机房360首页
当前位置:首页 » 运维 » 中金业务持续和应急管理软件白皮书

中金业务持续和应急管理软件白皮书

来源:机房360 作者:中金数据系统有限公司 更新时间:2011/8/30 8:36:55

摘要:中金数据在灾难备份与恢复、业务持续咨询管理专业服务领域有着深厚的理论基础与丰富的实践经验,对行业的发展有着深刻的理解和准确的把握。中金数据自主开发的业务持续和应急管理软件(CeBCM),致力于促进政府机构、金融及其他行业的业务持续管理的电子化、流程化和智能化。

  目录

背景  
CeBCM结合了相关标准法规、监管要求和行业最佳实践  
CeBCM产品功能和特性  
风险评估——用于薄弱环节的整改,并找出主要灾难场景   
业务影响分析——确定业务恢复顺序及依赖关系,确定灾难恢复所需资源   
预案开发与管理——自动生成应急预案和恢复预案并进行结构化管理   
监管报送——有效合规管理   
基础信息管理   
知识库管理   
应急管理   
培训和演练  
 关于中金数据

    背景 

在当今复杂多变的国际形势和日益激烈的市场竞争中,企业作为全球经济活动的基本单元,每时每刻都可能面对各种自然灾害和人为灾难的发生。随着信息化建设的加快,灾难对各类组织机构的生存与运转可能带来毁灭性打击。美国“9.11”事件、SARS疫情、北美大停电、东南亚海啸和H1N1流行等灾难事件,以及2008年以来发生的我国南方冰雪灾害、汶川特大地震和民族分裂份子的暴乱等,面对各类频发的公共事件、自然灾害和恐怖事件,让世界各国政府和企业深切体会到灾难事件对企业正常业务造成的严重影响,对国民经济产生的重大冲击。此外,在企业内部,信息系统故障、软件缺陷、计算机病毒入侵、通信网络故障和存储介质损坏等问题时刻威胁着业务运营安全,尤其是人员操作错误、恶意破坏、意外失窃和意外断电等潜在风险进一步增大了持续和应急运营管理的难度。因此,政府和企业更加重视业务持续和应急管理体系建设,以增强自身的容灾能力和保证业务持续运行的弹性。

金融机构的业务和数据的大集中完成后,如何保证其关键业务的持续性?政府部门如何在灾难突发时不间断地履行职能?企业如何在各种突发情况下保证生产和销售的各个环节都不中断?这已成为我国各行各业高速发展中迫切需要解决的问题。

中金数据业务持续和应急管理软件(CeBCM)正是为此而设计,该产品是一套一体化的业务持续管理流程解决方案,它能对潜在的灾难风险进行分析,从而确定可能发生的灾难事件对于企业和组织的运作所造成的威胁,为用户提供了一个方便可靠的工具来有效的防范这些威胁,减少灾难事件给企业或组织带来的损失。CeBCM具备比较先进的理念,融合了国际的最佳实践和国内的诸多经验,是我国各行业在高速发展过程中进行风险管理不可或缺的产品。

 CeBCM结合了相关标准法规、监管要求和行业最佳实践

近年来,随着业务持续管理的理论和方法的不断成熟,各国政府和行业监管部门都成立了业务持续性相关管理机构,并且通过出台系列法规、指引和工作文件的形式,对各行业、尤其是业务中断会造成巨大损失的金融业提出了明确的规定和要求。其中以英国的BS25999和美国的NFPA1600标准为代表,被业界认可和接受。巴塞尔委员会也于2006年制定了《业务持续性高级原则》。

目前,我国的业务持续管理体系建设尚处于起步阶段,BCM方面的政策法规与发达国家相比还不完善,由于金融行业对于IT系统的持续性有比较严格的要求,所以银行业的BCM监管在操作风险管理框架下做出了要求。

中国银监会在2007年5月发布了《商业银行操作风险管理指引》,明确了业务持续性是操作风险管理的重要组成部分,包含了董事会责任、组织及职责、制定应急和业务连续性方案、建立恢复和业务连续性机制、定期检查和及时报告重大业务中断事件等BCM要求。

在信息安全、灾难恢复和业务持续性管理方面,政府、央行和银监会出台了一系列意见和指引。如:中国人民银行在2002年8月发布《关于加强银行数据集中安全工作的指导意见》(银发[2002]260号文件);2003年9月7日,中共中央办公厅、国务院办公厅发出通知,转发《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号);2005年4月,又下发了《重要信息系统灾难恢复指南》;2006年4月中国人民银行又发布了《关于进一步加强银行业金融机构信息安全保障工作的指导意见》(银发[2006]123号);2008年2月4日,中国人民银行发布了金融行业标准:《银行业信息系统灾难恢复管理规范》(JR/T0044-2008)。通过这些意见和指引,加速了国内金融行业和重要企业的业务持续性管理体系的发展。2008年4月,银监会发布了《银行业重要信息系统突发事件应急管理规范(试行)》,明确了突发事件的分级标准和银行管理层及各部门的职责;2009年6月,又发布了《商业银行信息科技风险管理指引》,将业务持续性管理作为指引的核心内容之一。

国外重要行业和政府现在都是从保证整个组织的业务或职能的持续运作出发,进行全面的业务持续管理,制定统一的政策和管理制度,成立专职的组织机构,并采用信息化手段进行全过程的管理。

CeBCM产品功能和特性

中金数据在灾难备份与恢复、业务持续咨询管理专业服务领域有着深厚的理论基础与丰富的实践经验,对行业的发展有着深刻的理解和准确的把握。中金数据自主开发的业务持续和应急管理软件(CeBCM),致力于促进政府机构、金融及其他行业的业务持续管理的电子化、流程化和智能化。

CeBCM以BCM方法论和量化分析模型为基础,将数据管理、模型的应用和运算、工作流程管理应用于其中,达到软件技术、业务持续管理的有效融合,并借鉴国内外的先进技术和理念,将计算机技术和业务持续的先进理念应用到灾难恢复和业务持续管理这个特殊行业。

CeBCM可以进行业务影响分析和潜在业务中断风险评估,并定制出适应各种场景的应急响应、灾难恢复和业务持续性预案,帮助企业建立业务持续管理框架,从而避免或降低灾难给企业带来的损失,以确保其关键业务的持续运营。

CeBCM的特点是操作界面友好,便于使用和操作,安全性能高,能够有效提高使用者的工作效率。它的主要功能有以下几种:

风险评估、业务影响分析、应急/灾难恢复和业务持续预案开发和管理、应急管理、培训与演练、基础信息管理和知识库管理等功能。

本文地址:http://www.jifang360.com/news/2011830/n397127894.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
推荐图片