使組織能在遇到重大事件導致服務中斷時,仍然可以維持提供最必要、最基礎的服務,以免導致業務停擺、組織癱瘓。其中維持通訊為關鍵的一個部分,需要有多種備用的聯繫方法或線路,以免主要聯絡方式遇到電力或線路中斷時,完全無法聯絡。
營運持續的各項措施都需要有組織的管理階層參與其中,部分行動或措施可能會需要管理階層依據當時情況,決定實施的方式或優先序,以便選擇最有利的行動方案。
除了需要組織內部相關人員的聯絡方式外,也應掌握供應鏈各廠商、執法部門、救援部門、電力等其他重要外部單位的聯繫方式,以便在需要時能儘速聯絡。
為了組織受到災難或其他重大破壞時,能逐漸恢復正常業務服務,因此會制訂營運持續計畫(Business Continuity Plan,BCP)。組織內部的所有成員(單位)都應該參與 BCP 的制訂過程,才能確保系統、流程、業務需求都有被納入 BCP 內,且技術(資訊系統)的持續營運項目應要與業務單位一致。
以下為 BCP 需要包含的項目:
組織應定期進行 BCP 的演練,間隔多久由組織自行決定,但應在固定的見隔時間和業務環境發生重大變化(如系統汰換、部門裁撤/更動)時進行演練,以便確認程序的合理性與有效性。