1031 字
5 分钟
BCP策略和业务影响分析(BIA)

确定业务所能容忍的最大允许中断时间#

业务影响分析(BIA)的核心任务就是确定关键业务功能及其支持资源的最大允许中断时间(MTD)。

需要注意:中断时间超过最大允许中断时间(Maximum Tolerable Downtime, MTD)将造成业务难以恢复,越是关键的功能或资源,MTD 就应该越短

相关概念#

最大可容忍中断时间(MTD)

代表业务允许的最大中断时间,超过一段时间后,无法恢复重大运营将意味着对组织的声誉或底线造成严重甚至无法弥补的损害。

恢复时间目标(RTO)

是指关键任务系统在中断后必须恢复到指定服务级别的最长时间段,以避免与业务连续性中断相关的不可接受的后果。

工作恢复时间(WRT)

是用于验证已恢复系统和数据的功能和完整性的最大可用时间,以便将其重新投入生产。RTO 通常负责恢复和运行基础设施和系统,WRT 负责确保业务用户能够使用它们重返工作岗位。

恢复点目标(Recovery Time Objective,RPO)

是以时间为单位测量的可接受的数据丢失量。此值表示必须恢复数据的最早时间点。

灾难恢复计划(DRP )

DRP是BCP(有时也作为BRP的一部分)中最核心、最具体的技术性计划。它的焦点非常明确:恢复信息系统

业务恢复计划(BRP )

是“业务恢复”的具体指南,BRP是BCP的重要组成部分,它提供了恢复关键业务流程的详细步骤。如果说BCP是“我们要让业务活下去”的战略,那么BRP就是“具体怎么让业务恢复”的行动手册。

服务交付目标(SDO)

是指在灾难或重大中断发生后,业务切换到备用模式运作时,所必须达到的最低可接受的服务水平

它定义了一个临时的、降级但可用的服务状态,这个状态足以维持业务的生存,直到系统或业务完全恢复到正常状态。表示在恢复期间(RTO达成后),业务以何种降级但可接受的水平提供服务。

SDO的实际意义#

简单来说,这些指标描述了一个完整的恢复故事:

  1. MTD 设定了业务的“生死线”(例如,核心交易系统必须在4小时内恢复)。
  2. RTO 是IT团队努力达成的恢复“时间点”(例如,系统必须在2小时内重启)。
  3. RPO 定义了可接受的数据丢失“范围”(例如,最多允许丢失15分钟的数据)。
  4. SDO 则明确了恢复后服务的“质量”(例如,系统重启后,必须能支撑平时80%的交易量)。这个降级运行的状态会一直持续,直到系统完全恢复正常。

因此,SDO直接来源于业务需求,它确保了在恢复的“中间状态”,业务仍能维持运营,而不是非要等到100%恢复才能工作。

备用站点还原到主站点#

在CISSP的业务连续性管理框架中,将运营从备用站点(灾难恢复站点)迁回主生产站点的过程,正式术语称为回切(Failback),有时也称为回退(Fallback)

这个动作并非简单的“原路返回”,而是一个高风险、反向的数据同步和切换过程。它的核心概念是:在灾难期间,业务在备用站点上以降级(SDO)状态运行并产生了新数据,现在需要将这些新数据完整、无损地传回主站点,并将生产流量安全地切回主站点。需要先回切不重要数据,等主站点稳定后再传输重要数据,

整个时间轴#

时间轴

分享这篇文章
BCP策略和业务影响分析(BIA)
https://cyberzone.cloud/posts/bcp策略和业务影响分析bia/
作者
suiyideali
发布于
2026-08-02
许可协议
CC BY-NC-SA 4.0