Service continuity management

An Overview of IT Service Continuity Management

Het doel van Service continuity management is ervoor te zorgen dat de availability en prestaties van een service blijven standhouden op een voldoende niveau in het geval van een disaster. Deze practice voorziet een framework om de weerstand van de organisatie op te bouwen met de mogelijkheid om een degelijk te reageren zodat de belangen van de stakeholders en de reputatie, het merk en de activiteiten voor value creatie beschermd worden.

Enkele voorbeelden:

Disaster bronnenbetrokken StakeholdersImpact op de Organisatie
Supply chain falenWerknemersVerlies van inkomsten
TerrorismeleidinggevendenSchade aan de reputatie
WeersomstandighedenHet bestuursorgaanVerlies van competitieve voordelen

Definities:

Recovery time objective: RTO: De maximum aanvaardbare tijd na een onderbreking van de business voordat er zware impact op de organisatie is. Dit stelt de maximale overeengekomen tijd voort waarin een product of activiteit moet hervat worden of de resources hersteld zijn.

Recovery point objective: RPO: Het herstelpunt naar waar de informatie van een activiteit hersteld moet worden om te kunnen hervatten.

Disaster recovery plan: Een set van duidelijk gedefinieerde plannen die bepalen hoe een organisatie zal herstellen na een ramp en terugkeren naar de staat van voor dit gebeuren. Rekening houdend met de “four dimensions of service management”.

Business impact analysis: BIA: Een kernactiviteit in deze practice die de vital business functions (VBFs) en hetgeen ervan afhankelijk is identificeert. Deze afhankelijkheden bevatten mensen, leveranciers, andere business processen en IT services. BIA definieert de recovery vereisten voor IT services. Deze bevatten RTO’s, RPO’s en minimum doelniveaus voor elke IT service.

Service continuity management VS incident management:

Service continuity management focust op events die zakelijk beschouwd worden als een disaster. Minder zware events worden behandeld door incident management of major incident management. Het onderscheid tussen disaster, major incident en incident moet op voorhand opgesteld worden, overeengekomen en gedocumenteerd met duidelijke afbakening en afspraken voor wanneer de volgende laag van reactie en recovery ingeschakeld wordt. Zo voorkomt men onnodige vertraging en risk.