Управление непрерывностью

Автор работы: Пользователь скрыл имя, 09 Января 2013 в 17:56, реферат

Описание работы

Как следует из данного определения, чрезвычайная ситуация намного серьезнее инцидента. Чрезвычайная ситуация — это приостановка бизнеса. Это означает, что весь бизнес или его часть будет находиться «вне бизнеса» после возникновения чрезвычайной ситуации.
Фактически, сейчас во многих организациях ведение бизнеса эквивалентно использованию информационных технологий (ИТ), и без них бизнес едва ли будет существовать.
Если раньше традиционный процесс планирования непрерывности работы и восстановления функционирования в основном носил реактивный характер (что делать в случае возникновения чрезвычайной ситуации), то теперь Процесс Управления Непрерывностью ИТ-сервисов выполняет превентивную роль, т. е. работает над предотвращением катастроф.

Содержание работы

Основные понятия, область ответственности и цели процесса управления Непрерывностью.
Отношения процесса управления Непрерывностью с другими процессами
Виды деятельности в рамках Процесса Управления Непрерывностью
Критические факторы успеха, ключевые показатели эффективности и проблемы процесса Управления Непрерывностью
Список использованной литературы

Файлы: 1 файл

Управление непрерывностью.doc

— 204.00 Кб (Скачать файл)

МОСКОВСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ

ПРИБОРОСТРОЕНИЯ И ИНФОРМАТИКИ

СФ

 

 

 

 

 

 

 

Реферат

по дисциплине: «Управление эксплуатацией ИС»

на тему: «Управление непрерывностью»

 

 

выполнил студент

5 курса группы  ЭФ2-0802з

Коновалов А.А.

преподаватель

Нурматова Е.В.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

МГУПИ 2013г

 

 

 

 

Содержание

 

  1. Основные понятия, область ответственности и цели процесса управления Непрерывностью.
  2. Отношения процесса управления Непрерывностью с другими процессами
  3. Виды деятельности в рамках Процесса Управления Непрерывностью
  4. Критические факторы успеха, ключевые показатели эффективности и проблемы  процесса Управления Непрерывностью

Список использованной литературы

 

 

 

 

    1. Основные понятия, область ответственности и цели процесса управления Непрерывностью ИТ-сервисов.

Многие руководители считают Процесс Управления Непрерывностью ИТ-сервисов (IT Service Continuity Management — ITSCM) роскошью, на которую у них нет средств. Однако, как показывает статистика, чрезвычайные ситуации стали часто встречающимся явлением.

Чрезвычайная ситуация (бедствие, катастрофа ) — это событие, которое оказывает такое негативное воздействие на функционирование сервиса или системы, что требуются значительные )силия для восстановления изначального Уровня Производительности.

Как следует из данного  определения, чрезвычайная ситуация намного серьезнее инцидента. Чрезвычайная ситуация — это приостановка бизнеса. Это означает, что весь бизнес или его часть будет находиться «вне бизнеса» после возникновения чрезвычайной ситуации.

Фактически, сейчас во многих организациях ведение бизнеса эквивалентно использованию информационных технологий (ИТ), и без них бизнес едва ли будет существовать.

Если раньше традиционный процесс планирования непрерывности  работы и восстановления функционирования в основном носил реактивный характер (что делать в случае возникновения чрезвычайной ситуации), то теперь Процесс Управления Непрерывностью ИТ-сервисов выполняет превентивную роль, т. е. работает над предотвращением катастроф.

      1. Цель процесса

Цель Процесса Управления Непрерывностью ИТ-сервисов — оказывать поддержку Процессу Управления Непрерывностью Бизнеса (Business Continuity Management — ВСМ).

Такая поддержка означает, что необходимая инфраструктура и ИТ-услуги, включая службу поддержки и службу Service Desk, могут быть восстановлены за заданный период времени после возникновения чрезвычайной ситуации.

Если чрезвычайная ситуация все же произошла, то использование  процесса ITSCM даст бизнесу следующие преимущества:

  • возможность управлять восстановлением своих систем;
  • уменьшить простои в работе;
  • свести к минимуму перерывы в ведении бизнеса.
      1. Область ответственности

Процесс Управления Непрерывностью ИТ-сервисов отвечает за:

  • определение критичных для бизнеса сервисов, которые требуют дополнительных превентивных мер;
  • определение периода времени, в течение которого сервис должен быть восстановлен;
  • принятие мер по предотвращению, обнаружению, подготовке к чрезвычайным ситуациям или по уменьшению степени их воздействия;
  • определение общего подхода к восстановлению услуг;
  • разработку, тестирование и поддержку плана восстановления с достаточным Уровнем Детализации, который поможет пережить чрезвычайную ситуацию и восстановить нормальную работу за заданный период времени.

Доступность ИТ-сервисов обеспечивается благодаря сочетанию:

    • мер по уменьшению степени риска (например, использование высоконадежных систем) и
    • способов восстановления (например, запасные и параллельно работающие системы).

 

 

    1.  Отношения процесса управления Мощностями с другими процессами

 

  • Управление Уровнем Сервиса: предоставляет ITSCM информацию об обязательствах по предоставлению ИТ-услуг.
  • Управление Доступностью (надежностью): поддерживает процесс ITSCM в части разработки и внедрения превентивных мер.
  • Управление Конфигурациями: определяет базисные конфигурации и элементы ИТ- инфраструктуры, информация о которых используется при восстановлении после чрезвычайной ситуации.
    1. Виды деятельности в рамках Процесса Управления Непрерывностью


      1. Определение охвата (области действия)1 Процесса Управления Непрерывностью ИТ-сервисов

При инициализации процесса ITSCM необходимо рассмотрение всей организации в целом и вышолнение следующих действий:

  • Определение политики — определение политики организации в отношении Управления Непрерывностью ИТ-сервисов следует осуществить по возможности быстрее и довести ее до сведения каждого сотрудника организации.
  • Определение области действия процесса и других важных для процесса областей —

На этом этапе также  определяются соответствующая структура  менеджмента и процессов на случай чрезвычайной ситуации.

  • Выделение ресурсов — развертывание ИТ-среды на случай чрезвычайных обстоятельств потребует значительных затрат на персонал и ресурсы..
      1. Анализ воздействия на бизнес2
    • В некоторых случаях при возникновении чрезвычайной ситуации бизнес некоторое время еще может функционировать, и тогда основное внимание уделяется восстановлению услуг,
    • в других случаях бизнес не может работать без ИТ-услуг, поэтому основное внимание уделяется предотвращению чрезвычайных ситуаций. В большинстве случаев необходимо найти баланс между этими двумя крайностями.

Причины внедрения ITSCM:

  • быстрое восстановление сервиса;
  • необходимость выдержать конкуренцию;
  • сохранение позиций на рынке;
  • сохранение прибыльности;
  • защита репутации компании.
      1. Анализ сервисов

Следует провести анализ ИТ-услуг, необходимых для бизнеса (например, информационные системы, офисные приложения, бухгалтерские приложения, электронная почта и т. д.), которые должны быть доступны  в ФОРС_МАЖОРНОЙ ситуации в соответствии Соглашениям об Уровне Сервиса.

Для услуг невысокой значимости могут быть достигнуты договоренности о предоставлении экстренного сервиса с ограниченными возможностями и доступностью.

Для критически важных услуг необходимо найти компромисс между превентивными мерами и способами восстановления.

      1. Оценка рисков
  • Во-первых, должны быть определены вовлеченные компоненты (активы), такие как здания, системы, данные и т. д. Эффективная идентификация активов требует определения владельцев и назначения активов.
  • Следующий этап — анализ угроз и зависимостей, а также оценка вероятности возникновения чрезвычайной ситуации (высокая, средняя, низкая), например, комбинация ненадежной системы энергоснабжения и района с большим количеством бурь и гроз.
  • Далее — идентификация и классификация (высокая, средняя, низкая) уязвимостей. Громоотвод может дать некоторую защиту от ударов молний, но они все же могут серьезно повлиять на работу сети и систем.
      1. Стратегия обеспечения непрерывности ИТ-сервисов

Многие направления  бизнеса стараются найти равновесие между сокращением степени риска и планированием работ по восстановлению.

Угрозы никогда  нельзя устранить полностью. Например, пожар в соседнем здании может повредить ваше здание.

Уменьшение одного вида риска может вызвать повышение  другого. Например, аутсорсинг может привести к повышению рисков в области безопасности.

Превентивные меры

Превентивные  меры действенны против:

    • пыли,
    • чрезвычайно высоких или низких температур,
    • пожаров,
    • утечек воды,
    • прекращения энергоснабжения
    • воровства.

Остальные виды рисков будут учтены в Плане  восстановления.

Метод «Неприступной  крепости» является самой дорогой превентивной мерой. Он позволяет устранить большинство видов уязвимости, например, путем строительства бункера с собственным энерго- и водоснабжением.

Подход «Неприступной  крепости» пригоден для крупных вычислительных центров, которые слишком сложны для разработки для них Плана восстановления.

Выбор способов восстановления3

Способы восстановления должны включать в себя:

  • Персонал и размещение — помещение, мебель, транспорт, способ перемещения и т. д.
  • ИТ-системы и сети — способы.1 восстановления будут обсуждаться ниже.
  • Вспомогательные службы — электро- и водоснабжение, телефон, почта и курьерская

связь.

  • Архивы — дела, документы, архив на бумажный носителях и справочные материалыы
  • Услуги сторонних организаций — таких, как поставщиков услуг электронной почты и Интернета.

Способы быстрого восстановления ИТ-услуг:

  • Возврат к ручной (на основе бумажных носителей) системе — этот способ обычно не подходит для услуг, критически важных для бизнеса, поскольку трудно найти достаточное количество персонала, имеющего опыт работы с традиционными системами. Более того, бумажные системы, существовавшие в прошлом, теперь могут уже не существовать. Тем не менее такие системы можно использовать для менее важных, второстепенных услуг.
  • Взаимные соглашения — этот способ можно использовать в том случае, когда две организации используют одинаковое аппаратное обеспечение и между ними существует договоренность о предоставлении друг другу необходимых устройств в случае возникновения чрезвычайных обстоятельств. Для данного способа две бизнес-структуры должны заключить соглашение и координировать все изменения, с тем чтобы сохранить взаимозаменяемость двух сред. СЛОЖНО!!.
  • Поэтапное восстановление («холодный» резервный центр4) — этот способ можно использовать в тех сферах бизнеса, где можно обойтись без ИТ-услуг в течение определенного периода времени, например, 72-х часов. При использовании данного способа заказчику предоставляется:
  • свободный компьютерный зал на заранее оговоренной территории, стационарный центр5 или
  • мобильная компьютерная комната, доставляемая на место расположения компании, — мобильный центр6.

Такой компьютерный центр должен быть снабжен электропитанием, кондиционером, сетевыми коммуникациями и телефонной связью.

Данный способ может бытъ предоставлен по договору с внешним поставщиком. Кроме того, необходимо отдельное соглашение с поставщиком, гарантирующее быструю доставку ИТ- компонент. Общее преимущество такого подхода состоит в том, что эти средства восстановления доступны всегда. Недостатки способа определяются следующими факторами :

Информация о работе Управление непрерывностью