<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Ничто не вечно, или немного о непрерывности бизнеса &#187; Business Impact Analysis</title>
	<atom:link href="http://blog.bs25999.ru/tag/business-impact-analysis/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.bs25999.ru</link>
	<description></description>
	<lastBuildDate>Fri, 03 Sep 2010 09:52:45 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.bs25999.ru' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/2a4fb743c23cae18f6a5a072f80a3b12?s=96&#038;d=http://s2.wp.com/i/buttonw-com.png</url>
		<title>Ничто не вечно, или немного о непрерывности бизнеса &#187; Business Impact Analysis</title>
		<link>http://blog.bs25999.ru</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.bs25999.ru/osd.xml" title="Ничто не вечно, или немного о непрерывности бизнеса" />
	<atom:link rel='hub' href='http://blog.bs25999.ru/?pushpress=hub'/>
		<item>
		<title>Webinar по автоматизации процессов управления непрерывностью бизнеса</title>
		<link>http://blog.bs25999.ru/2010/04/11/webinar_sungard/</link>
		<comments>http://blog.bs25999.ru/2010/04/11/webinar_sungard/#comments</comments>
		<pubDate>Sun, 11 Apr 2010 20:04:47 +0000</pubDate>
		<dc:creator>Alexey Chekanov</dc:creator>
				<category><![CDATA[Инструментарий]]></category>
		<category><![CDATA[Методология]]></category>
		<category><![CDATA[Business Impact Analysis]]></category>
		<category><![CDATA[Анализ воздействия на бизнес]]></category>
		<category><![CDATA[Непрерывность бизнеса]]></category>
		<category><![CDATA[Планы]]></category>
		<category><![CDATA[Риски]]></category>
		<category><![CDATA[Управление инцидентами]]></category>
		<category><![CDATA[Incident Management]]></category>
		<category><![CDATA[SunGard]]></category>

		<guid isPermaLink="false">http://blog.bs25999.ru/?p=347</guid>
		<description><![CDATA[29 апреля в 15:00 я постараюсь в течение одного часа дать обзор текущей продуктовой линейки SunGard Continuity Management Solution, и как с помощью этих продуктов автоматизировать жизненный цикл управления непрерывностью бизнеса. С декабря прошлого года линейка SunGard CMS заметно расширилась, и про все решения  в комплексе мы  еще ни разу не рассказывали. Из новых решений речь [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.bs25999.ru&amp;blog=7990511&amp;post=347&amp;subd=bs25999&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="https://www1.gotomeeting.com/register/614730720" target="_blank">29 апреля в 15:00</a> я постараюсь в течение одного часа дать обзор текущей продуктовой линейки <a href="http://www.availability.sungard.com/ITSolutions/software/Pages/software.aspx" target="_blank">SunGard Continuity Management Solution</a>, и как с помощью этих продуктов автоматизировать жизненный цикл управления непрерывностью бизнеса.</p>
<p>С декабря прошлого года линейка <a href="http://www.availability.sungard.com/ITSolutions/software/Pages/software.aspx" target="_blank">SunGard CMS</a> заметно расширилась, и про все решения  в комплексе мы  еще ни разу не рассказывали.</p>
<p>Из новых решений речь пройдет про три  продукта, дополнивших <a href="http://www.availability.sungard.com/ITSolutions/software/Pages/biaprofessional.aspx" target="_blank">BIA Professional</a>:</p>
<ul>
<li><a href="http://www.availability.sungard.com/ITSolutions/software/Pages/RiskAssessment.aspx" target="_blank">Risk Assessment</a></li>
<li><a href="http://www.availability.sungard.com/ITSolutions/software/Pages/VendorAssessment.aspx" target="_blank">Vendor Assessment</a></li>
<li><a href="http://www.availability.sungard.com/ITSolutions/software/Pages/WorkForceAssessment.aspx" target="_blank">Work Force Assesment</a></li>
</ul>
<p>Кроме того, будет рассказано и про функциональность, появившуюся в новых версиях продуктов <a href="http://www.availability.sungard.com/ITSolutions/software/Pages/LDRPS.aspx" target="_blank">LDRPS</a> и <a href="http://www.availability.sungard.com/ITSolutions/software/Pages/biaprofessional.aspx" target="_blank">BIA Professional</a>.</p>
<p>Как всегда, Вебинар проходит на русском языке и абсолютно бесплатен <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Update 1: <a href="http://www.almitech.ru/files/Webinars/Sungard_CMS.wmv" target="_blank">Запись Вебинара доступна здесь</a>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bs25999.wordpress.com/347/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bs25999.wordpress.com/347/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bs25999.wordpress.com/347/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bs25999.wordpress.com/347/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bs25999.wordpress.com/347/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bs25999.wordpress.com/347/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bs25999.wordpress.com/347/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bs25999.wordpress.com/347/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bs25999.wordpress.com/347/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bs25999.wordpress.com/347/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bs25999.wordpress.com/347/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bs25999.wordpress.com/347/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bs25999.wordpress.com/347/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bs25999.wordpress.com/347/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.bs25999.ru&amp;blog=7990511&amp;post=347&amp;subd=bs25999&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.bs25999.ru/2010/04/11/webinar_sungard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.almitech.ru/files/Webinars/Sungard_CMS.wmv" length="45440055" type="video/x-ms-wmv" />
<enclosure url="http://www.almitech.ru/files/Webinars/Sungard_CMS.wmv" length="45440055" type="video/x-ms-wmv" />
	
		<media:content url="http://0.gravatar.com/avatar/ac795cdddea558a702fb9a8ac86fc056?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Alexey Chekanov</media:title>
		</media:content>
	</item>
		<item>
		<title>Восстановление рабочих мест, или как не ходить на работу</title>
		<link>http://blog.bs25999.ru/2010/04/11/work_area_recovery/</link>
		<comments>http://blog.bs25999.ru/2010/04/11/work_area_recovery/#comments</comments>
		<pubDate>Sun, 11 Apr 2010 19:34:58 +0000</pubDate>
		<dc:creator>Alexey Chekanov</dc:creator>
				<category><![CDATA[Методология]]></category>
		<category><![CDATA[Business Impact Analysis]]></category>
		<category><![CDATA[Citrix]]></category>
		<category><![CDATA[Анализ воздействия на бизнес]]></category>
		<category><![CDATA[Восстановление рабочих мест]]></category>
		<category><![CDATA[Непрерывность бизнеса]]></category>
		<category><![CDATA[Планы]]></category>
		<category><![CDATA[Тестирование]]></category>
		<category><![CDATA[Чрезвычайная ситуация]]></category>

		<guid isPermaLink="false">http://blog.bs25999.ru/?p=329</guid>
		<description><![CDATA[На этой неделе посетил конференцию Citrix. Встретил массу добрых знакомых, послушал про последние достижения науки и техники, и даже (хотя и после некоторых шаманских ритуалов) смог убедиться в том, что мой телефон на Андроиде вполне способен выступать в качестве клиентского устройства для Citrix XenApp.  Но кроме всего этого основной лейтмотив конференции побудил меня написать про [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.bs25999.ru&amp;blog=7990511&amp;post=329&amp;subd=bs25999&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>На этой неделе посетил конференцию Citrix. Встретил массу добрых знакомых, послушал про последние достижения науки и техники, и даже (хотя и после некоторых шаманских ритуалов) смог убедиться в том, что мой телефон на Андроиде вполне способен выступать в качестве клиентского устройства для Citrix XenApp.  Но кроме всего этого основной лейтмотив конференции побудил меня написать про тему, которую давно уже собирался осветить &#8211; восстановление рабочих мест.</p>
<p>Не претендуя на то, чтобы в одном посте дать комплексный набор рекомендаций, постараюсь обозначить основные области, заслуживающие внимание.<span id="more-329"></span><img title="Далее…" src="http://bs25999.wordpress.com/wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /></p>
<p>Для простоты рассмотрим персонал, основная деятельность которого не связана ни с непосредственным взаимодействием с клиентами, ни с производством, т.е. типичных обитателей офиса. Для других категорий сотрудников задача более сложна, хотя тоже имеет решение.</p>
<p>Сценариев ЧС, при которых может понадобиться экстренное восстановление рабочих мест, несколько.</p>
<ol>
<li>Самый простой сценарий &#8211; сотрудники целы, офис цел, но сотрудники не могут попасть в офис. Например, в городе случился теракт и метро не работает.  Или наводнение. Или эпидемия.</li>
<li>Более сложный сценарий &#8211; люди целы, а вот офис &#8211; не совсем.  Если ИТ-инфраструктура и связь сохранилась, то задача сводится к п.1. Если же офис [частично] разрушен/обесточен/аппаратура конфискована, но &#8211; есть резервный ЦОД, задача тоже имеет решение.</li>
<li>Совсем тяжелый случай &#8211; когда часть людей по тем или иным причинам не может выполнять свои функции или участвовать в восстановительных работах. Это может быть вызвано как непосредственно проблемами (болезнь, повреждения или даже смерть), так и проблемами родных и близких, которые требуют неотложного участия.</li>
</ol>
<p>Итак, как же быть?</p>
<p>На самом деле, задача (на верхнем уровне) сводится к двум подзадачам:</p>
<ol>
<li>Тем, кто есть &#8211; дать возможность работать либо удаленно, либо на рабочих местах других сотрудников [в других,  не попавших под воздействие ЧС офисах].</li>
<li>Тех, кто не может выполнять свои функции &#8211; заменить другими, либо перераспределить их обязанности между теми, кто остался &laquo;в строю&raquo;.</li>
</ol>
<p>В любом случае, по итогам анализа воздействия на бизнес вам надо определить минимальный уровень производства, который должна обеспечить ваша организация после ЧС. Основываясь на этом показателе, можно оценить минимально необходимое количество персонала. Соответственно, уже для этого количества персонала необходимо обеспечить альтернативные рабочие места, и, по возможности, обеспечить взаимозаменяемость людей.</p>
<p>У задачи обеспечения альтернативных рабочих мест есть большая ИТ-составляющая. Если ваша ИТ-инфраструктура позволяет обеспечить удаленную работу, то 80% задачи решено. При этом важно убедиться в том, какое количество сотрудников может одновременно пользоваться удаленным доступом. Это ограничение может быть обусловлено пропускной способностью каналов к ЦОД организации, лицензионными ограничениями, либо мощностью оборудования. Подразумевается, что необходимая для этого инфраструктура зарезервирована и доступна даже в случае потери основного ЦОДа. С другой стороны, необходимо проверить, что у сотрудников есть доступ в Интернет и компьютер, удовлетворяющий требованиям для удаленной работы.</p>
<p>Взаимозаменяемость людей требует более серьезной проработки, и подразумевает, кроме перекрестного обучения персонала, четкое отчуждение знаний от сотрудников. Впрочем, как и многие требования непрерывности бизнеса, это требование может очень сильно помочь вам и в обычной жизни &#8211; например, в случае недружественного расставания с сотрудником.</p>
<p>Ну и наконец, планирование и учения &#8211; пока переход на альтернативные способы работы не будет четко спланирован и протестирован, вряд ли вы сможете полагаться на это в критических ситуациях.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bs25999.wordpress.com/329/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bs25999.wordpress.com/329/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bs25999.wordpress.com/329/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bs25999.wordpress.com/329/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bs25999.wordpress.com/329/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bs25999.wordpress.com/329/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bs25999.wordpress.com/329/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bs25999.wordpress.com/329/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bs25999.wordpress.com/329/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bs25999.wordpress.com/329/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bs25999.wordpress.com/329/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bs25999.wordpress.com/329/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bs25999.wordpress.com/329/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bs25999.wordpress.com/329/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.bs25999.ru&amp;blog=7990511&amp;post=329&amp;subd=bs25999&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.bs25999.ru/2010/04/11/work_area_recovery/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/ac795cdddea558a702fb9a8ac86fc056?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Alexey Chekanov</media:title>
		</media:content>

		<media:content url="http://bs25999.wordpress.com/wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" medium="image">
			<media:title type="html">Далее…</media:title>
		</media:content>
	</item>
		<item>
		<title>Business Impact Analysis федерального масштаба</title>
		<link>http://blog.bs25999.ru/2010/01/21/bia/</link>
		<comments>http://blog.bs25999.ru/2010/01/21/bia/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 14:46:31 +0000</pubDate>
		<dc:creator>Alexey Chekanov</dc:creator>
				<category><![CDATA[Стандарты]]></category>
		<category><![CDATA[Business Impact Analysis]]></category>
		<category><![CDATA[Анализ воздействия на бизнес]]></category>
		<category><![CDATA[Непрерывность бизнеса]]></category>
		<category><![CDATA[Регулирование]]></category>

		<guid isPermaLink="false">http://blog.bs25999.ru/?p=222</guid>
		<description><![CDATA[В последний день прошлого года Минюст зарегистрировал приказ  Министерства экономического развития №470 от 16 ноября 2009 года &#171;О требованиях к технологическим, программным и лингвистическим средствам обеспечения пользования официальными сайтами федеральных органов исполнительной власти&#187;. Приказ, среди прочего, устанавливает целевые показатели восстановления для сайтов федеральных органов: RTO &#8211; 4 часа Суммарная длительность перерывов в работе официального сайта [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.bs25999.ru&amp;blog=7990511&amp;post=222&amp;subd=bs25999&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>В последний день прошлого года Минюст зарегистрировал приказ  Министерства экономического развития №470 от 16 ноября 2009 года &laquo;О требованиях к технологическим, программным и лингвистическим средствам обеспечения пользования официальными сайтами федеральных органов исполнительной власти&raquo;.</p>
<p>Приказ, среди прочего, устанавливает целевые показатели восстановления для сайтов федеральных органов:</p>
<p><strong>RTO &#8211; 4 часа </strong></p>
<p><em><span id="more-222"></span>Суммарная длительность перерывов в работе официального сайта в информационно-телекоммуникационной сети Интернет (далее &#8211; сеть Интернет) не должна превышать 4 часов в месяц (за исключением перерывов, связанных с обстоятельствами непреодолимой силы). При необходимости проведения плановых технических работ, в ходе которых доступ пользователей информацией к информации, размещенной на официальном сайте, будет невозможен, уведомление об этом должно быть размещено на главной странице официального сайта не менее чем за сутки до начала работ.</em></p>
<p><strong>RPO &#8211; 24 часа</strong></p>
<p><em>В целях защиты информации, размещенной на официальном сайте, должно быть обеспечено: </em></p>
<p><em>[...]</em></p>
<p><em>в) ежедневное копирование всей размещенной на официальном сайте информации и электронных журналов учета операций на резервный материальный носитель, обеспечивающее возможность их восстановления.</em></p>
<p>Кроме того, определены некоторые требования к хранению резервных копий:</p>
<p><em>д) хранение резервных материальных носителей с ежедневными копиями всей размещенной на официальном сайте информации и электронных журналов учета операций &#8211; не менее одного года, с еженедельными копиями всей размещенной на официальном сайте информации &#8211; не менее двух лет, с ежемесячными копиями всей размещенной на официальном сайте информации &#8211; не менее трех лет.</em></p>
<p>К сожалению, ничего не было сказано про хранение резервных копий за пределами серверных помещений &#8211; это могло бы в перспективе помочь избежать пары неприятных историй (вспомним, например, историю с <a href="http://blog.bs25999.ru/2009/12/06/mk/" target="_blank">Комсомольской правдой</a>)</p>
<p>Не знаю, предшествовал ли выбору этих целевых показателей BIA, но зато теперь федеральные власти смогут сэкономить на проведение анализа в каждом конкретном ведомстве, если, конечно, они не сочтут необходимым установить более жесткие показатели восстановления.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bs25999.wordpress.com/222/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bs25999.wordpress.com/222/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bs25999.wordpress.com/222/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bs25999.wordpress.com/222/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bs25999.wordpress.com/222/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bs25999.wordpress.com/222/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bs25999.wordpress.com/222/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bs25999.wordpress.com/222/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bs25999.wordpress.com/222/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bs25999.wordpress.com/222/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bs25999.wordpress.com/222/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bs25999.wordpress.com/222/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bs25999.wordpress.com/222/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bs25999.wordpress.com/222/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.bs25999.ru&amp;blog=7990511&amp;post=222&amp;subd=bs25999&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.bs25999.ru/2010/01/21/bia/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/ac795cdddea558a702fb9a8ac86fc056?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Alexey Chekanov</media:title>
		</media:content>
	</item>
		<item>
		<title>А если завтра снег?</title>
		<link>http://blog.bs25999.ru/2010/01/15/snow/</link>
		<comments>http://blog.bs25999.ru/2010/01/15/snow/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 18:14:05 +0000</pubDate>
		<dc:creator>Alexey Chekanov</dc:creator>
				<category><![CDATA[Извлеченные уроки]]></category>
		<category><![CDATA[Методология]]></category>
		<category><![CDATA[Business Impact Analysis]]></category>
		<category><![CDATA[Анализ воздействия на бизнес]]></category>
		<category><![CDATA[Непрерывность бизнеса]]></category>
		<category><![CDATA[Планы]]></category>
		<category><![CDATA[Чрезвычайная ситуация]]></category>

		<guid isPermaLink="false">http://blog.bs25999.ru/?p=217</guid>
		<description><![CDATA[Сегодня попалась на глаза статья уважаемого человека, Charlie Maclean-Bristol, написанная им по следам сурового похолодания и снежных заносов, выпавших на долю Великобритании в этом году. Не буду пересказывать статью целиком, но остановлюсь на нескольких моментах, показавшихся мне наиболее интересными, дополнив своими мыслями и рассуждениями. Случится то происшествие, которого вы не ждете. Казалось бы, ничего нового, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.bs25999.ru&amp;blog=7990511&amp;post=217&amp;subd=bs25999&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Сегодня попалась на глаза <a href="http://www.continuitycentral.com/feature0737.html" target="_blank">статья</a> уважаемого человека, Charlie Maclean-Bristol, написанная им по следам сурового похолодания и снежных заносов, выпавших на долю Великобритании в этом году. Не буду пересказывать статью целиком, но остановлюсь на нескольких моментах, показавшихся мне наиболее интересными, дополнив своими мыслями и рассуждениями.</p>
<p><strong>Случится то происшествие, которого вы не ждете.</strong></p>
<p>Казалось бы, ничего нового, про это говорится от раза к разу, но, несмотря ни на что, зачастую готовимся мы именно к тому, с чем уже сталкивались в обозримом прошлом. Типичный пример тому &#8211; меры, принимаемые TSA по обеспечению безопасности полетов после очередных [попыток] терактов, когда защитные меры почему то выстраиваются исходя из предположения, что следующая попытка теракта произойдет в точности по сценарию предыдущей. Мораль &#8211; планы обеспечения непрерывности деятельности должны быть:<br />
а) достаточно гибкими<br />
б) рассчитывать на самые худшие сценарии развития ситуации</p>
<p><strong>Не рассчитывайте на работоспособность коммунальных служб</strong></p>
<p><span id="more-217"></span>Если чрезвычайная ситуация окажется достаточно масштабной, то велика вероятность того, что:</p>
<ul>
<li>У вас не будет электричества. Его может не быть вообще, его могут ограничить предприятиям, его могут &laquo;веерно&raquo; отключать. В любом случае, если ваш бизнес &#8211; это не детский сад или больница, то с большой вероятностью при дефиците энергоснабжения вам может &laquo;не хватить&raquo;.</li>
<li>Дизель-генераторы могут не помочь. Например, если не будет достаточного запаса солярки, а дороги засыплет снегом. Или заправки не будут работать, потому что там не будет электричества, и насосы не будут работать.</li>
<li>У вас не будет связи. Бесконечно трагичный, но очень яркий пример &#8211; недавнее землетрясение на Гаити. Точнее, не будет привычных видов связи &#8211; фиксированной и мобильной. Спутниковая, до определенного масштаба ЧС, будет продолжать работать.</li>
<li>Воды тоже может какое-то время не быть. Кроме того запаса к кулерам, который есть у вас в офисе, если он есть.</li>
<li>Транспорт работать не будет. Потому что (см.выше) &#8211; не будет топлива, электричества, дорог.</li>
</ul>
<p>Мораль &#8211; определяя свою стратегию, учитывайте возможные изменения окружающего вас мира. Одно из направлений для размышлений &#8211; если все ядро вашего бизнеса расположено в одной точке пространства (включая ИТ) &#8211; серьезно подумайте о том, чтобы разместить резервную площадку на значительном отдалении.</p>
<p><strong>После ЧС &#8211; проведите переоценку RTO</strong></p>
<p>Отличный совет, Чарли. BIA &#8211; это компромисс между амбициями подразделений, и ценой обеспечения высоких показателей восстановления. Далеко не всегда в процессе BIA удается сделать четкую количественную оценку потерь в случае ЧС и доли в ней от простоя отдельных бизнес-процессов. Однако реальная чрезвычайная ситуация отлично расставляет все по местам, и вы можете реально посмотреть, что произошло, если показатели RTO не были достигнуты.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bs25999.wordpress.com/217/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bs25999.wordpress.com/217/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bs25999.wordpress.com/217/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bs25999.wordpress.com/217/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bs25999.wordpress.com/217/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bs25999.wordpress.com/217/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bs25999.wordpress.com/217/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bs25999.wordpress.com/217/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bs25999.wordpress.com/217/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bs25999.wordpress.com/217/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bs25999.wordpress.com/217/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bs25999.wordpress.com/217/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bs25999.wordpress.com/217/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bs25999.wordpress.com/217/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.bs25999.ru&amp;blog=7990511&amp;post=217&amp;subd=bs25999&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.bs25999.ru/2010/01/15/snow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/ac795cdddea558a702fb9a8ac86fc056?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Alexey Chekanov</media:title>
		</media:content>
	</item>
		<item>
		<title>Непрерывность бизнеса и комсомольская пресса</title>
		<link>http://blog.bs25999.ru/2009/12/06/mk/</link>
		<comments>http://blog.bs25999.ru/2009/12/06/mk/#comments</comments>
		<pubDate>Sun, 06 Dec 2009 20:51:33 +0000</pubDate>
		<dc:creator>Alexey Chekanov</dc:creator>
				<category><![CDATA[Извлеченные уроки]]></category>
		<category><![CDATA[Business Impact Analysis]]></category>
		<category><![CDATA[Анализ воздействия на бизнес]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Риски]]></category>
		<category><![CDATA[Чрезвычайная ситуация]]></category>

		<guid isPermaLink="false">http://blog.bs25999.ru/?p=179</guid>
		<description><![CDATA[Жизнь учит нас, что ничему не учит&#8230; Точнее, учиться на чужих ошибках нам не интересно. Люди, профессионально занимающиеся непрерывностью бизнеса, могут пропустить этот пост &#8211; это из серии &#171;наболело&#187;. Постараюсь изложить свои эмоции, не используя  профессиональных терминов с одной стороны, и нецензурных выражений с другой. Три с половиной года назад сгорела редакция Комсомольской правды. По [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.bs25999.ru&amp;blog=7990511&amp;post=179&amp;subd=bs25999&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Жизнь учит нас, что ничему не учит&#8230; Точнее, учиться на чужих ошибках нам не интересно.</p>
<p>Люди, профессионально занимающиеся непрерывностью бизнеса, могут пропустить этот пост &#8211; это из серии &laquo;наболело&raquo;. Постараюсь изложить свои эмоции, не используя  профессиональных терминов с одной стороны, и нецензурных выражений с другой.</p>
<p>Три с половиной года назад сгорела редакция Комсомольской правды.</p>
<p><a href="http://www.kp.ru/daily/24007/83729/" target="_blank">По заявлениям самой КП</a>, <em>&laquo;Номер, который уже был готов к подписанию, пришлось переписывать заново, потому  что сгорели все серверы и вышли из строя компьютеры. Приютила нас на три дня  «Экспресс-газета», которая находилась в соседнем здании. Ущерб от пожара  насчитывает около 2 миллионов долларов.&raquo;</em></p>
<p>Сколько из этих двух миллионов пришлось на сгоревшие материальные ценности &#8211; я не знаю. Неизвестно также, пытался ли кто-то оценивать безвозвратно потерянную информацию. В любом случае - <em>&laquo;Годы работы по созданию одного из крупнейших фотоархивов страны пошли насмарку.  В редакции сгорели тысячи дисков с фотографиями за десятки лет. Выгорела  ценнейшая библиотека.&raquo; </em> [пруфлинк - <a href="http://www.kp.ru/daily/23658/49918/" target="_blank">здесь</a>]</p>
<p>Теперь давайте посмотрим, что произошло на этой неделе с сайтом &laquo;Московского комсомольца&raquo;. <a href="http://bs25999.files.wordpress.com/2009/12/mk.png" target="_blank">По сообщению самого МК</a>, <em>&laquo;Неустановленные пока злоумышленники атаковали интернет-сайт нашей газеты. В  результате была уничтожена значительная часть информации на mk.ru, и ресурс был  некоторое время недоступен для посетителей.[...] Команда сайта работает над восстановлением ресурса в первоначальном виде. К  счастью, все тексты публикаций сохранились, однако значительная часть  графических- и видеоматериалов была утрачена.&raquo;</em></p>
<p>Несмотря на то, что прямых материальных потерь не было (в смысле, ничего не сгорело, не было украдено и т.п.), по словам главного редактора МК<em> &laquo;к сожалению, мы понесли большие финансовые потери, потому что появились большие  вопросы с рекламодателями.&raquo;</em></p>
<p>В сухом остатке &#8211; безвозвратно погиб архив (или его часть), и на неопределенное время нарушена работоспособность сайта, являющегося, в частности, достаточно крупной рекламной площадкой.</p>
<p>Давайте теперь посмотрим, что общего в этих случаях, и что можно было бы сделать, чтобы избежать столь серьезных последствий.</p>
<p><span id="more-179"></span></p>
<p>1. Аксиома управления непрерывностью бизнеса &#8211; &laquo;shit happens&raquo;.  Чрезвычайные ситуации случаются. Вне всякого сомнения, надо принимать меры по снижению рисков &#8211; и о противопожарной безопасности заботиться, и средства информационной безопасности активно внедрять, но тем не менее &#8211; 100% безопасности не бывает. Не у вас сгорит &#8211; так у соседей сверху, а вашу серверную для профилактики возгорания пожарные водой прольют. Итого &#8211; готовиться надо к худшему. Надеяться, что &laquo;со мной этого не случится&raquo; &#8211; не помогает категорически.</p>
<p>2. Если нет системного подхода к оценке ваших активов с точки зрения их значимости для бизнеса &#8211; то почти 100%, что часть останется за кадром. Какая именно часть &#8211; вы узнаете, когда случится очередное ЧП. Под словом активы я здесь подразумеваю информацию (как электронную, так и бумажные архивы), инфраструктуру, здания, сотрудников, и т.п. &#8211; все, на чем построен ваш бизнес.  Здесь очень важно, чтобы анализ проводился сверху вниз: &laquo;продукты и услуги вашей организации&raquo; -&gt;&raquo;обеспечивающие их бизнес-процессы&raquo; -&gt; &laquo;инфраструктура, данные, люди&#8230;&raquo;, а не наоборот.</p>
<p>В качестве примера &#8211; если сайт дает сотни тысяч долларов выручки от рекламы  - то имеет смысл позаботиться о том, чтобы все данные, необходимые для его работы, были включены в процедуры резервного копирования, а процесс послеаварийного восстановления был спланирован и оттестирован. Здесь нет ничего сверхъестественного &#8211; есть методология, есть технические решения. Единственное, что требуется от руководства компании &#8211; это не пускать процесс на самотек.</p>
<p>Распространенное возражение &#8211; &laquo;это стоит денег&raquo;. Да, <em>это стоит денег</em>. Такова жизнь. Ничего не стоит в основном то, что никому не нужно.  Другой вопрос &#8211; адекватность цены. Но именно для этого и делается анализ воздействия на бизнес, чтобы сравнить возможные потери и цену  предотвращения этих потерь. Если рискуем потерять 5 миллионов долларов, а вложить надо 50 тысяч &#8211; наверное, игра стоит свеч. Если нужно вложить 500 тысяч &#8211; уже не так очевидно, надо внимательнее анализировать вероятность риска. При этом всегда надо помнить, что для любой задачи есть решения разного уровня. Если мы говорим про ИТ-системы, то можно спроектировать одно решение, которое обеспечит полное восстановление в течение 5 минут, а можно другое  - со временем восстановления 24 часа. Затраты будут отличаться в разы, и надо смотреть, насколько критично, что сутки система не будет работать. Но, что важно &#8211; по истечении этих суток в обоих вариантах все будет восстановлено, а данные не будут безвозвратно потеряны.</p>
<p>3. Если нет стратегии обеспечения непрерывности бизнеса, то &#8230;</p>
<p><em>- Скажите, пожалуйста, куда мне отсюда идти? </em></p>
<p><em>- А куда ты хочешь попасть? &#8211; ответил Кот. </em></p>
<p><em>- Мне все равно&#8230; &#8211; сказала Алиса. </em></p>
<p><em>- Тогда все равно, куда и идти, &#8211;заметил Кот.</em></p>
<p><em>- &#8230;только бы попасть куда-нибудь, &#8211; пояснила Алиса. </em></p>
<p><em>- Куда-нибудь ты обязательно попадешь, &#8211; сказал  Кот.  &#8211; Нужно только достаточно долго идти. </em></p>
<p><em> С  этим нельзя было не согласиться.</em></p>
<p>(Льюис Кэрролл. Приключения Алисы в стране чудес)</p>
<p>С необходимостью наличия стратегии можно соглашаться или нет, даже не применительно к вопросам непрерывности бизнеса. Бывают случаи, когда интуитивное ведение бизнеса дает очень даже неплохие результаты. Но, если посмотреть на компании, которые эффективно преодолевают чрезвычайные ситуации, то как правило у них такие стратегии есть, равно как и планы действий на случай чрезвычайных ситуаций&#8230;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bs25999.wordpress.com/179/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bs25999.wordpress.com/179/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bs25999.wordpress.com/179/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bs25999.wordpress.com/179/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bs25999.wordpress.com/179/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bs25999.wordpress.com/179/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bs25999.wordpress.com/179/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bs25999.wordpress.com/179/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bs25999.wordpress.com/179/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bs25999.wordpress.com/179/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bs25999.wordpress.com/179/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bs25999.wordpress.com/179/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bs25999.wordpress.com/179/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bs25999.wordpress.com/179/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.bs25999.ru&amp;blog=7990511&amp;post=179&amp;subd=bs25999&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.bs25999.ru/2009/12/06/mk/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/ac795cdddea558a702fb9a8ac86fc056?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Alexey Chekanov</media:title>
		</media:content>
	</item>
		<item>
		<title>Типовой план ОНиВД для банков</title>
		<link>http://blog.bs25999.ru/2009/12/03/bc_light/</link>
		<comments>http://blog.bs25999.ru/2009/12/03/bc_light/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 11:28:48 +0000</pubDate>
		<dc:creator>Alexey Chekanov</dc:creator>
				<category><![CDATA[Инструментарий]]></category>
		<category><![CDATA[Методология]]></category>
		<category><![CDATA[2194-У]]></category>
		<category><![CDATA[242-П]]></category>
		<category><![CDATA[BIA]]></category>
		<category><![CDATA[Business Impact Analysis]]></category>
		<category><![CDATA[Анализ воздействия на бизнес]]></category>
		<category><![CDATA[Банк России]]></category>
		<category><![CDATA[Банки]]></category>
		<category><![CDATA[Непрерывность бизнеса]]></category>
		<category><![CDATA[Планы]]></category>
		<category><![CDATA[Регулирование]]></category>
		<category><![CDATA[Риски]]></category>

		<guid isPermaLink="false">http://blog.bs25999.ru/?p=172</guid>
		<description><![CDATA[Анализируя запросы, по которым читатели попадают на этот блог, я обратил внимание, что достаточно большой процент запросов посвящен поиску типовых планов ОНиВД для банков. Потребность вполне обоснованная &#8211; банковская сфера на сегодняшний день единственная в России, где присутствует четкое регулирование в области непрерывности деятельности (Положение Банка России №242-П). При этом, если крупные банки могут себе [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.bs25999.ru&amp;blog=7990511&amp;post=172&amp;subd=bs25999&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Анализируя запросы, по которым читатели попадают на этот блог, я обратил внимание, что достаточно большой процент запросов посвящен поиску типовых планов ОНиВД для банков. Потребность вполне обоснованная &#8211; банковская сфера на сегодняшний день единственная в России, где присутствует четкое регулирование в области непрерывности деятельности (<a href="http://www.almitech.ru/files/Docs/242P.pdf" target="_blank">Положение Банка России №242-П</a>). При этом, если крупные банки могут себе позволить выделенный персонал и привлечение внешних консультантов для выполнения этой работы, то в средних и малых банках функция ОНиВД как правило дается &laquo;в нагрузку&raquo; кому-то из уже существующих сотрудников.</p>
<p>Внутри своей компании мы уже обсуждали возможность сделать типовое решение для банков, которое позволит провести анализ воздействия на бизнес, оценку рисков и на основе собранной информации сформировать типовой план ОНиВД. В США такое решение достаточно успешно функционирует &#8211; система <a href="http://www.availability.sungard.com/ITSolutions/software/Pages/planet.aspx" target="_blank">PlaNET</a>, разработанная <a href="http://www.availability.sungard.com/ITSolutions/software/Pages/software.aspx" target="_blank">SunGard Availability Solutions</a> на основе продуктов <a href="http://www.availability.sungard.com/ITSolutions/software/Pages/LDRPS.aspx" target="_blank">LDRPS</a> и <a href="http://www.availability.sungard.com/ITSolutions/software/Pages/biaprofessional.aspx" target="_blank">BIA Professional</a> с ограниченной функциональностью. Основные ограничения, внесенные в продукт  -  это невозможность изменения шаблонов планов, опросных листов и т.п. Взамен этого заказчик получает встроенную в продукт методологию проведения анализа  воздействия на бизнес, оценки рисков и типовые планы, учитывающие специфику банковской деятельности.</p>
<p>Со своей стороны, мы (<a href="http://www.almitech.ru" target="_blank">Алмитек</a>) готовы сделать типовое решение по созданию планов ОНиВД на движке <a href="http://www.availability.sungard.com/ITSolutions/software/Pages/software.aspx" target="_blank">Continuity Management Solution</a>, включающем в себя BIA Professional, Risk Assessment и LDRPS. Но для того, чтобы этот проект был успешен, нам необходимо две вещи:</p>
<ul>
<li>Реальный интерес к продукту со стороны рынка, подтвержденный готовностью платить за такой сервис сумму порядка 30 тыс. рублей в месяц;</li>
<li>Несколько банков, которые согласятся выступить первыми пользователями решения, и примут участие в опытной эксплуатации продукта. Взамен эти банки получат более выгодные условия предоставления данного сервиса.</li>
</ul>
<p>Если вы представляете банк, которому может быть интересно либо использовать готовый сервис, либо принять участие в его создании, я буду признателен за короткое письмо на адрес <a href="mailto:bcp@almitech.ru" target="_self">bcp@almitech.ru</a>, в котором вы обозначите ваш интерес к решению.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bs25999.wordpress.com/172/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bs25999.wordpress.com/172/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bs25999.wordpress.com/172/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bs25999.wordpress.com/172/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bs25999.wordpress.com/172/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bs25999.wordpress.com/172/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bs25999.wordpress.com/172/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bs25999.wordpress.com/172/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bs25999.wordpress.com/172/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bs25999.wordpress.com/172/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bs25999.wordpress.com/172/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bs25999.wordpress.com/172/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bs25999.wordpress.com/172/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bs25999.wordpress.com/172/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.bs25999.ru&amp;blog=7990511&amp;post=172&amp;subd=bs25999&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.bs25999.ru/2009/12/03/bc_light/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/ac795cdddea558a702fb9a8ac86fc056?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Alexey Chekanov</media:title>
		</media:content>
	</item>
		<item>
		<title>Business Impact Analysis &#8211; обзор нового продукта</title>
		<link>http://blog.bs25999.ru/2009/11/20/sungard_bia/</link>
		<comments>http://blog.bs25999.ru/2009/11/20/sungard_bia/#comments</comments>
		<pubDate>Fri, 20 Nov 2009 15:29:27 +0000</pubDate>
		<dc:creator>Alexey Chekanov</dc:creator>
				<category><![CDATA[Инструментарий]]></category>
		<category><![CDATA[Непрерывность бизнеса]]></category>
		<category><![CDATA[BS 25999]]></category>
		<category><![CDATA[Банк России]]></category>
		<category><![CDATA[Планы]]></category>
		<category><![CDATA[SunGard]]></category>
		<category><![CDATA[242-П]]></category>
		<category><![CDATA[Чрезвычайная ситуация]]></category>
		<category><![CDATA[BIA]]></category>
		<category><![CDATA[Анализ воздействия на бизнес]]></category>
		<category><![CDATA[Business Impact Analysis]]></category>

		<guid isPermaLink="false">http://blog.bs25999.ru/?p=147</guid>
		<description><![CDATA[С начала октября мы принимаем участие в бета-тестировании новой версии продукта для проведения анализа воздействия на бизнес &#8211; Business Impact Analysis Professional компании SunGard Availability Services. По нашей оценке, продукт уже достиг достаточного уровня стабильности работы, чтобы о нем было не стыдно рассказывать, и, предваряя примерно на месяц выход коммерческой версии, сегодня я расскажу об [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.bs25999.ru&amp;blog=7990511&amp;post=147&amp;subd=bs25999&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>С начала октября мы принимаем участие в бета-тестировании новой версии продукта для проведения анализа воздействия на бизнес &#8211; Business Impact Analysis Professional компании <a href="http://www.availability.sungard.com/ITSolutions/software/Pages/software.aspx" target="_blank">SunGard Availability Services</a>. По нашей оценке, продукт уже достиг достаточного уровня стабильности работы, чтобы о нем было не стыдно рассказывать, и, предваряя примерно на месяц выход коммерческой версии, сегодня я расскажу об основных возможностях продукта.</p>
<p>Для тех читателей, которые не знакомы с функциональностью предыдущих версий, несколько слов о том, для чего предназначен BIA Professional. Продукт позволяет автоматизировать рутинную часть работы по проведению анализа воздействия на бизнес, а именно - подготовку анкет/опросных листов, рассылку их анкетируемым сотрудникам, сбор, консолидацию и последующий анализ информации. Что немаловажно, продукт позволяет обеспечить повторное использование информации &#8211; при регулярном обновлении результатов BIA, пользователям не надо заново отвечать на те же самые вопросы,  а достаточно только проглядеть сохраненные старые ответы, и, при необходимости, внести корректировки.</p>
<p>Перед тем, как начать описывать возможности продукта, я бы хотел сделать акцент на том, в каких случаях организации действительно нужен BIA Professional, чтобы получить адекватную отдачу от сделанных инвестиций. Давайте рассмотрим три критерия, каждый из которых может послужить достаточным аргументом для приобретения продукта.</p>
<div>
<ol>
<li>Масштаб организации. Если в процессе проведения анализа воздействия на бизнес вам приходится проводить анкетирование значительного числа сотрудников, то BIA Professional может оказаться существенным подспорьем. По моему опыту, собрать и консолидировать информацию даже из 50 анкет &#8211; это уже серьезный труд.</li>
<li>Динамика организации. Если бизнес-процессы, внутренняя или внешняя среда организации подвержены частым изменениям, то скорее всего вам приходится обновлять результаты BIA 1-2 раза в год. Как следствие, этот процесс будет регулярно требовать отвлечения от основной деятельности большого числа руководителей среднего и высшего звена, и крайне важно минимизировать затраты их времени.</li>
<li>Методология. Если вы хотите быть уверенным, что весь процесс BIA, начиная со сбора информации, и заканчивая подготовкой финальных отчетов, происходит в строгом соответстии с разработанной вами формальной методикой, средства автоматизации позволят вам добиться этого результата. Более того, вы можете предъявить этот факт при аудите вашей системы обеспечения непрерывности деятельности (будь то аудит Банка России по 242-П, или аудит на соответствие BS 25999).</li>
</ol>
</div>
<div>Теперь давайте посмотрим, какие возможности предоставляет BIA Professional версии 10. Что появилось нового по сравнению с предыдущей версией? Во-первых,  продукт полностью интегрирован с LDRPS 10, а если быть точнее, то все продукты SunGard теперь становятся частью единой системы &#8211; Continuity Management Solution (CMS). Это больше, чем маркетинговый шаг &#8211; все компоненты CMS используют одну и ту же платформу, хранят свои данные в единой СУБД и используют общий механизм управления пользователями.</div>
<p>Основной экран системы теперь выглядит таким образом:</p>
<p><a href="http://bs25999.files.wordpress.com/2009/11/cms1.png"><img class="size-full wp-image-150 alignleft" title="CMS" src="http://bs25999.files.wordpress.com/2009/11/cms1.png?w=418&#038;h=241" alt="" width="418" height="241" /></a></p>
<p>На сегодняшний день в CMS интегрировано 3 продукта - BIA, Risk Assessment и LDRPS. Оставшиеся Incident Manager и Notifind обладают механизмами интеграции, но пока функционируют на другой платформе.</p>
<p>Выбрав BIA Professional, мы &laquo;проваливаемся&raquo; в основное меню системы. <a href="http://bs25999.files.wordpress.com/2009/11/bia1.png"><img class="alignleft size-full wp-image-152" title="Main BIA Screen" src="http://bs25999.files.wordpress.com/2009/11/bia1.png?w=418&#038;h=266" alt="" width="418" height="266" /></a>То, что мы видим на экране системы, предназначено для администратора, интерфейс для конечного пользователя, анкетируемого сотрудника, значительно проще, до него мы дойдем чуть позже.<span id="more-147"></span></p>
<p>Итак, первый шаг &#8211; создание анкет. В разделе &laquo;Question Manager&raquo; мы получаем возможность создавать &laquo;кирпичики&raquo;, из которых впоследствии будут строиться анкеты. Как это принято у SunGard, серьезным достоинством продуктов является не только механизм, позволяющий создавать анкеты &laquo;с чистого листа&raquo;, но и богатый набор уже существующих шаблонов. Символичным является факт, что на первом месте в списке этих &laquo;кирпичиков&raquo; находится шаблон &laquo;CEO Risk Tolerance&raquo; &#8211; как бы призывающий проводить BIA, начиная с самого верха организации.</p>
<p>Для каждого из элементов анкеты BIA Professional предоставляет мощный инструмент для визуального дизайна, который позволяет не только формировать экранные формы, но и определять логику внутри этой формы &#8211; рассчитывать вычисляемые поля, задавать условия валидации, и т.п. Для создания внутренней логики используется собственный C#-подобный язык, а для общения с СУБД &#8211; механизмы маппинга полей форм на поля таблиц СУБД, и несколько способов определения критериев, по которым будут отбираться записи для каждого конкретного пользователя. <em>В качестве примера &#8211; можно дать пользователю возможность видеть только те бизнес-процессы, которые относятся к его подразделению, и для них дать право определять целевые показатели восстановления.</em></p>
<p>В отличие от предыдущей версии, здесь мы можем полностью ощутить все прелести интеграции с LDRPS &#8211; названия таблиц и полей БД мы видим в бизнес-терминах, и все, что уже наработано в планах внутри LDRPS, доступно при исходном заполнении форм данными. Справедливо и обратное &#8211; данные, введенные сотрудниками в процессе проведения BIA могут быть помещены в соответствующие сущности LDRPS, и на их основе впоследствии и будут создаваться планы непрерывности бизнеса и аварийного восстановления.</p>
<p>Для конфликтных ситуаций, когда ответы разных пользователей противоречат друг другу, есть механизмы как автоматического разрешения противоречий, так и ручного вмешательства арбитра.</p>
<p>Выглядит все это примерно так:</p>
<p><a href="http://bs25999.files.wordpress.com/2009/11/bia3.png"><img class="alignleft size-full wp-image-162" title="BIA3" src="http://bs25999.files.wordpress.com/2009/11/bia3.png?w=418&#038;h=241" alt="" width="418" height="241" /></a></p>
<p>Разработав отдельные экраны анкет, можно переходить к их компоновке. BIA Professional позволяет делать как последовательный перечень форм, так и условные ветвления в зависимости от значений полей/формул. Например, в зависимости от должности анкетируемого, какие-то экраны могут быть пропущены, а другие, наоборот, добавлены.</p>
<p><a href="http://bs25999.files.wordpress.com/2009/11/bia4.png"><img class="alignleft size-full wp-image-158" title="BIA4" src="http://bs25999.files.wordpress.com/2009/11/bia4.png?w=418&#038;h=212" alt="" width="418" height="212" /></a></p>
<p>Завершив формирование анкеты, на следующем этапе мы определяем пользователей, которые должны ее заполнить (опять же, используется единый с LDRPS список пользователей). На этом подготовительная работа завершена, и, нажатием одной кнопки всем пользователям рассылаются письма с URL-ссылкой и реквизитами доступа к анкете.  Далее, пользователи в комфортном для себя режиме заполняют свои анкеты, при этом администратор имеет возможность отслеживать статус заполнения анкет сотрудниками.</p>
<p><a href="http://bs25999.files.wordpress.com/2009/11/bia5.png"><img class="alignleft size-full wp-image-159" title="BIA5" src="http://bs25999.files.wordpress.com/2009/11/bia5.png?w=418&#038;h=244" alt="" width="418" height="244" /></a>Как видно из скриншота, пользователь имеет возможность перемещаться между различными экранами анкеты в произвольном порядке (за исключением тех экранов, которые зависят от условий ветвления).</p>
<p>После того, как все сотрудники завершат заполнение своих анкет, администратор системы инициирует  два основных события:</p>
<ol>
<li>Генерация отчета с результатами анализа воздействия на бизнес.</li>
<li>Заполнение таблиц LDRPS данными, необходимыми для планов аварийного восстановления/непрерывности бизнеса.</li>
</ol>
<p>Для проектирования итоговых отчетов используется, как и в LDRPS, генератор отчетов Crystal Reports, так что, если вас не устраивают отчеты, предлагаемые по умолчанию, то вы можете легко их поправить, либо разработать свои собственные.</p>
<p>Напоследок &#8211; немного о лицензировании решения.</p>
<p>BIA Professional лицензируется на организацию в целом, без ограничения количества анкетируемых сотрудников. По умолчанию лицензируется одно одновременное подключение (concurrent user) для администратора, занимающегося созданием, распространением и сбором анкет. В случае необходимости параллельной работы нескольких администраторов (что теоретически можно представить в очень большой компании), стоимость лицензии на каждого дополнительного администратора составит 12,5% от исходной цены. Новая версия BIA Professional будет стоить на $5000 дороже предыдущей, но до конца декабря 2009 года существует возможность приобрести предыдущую версию по старой цене, и в рамках техподдержки осуществить бесплатный переход на новую версию.</p>
<p>Дополнительную информацию по продукту, ценам, возможности тестирования и т.п. можно запросить по адресу <a href="mailto:bcp@almitech.ru">bcp@almitech.ru</a>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bs25999.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bs25999.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bs25999.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bs25999.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/bs25999.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/bs25999.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/bs25999.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/bs25999.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bs25999.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bs25999.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bs25999.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bs25999.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bs25999.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bs25999.wordpress.com/147/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.bs25999.ru&amp;blog=7990511&amp;post=147&amp;subd=bs25999&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.bs25999.ru/2009/11/20/sungard_bia/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/ac795cdddea558a702fb9a8ac86fc056?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Alexey Chekanov</media:title>
		</media:content>

		<media:content url="http://bs25999.files.wordpress.com/2009/11/cms1.png" medium="image">
			<media:title type="html">CMS</media:title>
		</media:content>

		<media:content url="http://bs25999.files.wordpress.com/2009/11/bia1.png" medium="image">
			<media:title type="html">Main BIA Screen</media:title>
		</media:content>

		<media:content url="http://bs25999.files.wordpress.com/2009/11/bia3.png" medium="image">
			<media:title type="html">BIA3</media:title>
		</media:content>

		<media:content url="http://bs25999.files.wordpress.com/2009/11/bia4.png" medium="image">
			<media:title type="html">BIA4</media:title>
		</media:content>

		<media:content url="http://bs25999.files.wordpress.com/2009/11/bia5.png" medium="image">
			<media:title type="html">BIA5</media:title>
		</media:content>
	</item>
	</channel>
</rss>