业务连续性计划及实施指引.docx
- 文档编号:24942693
- 上传时间:2023-06-03
- 格式:DOCX
- 页数:26
- 大小:137.33KB
业务连续性计划及实施指引.docx
《业务连续性计划及实施指引.docx》由会员分享,可在线阅读,更多相关《业务连续性计划及实施指引.docx(26页珍藏版)》请在冰豆网上搜索。
业务连续性计划及实施指引
xx有限公司
业务连续性计划及实施指引
修订记录
版本编号版本日期修订者说明
A/0
A/1
文件名称文件编号版本
归口部门文件名称文件编号版本
归口部门文件名称文件编号版本
时间点。
4.4恢复时间
是指灾难发生后,从IT系统当机导致业务停顿之刻开始,到IT系统恢复至可以支持各部门运作,业务恢复运营之时,此两点之间的时间段。
4.5自然灾害
包括但不限于火灾、地震、火山爆发、滑坡、泥石流、海啸、台风、洪水等突发性灾难。
4.6人为灾害
包括但不限于恐怖袭击、误操作、病毒、火灾等。
5.0职责
5.1评估实施领导小组
5.1.1当遭遇自然灾害需要完全重构IT基础设施及信息系统时,公司层面应成立业务连续性评估实施领导小组,由公司领导、信息管理部、战略管理部、总经理办公室部等相关部门的部门经理共同组成,小组成员不少于5人。
5.1.2评估实施领导小组负责业务连续性计划的具体组织和资源保障,负责审议业务恢复实施方案和执行计划。
5.2评估实施执行小组
5.2.1当遭遇自然灾害需要完全重构IT基础设施及信息系统时,公司层面应成立业务连续性评估实施执行小组,由信息管理部、战略管理
部、总经理办公室部以及其他相关部门共同组成,小组成员不少于5人。
5.2.2实施执行小组负责业务连续性计划的具体人员组织和实施工作,制定详细业务恢复实施方案,报公司批准后执行。
归口部门文件名称文件编号版本
5.3信息管理部
5.3.1业务连续性计划的归口管理执行部门。
定期进行评估、实施、演练业务连续性计划,确保符合公司业务连续计划实施的有效性。
5.3.2负责包括数据中心的重建、弱电布线、网络部署和服务器的搭建、信息系统安装部署、数据恢复以及最终恢复运行。
5.3.3负责常规性数据灾难备份,定期举行恢复性测试,以确保备份数据的全面、准确、安全及可恢复。
5.4总经理办公室
总经理办公室负责物理办公区网络布线,数据中心机房建设及其他IT基础设施建设的协助与配合;
5.5战略管理部
战略管理部负责审核业务连续性计划恢复执行方案的审核和确认,负责业务运营体系恢复的总体组织与协调。
5.6稽核部
监督、检查和评估业务连续性计划实施过程的合规性、有效性。
6.0数据备份与恢复
6.1为确保业务数据的安全性,应建立数据灾备系统,并实现异地备份机制;
6.2应建立常规性数据备份恢复机制,备份恢复应根据应用系统情况制定备份策略,制定专人实施备份操作,并进行备份有效性检查。
同时,应定期进行业务数据的备份及恢复性测试,提交恢复性测试报告;
6.3数据灾难备份与恢复应遵循以下相关程序步骤:
归口部门文件名称文件编号版本
编
步骤
事项
执行人
参考文档
号
1
制定
根据各应用系统的重要程度、
信息管理
《数据备
备份
访问频率、用户范围等因素制
部
份策略.》
策略
定备份策略,策略包括备份频
率、备份方式以及备份介质的
保存方式等。
2
执行
根据备份策略按时执行备份
信息管理
《数据备
备份
操作。
部
份策略.》
操作
3
备份
定期确认备份操作结果,确保
信息管理
无
情况
所有系统的备份都按时、全面
部
核查
和准确的完成。
4
定期
信息管理部从备份磁带(或其
信息管理
《磁带备
恢复
他备份介质)中恢复数据到灾
部
份恢复操
测试
备业务系统,最终使用部门验
相关使用
作手册》
备份
证备份数据是否完整和准确。
部门
有效
性
每年至少进行一次备份有效
性测试,各部门安排成员轮流
参加演练。
7.0业务连续性恢复
业务连续性恢复应遵照既定的恢复组织及执行程序,包括发布受灾声明、评估受灾等级和状况、制定恢复执行计划、数据中心机房重建、网络系统重建、生产系统重建、系统全面测试及恢复运行等。
具体见
归口部门文件名称文件编号版本
下表:
归口部门文件名称文件编号版本
编
事项
执行部
步骤
参考文档
号
门
按照最坏情况的评估标准,情况如
下:
1)灾难破坏情况:
信息机房完全毁坏,无法使用
2)业务影响程度:
所有系统平台全部损坏,无法使用
3)机房重建选址:
原址损坏,只能新选地址重建机房
评估受
评估实
《评估实施组
1
灾等级
4)
挽救的设备清单和测试
施小组
织管理机制》
和状况
情况:
挽救的设备数量为零,
经测试均无法使用。
5)
评估业务数据的可用性
及范围、明确数据损坏或丢失
情况,明确可恢复的业务数据
截至时间及范围;
6)
汇报评估结果至评估实
施领导小组,通报各部门主要
领导和紧急联系人。
2
发布受
发布披露公司遭受灾害、业务影响
战略管
无
灾声明
及IT设施损坏情况
理部
1)
根据恢复执行计划,确
定组织、人员及分工职责;
制定恢
2)
制定更为详细的恢复执
行步骤及任务清单;
评估实
《业务连续恢
3
复实施
施小组
复实施方案》
方案
3)
制定恢复重建期间的应
急业务操作管理预案;
数据中
1)
按照国家A类机房建
信息管
4
心机房
设标准选址。
《远东宏信机
理部
重建
房建设方案》
2)
机房的建设从场地选
总经理
归口部门文件名称文件编号版本
择、内部装修、防火、防水、办公室
防静电、防雷击、防鼠害、供
配电系统、空调系统、火灾报
警和消防设施、电磁波防护等
方面按照国家A类机房建设
标准建设
网络系
1)网络设备的采购;网络
5
线路的重建
统重建
信息管《网络及服务
理部器设备清单》
总经理《计算机网络
办公室部署拓扑图》
《网络及服务
器设备清单》
生产系
6
统重建
1)服务器系统的采购
2)服务器操作系统的安装
3)服务器系统平台的重建
4)从备份磁带恢复数据
《技术平台信
息系统清单》
信息管
理部
《生产系统恢
复操作指引》
《磁带备份恢
复操作手册》
1)
网络系统测试
2)
服务器生产系统测试
a)
测试每台服务器的
网络是否正常
系统全
7
b)
测试机房到工作站
面测试
的网络是否正常
c)
测试机房到各办事
处的网络是否正常
3)
测试各应用系统平台
1)
系统部署恢复运行、通知
信息管
理部
相关使
用部门
《网络及系统
测试清单》
系统恢系统交付使用
8
复运行
2)后续维护及技术支持
信息管
无
理部
归口部门文件名称文件编号版本
8.0附件
8.1机房建设方案
8.2网络及服务器设备清单
8.3计算机网络部署拓扑图
8.4技术平台及信息系统清单
8.5操作系统安装操作手册
8.6生产系统恢复操作指引
8.7磁带备份恢复操作手册
8.8网络及系统测试清单
8.9各系统数据备份策略
8.10评估实施组织管理机制
9.0附则
9.1本指引由信息管理部制定并负责解释。
9.2本指引经公司审批后,自公告之日起开始执行。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 业务 连续性 计划 实施 指引
