Show last authors
1 [[返回本章节索引>>url:https://www.itil4hub.cn/bin/view/G%20%E5%8F%82%E8%80%83%E8%B5%84%E6%96%99/ITIL%E5%AE%9E%E6%96%BD%E9%A1%B9%E7%9B%AE%E8%B5%84%E6%96%99/ITIL%E5%AE%9E%E6%96%BD%E9%A1%B9%E7%9B%AE%E6%B5%81%E7%A8%8B%E8%AE%BE%E8%AE%A1%E6%96%B9%E6%A1%88%E9%9B%86/%E5%BA%94%E6%80%A5%E7%AE%A1%E7%90%86/]]  阅读下一部分
2
3
4 = **某公司ITIL应急管理服务说明** =
5
6
7 === **议程** ===
8
9
10 应急管理的范围与目标
11
12 风险定义及其两面性
13
14 风险分类与分级
15
16 风险评估机制 应急组织结构
17
18 应急实施流程举例
19
20 应急保障
21
22 应急管控
23
24 应急项目实施过程
25
26
27 === **风险管理-范围、目标与原则** ===
28
29
30 **范围:** 国家级、政府级、行业级、企业级、组织级、系统级
31
32 **原则:** 统一领导,统一指挥;快速反应,组织有序; 规范操作,资源整合; 特例归纳,自我调整;奖惩并举,持续改进。
33
34 **目标:** 基于在事后充分对企业、组织和/业务系统发生的特定的紧急事件所带来的潜在影响和根本原因的深入分析,其目的在于针对不同的风险应急场景制定相应的应对策略和具体处置措施,以便在紧急事件发生后,有针对性地在第一时间,对特定风险应急场景有计划、有步骤地采取一系列处置措施,应尽可能在最短时间内使企业、组织、系统恢复正常运营、尽快恢复关键业务服务,并且在最大限度范围内减少该风险所带来的损失。
35
36
37
38 === **风险管理-风险定义及两面性** ===
39
40
41 **定义: **可定义为事件发生的可能性及其结果的组合(ISO/ IEC指南73) 如:对用户层面或公司运营造成重大影响的关键业务服务中断的可能性及其结果的组合。
42
43 **两面性:** 任何事件及其結果都潜藏获利 (正面)或威胁成功(負面)的機會。应急管理应该同时重視風險的正面及負面影响;但是,目前多数组织面临的风险,通常认为只有有負面的結果,因此,此处风险管理专注于损害的应对及损失降低。
44
45
46 === **风险事件的分类** ===
47
48
49 突发公共事件是指突然发生,造成或者可能造成重大人员伤亡、财产损失、生态环境破坏和严重社会危害,危及公共安全的紧急事件。 根据突发公共事件的发生过程、性质和机理,突发公共事件主要分为以下四类:
50
51 (1)自然灾害。主要包括气象灾害,地震灾害,地质灾害,海洋灾害,生物灾害等。
52
53 (2)事故灾难。主要包括各类安全事故,交通运输事故,公共设施和设备事故,辐射事故,环境污染和生态破坏事件。
54
55 (3)公共卫生事件。主要包括传染病疫情,群体性不明原因疾病,食品安全和职业危害,动物疫情,以及其他严重影响公众健康和生命安全的事件。
56
57 (4)社会安全事件。主要包括恐怖袭击事件,民族宗教事件,经济安全事件,涉外突发事件和群体性事件等。 上述各类突发公共事件往往是相互交叉和关联的,某类突发公共事件可能和其他类别的事件同时发生,或引发次生、衍生事件,应当具体分析,统筹应对。
58
59
60 === **IT组织风险事件的分类** ===
61
62
63 ===== **关键业务系统紧急事件是指:** =====
64
65 突然发生,造成或者可能造成关键业务服务在全省/区或至少包括一个关键地市范围内不可用;
66
67 因系统原因数据处理错误,导致大量用户投诉;
68
69 来自新闻媒体、消费者协会、国家行政机关(工商、物价等)的反映或申告;
70
71 部分重要数据丢失,且无法全部恢复。
72
73
74 === **风险事件的分级** ===
75
76
77
78 |级别|描述|响应实现
79 |(% rowspan="7" %)Ⅰ级(特大)|突然发生,造成或者可能造成关键业务服务在全省/区或至少包括一个关键地市范围内部可用;|(% rowspan="7" %)立即
80 |
81 |因系统原因数据处理错误,导致大量用户投诉;
82 |
83 |来自新闻媒体、消费者协会、国家行政机关(工商、物价等)的反映或申告;
84 |
85 |部分重要数据丢失,且无法全部恢复。
86 |Ⅱ级(重大)| |15分钟
87 |Ⅲ级(较大)| |4小时
88 |Ⅳ级(一般)| |8小时
89
90 == **构建风险管控机制** ==
91
92
93 [[image:图片1.png]]
94
95
96 === **风险界定与评价-1** ===
97
98
99 |风险名称|营帐数据库单实例损坏(举例)
100 |风险范围|核心业务服务能力下降30%-40%
101 |风险本质|严重影响业务运营,收入,满意度,考核
102 |利益相关者(stakeholders )|营业,呼叫中心,集团客户部,支撑系统部
103 |风险的估计|重要性=严重关注   可能性=高
104 |对风险的容忍程度|该类风险无论对运营还是客户满意度方面带来的影响及损失,其容忍度为:不可接受
105 |(% rowspan="7" %)风险处置及控制机制|应急计划
106 |
107 |技术恢复机制
108 |
109 |稽核与监督机制
110 |
111 |回顾与改进机制
112 |(% rowspan="7" %)改善的可能行动|快速发现,适当的监控手段与工具
113 |
114 |准确的上报、识别与决策
115 |
116 |技术恢复的有效性与及时性
117 |
118 |主动的稽核、回顾与改进机制
119
120 === **风险界定与评价-2 ** ===
121
122
123 |估计|描述|指标
124 |高(很有可能)|在一定期间内有可能发生或发生的概率大于25%|在一定期间内(如1年内)可能发生多次,或最近发生过
125 |(% rowspan="5" %)中(有可能)|(% rowspan="5" %)在一定期间内有可能发生或发生的概率小于25%|在一定期间内(如1年)可能发生一次以上
126 |
127 |由于某些外部影响而难以控制
128 |
129 |是否曾发生过
130 |低(微乎其微)|在一定期间内不太可能发生或发生的概率小于2%|没发生过或不太可能发生
131
132 === **风险界定与评价-3 ** ===
133
134
135 |估计|描述
136 |(% rowspan="3" %)高|对组织的财务影响超过¥ Y万元
137 |对组织策略及营运活动的有严重影响:
138 |损益关联者严重关切
139 |(% rowspan="3" %)中|对组织的财务影响可能在¥ X与¥ Y万元之间
140 |对组织策略及营运活动有中等程度的影响:
141 |损益关联者关切度为中等
142 |(% rowspan="3" %)低|对组织的财务影响小于¥ X万元
143 |对组织策略及营运活动的影响程度很低:
144 |损益关联者关切程度低
145
146
147 === **应急管理-组织结构** ===
148
149
150 **[[image:图片2.png]]**
151
152
153 === **应急管理流程组合** ===
154
155
156 **[[image:图片3.png]]**
157
158
159 === **应急管理-主控流程** ===
160
161
162 **[[image:图片4.png]]**
163
164
165 === **应急实施流程** ===
166
167
168 **[[image:图片5.png]]**
169
170
171 === **应急信息通报流程** ===
172
173
174 **[[image:图片6.png]]**
175
176
177 === **应急管理-知会调度流程** ===
178
179
180 **[[image:图片7.png]]**
181
182
183
184 === **应急管理新闻宣传流程** ===
185
186
187 **[[image:图片8.png]]**
188
189
190 === **应急保障** ===
191
192
193 **[[image:图片9.png]]**
194
195
196 === **应急管控** ===
197
198
199 宣传教育和培训
200
201 应急演习与演练
202
203 应急预案KPIs
204
205 回顾与改进
206
207 责任与奖惩 预案管理
208
209
210
211 === **应急管理项目实施过程** ===
212
213
214 项目准备与启动
215
216 项目访谈
217
218 应急机管理流程构建
219
220 应急管理演习
221
222 上线与推广
223
224
225 === **应急管理实施方法(1)** ===
226
227
228 **策略:统一风险处理方法**
229
230
231 **[[image:图片10.png]]**
232
233
234
235 === **应急管理实施方法(2)** ===
236
237
238 **策略:客户现状出发,使用QUICK WIN战术 实现方法:**
239
240 根据关键商业过程,确定关键业务和风险场景
241
242 根据现有故障处理标准和行业规范,确定风险级别
243
244 以现有组织为基础,建立应急管理组织结构
245
246 以现有管理为基础,建立应急管理公共流程
247
248 以现有技术为基础,建立相应技术子流程
249
250 以现有业务实现方式为基础,建立相应业务子流程
251
252
253 === **应急管理实施方法(3)** ===
254
255
256 **策略:持续改进应急管理能力 实现方法:**
257
258 构建应急管理回顾与改进流程
259
260 制定主动性制度保障流程的持续改进
261
262 定期进行应急管理培训普及应急管理知识
263
264 定期进行应急预案演习熟练掌握流程和风险处理技能
265
266 融合流程改进机制,形成自适应流程体系
267
268
269 === **应急管理服务的益处** ===
270
271
272 建立完整的应急管理组织结构
273
274 构建整套应急管理公共流程框架
275
276 制定应急管理应急预案
277
278 企业或组织能够快速解除危机,从容面对客户,公众和媒体
279
280 企业或组织领导在第一时间了解风险处理状态并作出决策 提高企业和/或组织关键业务系统服务的可持续性
281
282
283 === **应急管理服务与其他服务的Alignment** ===
284
285
286 风险预防与预警~-~-~-~-操作监控服务,AO服务
287
288 风险处理~-~-~-~-ITSM服务,DR服务
289
290 抗风险能力提升~-~-~-~-ITSM服务
291
292
293 === **应急管理服务人天估算** ===
294
295
296 应急与风险管理和评估机制构建-5 人天
297
298 应急管理公共流程构建-5人天
299
300 单一风险场景应急预案构建-5人天
301
302 应急演习计划-5人天
303
304 应急预案演习及总结-5人天
305
306
307
308
深圳市艾拓先锋企业管理咨询有限公司