Ziel der Wiederherstellungszeit und der Zielwert für den Wiederherstellungszeitpunkt werden berechnet

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 4 Minuten Lesedauer
  • Die Anwendung BCM stellt einen Bewertungsfragebogen für die Berechnung der RTO (Recovery Time Objective) und des RPO (Recovery Point Objective) in der Business-Impact-Analyse (BIA) bereit. Als Voraussetzung für die BIA definiert der BCM-Administrator die Auswirkungsbewertungen und richtet die Bewertungsfragen ein. Nach dem Eingang der Antworten auf die Bewertung berechnet die Anwendung BCM RTO und RPO.

    Registerkarte „Bewertung“ im Datensatz der Business-Impact-Analyse

    Geschäftskunden und IT-Besitzer können Geschäftsauswirkungsanalysen bzw. technische Auswirkungsanalysen durchführen, indem sie auf die Bewertung in der BIA-Komponente in BCM UIB Workspacereagieren. Das folgende Beispiel zeigt eine Beispielansicht der Registerkarte „ Bewertungen “.

    Registerkarte „Bewertungen“ in der BIA

    Bewertung des tolerierten Datenverlusts (Recovery Point Objective, RPO)

    Wenn Sie der IT-Besitzer sind, können Sie den tolerierten Datenverlust aufgrund von Ausfällen (Recovery Point Objective, RPO) für Ihre Datenanwendungen und -systeme schätzen, indem Sie auf die Bewertung des tolerierbaren Wiederherstellungspunkts (Recovery Point Objective, RPO) in der BIA reagieren. Basierend auf der vom BCM-Administrator eingerichteten Konfiguration werden die Fragen auf der Registerkarte „ Bewertung des Wiederherstellungspunktziels “ angezeigt, wie im folgenden Beispiel gezeigt.

    Bewertung des tolerierten Datenverlusts (Recovery Point Objective, RPO)

    Bewertung des Wiederherstellungszeitziels

    Wenn Sie der Geschäftsbenutzer sind, können Sie das Wiederherstellungszeitziel für Ihre Business Services und Prozesse schätzen, indem Sie auf der Registerkarte Bewertungen auf die Bewertung des Wiederherstellungszeitziels reagieren. Die Fragen werden auf der Registerkarte „ Bewertung der Wiederherstellungszeit nach einem Ziel “ entsprechend der vom BCM-Administrator eingerichteten Konfiguration angezeigt. Das folgende Beispiel zeigt ein Beispiel für eine Bewertung des Wiederherstellungszeitziels.

    Bewertung des Wiederherstellungszeitziels.

    Administratoransicht für Auswirkungskategorie und Auswirkungsbewertungen

    Der BCM-Administrator kann den Bewertungsfragebogen so konfigurieren, dass er eine oder mehrere Auswirkungsbewertungen enthält, z. B. Niedrig, Moderatoder Hoch für eine Auswirkungskategorie. Die Auswirkungsbewertungen werden in der Ansicht „Auswirkungskategorie“ angezeigt, wie im folgenden Beispiel gezeigt.Administratoransicht für die Auswirkungskategorie.

    Der BCM-Administrator kann einen Schwellenwert der Nichttoleranz für die Auswirkungsbewertungen pro Auswirkungskategorie angeben. Die Unterbrechungsdauer für die erste nicht tolerierbare Auswirkungskategorie wird für das Wiederherstellungszeitziel (Recovery Time Objective, RTO) ausgewählt. Die Auswirkungsbewertungen haben die folgenden angegebenen Werte:
    • Niedrig = 1
    • Mittel = 2
    • Hoch = 3
    Im folgenden Beispiel wird die Berechnung der Auswirkungskategorie erläutert.
    Abbildung : 1. Beispiel für die Berechnung der Auswirkungskategorie
    Ein Beispiel zur Veranschaulichung der Berechnung der Auswirkungskategorieergebnisse.

    Recovery Time Objective (RTO) berechnen

    Wenn Sie als Geschäftskunde den Bewertungsfragebogen beantworten, berechnet die Anwendung BCM automatisch die maximale Wiederherstellungszeit nach einem Ausfall (Recovery Time Objective, RTO) für Ihre Geschäftsprozesse und Services.

    Betrachten Sie das folgende Szenario für eine RTO-Beispielberechnung. Der BCM-Administrator hat eine nicht tolerierbare Auswirkungsbewertung für die Auswirkungskategorie „Umsatz“ konfiguriert und die nicht tolerierbaren Auswirkungen definiert. Wenn Sie der Besitzer der Business-Impact-Analyse sind, müssen Sie die Zeitleiste identifizieren, zu der die Auswirkungen auf den Umsatz 1 Mio. USD überschreiten können. Sehen Sie sich die RTO-Beispielberechnung für verschiedene Szenarien an (siehe folgende Tabelle).
    Tabelle : 1. RTO-Beispielberechnung
    Szenario Nicht tolerierbare Auswirkung Beschreibung
    Szenario 1 In der Tabelle „Auswirkungsbewertungen“ wird das Feld Tolerierbar auf falsegesetzt.

    Wenn der Administrator angegeben hat, dass geringe regulatorische Auswirkungen nicht tolerierbar sind, wird die entsprechende Unterbrechungsdauer als RTO (Recovery Time Objective) festgelegt.

    In diesem Beispiel wird die Unterbrechungsdauer für die Auswirkungsbewertung 01 - Low auf 4 Stunden festgelegt. Daher liegt das Wiederherstellungszeitziel (Recovery Time Objective, RTO) für die Auswirkungskategorie über 4 Stunden.

    Auch wenn die Dauer der Unterbrechung mit mäßiger Auswirkung kürzer ist, wählt die Berechnung den Wert aus der ersten alphanumerisch sortierten Auswirkungsbewertung aus, für die das Feld Tolerierbar auf falsegesetzt ist.

    Szenario 2 In der Tabelle „Auswirkungsbewertungen“ wird das Feld Tolerierbar auf falsegesetzt.

    Wenn der Administrator angegeben hat, dass moderate regulatorische Auswirkungen nicht tolerierbar sind, wird die entsprechende Unterbrechungsdauer als RTO (Recovery Time Objective) festgelegt.

    In diesem Beispiel wird die Unterbrechungsdauer für 02 - Moderate Auswirkung auf 24 Stunden festgelegt. Daher liegt die maximale Wiederherstellungszeit nach einem Ausfall (RTO) für die Auswirkungskategorie über 24 Stunden.

    Szenario 3 In der Tabelle „Auswirkungsbewertungen“ wird das Feld Tolerierbar auf falsegesetzt.

    Wenn der Administrator angegeben hat, dass hohe regulatorische Auswirkungen nicht tolerierbar sind, wird die entsprechende Unterbrechungsdauer als Wiederherstellungszeitziel (Recovery Time Objective, RTO) festgelegt, wie im folgenden Beispiel gezeigt. Administratoransicht für die Auswirkungskategorie.

    Im tabellarischen Beispiel wird die Unterbrechungsdauer für 03 – Hohe Auswirkung auf 72 Stunden festgelegt. Daher liegt die maximale Wiederherstellungszeit nach einem Ausfall für die Auswirkungskategorie über 72 Stunden.

    Szenario 4 Das Feld Tolerierbar für die Auswirkungsbewertungen Niedrig, Mittel und Hoch wird auf truegesetzt.

    Wenn der Administrator alle Auswirkungsbewertungen als tolerierbar festgelegt hat, wird der im Feld Maximaler RTO-Wert in der Vorlage angegebene Wert als Wiederherstellungszeitziel (Recovery Time Objective, RTO) ausgewählt.

    Im folgenden Beispiel hat der Administrator alle Auswirkungsbewertungen als tolerierbar festgelegt. Daher beträgt die maximale Wiederherstellungszeit (RTO) einen Monat gemäß dem im Feld Maximaler RTO-Wert angegebenen Wert.Maximaler RTO-Wert.

    Berechnung des Gesamtergebnisses der Auswirkungsbewertung für eine BIA

    Wenn Sie die Unterbrechungsdauer einer Auswirkungskategorie aktualisieren, wird der RTO der BIA automatisch aktualisiert. Die RTO der BIA wird als niedrigste tolerierbare Ausfallzeit für jede Auswirkungskategorie festgelegt.

    Betrachten Sie beispielsweise eine BIA mit vier Auswirkungskategorien: Rechtsabteilung, Reputation, Personal und Regulatory. Wenn Sie den Unterbrechungsdauerwert der rechtlichen Auswirkungskategorie aktualisieren, wird der RTO-Wert der BIA basierend auf der niedrigsten tolerierbaren Unterbrechungsdauer aus jeder Auswirkungskategorie neu berechnet. Die Wiederherstellungsstufe variiert von Organisation zu Organisation und wird basierend auf dem neu berechneten RTO-Wert festgelegt.

    RTO-Wert Wiederherstellungsstufe
    Sofort Missionskritisch
    1 Stunde Missionskritisch
    4 Stunden Missionskritisch
    8 Stunden Geschäftskritisch
    24 Stunden Geschäftskritisch
    72 Stunden Unverzichtbar
    1 Woche Unverzichtbar
    2 Wochen Nicht wesentlich
    1 Monat Nicht wesentlich
    Berechnung der Kategoriepunktzahl aus Auswirkungsanalysefragen für eine Auswirkungskategorie, die zum RPO (Recovery Point Objective) beiträgt

    Wenn die Auswirkungskategorie zu RPObeiträgt, bewerten Sie jede Auswirkungsanalysefrage in dieser RPO-Kategorie basierend auf dem Wert Ihrer Daten wie „geschäftskritisch“, „vorgangskritisch“, „geschäftswichtig“ oder „vorgangskritisch“. Der maximale Wert unter allen Fragen dieses RPO wird als Kategoriepunktzahl dieser Auswirkungskategorie betrachtet und in der Tabelle „Auswirkungskategorieergebnisse“ [sn_bia_category_result] gespeichert.