确定ISO22301业务持续管理预案需要的基本信息
预案的基本信息包括预案的目的和目标、预案适用的范围、制定本预案的假设条件、本预案的执行策略、启动本预案的条件和程序、预案维护与测试说明,以及预案编制团队及人员分工

 预案的基本信息包括预案的目的和目标、预案适用的范围、制定本预案的假设条件、本预案的执行策略、启动本预案的条件和程序、预案维护与测试说明,以及预案编制团队及人员分工。 

    预案的目的和目标描述的是预案付诸行动后,预期的结果是什么。如果有可能,还应包括应该恢复的区域以及这个预案需要处理的各种场景。同时还应描述如果该预案没有成功实施会造成什么样的后果。 

     预案适用的范围指定了该预案将要保护和恢复的资源或地点范围,以及应该响应的事件。清楚地界定计划的限制,描述如果事件的影响超出了计划的范围,由谁、如何上报该事件。 

     确认该预案范围所基于的假设条件,如具备有经验的雇员、资源支持或技术,进入备选地点的途径,当地政府的支持,相关计划的成功执行等。如果假设条件发生变化,预案的内容可能需要随之调整。 

     预案的执行策略描述如何有效地响应事件以及如何减轻或者控制突发事件的影响程度。确认当突发事件发生时,计划能以多快的速度实施。 

     启动预案的条件和程序给出了什么情况下、何时、由谁负责启动本预案的详细说明。这一点是非常重要的,一定要做到简洁明了,易于判断和执行。 

     预案维护说明描述了本预案在什么情况下必须进行维护,如有可能,应制定出预案维护日程安排表。 

    预案测试说明描述了如何对本预案进行测试,测试的目的及手段。如有可能,应制定出预案测试日程安排表。 

     预案编制团队及人员分工给出了每一个成员在预案编制中的责任,如专家负责提供专家意见和指导,预案编制员负责编写计划,预案负责人对预案的进度和质量负责,预案审核员负责预案内容的初审,预案评审员负责预案的最终审定。根据需要,每个职位可以安排一个或多个人员。 

    对于关键组件,如关键流程、关键设施和关键应用系统的恢复,除了要确定由哪些团队、哪些人执行哪些任务外,还需要明确这些关键组件与其他关键组件的依赖关系,例如:为了恢复内部办公系统,首先必须恢复内部网络;要恢复内部网络,必须先恢复内部网络服务器、网关等硬件设施。勾画出这些相关关系,将保证恢复工作有条不紊地开展。