Business Continuity Management Strategy - How to Build an Effective Foundation (from Business...

13
Стратегия обеспечения непрерывности бизнеса Как заложить правильный фундамент для системы Алексей Чеканов Business Continuity Russia 2009 10 июня 2009

Transcript of Business Continuity Management Strategy - How to Build an Effective Foundation (from Business...

Page 1: Business Continuity Management Strategy - How to Build an Effective Foundation (from Business Continuity Russia 2009)

Стратегия обеспечения непрерывности бизнеса

Как заложить правильный фундамент для системы

Алексей Чеканов

Business Continuity Russia – 2009

10 июня 2009

Page 2: Business Continuity Management Strategy - How to Build an Effective Foundation (from Business Continuity Russia 2009)

Что такое стратегия?

Стратегия должна определить:

• Рамки программы ОНБ

• Текущее состояние

• Видение будущего состояния

• Способы перехода в новое состояние: технологии, активности, и т.п.

• Методы оценки результатов

Page 3: Business Continuity Management Strategy - How to Build an Effective Foundation (from Business Continuity Russia 2009)

Четыре слагаемых успеха

• Поддержка руководства

• Адекватность СУНБ по

отношению к бизнесу и существующим рискам

• Реализуемость принятых

решений

• Контроль развития СУНБ

Page 4: Business Continuity Management Strategy - How to Build an Effective Foundation (from Business Continuity Russia 2009)

Поддержка руководства

• Что волнует руководство?– Стратегические цели в области НБ и

как они согласуются с целями руководства компании

– Бюджет программы НБ– Структура управления и

принципы отчетности

• Актуальность стратегии– Согласование с

бизнес-стратегией– Периодический пересмотр

• Не забудьте про утверждение стратегии!

Page 5: Business Continuity Management Strategy - How to Build an Effective Foundation (from Business Continuity Russia 2009)

Адекватность СУНБ

• Исходная информация– Оценка рисков– Анализ воздействия на бизнес

• Поэтапное развитие СУНБ– Критические бизнес-процессы– Высокий аппетит к риску

на первых порах– Демонстрация эффективности

вложений– (!) Важно отразить этапы развития в стратегии

• Дополнительные бизнес-преимущества– Оптимизация бизнес-процессов и инфраструктуры– Использование резервной инфраструктуры «в мирных

целях»

Page 6: Business Continuity Management Strategy - How to Build an Effective Foundation (from Business Continuity Russia 2009)

Реализуемость стратегии

• Ограничения– Финансовые ограничения

– Технологические ограничения

– Человеческий фактор

• Цели– Не надо пытаться восстановить все

– Выбирайте разумный уровень предоставления сервисов после ЧС

– Требуйте максимум от ваших контрагентов (и не забывайте это проверить)

Page 7: Business Continuity Management Strategy - How to Build an Effective Foundation (from Business Continuity Russia 2009)

Информационные технологии

• Отработанные технологии

• Наиболее часто реализуется на первых этапах создания СУНБ

• Новые технологии (например, виртуализация) облегчают обеспечение непрерывности ИТ-сервисов

• Важно не забывать о разнице между отказоустойчивостью и катастрофоустойчивостью

Page 8: Business Continuity Management Strategy - How to Build an Effective Foundation (from Business Continuity Russia 2009)

Помещения

• Выделенные помещения– Критические активности

– Штаб

– На практике:• зарезервированные помещения

• помещения двойного назначения

• Разделяемые помещения– Различные формы предоставления

• Первый пришел – первый получил

• Пропорциональное выделение ресурсов

– На практике – практически отсутствует предложение

Page 9: Business Continuity Management Strategy - How to Build an Effective Foundation (from Business Continuity Russia 2009)

Человеческий фактор

• До ЧС– Документирование бизнес-

процессов

– Отделение знаний в пользу организации

– Перекрестное обучение

• После ЧС– Коммуникация

– Учет воздействие стресса

– Создание условий для работы

– Внешние факторы (проблемы с родственниками, и т.п.)

Page 10: Business Continuity Management Strategy - How to Build an Effective Foundation (from Business Continuity Russia 2009)

Контроль развития СУНБ

• Определяйте в стратегии SMART-цели

• Определяйте KPI для СУНБ

– Вовлеченность руководства

– Степень покрытия бизнес-процессов системой обеспечения непрерывности бизнеса

– Количество проведенных учений

– Успешность проведенных учений

– Осведомленность персонала

Page 11: Business Continuity Management Strategy - How to Build an Effective Foundation (from Business Continuity Russia 2009)

Знания

• Что почитать– BSI – BS 25999, BS 25777

– BCI - BCM Good Practices Guidelines

– DRII - Generally Accepted Practices forBusiness Continuity Practitioners

– Отраслевые документы• Банки: 242-П, СТО БР ИББС

• Где поучиться– BSI – АИС

– DRII – Алмитек

– BCI – планируется в АИС

Page 12: Business Continuity Management Strategy - How to Build an Effective Foundation (from Business Continuity Russia 2009)

Рынок услуг в области DR

• Нет предложения или нет спроса?

– Резервные вычислительные мощности

– Онлайн резервное копирование и восстановление данных

– Резервные рабочие места

– Кризисное оповещение

– Прочие сервисы

• Давайте вместе формировать рынок!

Page 13: Business Continuity Management Strategy - How to Build an Effective Foundation (from Business Continuity Russia 2009)

13

Алексей Чеканов

[email protected]

+7 (495) 787-8573

Вопросы?