内容管理:未雨绸缪的内容管理
2010-06-06 15:01:49 来源:WEB开发网飓风卡特里娜,飓风丽塔,这些破坏力极大的事件(这只是 2005 年 27 起有名字的风暴和 14 起飓风中的 2 起)给整个美国敲响了警钟,也让人们清醒地认识到,如果没有谨慎的计划,企业的运营是多么的脆弱。
有些紧急事件(例如飓风)是有预兆的,而另一些灾难(例如恐怖活动、爆炸、地震、计算机病毒或人体病毒)则往往突然袭来。
为了为这些潜在的危险做准备,企业逐渐加大业务连续性计划(business continuity planning,BCP)方面的投入。确保对关键文档和记录(通常存储在企业内容管理系统中)的访问,是任何 BCP 的重要组成部分。
BCP 的定义
业务连续性协会(Business Continuity Institute)将 BCP 定义为 “识别潜在损失的影响所必需的事先计划和准备;制定和实施可行恢复策略;开发恢复计划,以确保当事件、事故或危机(E/I/C)发生时企业服务的连续性,并交付完善的训练、测试和维护计划。” 换句话说,BCP 是评估因严重的、计划外的事件而引起的业务风险,并为在事故发生时确保关键运营的连续性做准备的过程。
BCP 不仅涉及硬件、软件和数据;实际上,它应该包含对于保持业务连续运营有关键意义的一切东西。对于任何行业,BCP 都可以划分成以下几个类别:
工作场所,包括在事故期间可能遭到破坏的所有物理建筑(办公楼、商店、总部、工作站等)。
技术,除了相关的关键应用(例如为任何有计划的冗余给予许可)之外,还包括存储在已有硬件和软件中的实在的信息(通常由本地故障转移和标准灾难恢复计划来恢复)。
人员,确保被调动的人能继续他们最初的业务功能。
市场相互作用,确保企业在危机期间能得到每个分部和第三方供应商的支援。
构建业务连续性计划是一个复杂的行为。业务连续性协会建议将 BCP 分为十要素:
1. 启动和管理。企业需要什么?谁将对业务连续性负责?
2. 业务影响分析。什么业务功能是真正关键的?
3. 风险评估和控制。什么事件对业务有影响,如何缓和这些事件?
4. 业务连续性策略的开发。什么是业务连续性解决方案?如何交付业务连续性解决方案?业务连续性解决方案如何减少和防止业务上的损失?
5. 紧急响应和操作。应该建立什么样的程序和小组/中心来处理紧急事件?
6. BCP 的开发和实施。为了更好地保护业务,需要哪些东西?
7. 意识和训练。如何确保每个人在发生紧急事件时都清楚自己的职责和任务?
8. 维护和计划练习。每隔多长时间对计划进行检查和验证?
9. 危机传达。如何将 BCP 计划传达给内部和外部的风险承担者?
10. 外部代理协调。如何与第三方供应商交流,确保外部业务供应链的连续性?
企业必须在全体和业务组两个级别上发起、理解、制定、嵌入和批准 BCP,从而做好充分准备,减少风险。
注意,BCP 不同于灾难恢复计划。数据中心的灾难恢复计划用于进行本地故障转移,实际上只是在 IT 基础设施中保留冗余,避免硬件和基础设施之外的损失。
更多精彩
赞助商链接