业务影响分析报告
业务连续性管理中的业务影响分析过程的研究报告
业务连续性管理中的业务影响分析过程的研究报告业务连续性管理是企业风险管理的核心要素之一,它是指通过一系列预防、准备、应对和恢复措施,确保企业面临各种内外部威胁或灾难时,能够持续提供稳定的业务运行和服务,保障客户和利益相关者的利益不受损害。
业务影响分析作为业务连续性管理中的关键步骤,主要是为了识别和评估企业业务面临威胁时可能产生的影响,制定相应的预防和应对措施,确保业务连续性得到有效维护。
本文将对业务影响分析过程进行深入探讨。
一、前期准备工作在进行业务影响分析之前,企业需要进行充分的前期准备工作。
首先是明确分析目标和范围,确定分析重点和关键业务,明确分析时间和频率。
其次是确定分析方法和工具,建立分析框架和模型,制定分析流程和标准,做好数据和信息的收集和整理。
二、数据收集和分析业务影响分析主要依赖于数据和信息的支持,因此,企业需要进行全面的数据收集和分析。
包括业务流程、系统架构、服务水平协议、安全策略、客户需求等方面的数据,同时,需要对历史数据、趋势数据、风险预测数据等进行综合分析。
收集到的数据需要进行分类整理和分析,得出可能的业务威胁和影响,评估其程度和概率。
三、评估和制定措施在评估和制定措施的过程中,需要对分析结果进行细分,分别对关键业务、最高级别业务、风险级别等进行评估和制定措施。
评估时需要考虑到业务连续性的重要程度、风险概率和可能的损失程度。
根据评估结果,制定相应的措施,包括预防措施、准备措施、应对措施和恢复措施等。
四、线下演练和持续改进在全面完成影响分析和措施制定后,企业需要对措施进行实践验证和线下演练。
演练时需要考虑不同业务情况和不同场景,验证措施的可行性和有效性,发现和解决问题。
通过演练和实践,企业可以不断改进业务连续性管理和影响分析工作,提高管理水平和应对能力。
总之,企业在进行业务连续性管理时,业务影响分析是非常重要的步骤,其详细、全面的分析结果将大大提升企业在面对威胁和灾难时的响应能力和效率,为企业的持续稳定发展提供强有力的支持。
业务分析报告模板
业务分析报告模板一、引言在本业务分析报告中,我们将详细分析XXX公司的业务情况,并提出相关建议。
XXX公司是一家XX行业的领先企业,拥有雄厚的实力和广泛的市场份额。
本报告将从市场环境、竞争对手、产品分析、销售分析等多个角度进行深入分析,以期为XXX公司未来的发展提供参考意见和建议。
二、市场环境分析1. 宏观经济环境分析XXX行业受宏观经济环境的影响较大。
本报告将对国内外经济形势、政策环境等因素进行综合分析,评估这些因素对XXX公司业务发展的影响。
2. 行业分析本节将对XXX行业的市场规模、增长趋势、市场结构、主要发展动态等进行全面分析,帮助XXX公司更好地了解行业现状,把握市场机遇。
三、竞争对手分析1. 竞争对手概况本节将对XXX公司的主要竞争对手进行概况介绍,包括其规模、产品线、市场份额等,以便于XXX公司制定针对性的竞争策略。
2. 竞争对手分析本节将对竞争对手的核心竞争力、市场定位、产品特点等进行深入分析,以帮助XXX公司更好地把握市场竞争态势,提升自身竞争力。
四、产品分析1. 产品概况本节将对XXX公司的主要产品进行概况介绍,包括产品特点、产品线、产品质量等,以帮助读者全面了解XXX公司的产品组合。
2. 产品优势与劣势分析本节将对XXX公司的产品优势与劣势进行分析,以帮助公司进一步明确产品的核心卖点和改进方向,提升产品竞争力。
五、销售分析1. 销售渠道分析本节将对XXX公司的销售渠道进行分析,包括线下渠道、线上渠道等,以帮助公司确定销售渠道的优化策略。
2. 销售数据分析本节将对XXX公司的销售数据进行深入分析,包括销售额、销售增长率、客户结构等,以帮助公司了解销售情况并制定相应的销售策略。
六、建议与展望结合以上分析结果,本节将提出对XXX公司未来发展的建议与展望,包括市场拓展方向、产品创新、营销策略等,以帮助公司抓住机遇,实现更好的发展。
七、结论本业务分析报告全面分析了XXX公司的市场环境、竞争对手、产品、销售情况等多个方面,提出了相关的建议和展望。
业务影响分析范文
业务影响分析范文一、业务影响分析的意义1.预测风险和机会:通过分析业务的影响,可以为企业预测可能出现的风险和机会。
在面临竞争激烈的市场环境中,及时发现和捕捉机会,同时防范和化解风险,对企业的发展具有至关重要的作用。
2.优化业务流程:通过分析业务影响,可以发现存在的问题和不足之处,为企业优化业务流程提供有力的依据。
通过调整和改进业务流程,提高工作效率,降低成本,提升客户满意度,从而增强企业的竞争力。
3.辅助决策制定:业务影响分析可以为企业的决策制定提供数据支持和参考,帮助决策者更加全面准确地了解当前业务状况和未来的发展趋势,从而进行科学决策和规划。
二、业务影响分析的方法1.SWOT分析:通过对企业的内外部环境进行分析,明确企业的优势、劣势、机会和威胁。
通过SWOT分析,可以全面评估业务活动的影响和潜在风险,为企业决策提供有力的依据。
2.PESTLE分析:通过分析政治、经济、社会、技术、法律和环境等因素对企业业务活动的影响,找出潜在的风险和机会。
PESTLE分析可以帮助企业了解外部环境的变化,为业务决策提供全面的参考。
3.供应链影响分析:对供应链进行分析,了解供应商、生产环节、物流和销售环节对业务活动的影响。
通过供应链影响分析,可以发现潜在的瓶颈和风险,为企业优化供应链,提高运作效率。
4.SWOT-PESTLE分析:综合运用SWOT和PESTLE两种方法,全面评估内外部环境对业务活动的影响。
通过这种方法可以更加系统地分析和评估业务活动的潜在风险和机会。
三、业务影响分析的要点在进行业务影响分析时,需要关注以下几个要点:1.确定分析目标:明确分析的目标和范围,确保分析的针对性和实用性。
2.收集数据和信息:收集各类与业务活动相关的数据和信息,包括内外部环境数据、企业的历史数据等。
3.进行数据分析:采用适当的统计和分析方法对收集的数据进行整理和分析。
根据分析结果,识别风险和机会,寻找优化业务流程的方向。
4.制定应对策略:根据分析的结果,制定相应的应对策略和措施。
业务影响分析报告报告材料
3
9
6.
电力中断(2天以上)
1
5
5
7.
恶劣天气(如沙尘暴)
3
1
3
8.
病毒大规模爆发
1
3
3
9.
外包人员集体辞职
1
3
3
10.
拒绝服用或被篡改)
3
3
9
12.
关键服务器宕机
1
5
5
13.
公司机密/绝密级信息泄密
1
5
5
14.
其它重大自然灾难
1
5
5
6.
项目
风险
总体评价(U)
处理方案
项目
批准决议
备注
1.
信息技术部的业务活动/功能中,xxx系统、网络对公司极其重要,关键性级别极高,一旦此业务活动/功能中断将会给公司极大的冲击与影响;
2.
yyy系统、OA、邮件系统等都可暂时停止运作,短时间内对公司不会带来很大的冲击与影响;
3.
在BCP中,只需重点准备有,xxx系统、网络的业务恢复的应急安排;
5
如果工作现场被破坏,参考《业务连续性计划》;
如果工作人员不能进入现场,由于总部机房实行24小时值班制度,可通过VPN实现控制
7.
项目
功能
资源
其它
1.
xxx系统
关键运维人员、应用开发人员及相关部门协调人员
系统备份数据(磁带)
电脑、电话、供应商联系方式
2.
yyy系统
关键运维人员、应用开发人员及相关部门协调人员
7.
恶劣天气(如沙尘暴)
3
总部机房实行24小时值班制度,人员无法进入现场时,可通过VPN实现控制
业务持续性和影响分析报告
文件编号:
项目 灾难与安全失效
所属部门
密级:一般
序号:01
业务影响分析
恢复时间目标
恢复或替换此业务的 需求
1
非常重要系统(财 务,项目资料)
全公司
资料可能外泄
2h
与局域网隔断的PC机
2 内部网络中断
行政部
员工可能无法继续工作
12h
IT人员在最短公司
员工可能无法继续工作
48h
杀毒软件;用于域控制的 防火墙
4 误操作
全公司
数据可能丢失
24h
对关键点操作时监督; 保留原始备案。
5 恶劣天气
全公司
员工可能无法继续工作
NA
无
6 火灾
全公司
员工无法正常上班
48h
用于异地备份重要资料的 移动硬盘
7
突发公共卫生事件 (如SARS)
全公司
员工无法正常上班
NA
无
8 地震
全公司
员工无法正常上班
24h
用于异地备份重要资料的 移动硬盘
9 电力中断
全公司
员工无法继续工作
8h
物业
10 人员集体辞职 11 其它重大人为灾难
行政部
业务中断
-
-
分析人:
与员工保持良好的沟通,
48h
制定合理的奖惩制度激励
员工
-
工作报告的执行结果与业务影响分析
工作报告的执行结果与业务影响分析工作报告是企业中非常重要的一项管理工作,其执行结果及业务影响分析对于企业的发展具有重要意义。
下面将分十个小节来展开对于工作报告的执行结果及业务影响进行分析。
一、工作报告的重要性工作报告是管理层对于企业经营和运营情况进行总结和展望的重要材料,它对于企业领导层了解企业现状、制定对策和发展规划具有重要意义。
二、工作报告的执行结果分析通过对于工作报告的执行结果进行分析,可以了解企业各项工作的完成情况,进一步评估工作目标的实现度以及发现存在的问题和改进的空间。
三、工作报告对业务活动的影响工作报告对于业务活动有着直接和间接的影响。
通过工作报告的输出和传达,可以对业务活动进行有效的指导和调整,提升业务质量和效率。
四、工作报告对企业决策的影响工作报告通过数据分析和问题反馈,为企业的决策提供了重要的参考依据。
领导层可以根据工作报告的内容和执行结果进行决策和调整,进一步提高企业的盈利能力和市场竞争力。
五、工作报告对员工激励的影响工作报告通过公开透明地呈现和评估员工的工作贡献,可以激励员工的积极性和主动性。
员工可以根据工作报告的反馈和总结来调整工作方向和提升自身能力。
六、工作报告对合作伙伴的影响工作报告可以与合作伙伴进行共享,通过及时准确的数据和信息,提高与合作伙伴之间的沟通和协调,进一步增强合作伙伴对企业的信任和支持。
七、工作报告对外界的影响工作报告充分展示了企业的发展成果和未来规划,对外界包括投资者、媒体、社会公众等具有重要的宣传和影响力。
良好的工作报告可以提升企业形象和公众认知度。
八、工作报告对企业文化的影响工作报告是企业文化的重要组成部分,通过工作报告的撰写和展示,可以传递企业价值观和文化理念,进一步强化和凝聚企业内部员工的归属感和认同感。
九、工作报告对业务流程的影响通过工作报告的反馈和总结,企业可以及时调整和优化业务流程,提高工作效率和品质,进一步推动企业的可持续发展。
十、工作报告的总结总结工作报告的执行结果和业务影响分析,可以得出结论:工作报告在企业管理中的作用不可小觑。
ISO27001文件-(业务影响分析报告)ISMS
业务影响分析报告
目录
1概述 (1)
2级别划分定义 (1)
3关键业务活动影响分析 (1)
4关键功能与恢复时间目标 (1)
5影响关键业务的风险分析 (2)
6处理方案 (2)
7关键业务恢复所需资源 (3)
8管理者代表批准决议 (3)
1概述
2级别划分定义
(可参考风险管理过程文件)
3关键业务活动影响分析
4关键功能与恢复时间目标
项目功能描述级别可接受的最大停顿时间/恢
复时间目标
1.
2.
3.
4.
5.
5影响关键业务的风险分析
项目风险威胁发生可能性(P)业务影响程度级别(B)总体评价(U)1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
6处理方案
项目风险总体评价(U)处理方案
5.
6.
7.
8.
9.
10.
7关键业务恢复所需资源
项目功能资源其它1.
2.
3.
4.
5.
8管理者代表批准决议
此业务影响分析结果经与客户确认,做出以下决议:。
业务影响分析报告
业务影响分析报告1.引言2.业务概述介绍该业务的背景、目标、内容等关键信息,以便更好地理解其运行机制和意义。
3.市场分析对业务涉及的市场进行分析,包括市场规模、竞争对手、发展趋势等方面。
通过市场分析,可以了解该业务的市场前景和潜在机会,为后续影响分析提供基础。
4.内部环境分析从公司内部的角度,分析该业务在资源、能力、组织结构等方面的情况。
通过内部环境分析,可以确定该业务在公司整体运作中的地位和支持程度,为后续影响分析提供依据。
5.外部环境分析从公司外部的角度,分析该业务所处的行业环境、政策法规、经济形势等方面的情况。
通过外部环境分析,可以了解该业务所面临的机遇和挑战,为后续影响分析提供参考。
6.潜在影响根据市场分析、内外部环境分析的结果,对该业务可能产生的影响进行预测和评估。
包括但不限于对企业运营、利益、品牌形象、竞争力等方面的影响。
7.实际影响基于实际数据和案例,对该业务已经产生的影响进行具体分析和归纳。
通过实际影响分析,可以验证之前的潜在影响预测,同时为企业未来发展提供参考依据。
8.影响评估对潜在影响和实际影响进行综合评估,确定该业务对企业整体运营的重要性和紧迫程度。
评估结果可以帮助企业决策者进行权衡和决策,优化资源配置和业务战略。
9.处理建议根据前述影响评估结果,提出相应的处理建议。
包括但不限于调整业务战略、加强内外部合作、优化资源配置等方面的建议,以提高该业务的运行效率和影响力。
10.结论对整个业务影响分析进行总结和概括,指出该业务的优势和不足,为企业决策者提供决策依据和参考。
HPSP_0217业务连续性影响分析报告
业务连续性影响分析报告文档标识目录1.概述 (4)1.1.目的 (4)1.2.适用范围 (4)1.2.1.完善的机房及硬件设施 (4)2.级别划分定义 (4)2.1.业务关键性级别划分 (4)2.2.业务影响程度级别(B)的划分 (5)2.3.威胁发生可能性(P)的划分 (5)2.4.相关公式 (6)3.关键业务活动的影响分析 (6)4.关键业务或功能与恢复时间目标 (9)5.影响关键业务的风险分析 (10)6.处理方案 (13)7.关键业务恢复所需资源 (16)8.产品开发部批准决议 (17)1.概述1.1.目的通过业务影响分析,识别出系统的关键业务以及这些关键业务所面临的风险,确认客户可接受的最大停顿时间。
当风险发生时,为了使业务活动能够持续运作,明确恢复业务所依赖的重要组件,并针对各类风险制定相应的处理方案。
1.2.适用范围业务部门、技术部门及运维部门。
1.2.1.完善的机房及硬件设施生产数据中心坐落于IDC机房,达到了国家标准《电子计算机机房设计规范》(GB50174-92)要求的A级建设运营标准。
XXX目前已放置18台服务器机柜和1台DELL存储。
高可靠、高稳定性的DELL和HP服务器,网络设备、安全设备及其他设备也均采用符合国家安全标准,获得金融行业认可的知名品牌产品。
2.级别划分定义2.1.业务关键性级别划分2.2.业务影响程度级别(B)的划分2.3.威胁发生可能性(P)的划分2.4.相关公式业务影响的总体评价公式:U=P*B3.关键业务活动的影响分析4.关键业务或功能与恢复时间目标5.影响关键业务的风险分析6.处理方案7.关键业务恢复所需资源8.批准决议此业务影响分析结果经与业务、运营、财务部门确认,产品开发部做出以下决议:。
业务影响分析(BIA)样本
业务影响分析(BIA)样本在当今不确定和复杂的商业环境中,业务影响分析(BIA)对于组织的灾难恢复和持续经营计划至关重要。
BIA是一种评估和理解组织关键业务功能和流程对于灾难事件的脆弱性和影响程度的方法。
通过进行BIA,组织能够确定关键的业务需求、风险和优先级,并为应对灾难事件制定恢复策略和计划。
BIA开始于确定和分析组织的关键业务功能。
这些业务功能是指在发生灾难事件时必须继续运行以保证组织生存的关键业务流程和活动。
通过与关键业务部门和利益相关者的合作,可以确定关键业务功能的范围和优先级。
与业务功能的分析紧密相关的是对业务流程的分析。
业务流程是指为了实现组织目标而执行的一系列有序活动。
通过分析业务流程,可以识别影响业务连续运行所必需的资源、技术、员工和信息来源,以及业务活动之间的依赖关系。
一旦关键业务功能和相关的业务流程被确定,接下来的步骤是评估这些功能和流程对不同类型灾难事件的脆弱性和影响程度。
这可以通过与关键业务部门的沟通和调研来实现。
通过了解业务功能和流程的脆弱性和影响,组织能够确定哪些业务功能是最具关键性的,哪些业务流程可能面临更高的风险。
在进行BIA时,组织应该专注于以下几个方面:1. 业务功能的重要性:评估不同业务功能对组织目标和利益相关者的关键影响。
通过了解业务功能的重要性,组织能够优先考虑资源和恢复策略。
2. 恢复时间目标(RTO):RTO是指在发生灾难事件后,业务功能必须恢复到正常运行状态的时间目标。
通过设置适当的RTO,组织能够制定合理的恢复策略和计划。
3. 需要的资源和依赖关系:确定保证业务功能连续运行所需的资源,包括人力资源、技术设施、信息和供应链。
同时,也要识别业务活动之间的依赖关系,以便在灾难恢复计划中进行合理的排序和调度。
4. 业务中断的影响:综合考虑不同类型的灾难事件对业务运营的潜在影响,如数据丢失、供应链中断或设备故障。
了解这些影响有助于组织制定恢复策略和计划,以最小化业务中断的影响。
业务影响分析报告
业务影响分析报告1000字业务影响分析报告一、前言业务影响分析是企业在制定业务计划和决策时必须进行的重要工作,它可以帮助企业全面掌握业务环境以及各种因素在业务中可能引发的影响,从而更好地应对挑战和提高竞争力。
本次业务影响分析的主要目的是为了评估某公司开展新业务的影响及可行性,以便企业做出准确的决策。
二、背景某公司近来在调研市场情况时发现,当前有关于某类产品的需求量较大,且相应市场份额尚未被充分占领,存在较大的商机和空间,因此考虑开展该类业务。
三、分析内容1.市场情况及趋势分析该类产品主要面向中高端消费者,目标市场为二三线城市。
市场上已有同类产品,但相应品牌产品的市场占有率较低,且价格相对较高,而普通品牌产品的质量参差不齐,且消费者对品牌的重视度逐渐提高,因此,如开展该业务,产品品质应维持相对高水平。
市场需求量上升趋势明显,近几年市场份额逐步上升。
而据市场预测,未来三年市场需求量呈现持续上升趋势,并尚未走向饱和。
曲线趋势显示,该类产品数量和销售额将有所增长,市场竞争将更加激烈。
2.技术研发成本及周期分析该产品涉及复杂的制造工艺和高端的技术研发,需要投入大量人力、财力和物力资源。
据研发团队初步估算,从产品规划、设计到制造工艺的验证,以及市场反馈、用户调整、升级等整个研发周期为18-24个月。
其中的研发成本比较高,加上外部质检等多种服务的费用,总投资额将会巨大。
3.生产成本分析开展该类业务,所需的设备、材料等各种成本较高,生产成本上升明显。
同时,由于技术先进、生产难度较高,成品数量和产值的增长率较慢,生产成本回收周期将比较长。
4.政策法规及市场准入限制近年来,国家出台了一系列环境保护和标准化政策法规,如在生产工艺和成品质量等方面都有相应要求。
在开展该业务时,需满足相关政策要求,并接受政府的质检等审核,否则可能无法正常市场入驻。
5.市场营销策略在开展该业务时,需制定完善的市场营销策略,如广告宣传、促销、品牌推广等。
业务影响分析报告
业务影响分析报告一、引言二、媒体广告业务的影响分析1.对企业形象的影响媒体广告是企业向公众传递品牌形象和产品信息的重要渠道之一、通过媒体广告,企业能够提升品牌知名度、形塑品牌形象,进而增加消费者对企业的认知和好感度。
因此,媒体广告对企业形象具有重要的影响作用。
2.对销售额的影响媒体广告是推动产品销售的重要手段之一、通过媒体广告的宣传和推广,企业可以吸引更多的消费者关注和购买其产品,从而提高销售额。
媒体广告的内容和形式也直接影响着消费者对产品的购买决策。
3.对市场份额的影响媒体广告可以帮助企业扩大市场份额。
通过在媒体上的广告投放,企业能够更好地传递产品信息,吸引更多的潜在客户,并与竞争对手竞争,争夺更大的市场份额。
媒体广告的有效性和覆盖面也决定了企业在市场上的竞争力。
4.对员工士气的影响媒体广告对企业员工士气的提升有积极的影响。
通过媒体广告的宣传和宣扬,企业的品牌形象和产品形象得到了更好的展示,这对员工的自豪感和归属感有着积极的激励作用。
因此,媒体广告可以帮助企业建立和维护积极向上的企业文化。
三、面临的挑战1.广告费用高昂媒体广告的投放需要支付高昂的广告费用,对企业的财务状况和资金流动造成一定压力。
尤其对于中小型企业来说,广告费用对经营成本的影响较大,需要合理规划和控制预算。
2.竞争激烈媒体广告领域的竞争激烈,许多企业都在竞争中增加广告投放以吸引更多的消费者。
这导致了广告市场的竞争加剧,企业需要不断创新和优化自己的广告策略,以保持竞争优势。
3.广告效果评估难度大媒体广告的效果评估涉及到很多因素,包括观众反馈、销售变化等。
因此,准确评估广告效果往往是一项难度较大的任务。
企业需要通过市场调研和数据分析来评估广告的投入产出比,以便合理决策。
四、应对策略和建议1.合理规划广告预算企业在制定广告计划时,应充分考虑自身财务状况和市场环境,合理规划广告投入。
在确定广告预算时,需要综合考虑广告效果、竞争对手的广告投入以及产品销售目标等因素,以确保广告投入与企业实际效益相匹配。
业务经营持续性和影响分析报告
业务持续性和影响分析报告
编号:序号:01 密级:普通
1.公司内部情况:
公司内部网络主要分为两类,一是由电信300M光纤通过光猫连接到路由器之后,供非研发人员连接外网;二是软件研发内部局域网进行开发。
公司内部使用的主要IT设备有台式电脑、服务器、交换机等,目前公司内部的信息系统主要有财务系统、svn等软件。
2.为保障公司内部业务的正常运行识别出这些风险因素可能会对项目业务持续
性造成严重影响:
a.计算机软硬件故障(服务器、电脑、财务系统等);
b.网络故障:路由器、交换机、AP等;
c.自然灾害:地震、火灾等;
分析人:分析时间:。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
电力中断
5
总部机房UPS在正常使用情形下,可坚持至少4个小时;如电力仍未复原,将由运维组联系,尽快租赁一台发电车。
7.
恶劣天气(如沙尘暴)
3
总部机房实行24小时值班制度,人员无法进入现场时,可通过VPN实现操纵
8.
病毒大规模爆发
3
公司各服务器及客户端安装统一的防病毒软件,并时时更新,一旦显现病毒爆发的情形,赶忙将该类设备断网,对病毒进行清除后再接入网。
5
发觉此类咨询题后,赶忙上报安全质量治理组
14.
其它重大自然灾难
5
如果工作现场被破坏,参考《业务连续性打算》;
如果工作人员不能进入现场,由于总部机房实行24小时值班制度,可通过VPN实现操纵
业务影响分析报告
业务阻碍分析报告
名目
概述
业务阻碍分析
目标
通过业务阻碍分析,识不出信息技术部的关键业务以及这些关键业务所面临的风险,确认客户可同意的最大停赶忙间。当风险发生时,为了使业务活动能够连续运作,明确复原业务所依靠的重要组件,并针对各类风险制定相应的处理方案。
适用范畴
xxx信息技术部
级不划分定义
业务阻碍程度级不(B)
总体评判(U)
1.
火灾
3
5
15
2.
水灾
1
5
5
3.
爆炸
1
5
5
4.
地震
1
5
5
5.
突发公共卫生事件(如SARS)
3
3
9
6.
电力中断(2天以上)
1
5
5
7.
恶劣天气(如沙尘暴)
3
1
3
8.
病毒大规模爆发
1
3
3
9.
外包人员集体辞职
1
3
3
10.
拒绝服务攻击
1
3
3
11.
网站被黑(数据不可用或被篡改)
3
3
9
12.
关键服务器宕机
1
5
5
13.
1
5
5
14.
其它重大自然灾难
1
5
5
处理方案
项目
风险
总体评判(U)
处理方案
1.
火灾
15
参照《业务连续性打算》
2.
水灾
5
参照《业务连续性打算》
3.
爆炸
5
参照《业务连续性打算》
4.
地震
5
参照《业务连续性打算》
5.
突发公共卫生事件(如SARS)
9
总部机房实行24小时值班制度,人员无法进入现场时,可通过VPN实现操纵
项目
功能
描述
级不
可同意的最大停赶忙间/复原时刻目标
1.
xxx系统
<系统功能简述>
1
22工作日
2.
网络
总部内部、总部与办事处网络互联,信息共享
1
22工作日
3.
yyy系统
<系统功能简述>
2
25工作日
4.
OA系统
OA
2
25工作日
5.
邮件系统
接收邮件
3
25工作日
阻碍关键业务的风险分析
项目
风险
威逼发生可能性(P)
2)业务阻碍程度级不(B)的划分:
级不
取值
描述
高
5
资产的安全性遭破坏后,可能导致公司关键业务长时刻(二天以上)的中断,有关的活动均受到阻碍,公司信誉、经济受到严峻的缺失。
中
3
资产的安全性遭破坏后,可能导致公司关键业务短时刻中断(一天之内),造成一定的可能导致公司业务的不正常运作,有关缺失较少。
3)威逼发生可能性(P)的级不划分:
级不
取值
标准描述
高
5
从威逼的驱动因素来看,该风险专门有可能会发生;或
往常曾经发生过多次;或
往常发生数次,同时该安全事件呈上升趋势。
中
3
过去曾发生过该风险;或
尽管没有发生,但没有操纵措施到位;
低
1
过去专门少发生;或
差不多有操纵措施到位
4)业务阻碍的总体评判公式:U=P*B
3.
OA
此业务/功能对公司重要,关键性级不高,一旦此业务/功能中断将会给公司比较大的冲击与阻碍
4.
邮件系统
此业务/功能对公司比较重要,关键性级不中,一旦此业务/功能中断将会给公司一定的冲击与阻碍。
5.
网络
此业务/功能对公司比较重要,关键性级不极高,一旦此业务/功能中断将会给公司一定的冲击与阻碍。
关键功能与复原时刻目标
关键业务活动阻碍分析
项目
关键业务/功能
所属部门
业务阻碍分析
1.
xxx系统
此业务/功能对公司极其重要,关键性级不极高,一旦此业务/功能中断将会给公司极大的冲击与阻碍:无法猎取不良资产处置业务日常工作中所需的关键信息
2.
yyy系统
此业务/功能对公司重要,关键性级不高,一旦此业务/功能中断将会给公司比较大的冲击与阻碍:无法支持内部审计工作的信息化处理
1)业务关键性级不的划分
级不
取值
描述
高
1
此业务/功能对公司极其重要,关键性级不极高,一旦此业务/功能中断将会给公司极大的冲击与阻碍。
中
2
此业务/功能对公司比较重要,关键性级不中,一旦此业务/功能中断将会给公司一定的冲击与阻碍。
低
3
此业务/功能对公司的重要性一样,关键性级不低,一旦此业务/功能中断给公司带来的冲击与阻碍一样。
9.
外包人员集体辞职
3
整理完备的操作手册及应急手册,在选取供应商时保留1~2个作为候选。
10.
拒绝服务攻击
3
通过安全漏洞扫描,目前尚未发觉此类风险。
11.
网站被黑(数据不可用或被篡改)
9
参照《门户网站应急手册》
12.
关键设备宕机
5
参照《主机系统应急手册》、《网络系统应急手册》、《应用系统应急手册》
13.