|
Man-made récentes et les catastrophes naturelles, y compris les attaques terroristes, le tsunami de l'océan Indien et la menace de pandémie de grippe, tout sert à souligner la nécessité critique pour les organisations publiques et commerciales aussi bien pour répondre Business Continuity Planning (BCP). Alors que le gouvernement britannique Civil Contingencies loi stipule l'obligation pour les approfondie Business Continuity Management (BCM), et la nouvelle norme BSI (BS 25999) appuiera le processus de mise en œuvre de meilleures pratiques, il ne sera pas de surmonter certaines des principales questions implicites BCP. Sans doute la plus importante est la compréhension de la complexité - comprendre les interdépendances et des interactions qui définissent les processus métiers critiques des organisations modernes, la garantie acteurs concernés sont pleinement formés et conscients de leurs rôles et responsabilités, et la gestion de la myriade de politiques qui dirige votre PCA. BCP efficaces doivent être éclairées par une compréhension claire des processus critiques d'une organisation qui doit mener pour atteindre ses objectifs d'affaires et des objectifs à l'appui. Pour s'assurer que les processus soient correctement protégés, Business Continuity planificateurs doivent avoir une compréhension claire et complète de toutes les affaires des éléments critiques dans l'organisation, y compris leurs relations, les interdépendances et la priorité relative / criticité pour l'entreprise, afin que les risques peuvent être identifiés, évalués et convenablement planifiée. Incomplète de la continuité des analyses devrait quitter l'organisation vulnérable à une défaillance critique. Le principal objectif de BCM est de développer la capacité de continuer votre entreprise des activités critiques en cas d'une pré-définis scénario catastrophe ne se produise. Il est donc essentiel de veiller à ce que votre organisation a un PCA efficace est en place et que toute critique des fournisseurs indépendants tiers ont également PCA adéquat pour assurer la poursuite du service à un sens (sans doute réduite) Service Level Agreement. Une fois que vous avez abordé les menaces potentielles pour votre propre organisation, vous ne voulez pas aux fournisseurs qui représentent des maillons faibles dans votre chaîne de continuité des activités '. Sans une compréhension claire de ce que vos processus métiers critiques sont, ou la capacité d'identifier facilement les systèmes, les éléments de l'infrastructure et des personnes sur lesquelles ces processus dépendent, comment pouvez-vous évaluer la façon dont une menace particulière sera leur impact? Si vous ne pouvez pas être sûr que vous avez bien compris ces domaines, comment pouvez-vous être sûr que vous n'avez pas négligé un élément critique d'entreprises dans votre processus de planification et, par conséquent, que la continuité des opérations et reprise après sinistre des plans que vous avez développé sera vraiment efficaces? La réponse est on ne peut pas! Modélisation d'entreprise (EM) est aujourd'hui une technique reconnue pour rendre plus compréhensible la complexité, en générant un modèle exploitable d'affaires de votre organisation 'architecture critique ». Il fournit une visualisation claire et structurée compréhensible graphique, renforcée en soutenant les informations textuelles, des interactions d'affaires vitales de votre personnel essentiel, les actifs et les processus, les risques qui les menacent, et les plans qui peuvent être mises à profit pour les protéger. Cela facilitera l'identification, l'analyse et la compréhension de l'activité des aspects critiques de l'organisation, et les relations et les dépendances qui existent entre eux. EM peut également appuyer la gestion des incidents et ce qui-si l'analyse de scénarios, BCM et aider à identifier les besoins en formation et comment ils sont livrés. Un autre sous-produit précieux de l'utilisation de l'approche EM est, en prenant un groupe de vision à l'échelle de toutes les entreprises aspects critiques, EM identifiera tous les domaines clés de la vulnérabilité, ainsi que des anomalies ou des duplications d'efforts, qui, une fois corrigées, permettra d'améliorer l'efficacité. Il est inutile de dépenser tout le temps, effort et le coût de développement d'un PCA à moins qu'il ne soit effectivement communiquée aux employés, les principaux partenaires et fournisseurs, et peut-être des clients. BCM et BCP sont donc pas ponctuelle des processus, des plans doivent être distribués à toutes les parties concernées, être lus et compris par eux, être facilement accessibles et mises en pratique à des intervalles appropriés, et tenues à jour et pertinentes pour l'entreprise. Si la responsabilité de la continuité des activités devrait incomber à tous les niveaux au sein d'une organisation, la responsabilité ultime de protéger la valeur actionnariale et la viabilité future de l'organisation incombe au Conseil de gestion. Le Conseil doit démontrer que sa continuité des activités et des plans de reprise sur sinistre sont correctement gérés, c'est à dire, distribué, pratiquée sur une base régulière et, enfin, maintenu comme pertinentes pour l'entreprise qui évolue. Les menaces posées par les humains et la nature sont toujours avec nous et, pour certains, est en augmentation. Afin de contrer ce, en profondeur Business Continuity Planning [http://www.vega-group.com/services/informationsecurity/servicelines/index.asp?id=1138, 574,4,575] et de gestion sera critique. À la base de ces plans avec modélisation d'entreprise peut fournir un modèle complet, précis et cohérent des activités d'une organisation des éléments critiques, et permettent aux gestionnaires de produire des BCP plus efficace et plus facile à identifier et à aborder des domaines spécifiques dans les deux crises et les opérations normales. L'ajout d'un ordinateur de politique axé sur la gestion du système automatise la distribution et le suivi de votre politique de BCM et de plans, et de plus, donne au Conseil des preuves tangibles qu'ils paient veillera strictement à la Corporate Governance and Compliance. |



















