8 运行/8.4 业务连续性计划和程序/8.4.4 业务连续性计划

8.4.4 业务连续性计划

8.4.4.1 组织应文件化并保持业务连续性计划和程序。业务连续性计划应提供指导和信息,以协助团队应对中断,并协助组织进行响应和恢复。

8.4.4.2 总体的,业务连续性计划应包含:

a) 团队将采取的措施的细节,以:

1) 在预定时间内使优先活动连续或恢复;
2) 监视中断的影响以及组织对中断的响应。

b) 关于预先定义的阈值和启动响应的过程;

c) 以预定的能力交付产品和服务的程序;

d) 管理中断事件所造成的直接后果的详细说明,要考虑到:

1) 个人福利;
2) 防止进一步损失或优先活动无法执行;
3) 对环境的影响。

8.4.4.3 每个计划应包括:

a) 目的、范围和目标;

b) 执行计划的团队的角色和职责;

c) 执行解决方案的措施;

d) 启动(包括启动准则)、运行、协调和沟通团队行动所需的支持信息;

e) 内部和外部相互依赖关系;

f) 资源要求;

g) 报告要求;

h) 退出过程。

每个计划都应在需要的时间和地点可用。

【标准理解】

(1)本条款是对前面的一些条款的输出(如8.3的业务连续性策略和解决方案,8.4.2的事件响应机制,8.4.3的预警和沟通机制等)做集合处理,以编制成组织的业务连续性计划(8.4.1.1)。

欲阅读更多内容,需要前往该链接购买付费合集:

https://mp.weixin.qq.com/s?__biz=MzA5OTEyNzc1Nw==&mid=2247485602&idx=2&sn=71473ed2ad6fcde3af2db501a521f34b&chksm=90865000a7f1d916582a414e96618420eec36ed5bd57ad548423340c3ad8d68b28951cc65a4a&scene=178&cur_album_id=3713957220015652874#rd