业务连续性管理程序-20161104文档良心出品_第1页
业务连续性管理程序-20161104文档良心出品_第2页
业务连续性管理程序-20161104文档良心出品_第3页
业务连续性管理程序-20161104文档良心出品_第4页
业务连续性管理程序-20161104文档良心出品_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、1 .目的本程序规定当发生重大信息平安事件或灾难时,为保护本公司 业务活动免受影响,迅速恢复已中断的业务活动,实现业务持续 开展而实施的治理活动.2 .范围本程序适用于本公司业务相关的主要业务的持续性治理限制3 .责任3.1 最高治理者总裁:A、危机第一责任人,负责运营筹划、实施、保持和持续改良;B、担任特别重大危机I级的总指挥;C、重大危机后接受媒体报告;3.2 常务副总裁:A、危机第二责任人,负责各事业部运营执行;B、较大危机II级及一般性危机田级的总指挥;3.3 人事经理:A、人才危机进行预测;B、收集各部门危机信息进行分析,启动危机预警,C、危机后人员的安抚及人力的调整;D、危机后对外

2、信息的发布及媒体沟通;E、危机后调查反应报告给最高治理者提供危机所需的后勤保证;3.4 销售副总裁:A、市场危机进行预测,收集市场信息;B、危机后负责向客户沟通,稳定市场;3.5 事业部总经理/副总经理:A、对本领业部存在危机信息的收集并汇报;B、危机后本领业部人员的安抚及人力的调整;3.6 财务总监:A、财务危机进行预测;B、危机后提供危机所需的资金保证;3.7 采购部门负责人:A、供方危机进行预测;B、危机后物料的调配;4工程程序工作流程图必要时,对方案修改4.1危机分类A 一般性危机田级:指忽然发生,事态比拟简单,仅对较小范围内 产生威胁或损失,只需要调度个别部门的力量和资源能够处置的事

3、件.B较大危机II级:指忽然发生,事态较为复杂,对一定区域或部门 财产和平安造成威胁、已经或可能造成较大人员伤亡、较大财产损失 或生态环境破坏,需要调度公司局部力量和资源进行处置的事件.C特别重大危机I级:是指忽然发生,事态非常复杂,已经或可能 造成特别重大人员伤亡、特别重大财产损失或重大生态环境破坏,需 要调度公司全部力量和资源,或需求助政府各方面资源和力量进行处 置的事件.5.2 业务持续性和影响的分析5.2.1 在首次信息平安风险评估后进行业务持续性和影响的分析.5.2.2 业务持续性和影响的分析由治理者代表组织,各副总经理配合, 及治理者代表指定的相关责任人分别开展以下活动:a对信息平

4、安进行风险评估;b识别出对业务持续性造成严重影响的主要事件,如设备故障、火 灾等;c分析这些事件一旦发生对业务活动造成的影响和损失,以及恢复 业务所需费用等;d编写?业务持续性和影响分析报告?格式不限.5.2.3 ?业务持续性和影响分析报告?应包括以下内容:a识别关键业务的治理过程;b可能引起业务活动中断的主要事件;c主要事件对治理的信息系统的影响;d信息系统故障或中断对业务活动的影响;e关于系统恢复或替换的费用考虑.5.3 编制?业务持续性治理战略方案?各区域副总经理编制的?业务持续性和影响分析报告?完成后 应提交治理者代表,由治理者代表或治理者代表指定的人员来制订 ?业务持续性治理战略方案

5、?格式不限,并提交信息平安治理委员 会讨论,经信息平安治理者代表批准后予以实施.5.4 编制?业务持续性治理实施方案?5.4.1 根据?业务持续性治理战略方案?,各相关职能人员分别编制自 己负责区域内的治理的信息系统的?业务持续性治理实施方案?,并由信息平安治理者代表批准,以便在这些系统发生中断时实施.5.4.2 ?业务持续性治理实施方案?的编写为:a硬件工程师网络局部:核心业务网络系统、办公网络系统、 网络、供电系统及中间业务.5.4.3 ?业务持续性治理实施方案?应包括以下方面的内容:a方案实施所涉及的职务/相关人员的责任、权限及接口关系的描 述;b系统中断的速报程序及要求;c系统中断的恢

6、复程序及方法;d系统中断的恢复时限要求;e保持业务运作连续应采取的应急举措与备用举措;f必要的技术支持及资源要求.5.5 ?业务持续性治理实施方案?的实施要求上述重要系统一旦受到重大影响或中断后,有关人员应立即执 行?业务持续性治理实施方案?,对系统采取应急举措、进行恢复, 保证经营活动的持续运行.同时,应根据?事故、薄弱点与故障治理 程序?做好事故处理记录,记录内容应包括: a对系统中断原因的调查分析; b系统中断造成损失的统计; c采取的纠正举措;d应吸取经验教训及预防举措等.5.6 业务持续性方案的测试与评审5.6.1 每年下半年由治理者代表组织有关人员对?业务持续性治理实 施方案?进行测试,以判断方案的可行性和有效性.测试可采用以下 方法进行:a对已发生过的业务中断及恢复举措实例进行讨论; b组织有关人员进行业务中断及恢复的模拟演练; c采用技术手段对系统运行及中断恢复的相关参数进行测量; d由供给商提供测试效劳,保证所提供的外部效劳和产品符合合同 要求.测试完成后填写?业务持续性治理方案测试报告?.5.6.2 根据相关人员的测试报告,治理者代表组织有关的人员对方案 的适用性和有效性进行评审,形成?业务持续性治理方案评审报告?.5.6.3 根据?业务持续性治理方案评审报告? 的要

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论