비즈니스 연속성 계획을 만드는 방법

05/15 2020
비즈니스 연속성 계획
(이미지: © Unsplash의 Alvaro Reyes 사진)

재해는 우리가 생각하는 것보다 더 자주 발생하며 어떤 비즈니스도 예기치 않은 홍수, 전기 화재 또는 심각한 하드웨어 오류에 면역이 되지 않습니다.

좋은 비즈니스 연속성 계획 없이 중대한 사고를 경험한 대부분의 기업이 절대 복구하지 못한다는 여러 연구 (새 탭에서 열림) 를 통해 어떤 기업도 그러한 사건의 결과를 과소평가해서는 안 됩니다 . 그렇기 때문에 데이터 스토리지 오류, 자연 재해 또는 하드웨어 오작동이 핵심 운영을 방해할 수 있는 모든 방법에 대비하는 것이 중요합니다.

오늘은 비즈니스 연속성 및 데이터 복구 계획을 수립하는 데 사용해야 하는 간단한 프로세스를 단계별로 살펴봄으로써 예상치 못한 상황에 대처하는 데 도움을 드리고자 합니다. 아래 나열된 조언 외에도 찾을 수 있는 최고의 데이터 복구 소프트웨어를 설치하여 문제가 발생한 경우 신속하게 정보를 복원할 수 있도록 하는 것이 좋습니다 .

비즈니스 연속성 계획을 만드는 방법: 준비

비즈니스 연속성 계획(BCP) 설계를 시작하기 전에 이러한 계획이 수행해야 하는 작업을 정확히 이해하는 것이 중요합니다. BCP는 종종 재해 복구 및 데이터 백업 계획과 같이 유사하지만 완전히 동일하지는 않은 비즈니스 전략 절차와 혼동됩니다. 

요컨대, BCP는 중대한 중단이 발생할 경우 구현할 수 있는 일련의 프로토콜을 포함하여 비상 상황을 처리하기 위한 비즈니스의 준비성을 높이는 정책 모음입니다. 중단은 모든 형태와 크기로 발생할 수 있으며 특정 산업은 다른 산업보다 특정 위험에 더 취약합니다.

다행스럽게도 BCP는 거의 모든 유형의 중단에 적용할 수 있습니다. 오늘날 기업이 직면한 가장 일반적인 유형에는 자연 재해와 인재, 사이버 보안 공격, 전염병이 포함됩니다. 중단 기간 동안 BCP는 이익 마진, ​​고객 평판 및 주요 자산을 보호해야 합니다.

점점 더 기술에 의존하는 세상에서 데이터 및 IT 시스템은 대부분의 비즈니스의 일상적인 운영을 지원하는 데 필수적입니다. 이러한 이유로 BCP는 종종 데이터 복구 프로토콜과 지침을 통합하여 중단이 데이터 스토리지에 영향을 미치는 경우 작업을 정상화하도록 돕습니다.

비즈니스 연속성 계획

1. 계획의 범위와 정도를 결정합니다.

BCP를 만드는 첫 번째 단계는 원하는 계획의 목표와 범위를 고려하는 것입니다. 스스로에게 다음과 같은 질문을 해보세요.

  •  BCP가 처리해야 하는 비즈니스 영역은 무엇입니까? 
  •  우리는 어떤 유형의 중단에 가장 취약합니까? 
  •  모든 직원이 BCP를 이해해야 합니까 아니면 고위 경영진만 이해해야 합니까? 
  •  성공한다면 BCP는 무엇을 성취할 것인가?
  •  BCP는 어느 기간 내에 개발되어야 합니까?

이에 대한 답을 얻으면 연속성 계획 개발에 할당할 리소스를 결정할 수 있습니다. BCP에 대한 예산 설정은 개발 기간과 BCP 교육이 필요한 작업자의 비율에 대한 아이디어가 있을 때만 가능합니다.

2. 주요 사업영역 및 상호연관성 파악

다음으로 다양한 중단에 대한 비즈니스의 취약성에 대한 완전한 그림을 조합해야 합니다. 여기서 목표는 실패할 경우 전체 비즈니스에 가장 큰 피해를 줄 부서, 프로세스 또는 서비스를 식별하는 것입니다. 

이 단계를 완료하려면 특정 부서와 관련된 수익 추정을 고려하십시오. 예를 들어 판매 처리 시스템이 오프라인 상태가 되면 하루에 얼마나 많은 수익을 잃게 될까요?

또한 프로세스 간의 종속성과 링크를 확인하십시오. 특정 실패는 다른 부서에 연쇄 피해를 입히거나 법적 위험을 초래하거나 홍보에 영향을 미칠 수 있습니다.

3. 비즈니스 영향 분석 연습 수행

주요 비즈니스 영역을 종합적으로 분류한 후 BIA(비즈니스 영향 분석) 연습을 수행합니다. BIA는 DR(재해 복구) 계획의 일부를 구성해야 하며, 이는 그 자체로 모든 비즈니스 연속성 계획의 중요한 구성 요소입니다. 

BIA 중에 다양한 유형의 중단이 주요 비즈니스 영역과 회사 전체에 미칠 영향을 추정하려고 시도합니다. 주요 부서와 프로세스가 얼마나 복원력이 있는지 정확하게 예측하기 위해 다양한 규모의 중단과 관련된 시나리오를 고려하고 회사 전체의 직원을 인터뷰합니다. 

BIA에 포함된 각 우발 상황을 통해 핵심 비즈니스 기능을 계속 운영하는 데 필요한 리소스를 예측합니다.

4. 허용 가능한 다운타임 계산 

이 단계에서는 중단 기간 동안 주요 비즈니스 영역이 작동하지 않는 데 허용되는 기간을 계산하여 최적의 복구 목표를 결정할 수 있습니다. 각 주요 부서의 최적 복구 시간은 얼마입니까? 기능이 10시간이 아니라 20시간 안에 복원된다면 얼마나 많은 수익을 잃게 될까요? 

5. 복구 및 연속성 팀 구성

방금 설정한 목표를 달성하려면 재해 발생 시 필요한 작업을 수행할 수 있는 신뢰할 수 있는 팀이 필요합니다. 실제로 대부분의 비즈니스 연속성 계획에는 여러 팀이 필요합니다. 

모일 첫 번째 유형의 팀은 사고 지휘 팀입니다. 이 그룹의 각 구성원은 중단 후 핵심 운영을 다시 온라인으로 전환하고 잠재적으로 빠르게 변화하는 상황에 대한 정기적인 업데이트가 필요한 중요한 클라이언트 및 이해 관계자와 소통할 때 중요한 역할을 합니다. 모든 사람이 자신의 책임을 명확하게 이해하고 있는지 확인하고 때가 되었을 때 첫 번째로 선택한 직원을 사용할 수 없는 경우를 대비하여 백업 위치를 할당하는 것을 고려하십시오. 

비즈니스 규모가 충분히 큰 경우 특정 작업을 담당할 보조 팀을 구성하는 것이 좋습니다. 예를 들어 하드 드라이브 복구 작업을 관리하려면 여러 IT 전문가가 필요할 수 있습니다.

6. 연속성 절차 확인

이제 팀과 목표가 준비되었으므로 중단 시 따라야 하는 절차를 마무리하여 BCP를 완료할 수 있습니다. 

세부 사항을 해결하려면 선택한 팀과 함께 앉아 모든 사람이 긴급 상황에서 어떤 역할을 해야 하는지 알고 있는지 다시 확인하십시오. 재난 실태 조사는 팀이 다양한 시나리오를 생각하고 약점을 식별할 수 있는 기회를 제공하므로 이 단계에서 큰 도움이 됩니다.

요약 

위의 단계를 면밀히 따르면 직원, 고객 및 수익에 미치는 영향을 제한하기 위해 긴급 상황에서 조치를 취할 수 있는 완벽한 비즈니스 연속성 계획을 갖게 됩니다. 상황과 취약성은 시간이 지남에 따라 변하므로 BCP도 변해야 합니다. 많은 조직에서 BCP의 일부로 정기 훈련, 교육 세션 및 중단 시뮬레이션 테스트를 예약하여 주요 중단에 대한 준비 상태를 높입니다.