围。由管理者代表(或授权代表)确定需要启动连续性管理流程的一级事件重大。
522输入业务需求调整「变更管理流程」触发业务影响分析报告风险评估报告
523输出紧急统筹中心业务影响分析报告风险评估报告IT服务连续性计划测试记录演练计划演练报告恢复报表
524流程关闭条件持续确保IT服务连续性计划提供的保护是最新的,并反映了服务和服
务级别的所有变化。53流程综述
f531IT服务连续性管理流程执行时需遵循以下要求:《IT服务连续性计划》应由流程经理每年组织审查与评估,以维持其有效性与适应性,所有测试及审查均应留下记录。对流程的运行情况进行监控和改进,相关的改进措施输入到《服务改进计划》。如果连续性管理流程应用范围的服务环境发生重大变更时,需要维护和重新测试《IT服务连续性计划》,以保证其有效。如果由「变更管理流程」触发的情况,需要进行《IT服务连续性计划》测试,以确认本次变更对《IT服务连续性计划》的影响,并回复测试结果。《IT服务连续性计划》的变更需要通过「变更管理流程」控制,《IT服务连续性计划》的发布需要按「文件及记录管理流程」要求控制。每次测试和《IT服务连续性计划》触发后,流程经理应组织实施评审。当发现不足时,流程经理应组织相关人士以会议的方式检讨《IT服务连续性计划》的有效性与适应性,并修正不足重新交部门主管审批。
532连续性管理具体范围如下:1地理位置:香港总部:香港九龙湾一号九龙41楼信息技术部中国总部:惠州市江北云山旭日集团中国总部大楼9楼信息技术部2人员:位于上述两个地理位置内办工区域的信息技术部的相关员工。3机房:于上述地理位置内的机房。4网络:于上述地理位置机房内的网络。5服务器:于上述地理位置机房内的服务器,包括基础硬件、OS、VM。6应用服务器:于上述地理位置机房内运作的应用服务器。
f7信息系统运维服务:于上述地理位置机房内运作中的信息系统运维服务。
54流程步骤541业务影响分析BIA5411概述业务影响分析的目的是量化IT服务连续性对业务的影响,并识别最核心的IT服务;要明确业务范围,以及相关业务服务活动中断后造成的影响;当有全新的或变更的业务需要或协议内全新的或变更的目标时,流程经理依据客户需求、内部管理重要程度、期望值与恢复策略、中断最大可忍受时限等要素,组织进行业务影响分析并制定《业务影响分析报告》协商一致的r