如何从资源需求方面分析ISO22301管理需求

随着ISO22301业务连续性管理逐渐成熟,ISO22301业务连续性管理不再仅用于应对灾难等低概率影响大的事件,而是逐步成为组织提升业务恢复能力,保护组织价值的管理过程,成为组织管理的一部分。

那如何从资源需求方面分析ISO22301管理需求呢?

在这一环节的主要工作是通过收集的信息,分析业务活动恢复需要的资源,包括环境、设施、人员和外部服务等。资源需求的分析需要和业务影响分析进行综台考虑,通常在关键业务确定以后,资源需求的信息收集就可以开展了。为了在一定的时间内恢复到约定的服务水平,需要的资源种类包括:人员、场所、设备、信息技术和外部支持,需要根据活动的类型和恢复要求进行确定。其中数据资源是一种比较特殊的资源,在这-阶段需要确定执行活动的*大可容忍数据丢失(MTDL)。

除内部资源外,在业务活动中断后,可能还需要外部的支持,这需要在识别活动的同时识别内部活动与外部。支持活动之间的接口,当中断发生时,外部支持活动也可能会受到影响,因此,需要识别获得外部支持需要的资业务影响分析和资源需求分析的结果应经过反复评审,从而确定其准确性。

 

相关文章

13262752056
扫描二维码关注我们

扫描二维码 关注我们