· 公众号:业务连续性+

业务连续性问与答Q17:如何做好演练工作?(上)

问题:如何做好演练工作? 回答: 在确定了业务连续性策略,经历了组织建设、预案编制、技术装备、人员训练后,如何验证组织的业务连续性能力达到了预定目标?对投入了重要资源和管理层精力的能力建设和保持来说,这是一个非常重要的问题。俗语说得好:“光说不练假把式”。演练通过创造出一个受控的“现实环境”,让组织展现其应对特定运营中断场景的真实能力,可用于验证业务连续性能力、政策、组织、装备、人员、预案等是否满足规划目标和现实需要。下面从演练的概述、演练活动管理对相关问题进行回答。 类似问题有: “领导对上次做的‘念稿子’式的演练很不满意,觉得投了不少资源和时间,搞得却象儿戏,这次我该怎么办?” “领导让我负责这次演练,但我们的预案写得不行啊,不是说必须有预案才能演练吗?那我怎么办?” “这次演练的主要目的是意识教育,演练剧本怎么写啊?前几次演练大家一点代入感都没有,还那么做能有效果吗?” “什么样的演练才是一个好的演练?” ……

1.演练概述

演练的概念

《ISO 22300:2018 Security and resilience – Vocabulary》 给出的演练 (3.83 exercise) 的定义是:“组织中培训、评估、练习和改进绩效的过程” (process to train for, assess, practice and improve performance in an organization) ,注释中提及,“演练可用于验证政策、预案、程序、培训、装备和组织间协议;澄清和培训人员的角色和职责;改进组织间协调和沟通;识别资源缺口;改进人员绩效并确认改进机会;以及在受控中练习应变 (exercise can be used for validating policies, plans, procedures, training, equipment, and inter-organizational agreements; clarifying and training personnel in roles and responsibilities; improving inter-organizational coordination and communications; identifying gaps in resources; improving individual performance and identifying opportunities for improvement; and a controlled opportunity to practise improvisation) 。

《Homeland Security Exercise and Evaluation Program(HSEEP)》(2020) 提出,“演练是讨论型或行动型的事件或活动,用于制定、评估或验证管辖区/组织达成计划目标的预案、政策、程序和能力” (An exercise is an event or activity, delivered through discussion or action, to develop, assess, or validate plans, policies, procedures, and capabilities that jurisdictions/organizations can use to achieve planned objectives) ,同时指出:“精心设计的演练提供了一个低风险环境,使人员熟悉角色和职责;促进跨辖区/组织的有意义的互动和沟通;评估和验证预案、政策、程序和能力;以及确定强项和需要改进的领域” (A well-designed exercise provides a low-risk environment to familiarize personnel with roles and responsibilities; foster meaningful interaction and communication across jurisdictions/organizations; assess and validate plans, policies, procedures, and capabilities; and identify strengths and areas for improvement) 。

事实上,英语中的“ Exercise” 在不同语境有不同的涵义,在军事领域,有演习和军事演习;在教育培训,有角色扮演或情境模拟教学活动;在日常生活中,有体育运动/体育锻炼;在学校学习,有练习和测验。在应急、连续性和危机管理领域,有应急演练、灾备演练、网络安全演练和预案演练等。一般来说,演练是组织的一种活动,它通过创造出类似于真实情况的情境(如一个或多个特定风险导致重要业务运营中断),让参演者在其中履行职责、执行任务或进行操作,以评估、验证组织的政策、预案、程序、人员/组织、技术、机制和综合能力。比如,可以想象有一部电影、一场演出或者一本小说,我们把各个角色置于其中,观察他们的行为和表现……。

与演练相关的术语还有操练 (drill) 和测试 (test) 。 ISO 22300:2018 中操练 (3.74 Drill) 的定义是:“练习特定技能并经常重复数次的活动” (activity which practices a particular skill and often involves repeating the same thing several times) ,相比而言, HSEEP 2020 中对操练的解释更直接:“一种通常用于验证单g 操作或功能的实战演练” (an operation-based exercise often employed to validate a single operation or function) 。 ISO 22300:2018 中测试(3.257 测试)的定义是:“一种特别的演练,它将通过与否与计划演练的目的或目标组合起来” (unique and particular type of exercise, which incorporates an expectation of a pass or fail element with the aim or objectives of the exercise being planned) 。也就是说,操练侧重于关注特定技能的练习和验证,而测试侧重于关注演练是否能通过预定目标。

演练的作用

在以下的业务连续性管理框架图中,完成能力规划后,我们根据规划的业务连续性能力目标,选择并确定业务连续性策略和方案,进行组织建设、预案编制和技术装备,通过训练集成各能力要素,演练是验证各能力要素或其集成的业务连续性能力是否达到业务连续性能力目标的关键方法,也是能力运用前应通过的最后一个环节。因为预案体系涵盖了业务连续性各能力要素,各专项预案和现场处置方案是在特定情景下能力运用的主要构想,所以,预案演练是验证预案可行性、合理性和有效性的终极方法,有良好实践将演练作为预案发布的必要条件,要求未经演练的预案不得发布。

能力中心的业务连续性管理框架

在演练建立的低风险环境中,参演人员进入“实战”状态,履行职责、执行任务和进行现场操作,演练组织人员可以评估、验证组织的政策、预案、程序、人员/组织、技术、机制和整体能力是否达到规划要求和现实需要,即演练有助于达到以下目的: (1)明确职责,锻炼队伍 。通过演练使决策指挥和处置人员明确自己在相关情境下的角色和职责,增强各类人员对预案的熟悉程度,提高其应对事件的能力; (2)检验技术、验证机制 。通过演练检验技术系统(如应急通信系统、灾难恢复系统)、装备、物资等方面的准备情况;检验和改进不同组织(如与政府或供应商等)、部门和团队之间的协同合作机制; (3)评估政策,检验预案 。通过演练检验和评估有关政策,如评估营业网点中断时安排客户到附近网点的政策是否可行;检验应急/恢复预案、现场处置方案和操作规程中存在的问题和不足; (4)宣教沟通,建立信心 。组织与演练活动相关的知识宣传、现场观摩活动,积极与政府部门(监管机构)、领导、用户、供应商、社区和社会公众等沟通演练情况,建立各相关方对组织应对运营中断事件的信心; (5)依法依规,规范管理 。依据法律法规和其它方面对演练主题和频次的要求,结合组织实际情况,开展演练的策划、准备、实施和评估改进工作,满足合规要求,规范组织的业务连续性管理活动。 (6)提升能力,完善准备 。对演练中发现的问题和不足,及时予以调整改进,提高组织应对运营中断的能力,做好业务连续性准备工作; 演练可以使整个组织团结起来,加强预防、保护、减灾、应对危险和从中恢复的能力。总的来说,演练有助于全组织应对解决管理层确定的优先事项,检验并改进组织的业务连续性准备水平。

能力规划、能力评估以及能力建设和保持活动都可以归入业务连续性准备 (Preparedness, 也可称为体系建设)工作,它们生成的业务连续性能力是否能够应对可能发生的运营中断,通常有两种验证方式。一是在运营中断发生时看组织是否可以有效应对,这是一种被动的方法,其结果在事发前不可知,并且可能因为准备不足带来较大的损失,尽量不要采用这种方式。二是使用演练方法模拟可能发生的运营中断情景,由组织中的相关部门和人员进行应对,观察他们的行为和表现,这是一种主动的方法,只需投入较少的成本,既可以评估组织的业务连续性能力和准备情况,又不会造成损失,是最常使用的方法。

需要说明的是:演练可以锻炼队伍,起到培训和意识宣教的效果。从能力管理角度看,培训和意识活动在加强人员能力的同时,还起到了将人员、技术、流程等组织能力要素集成的作用,演练则主要用于验证当前能力是否达到预期规划目标。

演练的原理

人是演练活动的主体。一般而言,参与演练活动的人员一般可分为5类,分别是参演人员、导调人员、评估人员、模拟人员和观摩人员,如下图:

(1)参演人员 参演人员是演练人员的主体,人数最多,比例最大,也是演练所要检验的主要对象。参演人员主要来自组织中的各职能和业务部门,是与应急响应和业务恢复直接相关的人员。演练过程中,参演人员应尽可能对运营中断情景在规定时间内做出最真实的反应,他们所承担的任务可能包括:救助伤员或者被困人员,保护财产和公众安全,获取并管理各种应急资源,恢复重要信息系统和追补数据,启用备用场地和设备,重续重要业务,与其他人员协调应对各类紧急事件等。 (2)导调人员 导调人员是根据演练方案,控制演练时间和进度的人员,即演练的总指挥和各主要负责人。演练中,导调人员的职责是保证演练按照方案进行,使演练的目标得到充分展示。当演练陷于停滞状态时,导调人员应给参演人员一些提示,“刺激”演练推进。此外,导调人员要保证现场演练人员的安全,保证整个演练过程在可控的安全范围内进行。例如,及时警告演练现场存在不安全行为的人员和队伍;在现场出现突发紧急情况时,做出延迟或者取消演练活动的决定等。 (3)评估人员 评估人员是负责观察演练进展情况并给予记录的人员,是演练中必不可缺的部分。评估人员不直接参与演练活动,但必须对整体演练方案有所了解。评估人员可由组织中的管理人员、同业机构的业务连续性管理人员、业务连续性管理领域的专家担任。评估人员的主要职责是观察演练人员的应急和恢复行动、记录观察结果、评估结果的整理,以及在不干扰演练的前提下,协助导调人员保证演练按照预定方案进行。 (4)模拟人员 模拟人员是在演练中模拟、代替某些关联业务、支持活动和外部组织的人员(如科技/业务部门、客户、供应商或专业救援机构等)或模拟紧急事件、事态发展的人员。有些主题的演练需要采用专业的模拟器材,如烟雾发生器、网络流量模拟回放等,模拟人员要熟悉其使用方法,了解所模拟组织的职责、任务和能力,在演练中能够模拟这些组织和个人所采取的行动,积极与演练人员互动,增加演练的真实性。 (5)观摩人员 观摩人员是指来自组织内外部相关部门旁观演练过程的人员。演练现场应划分专门的区域,供观摩人员活动,并设立专人负责现场秩序的维护,保证所有观摩人员能清晰、安全地观摩演练活动的开展过程。

演练最关键的是导演方、参演方和评估方这三者之间的关系。导演方是演练活动的组织者,参演方是演练活动的主体和被评估者,导演方(有时通过模拟人员)与参演方之间通过演练信息相互联系起来,他们之间的行为方式由演练规则进行规范;评估方是演练活动的评估者,通过观察演练活动开展评估工作,这三方构成了演练的基础结构。模拟人员辅助导调人员开展演练活动,观摩人员通过观察演练活动进行学习、了解。在小规模的演练如有些桌面演练中,由于参与人数较少,会出现一人兼多职的情况,模拟人员可由主持人(导演方)兼任。随着演练规模的扩大和参演人数的增多,人员的职能划分必须清晰,并要佩戴特定的标识。

演练的类型

业务连续性涉及到组织运营的方方面面,至少与应急响应、IT连续性、供应链连续性、业务恢复和危机管理这5类主题有关,在确定了要进行哪个主题或哪几个主题的演练后,有以下6种类型的演练可以选择: • 导入演练 (orientation) • 基本桌面演练 (basic tabletop) • 高级桌面演练 (advanced tabletop) • 专项操练 (drill) • 功能演练 (functional) • 综合演练 (full-scale)

导入演练、基本桌面演练和高级桌面演练都属于桌面演练 (discussion-based exercise) 。桌面演练是指参演人员利用地图、沙盘、流程图、计算机模拟、视频会议等辅助手段,针对事先假定的演练情景,讨论和推演可能造成的影响并进行应急、恢复决策及现场处置的过程。举行桌面演练的目的是在友好、较小压力的情况下,促进相关人员掌握预案中规定的职责和程序,提高指挥决策和协同配合能力,以及解决在相互协作和职责划分方面存在的问题。桌面演练通常在室内进行,在实务中,桌面演练常作为大规模综合演练的“预演”。

导入演练 是向团队介绍新的(或修订的)预案或为团队介绍新的角色的演练,比如,向业务部门介绍他们的新业务恢复预案,或者,向高管团队 (EMT,Executive Management Team) 介绍他们在危机管理中的角色,用于帮助关键人员了解应急、恢复程序及其职责。导入演练可以采用讲座、小组讨论或一般性讨论来完成,所有在预案或程序中出现的人员都应参加导入演练。导入演练还可以与培训结合起来,比如,先对新的预案或角色进行培训,接下来让参与人员使用学习内容进行一场导入演练。培训中还可以包括对以往案例(如果有的话)的回顾,这有助于参与人员更好地学习和掌握新的知识。

基本桌面演练 是最常见的桌面演练,它从一个事先假定的事件情景开始,演练主持人按设计的顺序多次给出不断发展的问题情景,参演者随着情景的发展不断做出分析与决策,以讨论的方式回应挑战,告诉主持人“这就是我们解决问题的方法”。演练设计人员可以将事件应对过程的分析决策点系统化、结构化,让基本桌面演练尽可能地模拟事件处置过程,参演者要根据情势的发展不断地追加对问题的分析,不断做出新的决策。

高级桌面演练 是指参演者在与演练控制人员和模拟人员的互动过程中,针对与真实情况处置情境相仿的不断变化、动态更新情境下,不断沟通、协调,并提出新的对策方面的演练。高级桌面演练和基本桌面演练最大的不同在于引入了模拟者,这样就可以尽可能地模拟真实的事件情景,如在参演人员说,“我要启动灾备系统,请安排4辆汽车将生产(数据)中心的运维工程师送到灾备(数据)中心”时,负责模拟行政后勤的人员回复“不好意思,因交通限行,晚上8点前只能安排1辆汽车”,这会使参演人员认真考虑他们的预案是否过于想当然,是否能真正应对各种复杂的实际情况。

导入演练、基本桌面演练和高级桌面演练有不同的特点,如下表: 导入演练 基本桌面演练 高级桌面演练 重点目标 导入新预案或新角色 检验参演者对事件处置过程和重点的熟悉程度 检验参演者应对事件的分析和决策能力 参演者的 演练经验 新手 有一定的演练经验 经验丰富的人员 形式 进行小组讨论,通过讨论研判形势、做出决策 参演者随着不断呈现的信息做出判断和决策 模拟者传递演练注入事件,参演者实时响应,两方高度交互 真实程度 缺乏真实压力感 有一定的真实过程感 尽可能真实,但不涉及调配人员和资源 演练氛围 无压力 轻度压力 紧张,有压力 演练设计 通常不需要 需要 需要 主要参与者 主持人,参演人员 主持人或导调人员,参演人员,可能有评估人员 导调人员、参演人员、模拟人员和评估人员 演练地点 会议室或指挥中心 会议室或指挥中心 指挥中心 装备使用 无 无 无 复杂度/成本 低 容易规划,准备时间不超1个月 中 规划准备需要1到2个月 高 规划准备需要2个月左右 演练时长 1到2小时 1到3小时 至少3小时 正式评估 无,或参演者自评、主持人观察 简单评估(参演者自评、主持人和评估人员观察) 正式评估(参演者自评,导调人员和评估人员观察)

专项演练、功能演练和综合演练都属于实战演练 (operation-based exercise) 。实战演练是指参演人员在特定场所,利用应急处置和业务恢复的设备和物资,针对预先设置的事件情景及其后续事件,通过实 际决策、行动和操作,完成真实应急响应和业务恢复的过程。举行实战演练的目的是验证预案、政策、程序和协议,明确角色和职责,发现资源差距,检验和提高相关人员的临场组织指挥、队伍调动、应急处置、业务重启技能或后勤保障等能力。实战演练的特点是真实性,实务中 可围绕特定功能或业务展开,以控制演练规模、降低演练成本并保障“实战”锻炼的效果。

专项演练 ,即单项操练 (drill) ,是只涉及一个特定应急响应/业务恢复功能或现场处置方案中一系列应急响应/业务恢复操作的演练活动,如人员疏散演练、消防灭火演练、媒体沟通演练等。专项演练常用于检验一个特定操作或功能的实际操练,是实战演练中最容易实施的基础性演练,演练方案通常并不复杂,易于组织和操练,可以作为更为复杂的系列演练活动的一部分,如作为功能演练或综合演练铺垫的分解演练。

功能演练 是用真实的方式测试和评估能力和功能的演练活动(通常只有资源的移动是模拟的)。功能演练的规模比较大,有专门的模拟人员和评估人员,过程中可能有大量的注入事件,除了在指挥中心举行,还可以调用有限的资源同时开展小规模的现场演练。功能演练的主要目的是针对特定的应急响应或业务恢复功能,检验人员以及应急响应/业务恢复系统的响应/恢复能力,如数据中心火灾情景下的柜台转账业务恢复演练主要检验是否能够有效安排灭火操作和事件报告,受影响区域人员及时疏散,火灾损失快速评估和灾备系统切换决策,在预定时间内转账系统切换,业务-科技部门协同,数据和业务验证,以及外部沟通等。实务中,功能演练主要围绕特定功能和能力展开,无需启动整个应急响应和业务恢复系统,既控制了演练规模,降低了演练成本,又达到了“实战”锻炼的效果。

综合演练 是指涉及预案中多项或全部应急响应/业务恢复功能,检验、评估组织整体应急响应和业务恢复能力的演练活动。与功能演练不同,全面演练要求预案所涉及的部门都要参加,以检查他们之间相互协调的能力,检验各个部门或业务在较大压力的情形下能否充分地调用现有的人力、物力资源来减少事故后果的严重程度并确保业务持续运行。综合演练的特点是真实性和综合性,演练过程涉及应急响应和业务恢复的每一个要素,是最高水平的演练活动,能够较客观地反映目前组织应对运营中断所具备的业务连续性能力,但演练的成本也最高,因而不适用频繁开展。同时鉴于综合演练的大规模和接近实战的特点,必须确保所有参演人员都已经过系统的培训并通过考核,保证演练过程的安全。

专项操练、功能演练和综合演练有不同的特点,如下表: 专项操练 功能演练 综合演练 重点目标 检验参演者的单项技能 检验参演者的特定能力和功能 检验参演者的综合能力 参演者的 演练经验 新手 有一定的演练经验 经验丰富的人员 形式 就一个技能科目进行演练 就多个技能科目进行演练 对一系列即时发生的事件做出响应 真实程度 较真实,使用了有限的实际资源 较真实,使用了实际资源 尽可能真实,使用了大量实际资源 演练氛围 不是很紧张 较紧张,有压力 高度紧张,有压力 演练设计 通常不需要 需要 需要 主要参与者 导调人员,参演人员,评估人员,观摩人员等 导调人员,参演人员(指挥部或现场),模拟人员,评估人员,观摩人员等 导调人员,参演人员(指挥部与多现场),评估人员,观摩人员等 演练地点 一个现场 指挥部或现场 指挥部和现场(可能多个) 装备使用 有 较多 大量 复杂度/成本 低 容易规划,准备时间不超1个月 中 规划准备需要2到3个月 高 规划准备需要4个月以上 演练时长 10分钟到1小时 最少4小时 4到8小时 正式评估 可有可无 正式评估 正式和全面评估

除了以上6种演练类型,按照不同的划分方式,演练还可以有多种不同的分类。如按演练主题划分,可分为地震救援演练、火灾救援演练、安全生产演练、供应链连续性演练、网络安全演练等等。按演练目的和作用划分,可分为检验性演练、示范性演练和研究性演练。按演练模式划分,可分为工程式演练、反思式演练和展示性演练。不同类型的演练相互结合,可以形成如网络安全实战演练、IT灾备桌面演练,火灾单项桌面演练、人员疏散实战演练、安全生产示范性单项演练、业务连续性综合实战演练等等。

演练项目(集)管理

演练在能力建设和保持环节起着“守门人”作用,所有重要的业务连续性能力建设工作都应通过演练进行验证。由于演练活动涉及组织内外不同部门人员、资源的调用和整合,其规划准备、实施和评估改进也有专业性要求,因此需要采用项目(集)方法进行管理。对于中小型组织,每年开展的演练活动数量有限,且每个演练规模不大,可作为业务连续性项目集年度计划的一部分,或者与年度培训计划合并;对于有多个分支机构的大中型组织,每年需开展的演练活动数量、种类较多,就需要作为业务连续性项目集的子项目集进行管理,以保障业务连续性能力的集成和交付。

有效的演练项目(集)管理可以帮助组织最大限度地提升资源、时间和投资的使用效率。一个好的演练项目(集)应具有如下特征: • 与组织业务连续性战略保持一致 业务连续性演练项目集应与组织的业务连续性方针、业务连续性能力建设目标相一致,体现一定时期业务连续性能力建设重点(和优先级),获得相关领导及业务连续性管理委员会的支持。 • 以能力建设和有效交付为总目标 在业务连续性项目集的管理框架下,与预案、组织结构、技术装备和培训这些能力建设和保持工作紧密集成,充分发挥演练评估和检验能力的作用,以保障业务连续性能力目标的有效交付。 • 渐进有序的(跨)年度演练计划 要根据实际情况,并依据相关法律法规和业务连续性方针及(跨)年度工作计划的规定,制定(跨)年度演划计划, • 有效使用各种资源 要有效使用、整合相关资源,使演练工作有充分的人力、物力和财务保障。

与其它项目集管理工作类似,演练项目集也需要做好收益和组件整合管理、相关方争取以及关键组件活动的参与。由于演练项目集是业务连续性项目集的子项目集,在收益和组件整合管理时更要注重以特定业务连续性能力为线索,与相应的预案、技术装备、人员和组织结构以及培训工作整合;在相关方争取上,要注重获得高层管理者和演练关联部门负责人的支持。对大部分组织,业务连续性经理默认作为演练项目集的负责人。

演练项目集管理工作的重点在于 (跨)年度演练计划 的规划、实施和总结改进。(跨)年度演练计划是对业务连续性演练活动的主题、类型、所用资源、预期收益等基本问题的(跨)年度工作计划安排,它为业务连续性演练工作的开展提供规划和指引,是业务连续性管理工作的一份非常重要的文件。根据国内外相关经验,综合演练由于举办开销大,规划工作复杂,涉及面广,一年只需举办一次,常安排在年底举行。功能演练适宜每季度举办一次,演练内容以关键的应急响应和业务恢复功能为主,也可以根据业务连续性能力的薄弱环节,有针对性地开展。而桌面演练和专项操练由于开展相对简单,每个季度可举办多次。整体上要保证至少每三年对全部重要业务开展一次业务连续性演练。组织可结合实际情况、业务连续性能力建设目标和优先级考虑,采用渐进式的规划,按照“先单项后综合,先桌面后实战、循序渐进、时空有序”原则,合理规划业务连续性演练的频次、规模、形式、时间、地点等,并将其形成(跨)年度演练计划。

(跨)年度演练计划一般由以下部分组成: (1)封面与目录即计划的名称和计划的目标; (2)演练计划概要对整个演练计划的目的和意义、优先级安排和计划要点作高度的概括和提炼; (3)工作重点安排对业务连续性能力建设和保持工作的重点(3到5个,一般不会超过5个)逐一阐明、相应的核心能力、支持该能力的(培训)和演练; (4)演练活动时间表以时间表的形式列出演练活动的类型与名称(与以上工作重点相一致),明确主责人、协助人、阶段性的目标; (5)重要资源保障计划列明演练所需要的关键场地、设备等及占用时间。 (6)附件及名录。

……未完待续

============ 精采回顾 ===========

0 . 业务连 续性问与答Q 0: 大纲 Ver2.0 业务连续性问与答(大纲 ) Ver1.0,已废弃

第一部分业务连续性是什么? 1. 业务连续性问与答Q 1 :不是有应急管理了,怎么又出来个业务连续性管理?它们是一回事吗? 2. 业务连续性问与答Q 2: 对企业(组织)而言,我们已有信息安全管理、IT灾备、IT服务管理、HSE、企业应急管理以及舆情危机管理、全面风险管理等诸多的安全与风险管理手段,它们和BCM是什么关系? 3. 业务连续性问与答Q 3 :业务连续性管理从哪儿来,又将到哪儿去?(上 ) 业务连续性问与答Q 3 :业务连续性管理从哪儿来,又将到哪儿去?(下 )

第二部分业务连续性为什么? 4. 业务连续性问与答Q 4:业务连续性管理有什么价值? 我们 为什么要 做BCM,为什么有人不愿意做BCM?

第三部分业务连续性怎么管? 一般性讨论 5. 业务连续性问与答Q 5 :有哪些主要的业务连续性管理知识体系?(上 ) 业务连续性问与答Q 5 :有哪些主要的业务连续性管理知识体系?(下 ) 6. 业务连续性问与答Q 6: 业务连续性是什么?业务连续性管理和业务连续性管理体系又是什么? (上) 业务连续性问与答Q 6: 业务连续性是什么?业务连续性管理和业务连续性管理体系又是什么? ( 下 ) 7. 业务连续性问与答Q 7: 当我们谈安全时,我们谈些什么?当我们 谈风险 时,我们谈些什么?当我们谈韧性时,我们谈些什么? 8. 业务连续性问与答Q 8 :怎么才能说服领导支持业务连续性管理?(上 ) 业务连续性问与答Q 8 :怎么才能说服领导支持业务连续性管理?(下 )

项目集管理和领导力 9. 业务连续性问与 答Q 9: 对业务连续性的管理涉及哪些关键活动?如何对其进行组织?(上 ) 业务连续性问与 答Q 9: 对业务连续性的管理涉及哪些关键活动?如何对其进行组织?( 中 ) 业务连续性问与 答Q 9: 对业务连续性的管理涉及哪些关键活动?如何对其进行组织?( 下 ) 10. 业务连 续性问与答Q 10:领导已决定 启动/ 加强 / 改进业务连续性工作了,我该怎么着手推动呢? (组织结构与人事篇 )( 上 ) 业务连 续性问与答Q 10:领导已决定 启动/ 加强 / 改进业务连续性工作了,我该怎么着手推动呢? (组织结构与人事篇 )( 下 ) 11. 业务连续性问与答Q 11 :领导已决定启动/加强/改进业务连续性工作了,我该怎么着手推动呢?(项目集管理活动篇 )( 上 ) 业务连续性问与答Q 11 :领导已决定启动/加强/改进业务连续性工作了,我该怎么着手推动呢?(项目集管理活动篇 )( 下 ) 业务连续性问与答Q 11 : 领导 让我负责单位的业务连续性工作,我想认真了解一下业务连续性经理的工作?(附 )

能力规划 12. 业务连续性问与答Q 1 2 : 如何描述业务连续性能力?它由哪些构成要素?如何规划、确定目标能力? ( 上 ) 业务连续性问与答Q 1 2 : 如何描述业务连续性能力?它由哪些构成要素?如何规划、确定目标能力? ( 中 ) 业务连续性问与答Q 1 2 : 如何描述业务连续性能力?它由哪些构成要素?如何规划、确定目标能力? ( 下 ) 13. 业务连续性问与答Q 1 3: 如何进行业务影响分析和风险评估? ( 上 ) 业务连续性问与答Q 1 3: 如何进行业务影响分析和风险评估? ( 中 ) 业务连续性问与答Q 1 3:如何进行业务影响分析和风险评估? ( 下 ) 业务影响分析和风险评估进阶篇之一:理解组织及其环境 业务连续性问与答Q 1 3:如何进行业务影响分析和风险评估? ( 下 ) 业务影响分析和风险评估进阶篇之 二 :理解业 务及业务影响 业务连续性问与答Q 1 3:如何进行业务影响分析和风险评估? ( 下 ) 业务影响分析和风险评估进阶篇之三:对业务影响分析和风险评估的再认识及其它

能力建设和保持 14. 业务连续性问与答Q 14:如何 建设和保持业务连续性能力(上 ) 业务连续性问与答Q 14:如何 建设和保持业务连续性能力( 下 ) 15. 业务连续性问与答Q 15: 编制和管理应急预案(和业务连续性计划)? (上) 业务连续性问与答Q 15: 编制和管理应急预案(和业务连续性计划)? ( 下 ) 业务连续性问与答Q 15: 编制和管理应急预案(和业务连续性计划)? ( 进阶篇 ) 业务连续性问与答Q 15: 编制和管理应急预案(和业务连续性计划)? ( 参考 ) 16. 业务连续性问与答Q16:如何进行人员能力和意识上的准备?(上 ) 业务连续性问与答Q16:如何进行人员能力和意识上的准备?(中 ) 业务连续性问与答Q16:如何进行人员能力和意识上的准备?( 下 )

“ 一个好问题,胜过一百个好答案! ”欢迎你带着问题来,当然,也欢迎你给出更好的答案!(如果你发来的问与答入选均有小礼品赠送)。 由于本公众号注册时正处于腾讯政策调整,公众号未能开通留言功能,希望参与“业务连续性问与答”讨论的朋友,可用微信扫描以下二维码加入知识星球进行留言或讨论。


原文发表于公众号”业务连续性+” | 原文链接