由 superadmin 于 2024/12/25, 15:40 最后修改
修改评论
该版本没有评论
Summary
Details
- Page properties
-
- 标题
-
... ... @@ -1,1 +1,1 @@ 1 -14 服务连续性管理 实践1 +14 服务连续性管理 - Content
-
... ... @@ -3,7 +3,7 @@ 3 3 {{/box}} 4 4 5 5 ((( 6 - 6 + 7 7 ))) 8 8 9 9 需要下载 **ITIL 4 服务连续性管理实践【中文】**pdf版全文,请关注微信公众号itilxf ,并回复“服务连续性”即可。 ... ... @@ -35,7 +35,6 @@ 35 35 * 对本实践的合作伙伴和供应商的考虑 36 36 37 37 38 - 39 39 == **1.1 ITIL 4资格认证计划** == 40 40 41 41 本文档中的部分内容可作为以下教学大纲的一部分以供检查: ... ... @@ -176,6 +176,8 @@ 176 176 * 中断期间应能够访问服务的有限的用户数量或特定用户组 177 177 * 中断期间用户应能够处理的单位时间段内有限的交易数量。 178 178 178 + 179 + 179 179 === **2.2.5 业务影响分析** === 180 180 181 181 |((( ... ... @@ -193,6 +193,8 @@ 193 193 * 设置优先级时间范围以在明确规定的最低可接受水平上恢复这些活动,考虑到在这时间内不恢复它们,带来的影响将变得不可接受 194 194 * 确定这些活动的依赖关系和支持资源,包括供应商,外包合作伙伴,以及其他相关利益方。 195 195 197 + 198 + 196 196 === **2.2.6 服务连续性/ 灾难恢复计划** === 197 197 198 198 |((( ... ... @@ -230,6 +230,7 @@ 230 230 * 进行练习,并测试如果发生灾难情况下,服务连续性计划的启用 231 231 * 有一些活动和责任领域尽管仍与服务连续性管理密切相关,但不包含在服务连续性管理实践中。表2.1中列出了这些内容,以及涉及到的包含这些内容的实践。重要的是要记住,ITIL实践只是在价值流的背景中使用的工具的集合;它们应当根据情况在必要时组合在一起。 232 232 236 + 233 233 |活动|实践指南 234 234 |与客户沟通以使客户的业务连续性策略和计划与服务提供者的服务连续性策略和计划保持一致|关系管理 235 235 |协商并与客户服务连续性要求达成一致|服务级别管理 ... ... @@ -242,6 +242,8 @@ 242 242 |实施风险缓解措施并更改IT基础设施,以确保弹性|项目管理, 变更控制 243 243 |管理并实施持续改进|持续改进 244 244 249 + 250 + 245 245 === **2.3.1 可用性与连续性之间的界线** === 246 246 247 247 服务的连续性和可用性管理的实践之间的界限是不明显的。两种做法都涉及风险的概念,并致力于识别和准备应对可能威胁并导致服务不能运转的事件。对于这两种实践,都需要了解VBF和风险评估或服务故障的BIA。最终,两种做法都确保了组织的抗故障能力。 ... ... @@ -282,6 +282,8 @@ 282 282 服务提供者必须承诺服务连续性计划,以便继续服务的交付。 283 283 ))) 284 284 291 + 292 + 285 285 === **2.3.3 服务连续性实践在管理风险时的角色** === 286 286 287 287 风险的概念是服务连续性管理实践的核心。该实践通常关注于减轻无法完全防止的高影响,低概率风险。 ... ... @@ -341,8 +341,8 @@ 341 341 342 342 服务连续性计划根据服务提供者的类型和组织的规模,其结构的复杂度可能会或多或少。表2.4 概述了一些常见的结构。 343 343 344 -| (%style="width:122px" %)|(% style="width:290px" %)小型组织|大型组织345 -| (% style="width:122px" %)内部服务提供商|(% style="width:290px" %)(((352 +| |小型组织|大型组织 353 +|内部服务提供商|((( 346 346 在小型组织的IT部门中,可能没有任何服务连续性计划。所有连续性安排都可以作为业务连续性管理的一部分进行管理。 347 347 348 348 特定的IT服务连续性活动可以作为事件管理实践的一部分执行。 ... ... @@ -353,7 +353,7 @@ 353 353 354 354 操作层:大量的用于特定恢复活动的详细步骤(例如,从备份中恢复应用程序数据)。其他部门可能会有自己的特定操作说明,作为连续性计划的一部分。 355 355 ))) 356 -| (% style="width:122px" %)外部服务提供商|(% style="width:290px" %)所有层次(战略,战术,运行的)都可以作为一个计划实施,而一个团队则负责响应和恢复的各个方面。|连续性计划级别的描述与上面类似,但是服务提供者对所有级别负责。364 +|外部服务提供商|所有层次(战略,战术,运行的)都可以作为一个计划实施,而一个团队则负责响应和恢复的各个方面。|连续性计划级别的描述与上面类似,但是服务提供者对所有级别负责。 357 357 358 358 表2.4 连续性计划的结构选项 359 359 ... ... @@ -360,9 +360,9 @@ 360 360 361 361 服务连续性计划应涵盖表2.5中概述的灾难发生之后的各个阶段。 362 362 363 -| (% style="width:79px" %)阶段|(% style="width:503px" %)响应|恢复|复原364 -| (% style="width:79px" %)计划|(% style="width:503px" %)响应计划|恢复计划|恢复正常运行计划365 -| (% style="width:79px" %)内容|(% style="width:503px" %)(((371 +|阶段|响应|恢复|复原 372 +|计划|响应计划|恢复计划|恢复正常运行计划 373 +|内容|((( 366 366 应触发服务连续性计划的事件和场景 367 367 368 368 危机管理组联系人 ... ... @@ -406,27 +406,27 @@ 406 406 407 407 表2.6 中概述的服务连续性选项可以作为总体风险缓解计划的一部分来设计和实现。 408 408 409 -| (% style="width:174px" %)服务管理维度|(% style="width:842px" %)服务连续性措施410 -| (% style="width:174px" %)组织和人员|(% style="width:842px" %)(((411 - *在灾难期间的人员管理412 - *使用替代站点和设施417 +|服务管理维度|服务连续性措施 418 +|组织和人员|((( 419 +1. 在灾难期间的人员管理 420 +1. 使用替代站点和设施 413 413 ))) 414 -| (% style="width:174px" %)信息和技术|(% style="width:842px" %)(((415 - *物理安全416 - *弹性电信网络417 - *运维中的数据保护:使用RAID阵列,SAN等来确保数据的可用性418 - *数据备份419 - *容错应用程序420 - *监控以提供及时告警422 +|信息和技术|((( 423 +1. 物理安全 424 +1. 弹性电信网络 425 +1. 运维中的数据保护:使用RAID阵列,SAN等来确保数据的可用性 426 +1. 数据备份 427 +1. 容错应用程序 428 +1. 监控以提供及时告警 421 421 ))) 422 -| (% style="width:174px" %)合作伙伴和供应商|(% style="width:842px" %)(((423 - *互惠协议424 - *将服务外包给多个提供商425 - *作为服务的火灾探测系统或灭火系统430 +|合作伙伴和供应商|((( 431 +1. 互惠协议 432 +1. 将服务外包给多个提供商 433 +1. 作为服务的火灾探测系统或灭火系统 426 426 ))) 427 -| (% style="width:174px" %)流程和价值流|(% style="width:842px" %)(((428 - *服务交付的手动操作和替代方法429 - *响应和恢复的计划与程序(服务连续性计划)435 +|流程和价值流|((( 436 +1. 服务交付的手动操作和替代方法 437 +1. 响应和恢复的计划与程序(服务连续性计划) 430 430 ))) 431 431 432 432 表2.6 服务连续性管理实践的四个维度 ... ... @@ -439,6 +439,8 @@ 439 439 * 效果根据风险管理原则,应评估服务连续性措施的效果,并将其与破坏性事态的预期损失进行比较。 440 440 * 效率服务连续性度量的成本应该进行评估,并与收益进行比较。通过估算实施该措施后破坏性事态发生概率的降低,并乘以发生事态会对服务提供者和客户造成的预期的影响,可以计算出收益。就成本而言,应将此价值与该措施实施的成本进行比较。这里可以使用成本效益分析。 441 441 450 + 451 + 442 442 === **2.4.3 确保认知和就绪状态** === 443 443 444 444 未经测试的恢复计划通常根本无法按预期工作。因此,测试是服务连续性管理的关键组成部分,并且是确保所选策略,已实施措施和计划切实可行的唯一方法。 ... ... @@ -563,6 +563,8 @@ 563 563 * 测试服务连续性计划 564 564 * 响应和恢复 565 565 576 + 577 + 566 566 === **3.2.1 服务连续性管理的治理** === 567 567 568 568 该流程包括表3.1中列出的活动,并将输入转换为输出。 ... ... @@ -935,6 +935,8 @@ 935 935 |M|**方法和技术专家 **设计和实施工作技术,记录程序,咨询流程,工作分析和持续改进 936 936 |T|**技术专家 **提供技术(IT)专业知识并实施基于专业知识的任务 937 937 950 + 951 + 938 938 表4.2 中列出了服务连续性管理实践涉及的角色示例,以及相关的能力简介和特定技能。 939 939 940 940 |流程活动|(% colspan="2" %)负责角色|(% colspan="2" %)能力类型|具体技能