Jy weet reeds dat BC/DR 'n kritieke komponent van 'n organisasie se sukses is. En ons weet daar is 'n behoefte aan maatstawwe om die doeltreffendheid van pogings te meet. Die eerste stap is om die maatstawwe te verstaan wat saak maak in besigheidskontinuïteit en rampherstelbeplanning, en dit is presies waaroor hierdie artikel sal handel. Jy sal ook 'n instrument nodig hê om hierdie maatstawwe in te samel en daaroor verslag te doen. Afhangende van die grootte van jou organisasie en die volwassenheidsvlak van jou BC/DR-program, kan dit wissel van 'n Excel-sjabloon tot kragtige outomatiese sagteware.
Daar is 7 belangrike BC/DR-maatstawwe om te monitor om te groei en herstelplanne te meet:
Alhoewel daar baie ander maatstawwe is om te monitor, dien hierdie maatstawwe as 'n basiese programoorsig en dui aan hoe goed voorbereid jy werklik is om 'n blokkeringsprobleem aan te pak.
Die eerste twee belangrike BC/DR-metrieke is Hersteltyddoelwitte (RTO) en Herstelpuntdoelwitte (RPO). Die RTO is die maksimum aanvaarbare tyd wat die item ledig kan wees. RPO's bepaal hoe oud die data wat jy kan bekostig om te verloor en of jou rugsteun die res sal red. Byvoorbeeld, as jy kan bekostig om 'n uur se data te verloor, sal jy ten minste elke uur rugsteun moet maak.
Rugsteun- en herstelprosedures is die kern van 'n goeie BC/DR-plan, so jy moet beide RTO's en RPO's oorweeg om die beste rugsteun- en herstelinstrumente vir die werk te bepaal. Byvoorbeeld, as jy deurlopende transaksies met matige tot hoë volume en waarde genereer, hoeveel transaksieminute kan jy bekostig om te verloor? Hoe lank kan jy bekostig om van diens af te wees? So 'n toepassing kan baat vind by die baie gereelde blokvlak-rugsteun wat moontlik is met deurlopende databeskerming (CDP), maar jy sal dit nie weet nie, tensy jy na beide die RTO's en RPO's kyk.
Ten slotte moet jy meet die aantal planne wat elke besigheidsproses dek , sowel as die tyd wat verloop het sedert elke plan opgedateer is . Sleutelprestasie-aanwysers (KPI's) is 'n maatstaf van hoe goed 'n program werk, en een wat jy nie kan ignoreer nie. Jy kan KPI's stel vir hoe gereeld jy jou planne hersien en opdateer (byvoorbeeld maandeliks, 6 maande of jaarliks) en hoeveel besigheidsfunksies deur 'n herstelplan gedek word, met 'n aksieplan om 100% dekking te bereik. As jy min tyd en hulpbronne het, begin met jou mees kritieke besigheidsprosesse.
Besighede kan honderde tot duisende prosesse hê, en dit is nie moontlik om 'n proses sonder 'n plan te herstel nie. 'n Sleutelmaatstaf vir BC/DR-beplanning is die aantal prosesse wat deur 'n potensiële ramp bedreig word .
Jy moet begin met 'n risiko-analise en besigheidsimpakanalise om:
Dan kan jy planne skep om hierdie prosesse te beskerm en ontwrigting in die geval van 'n ramp te verminder.
Maar statiese planne kan stagneer. Jy kan nie prosesse terugrol nie, tensy jy jou planne periodiek opdateer om rekening te hou met veranderinge in toepassings, data, omgewings, werknemers en risiko's. U moet aanmanings vir uself instel om planhersiening op toepaslike punte in die siklus te vra. In 'n perfekte wêreld sal jy bevestiging van die hoofde van verskeie departemente kry dat hulle hul planne hersien en bygewerk het, maar kom ons wees eerlik: om daardie planne te hersien en by te werk is 'n groot moeite, en dit is amper wonderbaarlik as hulle dit betyds gedoen kry. Die gebruik van die sagteware kan hierdie pynpunt verlig: Jy kan e-posherinnerings aan verskeie planeienaars outomatiseer en hul vordering binne die sagteware dophou – geen passiewe aggressiewe e-posse nodig nie! Die sagteware verwyder ook baie van die vervelige take wat met veranderingsbestuur verband hou. Byvoorbeeld, outomatiese data-integrasies sal jou data outomaties opgedateer hou as data in ander toepassings verander. As 'n enkele kontak oor 100 planne gebruik word en hul telefoonnommer verander, sal 'n geïntegreerde stelsel daardie verandering ook in jou besigheidskontinuïteit en noodbestuursplanne indruk.
Een van die maklikste maniere om te bepaal hoe besigheidsfunksies interafhanklik is, is om 'n afhanklikheidsmodelleringsinstrument te gebruik. Dit sal jou help om te visualiseer of jou toepassing se afhanklikhede jou toelaat om aan RTO's en SLA's te voldoen.
Byvoorbeeld, as jy 'n rekeninge betaalbaar diens binne 12 uur moet herstel, maar dit hang af van finansiële sagteware wat tot 24 uur kan neem om te herstel, kan rekeninge betaalbaar nie aan 'n 12-uur SLA voldoen nie. 'n Afhanklikheidsmodelleerder illustreer hierdie afhanklike verhoudings dinamies en wanneer en hoe 'n plan as gevolg daarvan afbreek.
Jy moet meet die werklike tyd wat dit neem om 'n besigheidsproses te herstel . U kan herstelprosedures toets deur 'n BC/DR-instrument te gebruik om na te gaan hoe lank elke stap neem.
Alternatiewelik kan jy die ouskoolmetode gebruik om elke stap met die hand te bepaal. Hierdie toetse sal jou help om te bepaal of jou mense en prosesse aan RTO's kan voldoen deur jou bestaande plan te gebruik. Jy behoort hersteltake te kan voltooi in die tyd wat jou plan toelaat, en as jy nie kan nie, moet jy jou plan hersien sodat dit realisties en haalbaar is.
Ten slotte is die laaste maatstaf wat in hierdie hulpbron gedek word die verskil tussen werklike en verwagte hersteltyd , ook bekend as gapingsanalise. Jy kan toets vir gapings met, failover- en hersteltoetsing, ondernemingsvlak BC/DR-toetsing en gapingsanalise. Sodra jy leemtes in jou planne gevind het, kan jy KPI's stel en dit in jou beplanningsproses gebruik.
Die data wat deur die BC/DR-sagteware ingesamel word, moet "skoon" wees om akkurate verslagdoening en beplanning te verseker. Vir goeie datahigiëne, standaardiseer data-invoer met aftrekkieslyste, kieslyste, teksformatering en datavalidering. Byvoorbeeld, as ons werknemers se telefoonnommers in 'n plan plaas, beveel ons aan om te kyk of daardie telefoonnommers 'n areakode insluit en in gebruik bly.
Deduplisering en identiteits- en toegangsbestuur (IAM) kan help om elegante data te produseer. Jy kan de-duplisering gebruik om verskeie aspekte van dieselfde inskrywings uit te skakel. Jy kan geloofsbriewe (verifikasie) saam met toestemmings (magtiging) om te verseker dat slegs gekwalifiseerde gebruikers rekords en meesterdata invoer. Jy sal ook baie tyd en moeite bespaar deur jou BC/DR-stelsel met ander toepassings (byvoorbeeld jou HR-stelsel) te integreer om duplisering van rekords en enige moontlikheid van foute te vermy.
Bepaal kritieke besigheidsfunksies en hoe hulle van mekaar afhanklik is deur 'n verhoudingsmodelleringsinstrument te gebruik.
Vervolgens stel ons 'n aanvaarbare stilstanddrempel met behulp van RTO- en RPO-metrieke. Ons toets planne om te sien of ons daardie drempels nader of oorskry. Kom ons hersien daarna die planne en toets dit weer. Ons moet KPI's stel om te meet hoe gereeld planne opgedateer en getoets word, en gapingsontleding doen om beplande teenoor werklike hersteltyd te vergelyk.
Ten slotte, maak seker dat jy data "higiënies" hou vir akkurate verslagdoening. BC/DR-metrieke is heeltemal nutteloos as die data onakkuraat is. Dit mag dalk na 'n no-brainer lyk, maar dit is verbasend hoeveel maatskappye hulself in 'n valse gevoel van sekuriteit sus met verslae wat hul SLA's wanvoorstel. Dit is altyd die beste om realisties te wees, selfs al beteken dit dat die risiko's wat daarmee gepaard gaan, aanvaar word.
Ercole Palmeri
Die ontwikkeling van fyn motoriese vaardighede deur inkleur berei kinders voor vir meer komplekse vaardighede soos skryf. Om in te kleur...
Die vlootsektor is 'n ware globale ekonomiese moondheid, wat na 'n 150 miljard-mark navigeer het ...
Verlede Maandag het die Financial Times 'n ooreenkoms met OpenAI aangekondig. FT lisensieer sy wêreldklas-joernalistiek ...
Miljoene mense betaal vir stromingsdienste en betaal maandelikse intekengeld. Dit is algemene opinie dat jy...