小君
12

如何为灾难恢复计划制定预算

如何为灾难恢复计划制定预算

6月12日
通过

预算是极少数(如果有的话)业务连续性经理希望完成的任务之一。毕竟,这是一项耗时、复杂的工作,而且在计算完最终账单后,常常会让人清醒。不管你喜不喜欢,设计一个灾难恢复预算是一个你无法避免的必然之恶。好的一面是,你可以采取一些简单的步骤来确保你明智地使用DR预算。

集合部队

灾难恢复旨在保护整个组织。因此,计划和预算应该包括首席执行官、高层管理人员和整个公司的部门领导——而不仅仅是IT部门。销售和客户服务部门的关键成员可以通过提供系统资源使用、性能和维护方面的有价值的见解来帮助推动预算需求。此外,企业所有者和cio可以准确地看到计划需要什么,并决定如何在预算范围内执行提议的战略。

知道什么是最重要的

集中你的大部分精力是有意义的博士计划努力身边是您最宝贵的资产。对于许多组织来说,它以数据开始并以数据结束。灾难恢复预算应该从各种角度覆盖数据。可能是防范外围网络攻击的防火墙,防止生产服务器受到威胁的杀毒软件,或保护数据不受未经授权访问的加密。每个公司的具体情况各不相同,但至少应该包括现场和异地备份计划,以确保在最坏的情况下恢复数据。

权衡风险

“风险”这个词在一个平衡的尺度上

现在是时候研究实际的灾难场景了。在这一部分中,您需要确定业务面临的最大威胁,并制定策略将风险降到最低。地点是一个因素,但大多数组织都应该为自然和非自然灾害做好充分的计划。从那里开始,您可以为将这些计划落实到位所需的工具和资源制定预算。是否对员工进行先进的培训网络安全措施,或获得第三方专业知识,你的预算必须涵盖在危机期间不得不采取行动的劳动力。

优先考虑你的资产

在容灾规划中,您可能犯的最大错误之一是平等地对待每个系统和进程。为什么?因为这通常会导致在整个基础设施中积极地采用a级保护。不太确定你的资源在排名中的位置?这就是详细的业务影响分析(BIA)派上用场的地方。BIA将标识环境中的每个资源。这也会帮助你根据它们的重要性来制定预算。

明智地为你的预算提供资金

聪明的预算就是设定限制,并控制在这些范围内。你能否保持在安全区域内很大程度上取决于你的组织结构。例如,一些公司将IT预算的一部分分配给灾难恢复。其他的,通常是那些把DR作为其单位来运作的机构,通过对这一个部门进行预算,采取更有针对性的方法。有重点的战略是有意义的,因为继承的原则使您不太可能使用DR预算资助其他领域。很少有公司有无限的预算,所以考虑一下业务中断保险单在灾难中保护你最宝贵的资产。

测试和调整

灾难恢复计划图

内心的平静来自于拥有灾难恢复计划你可以信赖,但不能过分吹嘘。不幸的是,事情并不总是按计划进行。无论是备份失败还是工作人员之间的沟通失误,一些障碍可能会导致恢复的道路上的磕磕绊绊——如果你保持警惕,这些问题本可以得到解决。业务连续性规划是一个持续进行的过程。如果没有定期测试和维护的承诺,灾难恢复预算几乎肯定会被浪费掉。