以演練測試危機管理
作者: 薛明玲 日期: 2007-04-20 00:00
企業持續營運管理(Business Continuity Management)攸關企業之生存,持續營運計畫能否有效運作,端視危機發生時企業之執行力而定。企業於平時透過系統測試、沙盤推演及實際演練等過程,能及早發現問題加以修正,並讓員工熟悉自己在計畫執行上所扮演的角色及責任。
許多企業將定期測試和演練納入持續營運管理方案中,此舉不僅讓員工更加熟悉計畫,也符合主管機關之要求(尤其是影響金融、醫療產業的企業)。最佳實務企業甚至會將演練的結果向客戶、投資人及媒體等重要利害關係人揭露,以強調企業本身之優勢及危機復原能力。
一、例行系統測試
企業之營運愈來愈倚賴高度自動化的系統,因此必須定期測試,以確保其可靠性。最佳實務企業會將系統測試納入例行營運流程,以瞭解營運中斷時的恢復能力。例如,企業會安排關掉某些設備來測試系統、或將服務轉往另一地點。企業之持續營運計畫若規劃得宜、且落實執行,則測試時當能營運如常,受影響的程度應該很低。
二、員工參與演練
雖然傳統的持續營運管理著重在資訊科技,但在美國遭遇911恐怖攻擊,及中國爆發嚴重急性呼吸道症候群(SARS)之後,企業已深刻體認到「人」才是企業復原力的關鍵,因為人具備知識及技能,能管理並做決策。最佳實務企業意識到人力資源於持續營運管理之重要性,因此會運用不同的演練方案,協助員工熟悉他們在持續營運上所扮演的角色。
持續營運的演練方案可分為三大類,企業可依其所設定之目標及成本考量,選擇最適合的方式:
- 研討式演練
係一種低成本的演練方式,目的是引導員工於危機發生時的應變程序,並讓員工瞭解持續營運及危機管理等領域的最新發展與思維。舉辦演講或座談會都是可行的方式,惟每次研討應聚焦於某一特定面向加以討論。此類演練著重於問題的發現與解決,而非決策能力。 - 沙盤推演或情境演練
係一種兼具成本及效益的方法,可對計畫、程序及人力進行測試。此方式能讓企業在設定情境下,以推演方式啟動應變計畫,而無需實際調度資源。這種演練可讓應變小組進行模擬,以便掌握計畫與特定事件間的關聯,並測試小組人員互相配合的能力。 - 實際演練
此種演練的成本可能較高,卻是完整測試企業應變能力的唯一方法。實際演練之規模可以小從單一應變事件(例如疏散)的測試,大至整個持續營運計畫的全面演練,實際演練是最能確認企業應變程序能否有效運作的方法。部分企業甚至安排傷亡場面,讓演練更加逼真。
三、逼真演練情境
成功測試持續營運的關鍵就是要力求逼真。最佳實務企業於演練前會詳細地規劃細節,包括日期、時間、目前的工作量、政治及經濟環境、暫時性及季節性因素,甚至將年度結算等重要時間點也納入考量,以力求演習情境具備豐富的層次。
四、策略夥伴參與
當今企業與供應商及客戶互動密切,因此,最佳實務企業會請這些策略夥伴參與測試流程,以評估對方在營運中斷時的應變能力,確保產品及服務不間斷。此外,企業也會請重要客戶提供意見,藉此加強客戶對企業的信心,展現企業在各種情況下都能持續提供產品及服務的能力。
五、檢討演練結果
持續營運演練是絕佳的學習契機,企業能藉此評估持續營運方案的設計品質,並依據演練結果進行必要之調整。最佳實務企業會檢討每次演練的結果,據以調整方案內容,然後重新測試,以瞭解改善情形。
全球最佳實務:美國那斯達克股票交易中心(Nasdaq Stock Market Inc.)每週都會測試其電力系統,為斷電事故做好萬全的準備。測試流程包括切斷供電,並立即啟動備用發電機,將停機時間縮到最短。因為平時持續的演練測試,使那斯達克股市能於2003年8月美加大停電期間(美東及加拿大地區5千萬人陷入黑暗),因備援發電機順利運作,得以與多數企業維持通訊聯繫。
建立有效之資訊備援系統 (2007-04-06 00:00)
行動導向的持續營運計畫 (2007-03-30 00:00)
評估風險胃納,訂定持續營運策略 (2007-03-23 00:00)
進行營運衝擊分析並擬定優先復原圖 (2007-03-16 00:00)
企業持續營運管理計畫 (2007-03-09 00:00)