业务持续性管理ISO20000认证的关键点


改进方向
前面已经提过由于持续性管理需要组织予以很大的投入,而灾难却是发生概率极低的事件,产出难以见成效,所以国内大多数企业往往不愿意在持续性管理上投入太多的精力。而其对于持续性管理的认识也往往停留在对于极其重大灾难的应对和管理,所做的也只是制定一些不具操作性的应急预案,偶尔进行几次事先完全编排好的演练,以此对付内部和外部的种种审计要求。如此一来,持续性管理往往成为一个孤立的管理流程,没有形成与其他管理流程的互动,难以发挥其真正的作用。但是!灾难虽然发生概率极低,一旦发生,其后果也往往是毁灭性的。而且,持续性管理也绝不是仅仅对诸如地震、海啸、台风、火灾之类的自然灾害的管理,对于日常工作中的些影响重大的突发事件,也应该一并纳入持续性管理的范畴内。良好的持续性管理,对于企业在特殊情况下的生存能力有着至关重要的作用。对于希望能做好持续性管理的企业,可以考虑从以下几个阶段逐步完善管理水平:

第一阶段
根据自身特点,结合对历史事件的分析,归纳出经常发生的重大突发事件。通过对这类事件的总结,制定出相应场景的应急预案,并定期组织相应的演练,以提高组织应对此类事件的能力。

第二阶段
将持续性管理流程与其他管理流程联系起来,增加与事件管理、变更管理、容量管理和配置管理等管理流程的互动,努力打通整个流程的环路。可以考虑使用相应的自动化工具协助达成这一目标。

第三阶段

在第一和第二阶段的基础上,扩大风险分析的范围,逐步增加预案的数量。预案的数量达到一定程度后,应该考虑使用相应的自动化工具协助管理,以提高使用效率。另外,组织应该事先对整个预案体系做好规划,预案体系要与应急响应体系紧密结合。

第四阶段

有了有效的应急响应体系和完善的预案体系之后,应制定好相应的演练体系。演练应充分考虑对应急响应流程和预案的验证,并尽可能让更多的员工真正的参与进去,以提高组织的整体应急能力。

ISO20000认证的关键点

(1)风险分析报告
风险分析考虑的范围要尽可能的全面,并根据风险范围和影响的严重程度以及
风险发生概率,评估风险可接受的程度。(2)业务影响度分析报告  业务影响度分析的关键在于确定各业务功能对恢复时间的敏感程度要求,以此
作为确定恢复优先级顺序和业务降级策略的依据。(3)持续性计划 
持续性计划也就是组织在可持续性管理领域的纲领性文件,指导持续性管理各方面的工作持续有序的开展。

(4)覆盖主要业务和重大风险的预案
为了避免突发事件情况下的混乱,事先制定全面而有效的预案是十分重要的。预案的开发应该在风险分析的基础上进行,针对不可接受的重大风险,需要优先开发相应的预案。

(5)周期性的演练
光有预案而没有演练,预案只能成为一纸空文。演练可以帮助员工熟悉预案和应急响应流程,同时在演练的过程中,也是对预案可操作性的验证。


点击关闭
  • CMMI认证客服

    CMMI3认证客服

    CMMI咨询

    CMMI4认证