BCM实施指南

合集下载

车身控制模块BCM作用及功能介绍V1.0

车身控制模块BCM作用及功能介绍V1.0

车身控制模块BCM(body control module)一、定义:车身控制模块BCM(body control module)电控单元在汽车中的应用越来越多,各电子设备间的数据通信变得越来越多,同时这些分离模块的大量使用,在提高车辆舒适性的同时也带来了成本增加、故障率上升、布线复杂等问题。

于是,需要设计功能强大的控制模块,实现这些离散的控制器功能,对众多用电器进行控制,这就是BCM二、BCM带来的好处1、给主机厂带来的好处节省线束,便于后期维修:BCM具有电源管理功能,把车上用电设备电源集成在BCM内,节省了线束,也便于后期维修故障模式自诊断控制,便于检修:当BCM检测内部有故障时,会启动自身诊断功能,在仪表上显示故障指示灯提醒车主进行维修,另外也可以使用专用设备读取BCM内的数据来帮助维修。

降低成本:BCM在成本上起着决定性的作用,因为它们可以通过为总线系统提供接口来减少车辆内的布线量。

可靠性和经济性:车身内不同的电器模块被绑定到车辆电子架构的BCM内,在减少必需插件连接和电缆线束数量的同时,提供了最大化的可靠性和经济性。

2、给客户带来的好处可靠性:减少必需插件连接和电缆线束数量,提高导传电的可靠性。

故障模式自诊断控制:当BCM检测内部有故障时,会启动自身诊断功能,在仪表上显示故障指示灯提醒车主进行维修,另外也可以使用专用设备读取BCM内的数据来帮助维修。

维修成本降低:可靠性的提升,带来维修事件的减少。

三、车身控制模块(BCM)的功用车身控制模块(BCM)就是设计功能强大的控制模块,实现离散的控制功能,对众多用电器进行控制。

1、BCM(body control module)车身控制模块是车辆的电气核心。

用于监视和控制与车身(例如车灯、车窗、门锁)相关的功能并像CAN 和LIN 网络的网关那样工作。

2、负载控制可以直接来自DBM 或者通过CAN/LIN 与远程ECU 通信。

3、车身控制器通常融入了遥控开锁和发动机防盗锁止系统等RFID 功能。

BCM实施指南讲义

BCM实施指南讲义
9
业 务
最低运突事发件营要求与完全运营要求
运 营
业 务 中


目标复原时间

按预期要求复原
最长可接受复原时间 业务完全运营要求
目标恢复时间 最长可容忍中断时间 MTPD RTO
快速恢复
借助BCM 0
16 24 小时 小时
如果缺乏BCM
业务最低运营要求
• 维持业务运营的最低性能 与容量要求;
• 保证最核心的业务流程/ 活动/产品/服务/职能/区 域恢复运行
• 第一章 总则(第九条)
• 第三章 业务影响分析 • 第四章 业务连续性计划与资源建设 • 第六章 运营中断事件应急处置 • 第五章 业务连续性演练与持续改进 • 第七章 监管和处置
7
业务连续性与IT服务连续性 业务连续性(Business Continuity): 关注于一个组织提供产品、服务的业务流程、业务活动的持续运行。
• 通常会作为灾备建设依据
5
7


时间
10
RTO MTPD
RTO
RPO MTDL
信息系统的恢复与复原
• 如果业务活动完全依赖于IT系统,则对于IT部门而言:
• 业务部门以业务视角分析出系统的恢复目标MTPD、MTDL;
• IT部门最应新的据此制定信息系突统发的事R件TO、RPO。
恢复关键业务
数据备份点 系统中断、实时数据丢失
BCM实施指 南
内容提要
2
何为BCM
业务连续性(Business Continuity): 业务中断事件发生后,在预先确定的可接受水平上持续交付产品或提供服务的能力。
• 业务连续性管理(Business Continuity Management)是一套整体的管理流程,用以: • 识别潜在威胁,以及这些威胁对业务持续运行带来的影响; • 建立有效应对威胁的自我恢复能力, • 保护关键相关方的利益、声誉、品牌和创造价值的活动。

业务连续性管理(BCM)讲义

业务连续性管理(BCM)讲义
8
7. BCM 国际标准: BS25999-2(2008)
Policy (政策)
People (组织)
Process (业务)
内B C M 化

组织的 理解






培训 检讨 维持管理
BCM 程序 管理
BC战略 决定
Resource (资源)
BCM 对应 开发 和 具体体现
BCP
Source : BSI(2008)
- Black Swan”
3
2. 商务 示例 ; Who, What, Result
WHO Perrier Johnson & Johnson
WHO
WHAT
-1991. 矿泉水内苯的存在 - 保健事故, 受伤, 没有死亡. -1982. 精神病者往胶囊里投放氰酸钾 -服用患者数名死亡
WHAT
Nokia
成功的BCM的附加效果
- 摩根史丹利的 危机管理系统受全世界瞩目 - 既有投资者的信赖和引起新投资者的关心 - 24小时以内以迅速地召开记者招待会换取友好的言论
Source : NY Times(2002)
5
4. 营业中断的实时损失
能源 通信 制造 投资金融 保险 零售 制约 金融 交通 使用程序 医疗 媒体 平均
设定进程间逻辑结构(先行, 后行 等) 进程别中断影响的定量,定性评价
MTPD (Maximum Tolerable Period of Disruption), RTO (Recovery Time Objective) 决定 核心进程的允许的最长中断时间(MTPD)推断 核心进程的恢复目标时间(RTO)推断 进程重新开始时复原的优先次序的决定

业务连续性管理 (BCM)实务培训

业务连续性管理 (BCM)实务培训

时间
11
信息系统的恢复与复原
• 如果业务活动完全依赖于IT系统,则对于IT部门而言:
• 业务部门以业务视角分析出系统的恢复目标MTPD、MTDL;
• IT部门应据此制定信息系统的RTO、RPO。
最新的 数据备份点 突发事件
系统中断、实时数据丢失
恢复关键业务 到最低运营水平
业务复原 到完全运营水平
实施临时变通方案 恢 复 复 原 MTPD MTDL -2 小时 RPO 允许的 数据丢失 事件上报与 初判 启用备用资源 -1 小时 0
应急指挥和组织协调
应急执行层
业务条线与信息技术应急处置工作: • 执行业务部门、信息技部门BCP • 启动应急预案 • • • • 资源保障:人、财、物 秩序维护,安全保障,法律咨询,人员安抚 对外宣告、通报、沟通,对外媒体公关 执行保障部门BCP
应急保障层
15
连续性管理的一般实施过程
分析 (Analysis) 设计 (Design) 连续性策略 制定 实施 (Implementation) 风险处置 验证 (Validation) 连续性管理 改进 业务影响分析 风险评估 连续性演练
IT灾难恢复计划:将中断的IT系统服务恢复到可用状态,通常涉及灾备切换。 应急预案:通常由一组具体的故障恢复场景构成,可能包含导致服务中断的严重故障,也有可 能涉及未导致服务中断的一般故障。
9
业务连续性的恢复要求
• 最长可容忍中断时间(MTPD, Maximum Tolerable Period Of Disruption) 交付产品、服务的业务流程与活动的最长可容忍中断时间。 如果超出此时间限制,带来的负面影响将变得无法承受。 • 恢复时间目标(RTO) 基于MTPD,在组织内部协商后制定的恢复时间目标值。RTO应小于MTPD(30%为宜)。 组织应在假设的最坏场景下,通过演练、测试,验证自身达成RTO的实际能力。 • 最长可容忍数据丢失点(MTDL , Maximum Tolerable Data Lost) 交付产品、服务的业务流程与活动中断后再次恢复时,能够容忍的数据丢失时长。即:将数据恢复到中断前多久的状态。

BCM实施指南

BCM实施指南

•承上(BIA、RA):恢复要求
•关键资源备份、选择恢复方式、恢复优先顺序 •设置应急指挥中心(EOC)场所 •启下(BCP):BCP的总前提、总框架
16
业务类别
银行业务(某国有银行样例)
业务名称 存款业务 贷款业务 公司金融业务 金融机构业务 国际结算及贸易融资业务 其他公司金融业务 储蓄存款业务 个人贷款业务 个人中间业务 个人金融业务 “XX理财”服务 私人银行业务 银行卡业务 渠道建设
15
Source:ISO22313
条款要求
《商业银行业务连续性监管指引》要求
条款理解 & 待完成工作
• 业务部门负责识别关键业务(CBF)、关键资源
(关键资源包括关键信息系统及其运行环境,关键的人员、业务场地、业务办公 设备、业务单据以及供应商)
业务影响分析(BIA) • • • 识别重要业务,明确重要业务归口管理部门、所需关 键资源及对应的信息系统 确定重要业务恢复时间目标(业务RTO)、业务恢复点目 标(业务RPO) 确定信息系统恢复时间目标(信息系统RTO)、信息系统 恢复点目标(信息系统RPO)
9
业 务 运 营 能 力
最低运营要求与完全运营要求
突发 事件
业 务 中 断
目标复原时间 按预期要求复原
最长可接受复原时间
业务完全运营要求
目标恢复时间 RTO 快速恢复
最长可容忍中断时间 MTPD 业务最低运营要求
借助BCM
如果缺乏BCM 0 16 小时 24 小时 5 天 7 天
• 维持业务运营的最低性 能与容量要求; • 保证最核心的业务流程/ 活动/产品/服务/职能/ 区域恢复运行 • 通常会作为灾备建设依 据
验证 (Validation) 连续性管理 改进

CISP培训-业务连续性规划(BCP)_[全文]

CISP培训-业务连续性规划(BCP)_[全文]

CISP培训-业务连续性规划(BCP)_[全文] 中启航国际教育学院-CISP培训业务连续性规划(BCP)议程业务连续性管理概述业务连续性管理的开发与实施总结业务连续性管理概述灾难是组织业务连续运作的威胁灾难频发,灾难将损毁组织的基础设施、关键人员、信息系统及关键业务数据等重要资产,直接威胁到组织业务的连续运作。

如何应对灾难,作好准备好了吗, 灾难是无法预知的,最好的保护就是做一个好的计划直接和间接的损失间接损失经济效益公众声誉直接损失数据丢失、设备损坏人员伤害。

法律责任国家职责灾难备份建设的重要性和必要性组织业务连续运作的要求关键信息系统的数据完整性关键信息系统业务处理的连续性解决各种大灾难所造成的关键业务大面积停顿问题行业监管政策的要求BS25999和SHARE 78 -国际标准和最佳实践2003年,中共中央办公厅、国务院办公厅下发了《国家信息化领导小组关于加强信息安全保障工作的意见》-27号文件。

2004年9月份,国信办《关于加强国家重要信息系统灾难备份工作的意见》2005年,国信办《重要信息系统灾难备份与恢复指南》2007年11月,《信息安全技术信息系统灾难恢复规范》(GB/T 20988-2007) 2008年2月,人民银行《银行业信息系统灾难恢复管理规范》 (JR/T 0044—2008) 2008年3月,保监会《保险业信息系统灾难恢复管理指引》 (保监发〔2008〕20号 ) 企业规避风险、健康发展的要求组织进行全球化战略发展和布局、成为世界级企业的要求业务连续性发展历程1970年代在美国起步第一个热备份中心:1979年在美国费城建立的: SunGard Recovery Services Center领先公司:IBM、SunGard、CAPS、EDS、IRON Mountn建有几百间灾难备份中心完备的灾难备份体系和方法论CPM、DRJ专业期刊杂志DRII、BCI等行业协会中国BCM协会,每年的BCM年会和论坛BCP所描述的业务连续过程恢复的时间故障、灾难业务中断紧急响应重定位备份资源在行动恢复操作系统重装载数据库回滚和再同步BCP的实质Ensure Business Continuity As Unusual 几个重要概念灾难由于人为或自然的原因,造成信息系统运行严重故障或瘫痪,使信息系统支持的业务功能停顿或服务水平不可接受、达到特定的时间的突发性事件,通常导致信息系统需要切换到备用场地运行。

《商业银行业务连续性监管指引》解读


背景3:业务连续性管理国际标准

英国 BSI ( British Standard Institution )出台了世界上第一个关于业务连续性管理 (BCM) 的英国标准—BS 25999,该标准的目的是在最棘手和意外的情况下保证企业的 业务持续运行,从而保护企业的员工、维护企业的声誉并提供持续运营的能力。
关注点:重要业务恢复时间目标不得大于4小时,重要业务恢复点目标不得大于半小时
Page 15
风险评估方法与要求
RA方法
数据中心基础设施风险分析 信息系统架构风险分析
监管指引要求
1、识别业务连续运营所需的关键资源,分析资源所面临的
各类威胁以及资源自身的脆弱性,确定资源的风险敞口。 关键资源应当包括关键信息系统及其运行环境,关键的人
体系化
重要 业务
基本原则:坚持以人为本, 重点保障人员安全;实施差 异化管理,保障重要业务有 序恢复;兼顾业务连续性管 理成本与效益;
以人 为本 企业 文化
将业务连续性管理融入到企业文化 中,使其成为银行机构日常运营管 理的有机组成部分。
关注点:信息系统与信息科技是保障商业银行业务持续运营的重要基础„„
Page 9
《监管指引》解读与研讨
Page 10
《商业银行业务连续性监管指引》—概览
► ► ► ►
第一章:总则 第二章:业务连续性组织架构 第三章:业务影响分析 第四章:业务连续性计划与资 源建设

第五章:业务连续性计划演练 与持续改进

第六章:运营中断事件应急处 置
► ►
第七章:监管和处置 第八章:附则
信息系统调研与管理员 访谈 技术资料收集与分析整 理 信息系统中断影响分析

专题基于业务连续性管理(BCM)推进公共安全体系建设

专题基于业务连续性管理(BCM)推进公共安全体系建设党的⼗九⼤报告提出:树⽴安全发展理念,弘扬⽣命⾄上、安全第⼀的思想,健全公共安全体系,完善安全⽣产责任制,坚决遏制重特⼤安全事故,提升防灾减灾救灾能⼒。

结合国家应急管理部的组建及公共安全体系建设思考,借鉴“业务连续性管理(BCM)”的基本思路、⼯作原理,参考国内外安全⽣产应急管理⼯作实践与⼯作体会,从国家总体安全观出发,对推进公共安全体系建设,提升应急管理能⼒提出⼀点思考与建议。

⼀、什么是业务连续性管理业务连续性管理( BCM ; Business Continuity Management ),是基于社会发展⾯临新的各类不确定风险因素,以及由其所带来的安全⽣产的复杂性与社会危机的脆弱性等引发的思考,研究解决当任何风险因素所产⽣的可能中断事件后,组织应建⽴并实施⼀套应对解决的⽅案,从⽽保持业务连续(⽣产活动、产品、交易以及潜在的后续效应不受或少受影响),实现风险后果的可控、受控在可接受的程度。

1、业务连续性管理在国外开展情况美国“9.11”恐怖袭击事件之后,欧美等国家根据经济全球化风险管理的判断,基于互联⽹犯罪、恐怖袭击、极端⽓象灾害、地质灾害,以及恶性传染病流⾏等⾮传统安全因素的考虑,提出并加快了业务连续性管理的理论研究和实践活动,开展了集传统事故灾难与⾮传统事件等组合的巨灾“情景构建”与应急准备。

以英国、美国、新加坡、⽇本等为代表的发达国家成为业务连续性管理的主要推动⼒,这种推动⼒主要体现在国家层⾯的法律法规、⾏业层⾯的规范以及企业层⾯的实施⼏⽅⾯。

这些国家均已制定业务连续性管理⽅⾯的国家标准,指导和规范各⾃国家的业务连续性管理发展。

2012年5⽉,国际标准化组织在美国NFPA1600、英国BS25999、新加坡SS540及⽇本等国标准的基础上,结合各国的最佳实践经验⽽于发布了业务连续管理体系的认证标准ISO 22301‘Social security-Business continuity management systems-Requirements’,并于同年12⽉发布了ISO 22313“业务连续性管理体系实施指南”。

业务持续管理(BCM)概述及应用讲义共31页

业务持续管理(BCM)概述及应用讲义
16、自己选择的路、跪着也要把它走 完。 17、一般情况下)不想三年以后的事, 只想现 在的事 。现在 有成就 ,以后 才能更 辉煌。
18的关键--重复。
20、懦弱的人只会裹足不前,莽撞的 人只能 引为烧 身,只 有真正 勇敢的 人才能 所向披 靡。
46、我们若已接受最坏的,就再没有什么损失。——卡耐基 47、书到用时方恨少、事非经过不知难。——陆游 48、书籍把我们引入最美好的社会,使我们认识各个时代的伟大智者。——史美尔斯 49、熟读唐诗三百首,不会作诗也会吟。——孙洙 50、谁和我一样用功,谁就会和我一样成功。——莫扎特

生物洁净工作台BCM系列安全操作规定

生物洁净工作台BCM系列安全操作规定生物洁净工作台(Biosafety Cabinet)是生命科学领域中常见的实验室设备,用于提供无菌和安全的工作环境,保护实验者、实验物和环境。

BCM系列生物洁净工作台依据工作区域、净化等级、传染性等级和使用者需求的不同,分为多种型号。

为了保证实验的安全和重复性,使用BCM系列生物洁净工作台需要遵守以下安全操作规定:1. 实验前准备1.1 在使用之前,要检查生物洁净工作台BCM系列的净化和过滤器状态。

废气过滤器和HEPA过滤器工作时间一般为一年左右,需要及时更换。

1.2 实验前要正确装载、调整和检查实验所需的设备和物品。

使用前,应该让所有物品在生物洁净工作台内稳定放置24小时以上,以确保无菌状态。

操作前,应对进入生物洁净工作台的人员和设备进行有效消毒。

1.3 实验前,需要查看并了解生物样品或微生物试剂的特性。

对于高度致病、毒性高、对热和化学物质敏感的微生物等,要做好额外的安全措施和处理,如选择合适的实验方法和生物安全柜级别等。

2. 操作规范2.1 在生物洁净工作台使用前,必须先打开紫外线灯进行辐照。

操作者应严格遵守实验室的生物安全规定和实验标准操作规范。

2.2 操作时,应根据实验的特点和样品的特性,选择合适的生物洁净工作台级别。

操作者要全程佩戴适合的实验服,佩戴口罩、眼镜、手套等个人防护设备。

2.3 实验中,操作者不应将身体部位(如手臂、脸面等)放置在生物洁净工作台中。

操作时,手和前臂需要总是放在生物洁净工作台内,尽量减少手臂的活动或露在生物安全柜外。

2.4 实验中不得在生物洁净工作台中饮食、化妆和吸烟。

实验结束后,操作者需使用有效的消毒液消毒生物洁净工作台表面和内部设备,以确保无菌状态。

2.5 实验结束后,操作者要正确处理生物样品、微生物试剂和废弃物品,不得把任何物品放置在生物洁净工作台中。

2.6 实验过程中,如出现生物泄漏、气压失控等不良反应现象,应立即停止操作,并采取相应的补救措施。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

业务不连续的后果: 客户量/业务量减少、产品报废、合同违约、监管违规、财务损失、利 益相关方施压、社会谴责(环境/健康等)、丧失竞争力、破产……
业务连续性计划(BCP):从业务层面恢复中断的业务流程和活动。

IT灾难恢复计划(IT DRP)、应急预案通常用于支撑BCP。

支 信息化技术越来越多地
撑 承载了组织的业务流程
数据备份点 系统中断、实时数据丢失
到最低运营水平
业务复原 到完全运营水平
RTO MTPD
RTO
RPO MTDL
-2 小时
允许的 数据丢失
实施临时变通方案
事件上 报与初 判
执行恢复 启用备用资源
恢 复
复原或重建
-1
小时
0
4小时
6小时
ห้องสมุดไป่ตู้复 原
时间 3天
11
《商业银行业务连续性监管指引
条款要求
条款理解
日常管理组织架》构 要求的BCM治理结构
BCM 执行层
各业务条线部门 BCM执行部门
信息科技部门
BCM保障部门
办公室、人力资源部门、公 共关系部门、财务部门、法 律合规部门、后勤部门、保 卫部门
• 业务影响分析; • 风险评估; • 确定恢复策略;
负责业务条线重要业务应急响应与恢 复(制定业务部门BCP)
信息技术应急响应与恢复(制定信息科 技部门BCP、IT连续性计划)
• 最长可容忍数据丢失点(MTDL , Maximum Tolerable Data Lost) 交付产品、服务的业务流程与活动中断后再次恢复时,能够容忍的数据丢失时长。即:将 数据恢复到中断前多久的状态。
• 恢复点目标(RPO) 基于MTDL,在组织内部协商后制定的恢复点目标值。RPO应小于MTDL (30%为宜)。 组织应通过适当的备份机制,确保备份间隔时间小于RPO,并通过演练、测试,验证备份 的有效性。
私人银行业务
银行卡业务
渠道建设
17
业务条线 个人条线
公司条线 小企业条线
银行业务 业务产品
个人账户业务
业务条线
业务产品
(某城商行样债例券交)易
个人贷款业务
拆借交易(本币)
个人支付结算业务
同业存放/存放同业(本币)
代理缴费
资金条线
贴现
POS收单
转帖与再贴现
个人理财
买入返售/卖出回购
公司账户业务
理财和信托投资交易
针对关键资源的连续性风险评估(RA)
• 业务部门负责风险评估 • 处置关键资源面临的风险(预防性措施)
BCM策略:
制定差别化的业务恢复策略
•承上(BIA、RA):恢复要求
关键资源恢复、业务替代手段、数据追补和 恢复优先级别
•关键资源备份、选择恢复方式、恢复优先顺序 •设置应急指挥中心(EOC)场所
•启下(BCP):BCP的总前提、总框架
应急执行层 应急保障层
BCM执行部门: • 各业务条线部门 • 信息科技部门
业务条线与信息技术应急处置工作: • 执行业务部门、信息科技部门BCP • 启动应急预案
BCM保障部门: 办公室、人力资源部门、公共关 系部门、财务部门、法律合规部 门、后勤部门、保卫部门
• •
• •
资源保障:人、财、物 秩序维护,安全保障,法律咨询,人员安 抚 对外宣告、通报、沟通,对外媒体公关 执行保障部门BCP
• 内部审计部门:定期开展审计工作
• 信息科技部门是最关键的执行部门
• 各部门:制定/执行本部门业务连续性计划
应急处置组织架构 • 应急决策层:高级管理层代为决策 • 应急指挥层:主管部门及各部门负责人 • 应急执行层:执行部门 • 应急保障层:保障部门
• 根据全行组织级BCP、部门级BCP的定义, 各层级、各部门各司其职,负责具体应 急处置工作
8
业务连续性的恢复要求 • 最长可容忍中断时间(MTPD, Maximum Tolerable Period Of Disruption) 交付产品、服务的业务流程与活动的最长可容忍中断时间。 如果超出此时间限制,带来的负面影响将变得无法承受。
• 恢复时间目标(RTO) 基于MTPD,在组织内部协商后制定的恢复时间目标值。RTO应小于MTPD(30%为宜) 。 组织应在假设的最坏场景下,通过演练、测试,验证自身达成RTO的实际能力。
4
BCM标准发展
英国标准 BS25999
理 论 基 础
国际业务持续协会(BCI)
《业务持续管理良好实践指 升
南》

BCM GPG
理 论 基 础
新加坡标准 SS540
《商业银行业务连续性监管指引 》
2011年12月28日正式发布
国际标准
ISO22301
对应
2012年5月15日正式发布
中国国家标准 GB/T30146 2013年12月17日正式发布
业务连续性管理(Business Continuity Management)是一套整体的管理流程,用 以: • 识别潜在威胁,以及这些威胁对业务持续运行带来的影响; • 建立有效应对威胁的自我恢复能力, • 保护关键相关方的利益、声誉、品牌和创造价值的活动。
3
BCM是一个跨多个专业领域的综 合性体系
内容提要
1
• 解读BCM
2
• BCM项目实施方法
3
• BCM实施难点与对策
4
• BCM实施策略讨论
1
内容提要
1
• 解读BCM
2
• BCM项目实施方法
3
• BCM实施难点与对策
4
• BCM实施策略讨论
2
何为BCM
业务连续性(Business Continuity): 业务中断事件发生后,在预先确定的可接受水平上持续交付产品或提供服务的能 力。
9
业 务 运 营

最低发事件业务运营要求与完全运营要求



目标复原时
最长可接受复原时间


业务完全运营要

按预期要求复

目标恢复时 最长可容忍中断时间

MTPD
快速恢复RTO
借助BCM 0
16 24 小时 小时
如果缺乏BCM
业务最低运营要

• 维持业务运营的
最低性能与容量
要求;
• 保证最核心的业
动恢复的策 略(灾备建 设要求、连 续性计划的 制定要求);
2. 保障相关资
计划(BCP、 IT DRP), 包括:预警、 响应、沟通 上报、恢复、 复原。
3. 连续性计划 测试、演练。
改进优化。
断时间
阻碍持续运
源的配置。
MTPD,确
行的风险;
定恢复目标 RTO,排定 恢复顺序
3. 分析、评价 风险;
1. 演练总结,

复的关键业务活 制定风险处置计
连续性风险
培训;
识别改进机
2. 评估业务活
动(CBF):
划:
处置;
2. 排定演练计
会;
动中断后随
1. 识别可能导
1. 明确业务活
2. 编制连续性
划;
2. 连续性管理
着时间推移 的影响
3. 分析业务活 动在最低可 接受水平上 的可容忍中
致中断的风 险;
2. 识别中断发 生后,业务 活动及相关 资源面临的
人力、物力、财力以及安全保障、法律 咨询、对外媒体公关 (制定保障部门BCP)
13
“业务连续性治理结构”— 应急
应急管理层级 角色
职责
应急决策层 高级管理人员
组织• 决定运营中断事件通报、对外报告和公告; • 批准启动BCP/总体应急预案
应急指挥层
BCM主管、执行和保障部门负 责人
• 应急指挥和组织协调
条《款要求商业银行业务条款连理解 续& 待完性成工作监管指引
》要求 业务影响分析(BIA)
• 业务部门负责识别关键业务(CBF)、关键资源
• 识别重要业务,明确重要业务归口管理
部门、所需关键资源及对应的信息系统
(关键资源包括关键信息系统及其运行环境,关键的人员、 业务场地、业务办公设备、业务单据以及供应商)
• 决策机构:董(理)事会
• 高级管理层、业务连续性管理委员会
• 明确BCM日常组织架构
• 主管部门:风险管理部门或其他综合管理部门
• 最高管理层参与
• 执行部门:业务条线部门、信息科技部门
• 全行各部门参与
• 保障部门:办公室、人事、公共关系、财务、法 律合规、后勤保卫
• BCM主管部门牵头运行BCMS
4资影. 源响识动确 复别依定原— —业赖恢 所包例务关复 需括如活系与 资,但:不合限规4. 于、识R的措P:声别风施O人誉与险。相R处、、适T置宜O信相、息关方/数利据益、、设产备品设服施务耗质材量、、IT社系会统责、任交、通财工务具…、…资金、供应商/合作S方ou。rce:

ISO22313
15
4 组织环境
5 领导力
6 策划
7.1 资源
• 第一章 总则
7.4 沟通
• 第二章 业务连续性组织架构
7.5 文件化信息
9 绩效评价
10 改进
7.2 能力 7.3 意识
• 第一章 总则(第九条)
8.2 业务影响分析和风险评估 8.3 业务连续性策略
• 第三章 业务影响分析
8.4 建立和实施业务连续性程序
务流程/活动/产
品/服务/职能/区
域恢复运行
• 通常会作为灾备
建设依据
5
相关文档
最新文档