BCM小百科

业务连续性(BCM)小百科系列(七)

2021-07-02  本文已影响0人  同创永益

BCM小百科目录

企业与个人认证对BCM体系建设的重要性

10年期间,BCM在哪些方面有了提升

全身而退 or 脱胎换骨

BC已重新定义,DR不曾改变,你的BCM做到位了吗?

三位一体在企业BCM建设过程中的新应用场景

人工智能,大数据,NLP等在未来如何与BCM相结合

数字韧性、云原生对BCM的影响

在未来,如何帮助企业在BCM领域获得先机

全身而退 vs 脱胎换骨

1、社会变化vs业务连续的管理发展

2001年的“911恐怖袭击中”, 股市连续休市四日,飞机停飞一星期、企业暂停下单、演出停止,导致美国国内生产产值减少250-350亿美元。位于美国世贸中心双子大厦两栋大楼的1200家公司被炸毁,其中,约2/3没有完成灾难恢复建设。由于业务数据被毁,难以在灾难后及时恢复业务,最终在激烈的市场竞争中被淘汰。然而,在此重大灾难事件中,德意志银行因早在1993年就制定了严谨可行的业务连续性计划(BCP),灾难发生后,德意志银行调动4000多名员工及全球分行的资源,短时间内在距离纽约30公里的地方恢复了业务运行,得到了客户及行业内的好评。

2019年末,一场突如其来的疫情让所有的中国企业都面临着业务中断的困境,在这场疫情爆发之前,有没有企业对这样的中断事件有预案、疫情爆发期间有没有可供实施的应对计划、疫情过后有没有完备的恢复方案,都是企业生存必须要关注的问题。因此,面对灾难,在企业丧失其部分或者全部重要的业务服务功能的情况下,如何承担灾后业务恢复、IT系统、机构以及人员重建等工作是我们不得不考虑的问题。

当今社会,在企业不断扩张,信息化进程突飞猛进,如何更加有效地进行业务连续性管理,保证企业安全稳定的发展,是国内监管部门,特别是银行业监管部门和经营管理者共同关心的课题。

2、全身而退 or 脱胎换骨 业务连续性管理在企业间的运用

现今社会,企业对于业务连续性管理存在的普遍问题是:部分企业认为重大的自然灾害、突发社会/经济事件等风险事件是不可预期的,属于不可抗力,遇到的几率很小,即使发生了,政府机构也会进行应对处置,而且在这种事件情况下 企业暂时不做业务运营也没太大问题。所以,缺乏BCM建设动力。部分企业进行业务连续性管理建设只是为了应对监管(只想着“全身而退”,避免监管处罚),没有考量企业的真实灾备建设、业务的实际情况,只依照模板建立标准化的业务连续性管理方案,缺乏业务连续性管理意识,在灾难真实发生时,没有一整套切合实际、可落地执行的业务连续性管理方案,因此给企业带来巨大的损失。

然而,业务连续性管理体系的建设的实际目的是: 当发生重大事件时,组织能够通过事先定义好团队组织、流程和预案,保护人员和财产的安全,以可接受的资源投入成本,将其关键业务的开展能力保持在既定的可接受的水平上,尽可能地降低重大事件对组织造成的业务损失和影响,从而维护组织的声誉和生存能力,并满足相关的法律法规要求。

业务连续性管理具体功能体现在:

(1)出现紧急情况时提供及时和适当的应对措施;

(2)保护信息系统安全;

(3)减少对业务的影响;

(4)恢复关键业务功能;

(5)在灾难时减少混乱;

(6)确保企业的生存能力;

(7)在灾难发生后迅速“启动并运行”。

然而要实现业务连续性的实质功能,在真正发生灾难事件时有一套完善的流程和制度将灾难损失降到最低,达到实质性的“脱胎换骨”,中国大部分企业还有很长一段路要走。

3、当今传统纯咨询已经满足不了业务连续性管理建设的要求

之所以说现今我国企业业务连续性管理体系并不是那么的完善,要实现业务连续性的实质功能还有一定的差距,是因为:

1. 大部分企业未设定业务连续性管理专职岗位且业务连续性管理的专业人才紧缺,造成企业在进行业务连续性管理建设时不知如何下手,没有一套很专业的方法论进行指引。针对这个问题,现今大部分企业会邀请专业咨询公司来帮忙系统化的搭建一套业务连续性管理体系,但又因为人才流失以及咨询公司知识共享不够全面,企业无法将一个个文档切实转换成能力,将业务连续性管理体系落地;

2. 仅能解决“平”时监管,无力应对“战”时危机:现今很多企业业务连续性虽然可以满足监管要求,但是还是停留在文档,预案和实际的应急甚至是演练没法很好的联动;

3. 灾难发生时缺乏一个专业的平台实现人员和资源之间的沟通和调度以及决策和应急流程的追踪,从而减少混乱,缩短灾难中断时沟通和调度的时间,将灾难损失降到最低;

然而弥补这三点差距,真正实现业务连续性管理的“脱胎换骨”,企业仅仅依靠专人维护或者找一个专业咨询公司采用传统纯咨询的方式线下搭建一套业务连续性管理体系是远远不够的,需要借助一个专业的业务连续性管理平台,将相关方法论、流程和文档融入到线上平台,实现应急、预案和演练之间的联动,从而最大可能地发挥业务连续性管理的作用。

4、平台智能化咨询在业务连续性管理中的运用

针对企业业务连续性管理存在的问题,平台智能化咨询将:

1. 平台内置咨询的方法论,线上自动化生成业务影响分析、风险分析问卷、自动化计算业务影响分析和风险结果、以及自动化生成相关报告和预案,将大大提升了客户业务连续性管理效率和结果的准确性,提升企业业务连续性管理能力,将业务连续性管理体系后续维护工作落地。

2. 线上智能化预案和应急流程的编写与修订,使得在真实灾难事件发生时,系统能自动化调用相关流程,将预案的流程融入进真实的事件和演练中去,实现流程、预案、演练和应急之间的线上化联动与展示。

3. 将系统与手机APP进行联通,很大程度提升企业在真实事件发生时应急管理的能力,缩短应急决策、沟通和调度的时间。同时在演练和应急管理模块中将预案的步骤融入到多个大屏中做一个集中的展示,方便了解演练/应急的各个环节、各个视角以及各个人员的沟通和配合的情况,从而减少混乱,将灾难损失降到最低。

上一篇下一篇

猜你喜欢

热点阅读