适用场景
业务连续性管理回答的是"停多久、丢多少、谁决策、怎么恢复"。没有 BIA 的容灾投入,往往是钱花了但恢复不了业务。
配置步骤(业务影响分析(BIA))
# 表格字段
# 业务 | 依赖系统 | 影响(财务/合规/声誉) | MTPD | RTO | RPO | 负责人
# 例:访客系统 | 服务器+数据库+网络 | 园区通行受限 | 4h | 2h | 15min | 王工
关键参数与建议
- BIA:列出关键业务、依赖系统、最大可容忍中断时间(MTPD)
- 目标:为每个业务定 RTO/RPO,并落到具体技术方案
- 计划:应急响应、切换、回切、对外沟通四个部分
- 演练:桌面推演 + 局部切换 + 全量演练,逐步推进
- 维护:架构变更后同步更新 BC 计划
容易踩的坑
- 只做系统清单不做业务依赖分析
- MTPD/RTO 拍脑袋定,与技术能力不匹配
- 业务负责人未参与,恢复目标不被认可
验证与巡检
# 证据:BIA 表经业务方确认签字
- 巡检:每年更新一次 BIA
小结
BCM 的验收标准是"业务方认可":业务负责人知道 RTO/RPO 是多少、演练时能配合、恢复后能确认业务正常。IT 单方面说能恢复不算数。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。