iT邦幫忙

2023 iThome 鐵人賽

DAY 7
0

目標

使組織能在遇到重大事件導致服務中斷時,仍然可以維持提供最必要、最基礎的服務,以免導致業務停擺、組織癱瘓。其中維持通訊為關鍵的一個部分,需要有多種備用的聯繫方法或線路,以免主要聯絡方式遇到電力或線路中斷時,完全無法聯絡。
營運持續的各項措施都需要有組織的管理階層參與其中,部分行動或措施可能會需要管理階層依據當時情況,決定實施的方式或優先序,以便選擇最有利的行動方案。
除了需要組織內部相關人員的聯絡方式外,也應掌握供應鏈各廠商、執法部門、救援部門、電力等其他重要外部單位的聯繫方式,以便在需要時能儘速聯絡。

營運持續計畫(BCP)

為了組織受到災難或其他重大破壞時,能逐漸恢復正常業務服務,因此會制訂營運持續計畫(Business Continuity Plan,BCP)。組織內部的所有成員(單位)都應該參與 BCP 的制訂過程,才能確保系統、流程、業務需求都有被納入 BCP 內,且技術(資訊系統)的持續營運項目應要與業務單位一致。
以下為 BCP 需要包含的項目:

  • 營運持續小組成員名單,需包含備用聯絡方式與替補成員。
  • 應變程序與檢查表(Checklists):需包含安保與安全程序、滅火程序、通知緊急服務部門(如警消)等。
  • 建立通報系統與呼叫樹(call tree),各階層的負責人接到通知後應繼續向下一階層通報,體醒組織成員 BCP 已被啟動執行中。
  • 計畫制訂時間、被執行的時機:包括定義何時和如何執行 BCP 的程序。
  • 供應鏈成員聯繫方式:如供應商、客戶、外部可提供即時支援的廠商、第三方合作方等單位的聯繫方式。

演練

組織應定期進行 BCP 的演練,間隔多久由組織自行決定,但應在固定的見隔時間和業務環境發生重大變化(如系統汰換、部門裁撤/更動)時進行演練,以便確認程序的合理性與有效性。


上一篇
[Day 6] 安全控制與治理程序
下一篇
[Day 8] 災害復原
系列文
30 天取得 ISC2 Certified in Cybersecurity30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言