Med den senaste tidens ökning av katastrofer runt om i världen , har Disaster Recovery Planning blivit mer kritisk till de flesta företag och organisationer . Riskanalys är en betydande del av återställning planering och goda datainsamling rutiner öka noggrannheten i riskanalysen . Riskanalys och Business Impact Analysis
Riskanalys består främst av datainsamling och dataanalys . I processen ingår att identifiera potentiella hot mot ett företag , fastställa sannolikheten för varje hot materialiseras och tilldela ett värde till konsekvenserna av en materialiserad hot . Vissa risker finns i den geografiska placeringen av ett bolag . Vissa är inneboende i de anställda som ett företag anställer . Ytterligare andra risker är en del av en organisations speciella funktion . Exempelvis gör ett företag som tillverkar sprängämnen vissa bestämda risker varje dag precis som en funktion av vad det gör . Processen för att tilldela dollarns värde till effekterna av en given risk kallas verksamhetsanalys .
Samla data
för en organisation att avgöra var man ska investera sina riskreducerande resurser , måste den bedöma effekten av att förlora en viss verksamhet för en given tidsperiod . BIA -processen använder vanligtvis frågeformulär för att samla in dessa uppgifter . Varje institution ska besvara ett antal frågor om dess funktion och effekterna av att förlora förmågan att utföra denna funktion . Några av de typiska frågorna är följande :
Hur länge kan denna avdelning funktion med ingen utrustning eller informationsteknik tillgång
Lista de mest kritiska uppgifterna här avdelningen utför , både automatiska och manuella < ? . br >
Identifiera frekvensen av de angivna uppgifterna .
Innebär detta dokumentationsavdelningen användning som bör sparas offsite ?
kan denna avdelning fungera utan den första appliceringen /data servrar ? För hur länge?
Du säkerhetskopiera institutionen datorer?
Är avdelningar dator backup media lagras offsite ?
Har en återställning av säkerhetskopior testats ?
Vilka kritiska delningsövergripande beroenden existerar ?
Vad efterlevnad frågor skulle uppstå ur en oförmåga att utföra uppdrag inom företaget ?
Vilken bemanning krävs för att utföra de affärskritiska funktioner i denna avdelning ?
Är arbetsbeskrivningar för dessa underhållna positioner ?
finns det en cross - träning plan på plats för denna avdelning ?
Vad leveranser skulle denna avdelning behov i händelse av en katastrof ?
Vilken utrustning krävs för att utföra de affärskritiska funktioner i denna avdelning ?
gör denna avdelning upprätthåller en lista säljare kontakt ? är avdelningens beredskapsplaner dokumenterade
?
Naturligtvis är denna lista inte är all inclusive , och ett frågeformulär bör anpassas till en viss organisations behov och förutsättningar . Listan över frågor bör vara så komplett som möjligt för att inhämta den begärda informationen .
Datainsamlingsmetoder
Ofta frågorna fördelas till de olika avdelningarna ( inklusive IT ) på papper , och face-to - face intervjuer ibland krävs . Dessutom kan en organisation använda en elektronisk enkät för att samla in data . Användare bäst lämpad att besvara de frågor som hänför sig till deras särskilda avdelning och är därför den bästa källan till information . Målet är att se till att processen inte är så mycket av en börda för den affärsenhet som enkäten ges låg prioritet , eller ännu värre , är hastigt och felaktigt svarat att ta bort det från listan över uppgifter .
Montering och analysera data
Efter svaren på dessa frågor samlas , kan den verkliga riskanalysen inledas . Riskanalysen laget kan fortsätta att sortera ut de uppgifterna och få ett grepp om vad de verkliga effekterna av en katastrof skulle ha på de olika avdelningarna och verksamheten som helhet . Teamet åstadkommer detta genom att klassificera de data som har samlats in , tilldela värden och mäta den rapporterade effekten . Detta kan översättas till en dollar påverkan på verksamheten , vilket ger verksamheten riktning på var att spendera dollar riskreducerande . Förbehållet är att resultaten är bara så noggrann som den information som ges i svar på frågeformuläret . Därför är det av yttersta vikt att de olika affärsenheterna i en organisation tänka noga och svara ärligt och korrekt . Även om frestelsen är riktigt att säga att några driftstopp alls är oacceptabel , detta är knappast fallet för de flesta företag fungerar .
Planering för Disaster Recovery
verksamheten använder de insamlade uppgifterna för att investera i riskreducerande strategier, t.ex. säkerhetskopior , offsite lagring, återvinning avtal site och utbildning , utvecklar planen för återhämtning från en katastrof . Denna plan bör dokumenteras väl , och de data som samlats in från BIA är av yttersta vikt i planen . Denna information identifierar de mest affärskritiska funktioner som prioriterats för återvinning i händelse av en katastrof . Det är också viktigt att företaget utvecklar ett bra träningsprogram för att kommunicera planen och att företaget testar planen regelbundet och gör förbättringar .
Framgångsrik återhämtning
p Om exakt data har samlats in , har analysen varit grundliga och en solid plan har utvecklats , testats och förfinats , är en organisation i en mycket bättre position i händelse av någon katastrof . De planer som utarbetats av de insamlade uppgifterna kan aktiveras , kan kritiska funktioner återvinnas med lämplig prioritet och verksamheten kan fortsätta sin verksamhet .