由 superadmin 于 2024/06/05, 11:08 最后修改

Show last authors
1 [[返回本章节索引>>url:https://www.itil4hub.cn/bin/view/G%20%E5%8F%82%E8%80%83%E8%B5%84%E6%96%99/ITIL%E5%AE%9E%E6%96%BD%E9%A1%B9%E7%9B%AE%E8%B5%84%E6%96%99/ITIL%E5%AE%9E%E6%96%BD%E9%A1%B9%E7%9B%AE%E6%B5%81%E7%A8%8B%E8%AE%BE%E8%AE%A1%E6%96%B9%E6%A1%88%E9%9B%86/%E5%BA%94%E6%80%A5%E7%AE%A1%E7%90%86/]]  [[阅读下一篇>>https://www.itil4hub.cn/bin/view/G%20%E5%8F%82%E8%80%83%E8%B5%84%E6%96%99/ITIL%E5%AE%9E%E6%96%BD%E9%A1%B9%E7%9B%AE%E8%B5%84%E6%96%99/ITIL%E5%AE%9E%E6%96%BD%E9%A1%B9%E7%9B%AE%E6%B5%81%E7%A8%8B%E8%AE%BE%E8%AE%A1%E6%96%B9%E6%A1%88%E9%9B%86/%E5%BA%94%E6%80%A5%E7%AE%A1%E7%90%86/%E6%9F%90%E7%BD%91%E7%AE%A1%E4%B8%AD%E5%BF%83IT%E9%9B%86%E4%B8%AD%E8%BF%90%E7%BB%B4%E5%92%A8%E8%AF%A2%E9%A1%B9%E7%9B%AE%E8%B0%83%E7%A0%94%E5%88%86%E6%9E%90%E6%8A%A5%E5%91%8A/]]
2
3
4 = **某公司ITIL应急管理服务说明** =
5
6
7 === **议程** ===
8
9
10 应急管理的范围与目标
11
12 风险定义及其两面性
13
14 风险分类与分级
15
16 风险评估机制 应急组织结构
17
18 应急实施流程举例
19
20 应急保障
21
22 应急管控
23
24 应急项目实施过程
25
26
27 === **风险管理-范围、目标与原则** ===
28
29
30 **范围:** 国家级、政府级、行业级、企业级、组织级、系统级
31
32 **原则:** 统一领导,统一指挥;快速反应,组织有序; 规范操作,资源整合; 特例归纳,自我调整;奖惩并举,持续改进。
33
34 **目标:** 基于在事后充分对企业、组织和/业务系统发生的特定的紧急事件所带来的潜在影响和根本原因的深入分析,其目的在于针对不同的风险应急场景制定相应的应对策略和具体处置措施,以便在紧急事件发生后,有针对性地在第一时间,对特定风险应急场景有计划、有步骤地采取一系列处置措施,应尽可能在最短时间内使企业、组织、系统恢复正常运营、尽快恢复关键业务服务,并且在最大限度范围内减少该风险所带来的损失。
35
36
37
38 === **风险管理-风险定义及两面性** ===
39
40
41 **定义: **可定义为事件发生的可能性及其结果的组合(ISO/ IEC指南73) 如:对用户层面或公司运营造成重大影响的关键业务服务中断的可能性及其结果的组合。
42
43 **两面性:** 任何事件及其結果都潜藏获利 (正面)或威胁成功(負面)的機會。应急管理应该同时重視風險的正面及負面影响;但是,目前多数组织面临的风险,通常认为只有有負面的結果,因此,此处风险管理专注于损害的应对及损失降低。
44
45
46 === **风险事件的分类** ===
47
48
49 突发公共事件是指突然发生,造成或者可能造成重大人员伤亡、财产损失、生态环境破坏和严重社会危害,危及公共安全的紧急事件。 根据突发公共事件的发生过程、性质和机理,突发公共事件主要分为以下四类:
50
51 (1)自然灾害。主要包括气象灾害,地震灾害,地质灾害,海洋灾害,生物灾害等。
52
53 (2)事故灾难。主要包括各类安全事故,交通运输事故,公共设施和设备事故,辐射事故,环境污染和生态破坏事件。
54
55 (3)公共卫生事件。主要包括传染病疫情,群体性不明原因疾病,食品安全和职业危害,动物疫情,以及其他严重影响公众健康和生命安全的事件。
56
57 (4)社会安全事件。主要包括恐怖袭击事件,民族宗教事件,经济安全事件,涉外突发事件和群体性事件等。 上述各类突发公共事件往往是相互交叉和关联的,某类突发公共事件可能和其他类别的事件同时发生,或引发次生、衍生事件,应当具体分析,统筹应对。
58
59
60 === **IT组织风险事件的分类** ===
61
62
63 ===== **关键业务系统紧急事件是指:** =====
64
65 突然发生,造成或者可能造成关键业务服务在全省/区或至少包括一个关键地市范围内不可用;
66
67 因系统原因数据处理错误,导致大量用户投诉;
68
69 来自新闻媒体、消费者协会、国家行政机关(工商、物价等)的反映或申告;
70
71 部分重要数据丢失,且无法全部恢复。
72
73
74 === **风险事件的分级** ===
75
76
77
78 |级别|描述|响应实现
79 |(% rowspan="7" %)Ⅰ级(特大)|突然发生,造成或者可能造成关键业务服务在全省/区或至少包括一个关键地市范围内部可用;|(% rowspan="7" %)立即
80 |
81 |因系统原因数据处理错误,导致大量用户投诉;
82 |
83 |来自新闻媒体、消费者协会、国家行政机关(工商、物价等)的反映或申告;
84 |
85 |部分重要数据丢失,且无法全部恢复。
86 |Ⅱ级(重大)| |15分钟
87 |Ⅲ级(较大)| |4小时
88 |Ⅳ级(一般)| |8小时
89
90 == **构建风险管控机制** ==
91
92
93 [[image:图片1.png]]
94
95
96 === **风险界定与评价-1** ===
97
98
99 |风险名称|营帐数据库单实例损坏(举例)
100 |风险范围|核心业务服务能力下降30%-40%
101 |风险本质|严重影响业务运营,收入,满意度,考核
102 |利益相关者(stakeholders )|营业,呼叫中心,集团客户部,支撑系统部
103 |风险的估计|重要性=严重关注   可能性=高
104 |对风险的容忍程度|该类风险无论对运营还是客户满意度方面带来的影响及损失,其容忍度为:不可接受
105 |(% rowspan="7" %)风险处置及控制机制|应急计划
106 |
107 |技术恢复机制
108 |
109 |稽核与监督机制
110 |
111 |回顾与改进机制
112 |(% rowspan="7" %)改善的可能行动|快速发现,适当的监控手段与工具
113 |
114 |准确的上报、识别与决策
115 |
116 |技术恢复的有效性与及时性
117 |
118 |主动的稽核、回顾与改进机制
119
120 === **风险界定与评价-2 ** ===
121
122
123 |估计|描述|指标
124 |高(很有可能)|在一定期间内有可能发生或发生的概率大于25%|在一定期间内(如1年内)可能发生多次,或最近发生过
125 |(% rowspan="5" %)中(有可能)|(% rowspan="5" %)在一定期间内有可能发生或发生的概率小于25%|在一定期间内(如1年)可能发生一次以上
126 |
127 |由于某些外部影响而难以控制
128 |
129 |是否曾发生过
130 |低(微乎其微)|在一定期间内不太可能发生或发生的概率小于2%|没发生过或不太可能发生
131
132 === **风险界定与评价-3 ** ===
133
134
135 |估计|描述
136 |(% rowspan="3" %)高|对组织的财务影响超过¥ Y万元
137 |对组织策略及营运活动的有严重影响:
138 |损益关联者严重关切
139 |(% rowspan="3" %)中|对组织的财务影响可能在¥ X与¥ Y万元之间
140 |对组织策略及营运活动有中等程度的影响:
141 |损益关联者关切度为中等
142 |(% rowspan="3" %)低|对组织的财务影响小于¥ X万元
143 |对组织策略及营运活动的影响程度很低:
144 |损益关联者关切程度低
145
146 === **应急管理-组织结构** ===
147
148
149 **[[image:图片2.png]]**
150
151
152 === **应急管理流程组合** ===
153
154
155 **[[image:图片3.png]]**
156
157
158 === **应急管理-主控流程** ===
159
160
161 **[[image:图片4.png]]**
162
163
164 === **应急实施流程** ===
165
166
167 **[[image:图片5.png]]**
168
169
170 === **应急信息通报流程** ===
171
172
173 **[[image:图片6.png]]**
174
175
176 === **应急管理-知会调度流程** ===
177
178
179 **[[image:图片7.png]]**
180
181
182
183 === **应急管理新闻宣传流程** ===
184
185
186 **[[image:图片8.png]]**
187
188
189 === **应急保障** ===
190
191
192 **[[image:图片9.png]]**
193
194
195 === **应急管控** ===
196
197
198 宣传教育和培训
199
200 应急演习与演练
201
202 应急预案KPIs
203
204 回顾与改进
205
206 责任与奖惩 预案管理
207
208
209
210 === **应急管理项目实施过程** ===
211
212
213 项目准备与启动
214
215 项目访谈
216
217 应急机管理流程构建
218
219 应急管理演习
220
221 上线与推广
222
223
224 === **应急管理实施方法(1)** ===
225
226
227 **策略:统一风险处理方法**
228
229
230 **[[image:图片10.png]]**
231
232
233
234 === **应急管理实施方法(2)** ===
235
236
237 **策略:客户现状出发,使用QUICK WIN战术 实现方法:**
238
239 根据关键商业过程,确定关键业务和风险场景
240
241 根据现有故障处理标准和行业规范,确定风险级别
242
243 以现有组织为基础,建立应急管理组织结构
244
245 以现有管理为基础,建立应急管理公共流程
246
247 以现有技术为基础,建立相应技术子流程
248
249 以现有业务实现方式为基础,建立相应业务子流程
250
251
252 === **应急管理实施方法(3)** ===
253
254
255 **策略:持续改进应急管理能力 实现方法:**
256
257 构建应急管理回顾与改进流程
258
259 制定主动性制度保障流程的持续改进
260
261 定期进行应急管理培训普及应急管理知识
262
263 定期进行应急预案演习熟练掌握流程和风险处理技能
264
265 融合流程改进机制,形成自适应流程体系
266
267
268 === **应急管理服务的益处** ===
269
270
271 建立完整的应急管理组织结构
272
273 构建整套应急管理公共流程框架
274
275 制定应急管理应急预案
276
277 企业或组织能够快速解除危机,从容面对客户,公众和媒体
278
279 企业或组织领导在第一时间了解风险处理状态并作出决策 提高企业和/或组织关键业务系统服务的可持续性
280
281
282 === **应急管理服务与其他服务的Alignment** ===
283
284
285 风险预防与预警~-~-~-~-操作监控服务,AO服务
286
287 风险处理~-~-~-~-ITSM服务,DR服务
288
289 抗风险能力提升~-~-~-~-ITSM服务
290
291
292 === **应急管理服务人天估算** ===
293
294
295 应急与风险管理和评估机制构建-5 人天
296
297 应急管理公共流程构建-5人天
298
299 单一风险场景应急预案构建-5人天
300
301 应急演习计划-5人天
302
303 应急预案演习及总结-5人天
304
305
306 [[返回本章节索引>>url:https://www.itil4hub.cn/bin/view/G%20%E5%8F%82%E8%80%83%E8%B5%84%E6%96%99/ITIL%E5%AE%9E%E6%96%BD%E9%A1%B9%E7%9B%AE%E8%B5%84%E6%96%99/ITIL%E5%AE%9E%E6%96%BD%E9%A1%B9%E7%9B%AE%E6%B5%81%E7%A8%8B%E8%AE%BE%E8%AE%A1%E6%96%B9%E6%A1%88%E9%9B%86/%E5%BA%94%E6%80%A5%E7%AE%A1%E7%90%86/]]  [[阅读下一篇>>https://www.itil4hub.cn/bin/view/G%20%E5%8F%82%E8%80%83%E8%B5%84%E6%96%99/ITIL%E5%AE%9E%E6%96%BD%E9%A1%B9%E7%9B%AE%E8%B5%84%E6%96%99/ITIL%E5%AE%9E%E6%96%BD%E9%A1%B9%E7%9B%AE%E6%B5%81%E7%A8%8B%E8%AE%BE%E8%AE%A1%E6%96%B9%E6%A1%88%E9%9B%86/%E5%BA%94%E6%80%A5%E7%AE%A1%E7%90%86/%E6%9F%90%E7%BD%91%E7%AE%A1%E4%B8%AD%E5%BF%83IT%E9%9B%86%E4%B8%AD%E8%BF%90%E7%BB%B4%E5%92%A8%E8%AF%A2%E9%A1%B9%E7%9B%AE%E8%B0%83%E7%A0%94%E5%88%86%E6%9E%90%E6%8A%A5%E5%91%8A/]]
307
308
深圳市艾拓先锋企业管理咨询有限公司