以下为《《商业银行业务连续性管理》笔记(一)》的无排版文字预览,完整内容请下载
《商业银行业务连续性管理》第1章笔记。
01业务连续性管理的概念与意义
”业务连续性管理(Business Continuity Management, BCM)是一项综合性的管理活动,通过识别组织所面临的潜在风险,评估风险可能对组织造成的影响,建立一套组织、流程和资源相互配合的体系,以提升组织对风险事件的应对能力和恢复能力,保障组织价值创造活动的持续进行,有效维护组织的品牌声誉和相关方某某。“这是本书开篇的第一段话,写明了业务连续性管理的概念和意义。目前国内银行业金融机构主要在银某某2011年12月发布的《商业银行业务连续性监管指引》的指导下开展和推进业务连续性管理工作,《商业银行业务连续性监管指引》是国内第一个行业业务连续性管理监管要求,是检查商业银行业务连续性管理工作合规性的主要依据,也是指导商业银行开展业务连续性管理工作的规范性文件。
业务连续性管理通常归属于风险管理范畴,同时业务连续性管理与组织的应急管理紧密相关,但由于其关注的核心重点是业务的中断,所以其方法论与传统的风险管理和应急管理方法有所不同。
业务连续性管理起源于欧美国家,最终于形成国际标准和规范(ISO 22313-2012、ISO 22301-2012),按照国际标准,业务连续性管理的内容应包括:清楚产品、服务以及交付;了解恢复优秀级及其所需资源;了解受到的威胁、依赖关系和恢复失败的影响;有准备好经过测试的可靠恢复方案和确保恢复计划定期评审和更新。
02业务连续性管理的起源与发展
业务连续性管理起源于20世纪的欧美国家,最早其关注的重点也只是信息系统的灾难备份恢复。2004年之前的几年中,国内尚未引入业务连续性管理的概念,也只关注灾难中心建设,这导致当业务当业务连续性管理概念引入后,许多人误以为业务连续性管理只是信息系统灾备建设的扩充。
03业务连续性管理基本原理概述
业务连续性管理对核心业务进行保护的全过程可以概括为6个阶段,即
Reduce (减小)、Respond (响应)、Recover (恢复)、Resunme (重启)、Restore (重建)和Return (返回)阶段,称为业务连续性管理6R模型,如下图所示。
/
(1)Reduce (减小):此阶段主要完成风险预防任务。包括消除隐患、避免中断,风险预警,为响应和恢复做好必要准备。
(2)Respond (响应):快速响应来减少损失;对事态进行损失评估;为管理层提供决策依据,以便预计无法按时恢复时及时宣布灾难,并启动后续恢复计划。
(3)Recover (恢复):当中断事件严重到无法在响应阶段处理时启动。主要针对技术和设施;与Resunme(重启)配合进行。
(4)Resunme (重启):计要针对业务恢复;通常与Reconver(恢复)同时启动并互相配合
(5)Restore (重建):主要指的是灾后重建(包括重建损坏的永久场所及其技术设施);与恢复的主要区别:重建是永久场所,恢复是临时场所;
(6)Return (返回):将业务运营从临时场所返回到永久场所,进而一切从头开始,由此循环往复。
“对于银行机构来说,关键要做好风险的预防和应急准备,核心业务需要通过预防阶段的有效措施来消除隐患;经常发生的中断事件,主要依靠响应阶段的处置来快速恢复运行;只有发生了设施不可用的场地灾害,才需要启动灾难恢复。
银行机构不仅要重视灾难恢复建设(第三道防线),更要重视日常预防工作和做好应急响应准备。
第一道防线:风险预防,由减小阶段的计划来完成
第XX防线:应包响应,由响应阶段的预案来完成
第三道防线:业务恢复,由恢复 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 预期并可重复的恢复能建立信心。
(9)危机沟通(Crisis Communication):提供了一个框架来识别、开发、说明及演练危机沟通计划,从而解决组织在事件发生前、事件发生时以及事件发生后如何进行沟通。
(10)与外部机构的协调(Coordination with External Agencies):建立指导方针和程序,来与本地的、区域的和国家级的外部机构进行协调,从而完成响应、连续性和恢复活动,确保符合法律法规要求。
/06业务连续性管理体系建设的问题与挑战
(1)对业务连续性管理的认识不清
(2)业务连续性管理协同性不高
(3)演练验证不充分
(4)业务连续性管理的持续改进不足
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]请点击下方选择您需要的文档下载。
以上为《《商业银行业务连续性管理》笔记(一)》的无排版文字预览,完整内容请下载
《商业银行业务连续性管理》笔记(一)由用户“失勋疯94”分享发布,转载请注明出处