如何从资源需求方面分析ISO22301管理需求

ISO22301管理需求是如何从业务影响方面分析?所谓业务影响分析也就是评估一项业务活动在中断-定时间后对组织业务运营能力的影响,重点在通过业务影响分析找到需要保护的活动以及这些活动的最长可容忍中断时间(MTPD) 。

通常,业务影响分析包含如下4个步骤。


1.分析产品或服务

分析确定IS022301业务连续性管理范围内的产品或服务。这一过程通常需要考虑很多方面,例如,产品或服务带来的收益、中断后的经济损失、名营损失、可能带来的法律纠纷等。最好这些损失可以量化到经济损失,这对于说服管理层很重要,同时也是成本效益分析的基础,当然,这些量化工作需要丰富的经验数据支撑。


2.识别支持产品和服务的活动

活动的识别需要通过信息收集的方式来完成,对收集的信息进行梳理,将活动与产品和服务进行对应,当然,有的活动可以支持多项产品或服务,活动之间也会有相关支持的关系,这些信息同样需要进行收集。同时这-环节应识别活动的负责人以及可以提供活动相关信息的人员,为后期的信息收集做准备。


3.分析影响

 分析活动中断持续一定时间后对提供产品和服务的影响。活动识别完成后,需要确定活动执行的频繁程度、高峰期及在平时和特殊时期活动中断后组织还能运营多久,从而确定活动中断后多久会对组织产生影响,以及影响程度。这时候往往需要财务数据的支持,例如某项产品或服务的年收益,高峰期收益,客户的依赖程度,外部竞争对手的数量和竞争力等,这些信息可能是组织的秘密信息,无法提供,这时,可以要求相关部]进行协助,进行影响程度的判断。


4.定性评价
确定关键活动以及关键活动的定性评价(MTPD) 。通过对活动是影响的分析,可以确定哪些活动是关键活动,也就是纳入进一步分析范围内的活动。 同时也可以初步确定关键活动在多长时间内必须恢复。也就是关键活动的最长可容忍恢复时间。