信息化項(xiàng)目無論是網(wǎng)絡(luò)建設(shè)、安全建設(shè),還是應(yīng)用開發(fā),都需要了解組織特征,確定業(yè)務(wù)流程,應(yīng)當(dāng)在信息化之前就為組織建立可靠的業(yè)務(wù)模型。業(yè)務(wù)建??梢詣?chuàng)建一個(gè)復(fù)雜業(yè)務(wù)的抽象描述,使其成為同業(yè)務(wù)中各項(xiàng)目相關(guān)人員(如擁有者、管理者、雇員和客戶)交流的基礎(chǔ)。一旦能更好地理解業(yè)務(wù)功能,我們就能較容易地完善業(yè)務(wù)流程,較容易地發(fā)現(xiàn)、識(shí)別新的業(yè)務(wù)機(jī)會(huì)(即業(yè)務(wù)的完善或革新),并為網(wǎng)絡(luò)建設(shè)、安全建設(shè)及應(yīng)用開發(fā)提供準(zhǔn)確的需求定義。業(yè)務(wù)連續(xù)管理框架如圖所示,主要為五個(gè)部分,分別為制定業(yè)務(wù)連續(xù)性管理程序、理解業(yè)務(wù)連續(xù)性管理戰(zhàn)略計(jì)劃、決定信息安全應(yīng)急預(yù)案、開發(fā)并實(shí)施應(yīng)急預(yù)案響應(yīng)、演練、維護(hù)和評(píng)審回顧。參考這五個(gè)步驟,企業(yè)可以建立自己的業(yè)務(wù)連續(xù)性管理框架,在正常時(shí)做好準(zhǔn)備,在災(zāi)害發(fā)生時(shí)能夠從容應(yīng)對(duì),災(zāi)害后能盡快恢復(fù)。
|
||||||||||||||||
|
|
|
||||||||||||||
|
||||||||||||||||
業(yè)務(wù)連續(xù)性管理框架圖示