需求应考虑适用的业务计划、服务需求、SLA和风险,至少应包括:服务访问权限服务响应时间端到端的服务可用性《业务影响分析报告》需送交部门主管审核。5412在IT服务连续性管理流程中定义的范围内,对所支持的IT服务活动,应该留意:参考SLA要求,进行业务影响分析;评估IT服务中断后,随着时间的推移所造成的影响;为相关的活动定义最长可容忍中断时间MTPD,从中断开始,活动需要被恢复的最大时间长度,活动恢复到最低水平,恢复到正常水平的时间跨度,由于中断会随着时间的推移而加重,并对相关活动造成不同的影响,影响也会随
f日期、月份或业务周期点而发生变化;识别任何相互连带依赖的活动、资产、用于支持的基础设
施和资源,这些也需要得到持续的维护或随时间进行的恢复。要明确IT服务连续性的要求,并对关键服务恢复资源进行评估。5413在评估影响时,应该考虑与业务的目的、目标和相关利益方相关的内容,包括:基础设施、技术或信息损害或丧失所造成的影响;违背法律责任或法律要求的影响;信誉的损害;财政的损害;产品或服务质量的降低;其它因素。中断所带来的影响的评估方法、发现和结论应形成文档,以上亦是最长可容忍中断时间MTPD估算时的考虑因素。5414要识别关键活动:IT服务提供方可根据恢复的优先级别将相关的服务项进行排序;在业务影响分析识别的,哪些活动的丧失将在最短的时间带来重大影响,并需要快速恢复的活动,可被视为关键活动,每一个关键活动支持一个或多个产品或服务;应关注关键活动的计划,但也应该认识到其它活动也需要中断的最大可容忍中断时间MTPD内恢复,并需要预先做好安排;根据活动的性质,最大恢复时间期限可能从几秒钟到几个月不同,时间的敏感的活动会需要更高精确的详细说明,如分钟或小时,低时间敏感的活动精确的要求会较低;
f中断的最大可容忍中断时间MTPD将影响每一活动的恢复时间点目标RTO。
5415要确定连续性要求:其目的是提供资源信息,从而确定或推荐一个适当的恢复策略,确定内部和外部的活动依赖关系所产生的资源需求;其结果是了解要对应时间内恢复提供约定水平的服务所需的资源,从最初的恢复到全面复原,可能是一个简单的时间点,也可能是一个复杂的时间表,确认那些为能够提供约定服务水平而进行的活动内部的和外部的之间的相互依赖关系;应该评估相关活动恢复时所需要的资源,包括人、基r