Version 11.1 by superadmin on 2024/06/03, 13:03

Show last authors
1 [[返回本章节索引>>url:https://www.itil4hub.cn/bin/view/G%20%E5%8F%82%E8%80%83%E8%B5%84%E6%96%99/ITIL%E5%AE%9E%E6%96%BD%E9%A1%B9%E7%9B%AE%E8%B5%84%E6%96%99/ITIL%E5%AE%9E%E6%96%BD%E9%A1%B9%E7%9B%AE%E6%B5%81%E7%A8%8B%E8%AE%BE%E8%AE%A1%E6%96%B9%E6%A1%88%E9%9B%86/%E5%BA%94%E6%80%A5%E7%AE%A1%E7%90%86/]]  阅读下一部分
2
3
4 = **某公司ITIL应急管理服务说明** =
5
6
7 === **议程** ===
8
9
10 应急管理的范围与目标
11
12 风险定义及其两面性
13
14 风险分类与分级
15
16 风险评估机制 应急组织结构
17
18 应急实施流程举例
19
20 应急保障
21
22 应急管控
23
24 应急项目实施过程
25
26
27 === **风险管理-范围、目标与原则** ===
28
29
30 **范围:** 国家级、政府级、行业级、企业级、组织级、系统级
31
32 **原则:** 统一领导,统一指挥;快速反应,组织有序; 规范操作,资源整合; 特例归纳,自我调整;奖惩并举,持续改进。
33
34 **目标:** 基于在事后充分对企业、组织和/业务系统发生的特定的紧急事件所带来的潜在影响和根本原因的深入分析,其目的在于针对不同的风险应急场景制定相应的应对策略和具体处置措施,以便在紧急事件发生后,有针对性地在第一时间,对特定风险应急场景有计划、有步骤地采取一系列处置措施,应尽可能在最短时间内使企业、组织、系统恢复正常运营、尽快恢复关键业务服务,并且在最大限度范围内减少该风险所带来的损失。
35
36
37
38 === **风险管理-风险定义及两面性** ===
39
40
41 **定义: **可定义为事件发生的可能性及其结果的组合(ISO/ IEC指南73) 如:对用户层面或公司运营造成重大影响的关键业务服务中断的可能性及其结果的组合。
42
43 **两面性:** 任何事件及其結果都潜藏获利 (正面)或威胁成功(負面)的機會。应急管理应该同时重視風險的正面及負面影响;但是,目前多数组织面临的风险,通常认为只有有負面的結果,因此,此处风险管理专注于损害的应对及损失降低。
44
45
46 === **风险事件的分类** ===
47
48
49 突发公共事件是指突然发生,造成或者可能造成重大人员伤亡、财产损失、生态环境破坏和严重社会危害,危及公共安全的紧急事件。 根据突发公共事件的发生过程、性质和机理,突发公共事件主要分为以下四类:
50
51 (1)自然灾害。主要包括气象灾害,地震灾害,地质灾害,海洋灾害,生物灾害等。
52
53 (2)事故灾难。主要包括各类安全事故,交通运输事故,公共设施和设备事故,辐射事故,环境污染和生态破坏事件。
54
55 (3)公共卫生事件。主要包括传染病疫情,群体性不明原因疾病,食品安全和职业危害,动物疫情,以及其他严重影响公众健康和生命安全的事件。
56
57 (4)社会安全事件。主要包括恐怖袭击事件,民族宗教事件,经济安全事件,涉外突发事件和群体性事件等。 上述各类突发公共事件往往是相互交叉和关联的,某类突发公共事件可能和其他类别的事件同时发生,或引发次生、衍生事件,应当具体分析,统筹应对。
58
59
60 === **IT组织风险事件的分类** ===
61
62
63 ===== **关键业务系统紧急事件是指:** =====
64
65 突然发生,造成或者可能造成关键业务服务在全省/区或至少包括一个关键地市范围内不可用;
66
67 因系统原因数据处理错误,导致大量用户投诉;
68
69 来自新闻媒体、消费者协会、国家行政机关(工商、物价等)的反映或申告;
70
71 部分重要数据丢失,且无法全部恢复。
72
73
74 === **风险事件的分级** ===
75
76
77
78 |级别|描述|响应实现
79 |(% rowspan="7" %)Ⅰ级(特大)|突然发生,造成或者可能造成关键业务服务在全省/区或至少包括一个关键地市范围内部可用;|(% rowspan="7" %)立即
80 |
81 |因系统原因数据处理错误,导致大量用户投诉;
82 |
83 |来自新闻媒体、消费者协会、国家行政机关(工商、物价等)的反映或申告;
84 |
85 |部分重要数据丢失,且无法全部恢复。
86 |Ⅱ级(重大)| |15分钟
87 |Ⅲ级(较大)| |4小时
88 |Ⅳ级(一般)| |8小时
89
90
91 == **构建风险管控机制** ==
92
93
94 [[image:图片1.png]]
95
96
97 === **风险界定与评价-1** ===
98
99
100 |风险名称|营帐数据库单实例损坏(举例)
101 |风险范围|核心业务服务能力下降30%-40%
102 |风险本质|严重影响业务运营,收入,满意度,考核
103 |利益相关者(stakeholders )|营业,呼叫中心,集团客户部,支撑系统部
104 |风险的估计|重要性=严重关注   可能性=高
105 |对风险的容忍程度|该类风险无论对运营还是客户满意度方面带来的影响及损失,其容忍度为:不可接受
106 |(% rowspan="7" %)风险处置及控制机制|应急计划
107 |
108 |技术恢复机制
109 |
110 |稽核与监督机制
111 |
112 |回顾与改进机制
113 |(% rowspan="7" %)改善的可能行动|快速发现,适当的监控手段与工具
114 |
115 |准确的上报、识别与决策
116 |
117 |技术恢复的有效性与及时性
118 |
119 |主动的稽核、回顾与改进机制
120
121
122 === **风险界定与评价-2 ** ===
123
124
125 |估计|描述|指标
126 |高(很有可能)|在一定期间内有可能发生或发生的概率大于25%|在一定期间内(如1年内)可能发生多次,或最近发生过
127 |(% rowspan="5" %)中(有可能)|(% rowspan="5" %)在一定期间内有可能发生或发生的概率小于25%|在一定期间内(如1年)可能发生一次以上
128 |
129 |由于某些外部影响而难以控制
130 |
131 |是否曾发生过
132 |低(微乎其微)|在一定期间内不太可能发生或发生的概率小于2%|没发生过或不太可能发生
133
134
135 === **风险界定与评价-3 ** ===
136
137
138 |估计|描述
139 |(% rowspan="3" %)高|对组织的财务影响超过¥ Y万元
140 |对组织策略及营运活动的有严重影响:
141 |损益关联者严重关切
142 |(% rowspan="3" %)中|对组织的财务影响可能在¥ X与¥ Y万元之间
143 |对组织策略及营运活动有中等程度的影响:
144 |损益关联者关切度为中等
145 |(% rowspan="3" %)低|对组织的财务影响小于¥ X万元
146 |对组织策略及营运活动的影响程度很低:
147 |损益关联者关切程度低
148
149
150
151 === **应急管理-组织结构** ===
152
153
154 **[[image:图片2.png]]**
155
156
157 === **应急管理流程组合** ===
158
159
160 **[[image:图片3.png]]**
161
162
163 === **应急管理-主控流程** ===
164
165
166 **[[image:图片4.png]]**
167
168
169 === **应急实施流程** ===
170
171
172 **[[image:图片5.png]]**
173
174
175 === **应急信息通报流程** ===
176
177
178 **[[image:图片6.png]]**
179
180
181 === **应急管理-知会调度流程** ===
182
183
184 **[[image:图片7.png]]**
185
186
187
188 === **应急管理新闻宣传流程** ===
189
190
191 **[[image:图片8.png]]**
192
193
194 === **应急保障** ===
195
196
197 **[[image:图片9.png]]**
198
199
200 === **应急管控** ===
201
202
203 宣传教育和培训
204
205 应急演习与演练
206
207 应急预案KPIs
208
209 回顾与改进
210
211 责任与奖惩 预案管理
212
213
214
215 === **应急管理项目实施过程** ===
216
217
218 项目准备与启动
219
220 项目访谈
221
222 应急机管理流程构建
223
224 应急管理演习
225
226 上线与推广
227
228
229 === **应急管理实施方法(1)** ===
230
231
232 **策略:统一风险处理方法**
233
234
235 **[[image:图片10.png]]**
236
237
238
239 === **应急管理实施方法(2)** ===
240
241
242 **策略:客户现状出发,使用QUICK WIN战术 实现方法:**
243
244 根据关键商业过程,确定关键业务和风险场景
245
246 根据现有故障处理标准和行业规范,确定风险级别
247
248 以现有组织为基础,建立应急管理组织结构
249
250 以现有管理为基础,建立应急管理公共流程
251
252 以现有技术为基础,建立相应技术子流程
253
254 以现有业务实现方式为基础,建立相应业务子流程
255
256
257 === **应急管理实施方法(3)** ===
258
259
260 **策略:持续改进应急管理能力 实现方法:**
261
262 构建应急管理回顾与改进流程
263
264 制定主动性制度保障流程的持续改进
265
266 定期进行应急管理培训普及应急管理知识
267
268 定期进行应急预案演习熟练掌握流程和风险处理技能
269
270 融合流程改进机制,形成自适应流程体系
271
272
273 === **应急管理服务的益处** ===
274
275
276 建立完整的应急管理组织结构
277
278 构建整套应急管理公共流程框架
279
280 制定应急管理应急预案
281
282 企业或组织能够快速解除危机,从容面对客户,公众和媒体
283
284 企业或组织领导在第一时间了解风险处理状态并作出决策 提高企业和/或组织关键业务系统服务的可持续性
285
286
287 === **应急管理服务与其他服务的Alignment** ===
288
289
290 风险预防与预警~-~-~-~-操作监控服务,AO服务
291
292 风险处理~-~-~-~-ITSM服务,DR服务
293
294 抗风险能力提升~-~-~-~-ITSM服务
295
296
297 === **应急管理服务人天估算** ===
298
299
300 应急与风险管理和评估机制构建-5 人天
301
302 应急管理公共流程构建-5人天
303
304 单一风险场景应急预案构建-5人天
305
306 应急演习计划-5人天
307
308 应急预案演习及总结-5人天
309
310
311
312
深圳市艾拓先锋企业管理咨询有限公司