8 运行/8.4 业务连续性计划和程序/8.4.4 业务连续性计划 |
8.4.4 业务连续性计划 8.4.4.1 组织应文件化并保持业务连续性计划和程序。业务连续性计划应提供指导和信息,以协助团队应对中断,并协助组织进行响应和恢复。 8.4.4.2 总体的,业务连续性计划应包含: a) 团队将采取的措施的细节,以: 1) 在预定时间内使优先活动连续或恢复; 2) 监视中断的影响以及组织对中断的响应。 b) 关于预先定义的阈值和启动响应的过程; c) 以预定的能力交付产品和服务的程序; d) 管理中断事件所造成的直接后果的详细说明,要考虑到: 1) 个人福利; 2) 防止进一步损失或优先活动无法执行; 3) 对环境的影响。 8.4.4.3 每个计划应包括: a) 目的、范围和目标; b) 执行计划的团队的角色和职责; c) 执行解决方案的措施; d) 启动(包括启动准则)、运行、协调和沟通团队行动所需的支持信息; e) 内部和外部相互依赖关系; f) 资源要求; g) 报告要求; h) 退出过程。 每个计划都应在需要的时间和地点可用。 |
【标准理解】
(1)本条款是对前面的一些条款的输出(如8.3的业务连续性策略和解决方案,8.4.2的事件响应机制,8.4.3的预警和沟通机制等)做集合处理,以编制成组织的业务连续性计划(8.4.1.1)。
欲阅读更多内容,需要前往该链接购买付费合集: