企业业务连续性计划中的常见差距

博客
2019年8月12日

您的企业是一个不断发展的实体。不同的运动部件影响变化,创造进步的机会并支持增长。在制定企业业务连续性计划(BCP)时,这些活动部分需要反映变化。无论是由于员工重组,收购或员工离职而产生变化,BCP都必须每年进行审查。

但是,无论计划审核如何,有些公司仍然忽略了其BCP中最常见的明显缺口,这些缺口可能导致大量损失。与数百个组织合作并精心组织了无数次恢复工作后,我们的专家强调了企业业务连续性计划中最常见的差距。

灾难恢复成功的定义和管理层的计划不明确

业务连续性的成本效益分析可能会带来挑战。

清单涂鸦

除非遵守某些规则和规定,否则管理层可能会忽略“假设”场景。推动公司领导者决策的因素是坚实的财务基础,这些部门可以使部门,利益相关者和企业盈利。

执行企业业务连续性计划总是存在一些不确定性。但是,BC计划工作所产生的收益正在不断变化,并影响到众多部门和运营。

这就是为什么 为经理提供详细分析所必需 涵盖各种业务中断的影响。行业报告,例如 业务中断报告,提出令人信服的理由,说服并鼓励公司领导者实施BCP。

依靠单一供应商/策略作为最终的BCDR解决方案

依靠一个供应商或策略作为“一对一”方法注定会失败。

如果组织的整个员工都依赖在家工作计划,则很可能 成为这样一家公司的单点失败。

一堆文件的涂鸦

我们的专家遇到过这样的情况:公司没有足够的许可证供员工远程访问其项目。除此之外,您有多少员工将笔记本电脑带回家?如果要限制进入您的建筑物,那些将工作设备留在办公室的员工将被切断运营。其中 在家工作的其他重大缺点 安全问题和生产力不足。

在供应商或应急策略方面安排冗余,使企业可以最大程度地降低风险并提高ROI。如果您的供应商正在经历管理变更或危机,则您的公司可以轻松切换供应商或使用备份计划,而不会带来任何麻烦。

因此,关键服务的供应商清单可以成为业务连续性计划和评估过程中的生命线。这可以包括特定供应商所依赖的基本服务的尽职调查。评估的目的不是将失败的责任委托给卖方。重点是估计与供应商有关的任何潜在威胁。

用以前的经验来培训供应商是有利的,因为他们是您进行连续性计划的合作伙伴。

缺乏企业业务连续性测试和培训

只有在业务中断后,业务连续性计划及其流程的限制才常常引起管理层的注意。计划和培训有助于解决该策略的缺失部分。

不管是 桌面运动 或模拟演练,测试业务连续性使您和您的员工可以练习如何处理紧急情况。它还有助于发现计划中的差距,以解决需要改进的地方。

多年来,我们常见的问题是有计划的企业,但是 不要将定期测试作为优先事项。这种疏忽使您的BCDR计划陷入了诸如利润之类的更可喜的事情之下。

我们建议每年至少花一点时间彻底测试您的BCDR计划,以帮助您减轻灾难真正爆发之前的所有风险。

事件管理计划

缺乏应急通讯计划/软件

BC计划的成功还取决于事件响应团队中每个人与其他员工之间有关每个人职责的及时沟通。事件管理团队的成员应接受适当的培训,以了解他们在管理危机中的角色。  

缺少任何沟通渠道都是任何业务连续性计划中的重大缺陷。 

不断更新和测试您的 事件管理计划 将使您的组织适应新出现的威胁。设置某种形式的通信以在紧急情况下向所有人发出警报对于快速有效地响应也至关重要。很难预测特定威胁的发生。但是,如果您的事件管理计划包括上述所有元素,那么您将可以随时应对任何意外的业务中断。