相关计划。 361 + 362 +操作层:大量的用于特定恢复活动的详细步骤(例如,从备份中恢复应用程序数据)。其他部门可能会有自己的特定操作说明,作为连续性计划的一部分。 363 +))) 364 +|外部服务提供商|所有层次(战略,战术,运行的)都可以作为一个计划实施,而一个团队则负责响应和恢复的各个方面。|连续性计划级别的描述与上面类似,但是服务提供者对所有级别负责。 365 + 349 349 表2.4 连续性计划的结构选项 350 350 351 351 352 352 服务连续性计划应涵盖表2.5中概述的灾难发生之后的各个阶段。 353 353 354 -[[image:1642262190748-510.png]] 371 +|阶段|响应|恢复|复原 372 +|计划|响应计划|恢复计划|恢复正常运行计划 373 +|内容|((( 374 +应触发服务连续性计划的事件和场景 355 355 376 +危机管理组联系人 377 + 378 +初始响应并最小化潜在损失的规程。通常会有针对特定场景的程序(例如火灾或停电) 379 + 380 +用于挑选恢复选项的文档化准则(如果有) 381 + 382 +沟通程序,包括与客户,合作伙伴和员工的沟通 383 + 384 +用于启用的文件化的触发器 385 +)))|((( 386 +恢复团队成员联系方式 387 + 388 +恢复团队的协调指南 389 + 390 +恢复程序的详细说明 391 + 392 +整个组织的监控和共享信息的指南 393 + 394 +升级程序 395 +)))|((( 396 +恢复正常运行的文件化准则 397 + 398 +恢复正常运行程序的详细说明 399 + 400 +复原恢复站点的说明(如果有) 401 +))) 402 + 356 356 表2.5 响应阶段和恢复阶段 357 357 358 358 ... ... @@ -367,28 +367,27 @@ 367 367 368 368 表2.6 中概述的服务连续性选项可以作为总体风险缓解计划的一部分来设计和实现。 369 369 370 -(% style="width:475px" %) 371 -|(% style="width:129px" %)服务管理维度|(% style="width:343px" %)服务连续性措施 372 -|(% style="width:129px" %)组织和人员|(% style="width:343px" %)((( 373 -* 在灾难期间的人员管理 374 -* 使用替代站点和设施 417 +|服务管理维度|服务连续性措施 418 +|组织和人员|((( 419 +1. 在灾难期间的人员管理 420 +1. 使用替代站点和设施 375 375 ))) 376 -| (% style="width:129px" %)信息和技术|(% style="width:343px" %)(((377 - *物理安全378 - *弹性电信网络379 - *运维中的数据保护:使用RAID阵列,SAN等来确保数据的可用性380 - *数据备份381 - *容错应用程序382 - *监控以提供及时告警422 +|信息和技术|((( 423 +1. 物理安全 424 +1. 弹性电信网络 425 +1. 运维中的数据保护:使用RAID阵列,SAN等来确保数据的可用性 426 +1. 数据备份 427 +1. 容错应用程序 428 +1. 监控以提供及时告警 383 383 ))) 384 -| (% style="width:129px" %)合作伙伴和供应商|(% style="width:343px" %)(((385 - *互惠协议386 - *将服务外包给多个提供商387 - *作为服务的火灾探测系统或灭火系统430 +|合作伙伴和供应商|((( 431 +1. 互惠协议 432 +1. 将服务外包给多个提供商 433 +1. 作为服务的火灾探测系统或灭火系统 388 388 ))) 389 -| (% style="width:129px" %)流程和价值流|(% style="width:343px" %)(((390 - *服务交付的手动操作和替代方法391 - *响应和恢复的计划与程序(服务连续性计划)435 +|流程和价值流|((( 436 +1. 服务交付的手动操作和替代方法 437 +1. 响应和恢复的计划与程序(服务连续性计划) 392 392 ))) 393 393 394 394 表2.6 服务连续性管理实践的四个维度 ... ... @@ -401,6 +401,7 @@ 401 401 * 效果根据风险管理原则,应评估服务连续性措施的效果,并将其与破坏性事态的预期损失进行比较。 402 402 * 效率服务连续性度量的成本应该进行评估,并与收益进行比较。通过估算实施该措施后破坏性事态发生概率的降低,并乘以发生事态会对服务提供者和客户造成的预期的影响,可以计算出收益。就成本而言,应将此价值与该措施实施的成本进行比较。这里可以使用成本效益分析。 403 403 450 + 404 404 === **2.4.3 确保认知和就绪状态** === 405 405 406 406 未经测试的恢复计划通常根本无法按预期工作。因此,测试是服务连续性管理的关键组成部分,并且是确保所选策略,已实施措施和计划切实可行的唯一方法。 ... ... @@ -419,9 +419,32 @@ 419 419 420 420 表2.7 概述了2013年。 421 421 422 -[[image:1642262249963-601.png]] 469 +|演练类型|关键特征|目的 470 +|走查|((( 471 +1. 基于讨论的演练 472 +1. 未加压的环境 473 +1. 通常专注于某一特定区域进行改进 474 +)))|((( 475 +用于恢复团队成员首次见面 423 423 424 -[[image:1642262271197-361.png]] 477 +利用改进机会 478 +))) 479 +|桌上演练|((( 480 +1. 基于一个给定场景的讨论 481 +1. 通常实时运行,但可以包含“时间跳跃”以使得场景的不同阶段都受到演练 482 +)))|提高对计划的了解 483 +|指挥所演练|((( 484 +1. 以模拟真实事件的方式为恢复团队成员提供信息,并邀请他们做出回应 485 +)))|测试沟通,决策和协调 486 +|现场|((( 487 +1. 测试计划的最逼真的方法 488 +1. 范围可以从一个组件的恢复的小型排练,到整个服务或组织的恢复的全面排练 489 +1. 通常包括参与的利益相关方 490 +)))|测试在发生破坏性事态时,达到RTO,RPO和最低目标服务水平的能力 491 +|测试|((( 492 +1. 它通常应用于特定的硬件或软件,例如从备份恢复应用程序数据。 493 +1. 依照ISO 22301,测试是一种独特类型的演练,它包含了一个期望,就是:演练的(一个或多个)目标的成功或失败要素正在计划中 494 +)))|当故障的风险较高时,测试服务组件的恢复 425 425 426 426 表2.7 锻炼类型 427 427 ... ... @@ -437,22 +437,21 @@ 437 437 438 438 服务连续性管理实践的关键指标已映射到其PSF。它们可以用作价值流的背景中的KPI,以评估实践对这些价值流的效果和效率的贡献。表2.8给出了一些关键指标的示例。 439 439 440 -(% style="width:565px" %) 441 -|(% style="width:172px" %)实践成功因素|(% style="width:391px" %)指标示例 442 -|(% style="width:172px" %)制定和管理服务连续性计划|(% style="width:391px" %)((( 443 -* 具有清晰地文件化连续性要求的产品和服务的百分比 444 -* 文件化的服务连续性计划中(关键)产品和服务的百分比 445 -* 及时更新服务连续性计划 510 +|实践成功因素|指标示例 511 +|制定和管理服务连续性计划|((( 512 +1. 具有清晰地文件化连续性要求的产品和服务的百分比 513 +1. 文件化的服务连续性计划中(关键)产品和服务的百分比 514 +1. 及时更新服务连续性计划 446 446 ))) 447 -| (% style="width:172px" %)降低服务的连续性风险|(% style="width:391px" %)(((448 - *RTO达成情况(实际灾难和演练)449 - *RPO达成情况(实际灾难和演练)450 - *有效连续性措施的百分比451 - *实际损失与预期损失之比516 +|降低服务的连续性风险|((( 517 +1. RTO达成情况(实际灾难和演练) 518 +1. RPO达成情况(实际灾难和演练) 519 +1. 有效连续性措施的百分比 520 +1. 实际损失与预期损失之比 452 452 ))) 453 -| (% style="width:172px" %)确保认知和就绪状态|(% style="width:391px" %)(((454 - *按计划进行的演练和认知活动的百分比455 - *在给定时间段内(通常为过去6个月)对其连续性计划进行测试的服务所占的百分比522 +|确保认知和就绪状态|((( 523 +1. 按计划进行的演练和认知活动的百分比 524 +1. 在给定时间段内(通常为过去6个月)对其连续性计划进行测试的服务所占的百分比 456 456 ))) 457 457 458 458 表2.8 实践成功因素的指标示例 ... ... @@ -503,27 +503,27 @@ 503 503 * 测试服务连续性计划 504 504 * 响应和恢复 505 505 575 + 506 506 === **3.2.1 服务连续性管理的治理** === 507 507 508 508 该流程包括表3.1中列出的活动,并将输入转换为输出。 509 509 510 -(% style="width:515px" %) 511 -|(% style="width:176px" %)关键输入|(% style="width:145px" %)活动|(% style="width:191px" %)关键输出 512 -|(% style="width:176px" %)((( 513 -* 业务影响分析报告 514 -* 风险登记册 515 -* 客户要求 516 -* 法规要求 517 -* 风险偏好 518 -* 标准 519 -)))|(% style="width:145px" %)((( 520 -* 范围的定义 521 -* 策略设置 522 -* 认知和演练方案制定 523 -)))|(% style="width:191px" %)((( 524 -* 服务连续性策略 525 -* 文件化的角色和职责 526 -* 认知和演练方案 580 +|关键输入|活动|关键输出 581 +|((( 582 +1. 业务影响分析报告 583 +1. 风险登记册 584 +1. 客户要求 585 +1. 法规要求 586 +1. 风险偏好 587 +1. 标准 588 +)))|((( 589 +1. 范围的定义 590 +1. 策略设置 591 +1. 认知和演练方案制定 592 +)))|((( 593 +1. 服务连续性策略 594 +1. 文件化的角色和职责 595 +1. 认知和演练方案 527 527 ))) 528 528 529 529 表3.1 服务连续性管理的治理的输入,活动和输出 ... ... @@ -539,9 +539,8 @@ 539 539 540 540 这些活动可能由组织中的许多人以不同程度的正式方式来执行。表3.2进一步描述了这些活动。 541 541 542 -(% style="width:687px" %) 543 -|(% style="width:98px" %)活动|(% style="width:587px" %)描述 544 -|(% style="width:98px" %)范围的定义|(% style="width:587px" %)((( 611 +|(% style="width:106px" %)活动|(% style="width:662px" %)描述 612 +|(% style="width:106px" %)范围的定义|(% style="width:662px" %)((( 545 545 定义服务连续性管理实践的范围,确保它所涵盖的组织的环境和地域清晰。 546 546 547 547 组织范围可能受到产品和服务,站点和位置,客户等的限制。那些已停产的或即将终止的产品和服务通常被排除在范围之外,非关键和低利润的产品和服务也一样。 ... ... @@ -559,7 +559,7 @@ 559 559 560 560 根据灾难定义实践的范围也很重要。 561 561 ))) 562 -|(% style="width: 98px" %)策略设置|(% style="width:587px" %)(((630 +|(% style="width:106px" %)策略设置|(% style="width:662px" %)((( 563 563 策略的设置包括: 564 564 565 565 * 记录范围。 ... ... @@ -568,7 +568,7 @@ 568 568 * 应尽快建立并传达政策,以便所有参与服务连续性管理实践或受其影响的利益相关者都知道范围,限制及其职责。 569 569 * 范围和政策应定期修订(通常每年一次)。修订被触发,可能是由于破坏性事态(尤其是计划未涵盖的),一个新的服务,一个新的客户或者是与合作伙伴的一个新关系。 570 570 ))) 571 -|(% style="width: 98px" %)认知和演练方案制定|(% style="width:587px" %)(((639 +|(% style="width:106px" %)认知和演练方案制定|(% style="width:662px" %)((( 572 572 测试是整个服务连续性管理实践的关键部分:这是确保所选策略,措施和计划有效的唯一方法。 573 573 574 574 应该制定教育,认知培训和演练计划,以确保实践的所有部分(站点,团队成员,服务或CI)每年至少进行一次测试。 ... ... @@ -601,27 +601,26 @@ 601 601 602 602 该流程包括表3.3中列出的活动,并将输入转换为输出。 603 603 604 -(% style="width:475px" %) 605 -|(% style="width:153px" %)关键输入|(% style="width:150px" %)活动|(% style="width:170px" %)关键输出 606 -|(% style="width:153px" %)((( 607 -* 服务文档 608 -* 风险评估报告 609 -* VBF损失的财务数据 610 -* 重大事件报告 611 -* 服务模型 612 -* 风险管理策略 613 -* 风险偏好 614 -* 监管要求 615 -)))|(% style="width:150px" %)((( 616 -* VBF识别 617 -* 中断后果分析 618 -* VBF相互依赖关系识别 619 -* 服务连续性要求的确定 620 -)))|(% style="width:170px" %)((( 621 -* VBF的优先级列表 622 -* 文件化的VBF损失产生的影响 623 -* 文件化的VBF相互依赖关系 624 -* 业务影响分析报告 672 +|关键输入|活动|关键输出 673 +|((( 674 +1. 服务文档 675 +1. 风险评估报告 676 +1. VBF损失的财务数据 677 +1. 重大事件报告 678 +1. 服务模型 679 +1. 风险管理策略 680 +1. 风险偏好 681 +1. 监管要求 682 +)))|((( 683 +1. VBF识别 684 +1. 中断后果分析 685 +1. VBF相互依赖关系识别 686 +1. 服务连续性要求的确定 687 +)))|((( 688 +1. VBF的优先级列表 689 +1. 文件化的VBF损失产生的影响 690 +1. 文件化的VBF相互依赖关系 691 +1. 业务影响分析报告 625 625 ))) 626 626 627 627 表3.3 业务影响分析流程的输入、活动和输出 ... ... @@ -637,9 +637,8 @@ 637 637 638 638 这些活动可以由组织中的许多人以不同程度的正式方式来执行。表3.4进一步概述了这些活动。 639 639 640 -(% style="width:704px" %) 641 -|(% style="width:78px" %)活动|(% style="width:624px" %)描述 642 -|(% style="width:78px" %)VBF识别|(% style="width:624px" %)((( 707 +|(% style="width:110px" %)活动|(% style="width:657px" %)描述 708 +|(% style="width:110px" %)VBF识别|(% style="width:657px" %)((( 643 643 VBF涉及到服务中对于服务提供者和/或客户的成功至关重要的一部分。识别和文件化这些VBF,以提供适当的焦点和资源分配非常重要。 644 644 645 645 可以使用许多不同的技术来识别风险,包括头脑风暴,与利益相关者(包括客户和用户)的访谈,对服务文档的分析等等。 ... ... @@ -646,7 +646,7 @@ 646 646 647 647 如果服务提供者具有已建立的风险管理实践,则有关风险评估的信息可能有助于理解最关键的区域。 648 648 ))) 649 -|(% style="width: 78px" %)中断后果分析|(% style="width:624px" %)(((715 +|(% style="width:110px" %)中断后果分析|(% style="width:657px" %)((( 650 650 当确定了VBF时,应确定中断的影响。该影响可能是可以准确识别的“硬” 影响,例如财务损失,也可以是“软” 影响,例如声誉受损或失去竞争优势。 651 651 652 652 可以考虑FAIR提出的以下形式的损失: ... ... @@ -664,16 +664,16 @@ 664 664 665 665 服务中断造成的损失通常会随着时间呈指数增长。除了与组织产生其主要价值主张的能力下降的有关损失之外,还存在罚款,判决和声誉受损的威胁。 666 666 ))) 667 -|(% style="width: 78px" %)(((733 +|(% style="width:110px" %)((( 668 668 VBF 669 669 670 670 相互依赖关系识别 671 -)))|(% style="width:6 24px" %)(((737 +)))|(% style="width:657px" %)((( 672 672 VBF和服务组件以及关键的内部和外部资源之间的相互依赖关系应予以识别和文件化。 673 673 674 674 为此,如果已安装配置管理数据库,则服务提供者可以使用服务和配置模型。组件故障影响分析(CFIA)也可能是有用的技术。CFIA可用于识别失效的单个点,现有的冗余等。 675 675 ))) 676 -|(% style="width: 78px" %)服务连续性要求的确定|(% style="width:624px" %)(((742 +|(% style="width:110px" %)服务连续性要求的确定|(% style="width:657px" %)((( 677 677 基于对中断后果和识别的相互依赖关系的分析,服务提供者应为服务连续性管理范围中的每个服务或VBF确定服务连续性要求,包括: 678 678 679 679 * 恢复时间目标 ... ... @@ -684,26 +684,25 @@ 684 684 表3.4 业务影响分析流程的活动 685 685 686 686 687 -=== **3. 2.3 制定和维护服务连续性计划** ===753 +=== **3.3.2 制定和维护服务连续性计划** === 688 688 689 689 该流程包括表3.5 中列出的活动,并将输入转换为输出。 690 690 691 -(% style="width:554px" %) 692 -|(% style="width:186px" %)关键输入|(% style="width:188px" %)活动|(% style="width:178px" %)关键输出 693 -|(% style="width:186px" %)((( 694 -* 业务影响分析报告 695 -* 现有控件 696 -* 有关可用资源的信息 697 -* 消费者的连续性计划 698 -* 服务连续性策略 699 -)))|(% style="width:188px" %)((( 700 -* 服务连续性策略制定 701 -* 服务连续性计划制定 702 -* 服务连续性计划的初始测试 703 -)))|(% style="width:178px" %)((( 704 -* 新的和更新的控件 705 -* 服务连续性策略 706 -* 服务连续性计划 757 +|关键输入|活动|关键输出 758 +|((( 759 +1. 业务影响分析报告 760 +1. 现有控件 761 +1. 有关可用资源的信息 762 +1. 消费者的连续性计划 763 +1. 服务连续性策略 764 +)))|((( 765 +1. 服务连续性策略制定 766 +1. 服务连续性计划制定 767 +1. 服务连续性计划的初始测试 768 +)))|((( 769 +1. 新的和更新的控件 770 +1. 服务连续性策略 771 +1. 服务连续性计划 707 707 ))) 708 708 709 709 表3.5 制定和维护服务连续性计划流程的输入,活动和输出 ... ... @@ -721,40 +721,38 @@ 721 721 722 722 表3.6 进一步概述了这些活动。 723 723 724 -(% style="width:657px" %) 725 -|(% style="width:147px" %)活动|(% style="width:508px" %)描述 726 -|(% style="width:147px" %)服务连续性策略制定|(% style="width:508px" %)((( 789 +|活动|描述 790 +|服务连续性策略制定|((( 727 727 基于BIA 报告,服务提供者应该确定一套适当的且具有成本效益的服务连续性策略集。 728 728 729 729 对于影响更早,影响更大的流程和服务,应采取更多的预防措施。对于影响较低且需要较长时间开发的流程和服务,应更加重视恢复措施。 730 730 ))) 731 -| (% style="width:147px" %)服务连续性计划制定|(% style="width:508px" %)(((795 +|服务连续性计划制定|((( 732 732 基于服务连续性政策和策略,服务提供者应该制定和维护服务连续性计划。 733 733 734 734 如果服务或恢复团队成员发生变化,则必须更新计划。计划也可以在演练或实际恢复之后更新。 735 735 ))) 736 -| (% style="width:147px" %)服务连续性计划的初始测试|(% style="width:508px" %)发布之前,应测试服务连续性计划。初始测试的方法类似于正在进行的演练。800 +|服务连续性计划的初始测试|发布之前,应测试服务连续性计划。初始测试的方法类似于正在进行的演练。 737 737 738 738 表3.6 制定和维护服务连续性计划流程的活动 739 739 740 740 741 -=== **3. 2.4测试服务连续性计划** ===805 +=== **3.3.3 测试服务连续性计划** === 742 742 743 743 该流程包括表3.7 中列出的活动,并将输入转换为输出。 744 744 745 -(% style="width:536px" %) 746 -|(% style="width:156px" %)关键输入|(% style="width:164px" %)活动|(% style="width:214px" %)关键输出 747 -|(% style="width:156px" %)((( 748 -* 认知和演练方案 749 -* 服务连续性计划 750 -)))|(% style="width:164px" %)((( 751 -* 进行演练 752 -* 服务连续性审计 753 -)))|(% style="width:214px" %)((( 754 -* 演练报告 755 -* 新的和更新的控件的要求 756 -* 策略或计划的变更请求 757 -* 审计报告 809 +|关键输入|活动|关键输出 810 +|((( 811 +1. 认知和演练方案 812 +1. 服务连续性计划 813 +)))|((( 814 +1. 进行演练 815 +1. 服务连续性审计 816 +)))|((( 817 +1. 演练报告 818 +1. 新的和更新的控件的要求 819 +1. 策略或计划的变更请求 820 +1. 审计报告 758 758 ))) 759 759 760 760 表3.7 测试服务连续性计划流程的输入、活动和输出 ... ... @@ -770,9 +770,8 @@ 770 770 771 771 这些活动可能由组织中的许多人以不同程度的正式方式来执行。表3.8进一步概述了这些活动。 772 772 773 -(% style="width:613px" %) 774 -|(% style="width:121px" %)活动|(% style="width:490px" %)描述 775 -|(% style="width:121px" %)进行演练|(% style="width:490px" %)((( 836 +|(% style="width:131px" %)活动|(% style="width:636px" %)描述 837 +|(% style="width:131px" %)进行演练|(% style="width:636px" %)((( 776 776 演练应按计划的时间间隔,和当出现可能影响恢复的显著变化时进行。服务中断的可能影响越高,演练的频率就应该越高。 777 777 778 778 演练和测试不仅是确保准备就绪的方法;它们也是改进机会。这通常是一个好主意,用来分析测试结果以及整个恢复团队绩效,然后生成包括结果和建议的演练报告。 ... ... @@ -781,7 +781,7 @@ 781 781 782 782 如果演练失败,则会更新后续演练时间表以便尽快重新执行失败的演练。 783 783 ))) 784 -|(% style="width:1 21px" %)服务连续性审计|(% style="width:490px" %)(((846 +|(% style="width:131px" %)服务连续性审计|(% style="width:636px" %)((( 785 785 服务连续性审计可确保在环境更改时,BIA,服务连续性策略和计划保持适当和相关。审计通常是按计划进行的,但是可能由于演练失败或恢复失败而触发。 786 786 787 787 审核可以在内部进行,也可以由第三方进行。审计的输出可能会确定一个实施新的或更新的控件的需求,也可以是调整服务连续性策略或计划的需求。 ... ... @@ -790,22 +790,21 @@ 790 790 表3.8测试服务连续性计划流程的活动 791 791 792 792 793 -=== **3. 2.5响应和恢复** ===855 +=== **3.3.4 响应和恢复** === 794 794 795 795 该流程包括表3.9 中所述的活动,并将输入转换为输出。 796 796 797 -(% style="width:496px" %) 798 -|(% style="width:170px" %)关键输入|(% style="width:155px" %)活动|(% style="width:169px" %)关键输出 799 -|(% style="width:170px" %)((( 800 -* 服务连续性计划 801 -* 事件记录 802 -)))|(% style="width:155px" %)((( 803 -* 调用 804 -* 执行服务连续性计划 805 -)))|(% style="width:169px" %)((( 806 -* 恢复报告 807 -* 新的和更新的控件的要求 808 -* 变更计划的请求 859 +|关键输入|活动|关键输出 860 +|((( 861 +1. 服务连续性计划 862 +1. 事件记录 863 +)))|((( 864 +1. 调用 865 +1. 执行服务连续性计划 866 +)))|((( 867 +1. 恢复报告 868 +1. 新的和更新的控件的要求 869 +1. 变更计划的请求 809 809 ))) 810 810 811 811 表3.9 响应和恢复流程的输入、活动和输出 ... ... @@ -823,9 +823,8 @@ 823 823 824 824 表3.10 进一步概述了这些活动。 825 825 826 -(% style="width:715px" %) 827 -|(% style="width:92px" %)实现价值|(% style="width:621px" %)描述 828 -|(% style="width:92px" %)启动|(% style="width:621px" %)((( 887 +|(% style="width:152px" %)实现价值|(% style="width:615px" %)描述 888 +|(% style="width:152px" %)启动|(% style="width:615px" %)((( 829 829 启动是一项声明行为,组织的连续性安排需要实施,以便继续提供关键产品和服务[[12>>path:#_bookmark12]]. 830 830 831 831 启动的决定通常是由“ 危机管理”团队(在组织结构的战略层面上)做出的。[[13>>path:#_bookmark13]]),用于核算: ... ... @@ -834,8 +834,8 @@ 834 834 * 服务中断的可能持续时间 835 835 * 每天/每月/每年的时间 836 836 ))) 837 -|(% colspan="2" style="width:712px"%)(((838 -|(% style="width: 81px" %)启动|(% style="width:614px" %)(((897 +|(% colspan="2" %)((( 898 +|(% style="width:143px" %)启动|(% style="width:607px" %)((( 839 839 如果风险较低,则危机管理团队可以决定不调用服务连续性计划。 840 840 841 841 如果启动,危机管理团队还应该: ... ... @@ -845,7 +845,7 @@ 845 845 846 846 启动是服务连续性计划的最终测试。如果准备工作已经完成并且计划已经制定和经过测试,那么启动应该很简单。如果计划未经测试,则可能会失败。 847 847 ))) 848 -|(% style="width: 81px" %)执行服务连续性计划|(% style="width:614px" %)(((908 +|(% style="width:143px" %)执行服务连续性计划|(% style="width:607px" %)((( 849 849 一旦发生启动,所有参与的恢复团队都应执行服务连续性程序。恢复可能是一段时间的高级活动,需要许多人花费长时间。在战术层面上,恢复团队调度员必须对此进行识别和管理。 850 850 851 851 任何时候都可能发生中断,因此对于办公室内外的关键人员而言,容易获得启动流程的指南是非常必要的。 ... ... @@ -875,31 +875,159 @@ 875 875 876 876 角色是在流程和活动的背景中描述的。每个角色都具有基于表4.1中所示模型的一个能力简介的特征。 877 877 878 - 879 879 表4.1 能力代码和简介 880 880 881 -(% style="width:477px" %) 882 -|(% style="width:75px" %)能力代码|(% style="width:400px" %)能力类型(活动和技能) 883 -|(% style="width:75px" %)L|(% style="width:400px" %)**领导者 **决策,委派,监督其他活动,提供激励和动机以及评估结果 884 -|(% style="width:75px" %)A|(% style="width:400px" %)**管理员 **分配任务并确定优先级,保留记录,进行中的报告并启动基本改进 885 -|(% style="width:75px" %)C|(% style="width:400px" %)**协调员/沟通者 **协调多方,维护利益相关者之间的沟通,并开展宣传活动 886 -|(% style="width:75px" %)M|(% style="width:400px" %)**方法和技术专家 **设计和实施工作技术,记录程序,咨询流程,工作分析和持续改进 887 -|(% style="width:75px" %)T|(% style="width:400px" %)**技术专家 **提供技术(IT)专业知识并实施基于专业知识的任务 940 +|能力代码|能力类型(活动和技能) 941 +|L|**领导者 **决策,委派,监督其他活动,提供激励和动机以及评估结果 942 +|A|**管理员 **分配任务并确定优先级,保留记录,进行中的报告并启动基本改进 943 +|C|**协调员/沟通者 **协调多方,维护利益相关者之间的沟通,并开展宣传活动 944 +|M|**方法和技术专家 **设计和实施工作技术,记录程序,咨询流程,工作分析和持续改进 945 +|T|**技术专家 **提供技术(IT)专业知识并实施基于专业知识的任务 888 888 947 + 889 889 表4.2 中列出了服务连续性管理实践涉及的角色示例,以及相关的能力简介和特定技能。 890 890 891 -[[image:1642262555280-925.png]] 950 +|流程活动|(% colspan="2" %)负责角色|(% colspan="2" %)能力类型|具体技能 951 +|(% colspan="6" %)服务连续性管理流程的治理 952 +|范围的定义|(% colspan="2" %)指导委员会|(% colspan="2" %)MC|对各种影响组织的PESTLE因素的能见度 953 +|策略设置|(% colspan="2" %)指导委员会|(% colspan="2" %)MCL|((( 954 +意识到组织特定的文档要求 892 892 893 -[[image:1642262576270-128.png]] 956 +确保管理人员的持续参与,以确保服务连续性策略的清晰性和持续实现 957 +))) 958 +|认知和演练方案开发|(% colspan="2" %)连续性管理员|(% colspan="2" %)ACM|((( 959 +演练类型和恢复团队结构的知识 894 894 895 -[[image:1642262601759-766.png]] 961 +启用沟通渠道 962 +))) 963 +|(% colspan="6" %)业务影响分析流程 964 +|VBF识别|(% colspan="2" %)((( 965 +服务或产品所有者 896 896 897 - [[image:1642262627236-955.png]]967 +关系经理 898 898 969 +服务设计者 899 899 971 +客户 972 +)))|(% colspan="2" %)CM|((( 973 +业务分析 974 + 975 +很好的了解服务消费者的业务 976 + 977 +熟悉产品,包括其架构和配置 978 +))) 979 +|中断后果分析|(% colspan="2" %)((( 980 +服务或产品所有者 981 + 982 +关系经理 983 + 984 +客户 985 +)))|(% colspan="2" %)MC|((( 986 +能够系统地应用定性和定量风险分析工具 987 + 988 +专业能力和对影响服务的PESTLE因素的能见度 989 +))) 990 +|VBF相互依赖关系识别|(% colspan="2" %)((( 991 +服务或产品所有者 992 + 993 +服务设计者 994 + 995 +技术专家 996 + 997 +架构管理专家 998 +)))|(% colspan="2" %)MT|熟悉产品,包括其架构和配置 999 +|服务连续性要求的确定|(% colspan="2" %)((( 1000 +服务或产品所有者 1001 + 1002 +连续性管理员 1003 +)))|(% colspan="2" %)MTC|((( 1004 +对恢复流程的深入了解 1005 + 1006 +了解服务的连续性策略 1007 +))) 1008 +|(% colspan="6" %)制定和维护服务连续性计划流程 1009 +|服务连续性策略开发|(% colspan="2" %)((( 1010 +连续性管理员 1011 + 1012 +服务设计者 1013 + 1014 +技术专家 1015 +)))|(% colspan="2" %)TM|((( 1016 +对服务连续性选项有很好的了解 1017 + 1018 +认知现有控件 1019 + 1020 +认知市场上可用的技术 1021 +))) 1022 +|服务连续性计划开发|(% colspan="2" %)((( 1023 +连续性管理员 1024 + 1025 +技术专家 1026 +)))|(% colspan="2" %)MTA|((( 1027 +优秀的文档编制能力 1028 + 1029 +优秀的逻辑能力 1030 + 1031 +很好地了解服务组件的相互依赖关系 1032 + 1033 +对技术有很好的了解 1034 +))) 1035 +|服务连续性计划的初始测试|(% colspan="2" %)((( 1036 +连续性管理员 1037 + 1038 +响应和恢复协调员及团队成员 1039 +)))|(% colspan="2" %)CATL|((( 1040 +协调与沟通 1041 + 1042 +对服务连续性计划有深入的了解 1043 + 1044 +了解作为服务连续性策略组成部分的技术 1045 +))) 1046 +|(% colspan="6" %)测试服务连续性计划流程 1047 +|(% colspan="2" %)进行演练|((( 1048 +连续性管理员 1049 + 1050 +响应和恢复协调员及团队成员 1051 +)))|CATL|(% colspan="2" %)((( 1052 +协调与沟通 1053 + 1054 +对服务连续性计划有深入的了解 1055 + 1056 +了解作为服务连续性策略组成部分的技术 1057 +))) 1058 +|(% colspan="2" %)服务连续性审计|内部或外部审计师(根据授权并代表董事会)|CAMT|(% colspan="2" %)((( 1059 +审计管理技术 1060 + 1061 +常见的审计实践命令 1062 + 1063 +确保审核员公正性,客观性和独立性 1064 +))) 1065 +|(% colspan="6" %)响应和恢复流程 1066 +|(% colspan="2" %)调用|危机管理组|LC|(% colspan="2" %)((( 1067 +对服务提供者和消费者风险有深入的了解 1068 + 1069 +了解对消费者的背景 1070 + 1071 +协调与沟通 1072 +))) 1073 +|(% colspan="2" %)执行服务连续性计划|((( 1074 +危机管理组 1075 + 1076 +连续性管理员 1077 + 1078 +响应和恢复协调员及团队成员 1079 +)))|CATL|(% colspan="2" %)((( 1080 +协调与沟通 1081 + 1082 +对服务连续性计划有深入的了解 1083 + 1084 +了解作为服务连续性策略组成部分的技术 1085 +))) 1086 + 900 900 表4.2 负责服务连续性管理活动的角色示例 901 901 902 902 1090 + 903 903 == **4.2 组织结构和团队** == 904 904 905 905 灾难是影响重大的事件,因此响应必须非常快。协调响应和恢复活动需要灵活性。因此,常规业务的组织结构与灾难无关。 ... ... @@ -906,11 +906,10 @@ 906 906 907 907 在恢复过程中,组织结构通常基于连续性计划的级别。表4.3概述了用于响应和恢复的组织结构级别。 908 908 909 -(% style="width:467px" %) 910 -|(% style="width:91px" %)连续性计划的层次|(% style="width:81px" %)组织层次|(% style="width:293px" %)描述 911 -|(% style="width:91px" %)战略|(% style="width:81px" %)行政级别|(% style="width:293px" %)这包括高级管理/主管人员,他们具有组织内的总体权限和控制,并负责危机管理,联络其他部门,事业部,组织,媒体,监管机构,紧急服务等。 912 -|(% style="width:91px" %)战术|(% style="width:81px" %)协调级别|(% style="width:293px" %)通常,该级别比主管组低一级,该组负责协调组织内的整体恢复工作。 913 -|(% style="width:91px" %)运行|(% style="width:81px" %)专家级|(% style="width:293px" %)一系列服务恢复团队,负责在各自区域内执行计划并与员工,客户和第三方保持联系。在IT内部,恢复团队应按服务和产品分组。 1097 +|连续性计划的层次|组织层次|描述 1098 +|战略|行政级别|这包括高级管理/主管人员,他们具有组织内的总体权限和控制,并负责危机管理,联络其他部门,事业部,组织,媒体,监管机构,紧急服务等。 1099 +|战术|协调级别|通常,该级别比主管组低一级,该组负责协调组织内的整体恢复工作。 1100 +|运行|专家级|一系列服务恢复团队,负责在各自区域内执行计划并与员工,客户和第三方保持联系。在IT内部,恢复团队应按服务和产品分组。 914 914 915 915 表4.3 用于响应和恢复的组织结构 916 916 ... ... @@ -940,16 +940,44 @@ 940 940 941 941 尤其是在大型组织中,服务连续性实践应该是自动化的。在可行且有效的地方,可能涉及表5.1中概述的解决方案。 942 942 943 -[[image:1642262695902-600.png]] 1130 +|(% style="width:89px" %)流程活动|(% colspan="4" style="width:123px" %)自动化手段|(% colspan="3" style="width:420px" %)关键功能|(% colspan="3" %)对实践有效性的影响 1131 +|(% colspan="11" %)服务连续性管理流程的治理 1132 +|(% style="width:89px" %)((( 1133 +范围的定义 944 944 945 -[[image:1642262721398-460.png]] 1135 +策略设置 1136 +)))|(% colspan="4" style="width:123px" %)知识管理工具和文档存储库|(% colspan="3" style="width:420px" %)服务提供者的员工,监管机构和外部利益相关者(例如客户代表)必须容易访问服务的连续性策略,包括方案的范围,指南,角色和职责。|(% colspan="3" %)低 1137 +|(% style="width:89px" %)认知和演练方案开发|(% colspan="4" style="width:123px" %)业务连续性计划工具|(% colspan="3" style="width:420px" %)服务连续性管理员,服务所有者和恢复团队成员们应有权访问演练时间表,以及他们参与的演练范围的信息。|(% colspan="3" %)中 1138 +|(% colspan="11" %)业务影响分析流程 1139 +|(% colspan="3" style="width:105px" %)VBF识别|(% colspan="3" style="width:164px" %)服务目录,CMDB,BPM工具|(% colspan="3" style="width:470px" %)为了识别VBF,服务分析人员应有权访问有关服务组件和操作的信息。BPM工具可以提供消费者的流程以及服务支持的操作的有关信息|(% colspan="2" %)高 1140 +|(% colspan="3" style="width:105px" %)中断后果分析|(% colspan="3" style="width:164px" %)((( 1141 +业务连续性计划工具 946 946 947 - [[image:1642262745322-477.png]]1143 +分析工具, 948 948 949 -[[image:1642262768023-787.png]] 1145 +风险评估工具,事件管理工具 1146 +)))|(% colspan="3" style="width:470px" %)各种管理系统数据都可以支持分析,例如事件报告和有关已经意识到的风险的信息。在服务或特定的VBF中断的情况下,分析师还可以使用建模工具预测预期的损失。|(% colspan="2" %)高 1147 +|(% colspan="3" style="width:105px" %)((( 1148 +VBF 950 950 951 -[[image:1642262782136-227.png]] 1150 +相互依赖关系识别 1151 +)))|(% colspan="3" style="width:164px" %)业务连续性计划工具,CMDB,分析工具|(% colspan="3" style="width:470px" %)分析师可以使用服务和配置模型来识别关键的服务和VBF相互依赖关系。|(% colspan="2" %)高 1152 +|(% colspan="3" style="width:105px" %)服务连续性要求的确定|(% colspan="3" style="width:164px" %)业务连续性计划工具,服务目录|(% colspan="3" style="width:470px" %)连续性管理员,服务所有者和恢复团队成员应有权访问服务的连续性要求。|(% colspan="2" %)低 1153 +|(% colspan="11" %)开发和维护服务连续性计划流程 1154 +|(% colspan="3" style="width:105px" %)服务连续性策略开发|(% colspan="3" style="width:164px" %)业务连续性计划工具,CMDB,变更初始化和控制工具|(% colspan="3" style="width:470px" %)((( 1155 +确定现有控件和弹性措施 952 952 1157 +发起应作为服务连续性策略实现的一部分实施的变更 1158 +)))|(% colspan="2" %)中 1159 +|(% colspan="3" style="width:105px" %)服务连续性计划开发|(% colspan="3" style="width:164px" %)业务连续性计划工具,文档控制工具|(% colspan="3" style="width:470px" %)失效日期控制,版本控制和文档的归档|(% colspan="2" %)从低到高,取决于要管理的文档量 1160 +|(% colspan="2" style="width:138px" %)服务连续性计划的初始测试|(% colspan="9" style="width:877px" %)参见“进行演练” 1161 +|(% colspan="11" %)测试服务连续性计划流程 1162 +|(% colspan="4" %)进行演练|(% colspan="3" %)会议工具,监控工具,技术管理和系统管理工具|(% colspan="3" %)所有相关方应该能够进行沟通和协作,持续了解当前状况并管理服务组件,以执行服务连续性计划。|高 1163 +|(% colspan="4" %)服务连续性审计|(% colspan="3" %)知识管理工具和文档存储库|(% colspan="3" %)审核员应该可以访问服务连续性文档资料,包括计划,练习程序,练习报告和恢复报告。|中 1164 +|(% colspan="11" %)响应和恢复流程 1165 +|(% colspan="4" %)启用|(% colspan="3" %)监控工具,紧急通知,会议工具,事件管理工具|(% colspan="3" %)危机管理组必须能够获得有关事态的信息,并立即直接响应和恢复流程。|高 1166 +|(% colspan="4" %)执行服务连续性计划|(% colspan="3" %)会议工具,紧急管理工具,监控工具,技术管理和系统管理工具,事件管理工具|(% colspan="3" %)所有相关方应能够进行沟通和协作,对当前情况有持续的了解,并管理服务组件,以执行服务连续性计划|高 1167 + 953 953 表5.1 服务连续性管理活动的自动化解决方案 954 954 955 955
- 1642262167262-433.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -69.5 KB - Content
- 1642262190748-510.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -59.5 KB - Content
- 1642262249963-601.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -42.6 KB - Content
- 1642262271197-361.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -45.7 KB - Content
- 1642262555280-925.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -64.4 KB - Content
- 1642262576270-128.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -64.8 KB - Content
- 1642262601759-766.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -61.5 KB - Content
- 1642262627236-955.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -51.6 KB - Content
- 1642262695902-600.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -54.7 KB - Content
- 1642262721398-460.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -54.6 KB - Content
- 1642262745322-477.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -68.5 KB - Content
- 1642262768023-787.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -49.0 KB - Content
- 1642262782136-227.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -40.5 KB - Content