شما قبلاً می دانید که BC/DR یک مؤلفه مهم در موفقیت یک سازمان است. و ما می دانیم که نیاز به معیارهایی برای اندازه گیری اثربخشی تلاش ها وجود دارد. اولین قدم درک معیارهایی است که در تداوم کسبوکار و برنامهریزی بازیابی فاجعه مهم هستند، که دقیقاً همان چیزی است که این مقاله در مورد آن خواهد بود. شما همچنین به ابزاری برای جمع آوری و گزارش این معیارها نیاز دارید. بسته به اندازه سازمان شما و سطح بلوغ برنامه BC/DR شما، این می تواند از یک الگوی Excel تا نرم افزار خودکار قدرتمند متغیر باشد.
7 معیار مهم BC/DR برای نظارت برای رشد و اندازهگیری برنامههای بازیابی وجود دارد:
در حالی که معیارهای بسیار دیگری برای نظارت وجود دارد، این معیارها به عنوان یک بررسی اساسی برنامه عمل میکنند و نشان میدهند که شما واقعاً چقدر برای مقابله با مشکل مسدود کردن آمادگی دارید.
دو معیار مهم BC/DR عبارتند از: Recovery Time Objectives (RTO) و Recovery Point Objectives (RPO). RTO حداکثر مدت زمان قابل قبولی است که آیتم می تواند بیکار بماند. RPO ها تعیین می کنند که داده هایی که می توانید از دست بدهید چقدر قدیمی است و آیا نسخه های پشتیبان شما بقیه را ذخیره می کند یا خیر. به عنوان مثال، اگر می توانید یک ساعت داده را از دست بدهید، باید حداقل هر ساعت یک نسخه پشتیبان تهیه کنید.
رویههای پشتیبانگیری و بازیابی در قلب یک برنامه خوب BC/DR قرار دارند، بنابراین باید هم RTO و هم RPO را در نظر بگیرید تا بهترین ابزار پشتیبانگیری و بازیابی را برای کار تعیین کنید. به عنوان مثال، اگر تراکنشهای مداوم با حجم و ارزش متوسط تا زیاد ایجاد کنید، چند دقیقه تراکنش را میتوانید از دست بدهید؟ چه مدت می توانستید از عهده خارج از خدمت بمانید؟ چنین برنامهای ممکن است از پشتیبانگیریهای بسیار مکرر در سطح بلوک با حفاظت مداوم داده (CDP) بهره مند شود، اما شما نمیدانید مگر اینکه به RTO و RPO نگاه کنید.
در نهایت، شما باید اندازه گیری کنید تعداد طرح هایی که هر فرآیند تجاری را پوشش می دهد ، همچنین زمان سپری شده از به روز رسانی هر طرح . شاخصهای کلیدی عملکرد (KPI) معیاری هستند که نشان میدهند یک برنامه چقدر خوب کار میکند و نمیتوانید از آن چشمپوشی کنید. میتوانید KPI را برای تعداد دفعاتی که برنامههای خود را بررسی و بهروزرسانی میکنید (مثلاً ماهانه، 6 ماهه یا سالانه) و تعداد عملکردهای تجاری تحت پوشش یک طرح بازیابی، با یک برنامه اقدام برای دستیابی به پوشش 100 درصدی، تنظیم کنید. اگر زمان و منابع کمی دارید، با حیاتی ترین فرآیندهای تجاری خود شروع کنید.
کسب و کارها می توانند صدها تا هزاران فرآیند داشته باشند و بازیابی یک فرآیند بدون برنامه امکان پذیر نیست. یک معیار کلیدی برای برنامه ریزی BC/DR این است تعداد فرآیندهایی که توسط یک فاجعه بالقوه تهدید می شوند .
شما باید با تجزیه و تحلیل ریسک و تحلیل تاثیر کسب و کار شروع کنید تا:
سپس، می توانید برنامه هایی برای محافظت از این فرآیندها و به حداقل رساندن اختلال در صورت وقوع فاجعه ایجاد کنید.
اما برنامه های ایستا می توانند دچار رکود شوند. نمیتوانید فرآیندها را به عقب برگردانید مگر اینکه بهطور دورهای برنامههای خود را بهروزرسانی کنید تا تغییرات در برنامهها، دادهها، محیطها، کارکنان و خطرات را در نظر بگیرید. شما باید یادآورهایی را برای خود تنظیم کنید تا برنامه را در نقاط مناسب در چرخه بررسی کنید. در یک دنیای عالی، از روسای بخشهای مختلف تأییدیه دریافت میکنید که برنامههای خود را بررسی و بهروزرسانی کردهاند، اما بیایید صادق باشیم: بررسی و بهروزرسانی آن برنامهها دردسر بزرگی است، و اگر به موقع آن را انجام دهند تقریباً معجزهآمیز است. استفاده از نرمافزار میتواند این درد را کاهش دهد: میتوانید یادآوریهای ایمیل را به صاحبان طرحهای مختلف بهطور خودکار انجام دهید و پیشرفت آنها را در نرمافزار پیگیری کنید – بدون نیاز به ایمیلهای تهاجمی غیرفعال! این نرم افزار همچنین بسیاری از کارهای خسته کننده مربوط به مدیریت تغییر را حذف می کند. به عنوان مثال، ادغام خودکار داده ها با تغییر داده ها در سایر برنامه ها، داده های شما را به طور خودکار به روز می کند. اگر از یک مخاطب در 100 طرح استفاده شود و شماره تلفن آنها تغییر کند، یک سیستم یکپارچه این تغییر را به تداوم کسب و کار و برنامه های مدیریت اضطراری شما نیز وارد می کند.
یکی از سادهترین راهها برای تعیین اینکه چگونه عملکردهای تجاری به یکدیگر وابسته هستند، استفاده از ابزار مدلسازی وابستگی است. این به شما کمک می کند تا تصور کنید که آیا وابستگی های برنامه شما به شما امکان ملاقات با RTO و SLA را می دهد یا خیر.
به عنوان مثال، اگر شما نیاز به بازیابی یک سرویس حساب های پرداختی در 12 ساعت دارید، اما این به نرم افزار مالی بستگی دارد که بازیابی آن تا 24 ساعت طول می کشد، حساب های پرداختنی نمی تواند SLA 12 ساعته را برآورده کند. یک مدل ساز وابستگی این روابط وابسته را به صورت پویا و اینکه یک طرح در نتیجه چه زمانی و چگونه خراب می شود را نشان می دهد.
باید اندازه گیری کنی زمان واقعی برای بازگرداندن یک فرآیند تجاری . میتوانید روشهای بازیابی را با استفاده از ابزار BC/DR برای پیگیری مدت زمان انجام هر مرحله آزمایش کنید.
از طرف دیگر، می توانید از روش قدیمی برای زمان بندی هر مرحله به صورت دستی استفاده کنید. این تستها به شما کمک میکند تا تعیین کنید که آیا افراد و فرآیندهای شما میتوانند با استفاده از طرح موجود شما، RTO را برآورده کنند. شما باید بتوانید وظایف بازیابی را در زمان مقرر توسط برنامه خود انجام دهید و اگر نمی توانید، باید برنامه خود را اصلاح کنید تا واقع بینانه و قابل دستیابی باشد.
در نهایت، آخرین متریک پوشش داده شده در این منبع است تفاوت بین زمان بهبودی واقعی و مورد انتظار ، همچنین به عنوان تجزیه و تحلیل شکاف شناخته می شود. میتوانید شکافها را با تستهای شکست و بازیابی، تست BC/DR در سطح سازمانی و تجزیه و تحلیل شکاف آزمایش کنید. هنگامی که شکاف هایی را در برنامه های خود پیدا کردید، می توانید KPI را تنظیم کرده و از آنها در فرآیند برنامه ریزی خود استفاده کنید.
دادههای جمعآوریشده توسط نرمافزار BC/DR باید «تمیز» باشد تا از گزارشدهی و برنامهریزی دقیق اطمینان حاصل شود. برای بهداشت خوب داده ها، مطمئن شوید که ورود داده ها را با منوهای کشویی، فهرست های انتخابی، قالب بندی متن و اعتبارسنجی داده ها استاندارد کنید. به عنوان مثال، اگر شماره تلفن کارمندان را در یک طرح قرار می دهیم، توصیه می کنیم بررسی کنید که آیا این شماره تلفن ها دارای کد منطقه هستند و همچنان در حال استفاده هستند.
کپی برداری و مدیریت هویت و دسترسی (IAM) می تواند به تولید داده های ظریف کمک کند. می توانید از حذف مجدد برای حذف چندین جنبه از ورودی های یکسان استفاده کنید. می توانید از اعتبارنامه ها استفاده کنید (اتنتیکازیون) به همراه مجوزها (مجوز) اطمینان حاصل شود که فقط کاربران واجد شرایط سوابق و داده های اصلی را وارد می کنند. همچنین با ادغام سیستم BC/DR خود با سایر برنامه ها (مثلاً سیستم منابع انسانی) در زمان و دردسر زیادی صرفه جویی خواهید کرد تا از تکرار سوابق و هرگونه احتمال خطا جلوگیری کنید.
کارکردهای حیاتی کسب و کار و چگونگی وابستگی آنها به یکدیگر را با استفاده از ابزار مدل سازی رابطه تعیین کنید.
در مرحله بعد، با استفاده از معیارهای RTO و RPO یک آستانه خرابی قابل قبول تعیین می کنیم. ما برنامه ها را آزمایش می کنیم تا ببینیم آیا به آن آستانه ها نزدیک می شویم یا از آن فراتر می رویم. پس از آن بیایید طرح ها را مرور کنیم و دوباره آزمایش کنیم. ما باید KPIها را برای اندازهگیری تعداد دفعات بهروزرسانی و آزمایش برنامهها تنظیم کنیم و تجزیه و تحلیل شکاف را برای مقایسه زمان بازیابی برنامهریزی شده با زمان واقعی انجام دهیم.
در نهایت، اطمینان حاصل کنید که داده ها را برای گزارش دقیق "بهداشتی" نگه می دارید. اگر داده ها نادرست باشند، معیارهای BC/DR کاملاً بی فایده هستند. ممکن است بیمعنا به نظر برسد، اما تعجبآور است که چگونه بسیاری از شرکتها با گزارشهایی که SLA آنها را نادرست معرفی میکنند، احساس امنیت کاذب میکنند. همیشه بهتر است واقع بین باشید، حتی اگر این به معنای پذیرش خطرات موجود باشد.
Ercole Palmeri
یک عمل جراحی چشم با استفاده از نمایشگر تجاری Apple Vision Pro در پلی کلینیک کاتانیا انجام شد…
توسعه مهارت های حرکتی ظریف از طریق رنگ آمیزی، کودکان را برای مهارت های پیچیده تری مانند نوشتن آماده می کند. رنگ کردن…
بخش دریایی یک قدرت واقعی اقتصادی جهانی است که به سمت یک بازار 150 میلیاردی حرکت کرده است.
دوشنبه گذشته، فایننشال تایمز از قراردادی با OpenAI خبر داد. FT مجوز روزنامه نگاری در سطح جهانی خود را صادر می کند…