Analisi dell’impatto sul business e suo ruolo nella pianificazione del ripristino di emergenza

& Per la sopravvivenza della vostra azienda è di fondamentale importanza identificare i processi, i sistemi e le operazioni che rivestono una priorità assoluta; questo è l’obiettivo principale dell’analisi dell’impatto sul business (BIA). Il suo scopo è determinare in che modo l’interruzione delle vostre operazioni aziendali possa influire sulla vostra organizzazione. I potenziali effetti includono la perdita di dati, attrezzature e ricavi, la perdita di personale, il danno alla reputazione e altri tipi di perdite aziendali.

L’analisi dell’impatto aziendale è una fase importante nello sviluppo di un piano di ripristino di emergenza (DR), la cui missione è garantire il funzionamento dell’infrastruttura e delle applicazioni di un’azienda in caso di interruzione grave. Un rapporto BIA completo sul ripristino di emergenza è uno degli elementi più cruciali obbligatori per elaborare una strategia di risposta alle emergenze.

Ensure Availability with NAKIVO

Ensure Availability with NAKIVO

Meet strict requirements for service availability in virtual infrastructures. Achieve uptime objectives with robust DR orchestration and automation features.

Che cos’è il BIA nel ripristino di emergenza?

Uno degli elementi chiave di un’analisi dell’impatto sul business è la definizione delle priorità. È importante definire i processi e le operazioni che devono essere ripristinati il più rapidamente possibile in caso di disastro. A tal fine, è necessario identificare gli obiettivi di tempo di ripristino (RTO) e gli obiettivi di punto di ripristino (RPO).

  • RTO si riferisce al tempo massimo di inattività che la vostra azienda può tollerare dopo un disastro. L’idea è quella di calcolare l’ammontare delle entrate perse per unità di tempo, a seconda delle apparecchiature e delle applicazioni interessate.
  • A sua volta, RPO si riferisce alla quantità accettabile di dati che possono andare persi a seguito di un disastro. Molto probabilmente, ci sarà un intervallo di tempo tra il momento del guasto e l’ultima volta che è stato eseguito il backup dei dati. Se si verifica un disastro, i dati generati dall’ultimo backup potrebbero andare persi.

Conoscere i propri obiettivi in termini di tempi di ripristino può aiutare a prendere le decisioni giuste e a scegliere le procedure appropriate in caso di emergenza. Infatti, RTO e RPO possono essere considerati alla base di un’analisi dell’impatto aziendale affidabile e, di conseguenza, della strategia complessiva di DR.

Per comprendere meglio il concetto di BIA per il ripristino di emergenza, pensa ai tuoi processi aziendali in termini di sensibilità al fattore tempo. Se gestite un negozio online, è necessario prestare particolare attenzione alle operazioni relative all’elaborazione degli ordini e dei pagamenti dei clienti. Naturalmente, anche la vostra campagna di marketing è importante, poiché svolge un ruolo fondamentale nella promozione del vostro negozio nel lungo periodo. Tuttavia, questa non dovrebbe diventare una priorità in caso di disastro, poiché non si tratta di una questione sensibile al fattore tempo. Cercare di valutare i processi aziendali da un punto di vista della sensibilità al fattore tempo può aiutare a concentrarsi su una serie di obiettivi fondamentali. Ciò non significa che gli altri componenti del normale flusso di lavoro non siano critici, ma solo che non sono così sensibili al fattore tempo.

Creating a Disaster Recovery BIA

Da dove iniziare

Per preparare una BIA completa ai fini del ripristino di emergenza, è necessario acquisire una comprensione completa della struttura di storage dei materiali della propria organizzazione. A tal fine, è necessario raccogliere dati. Preparare un questionario dettagliato e pianificare colloqui con i membri chiave del proprio team. Assicurarsi di prendere in considerazione tutti i livelli e i reparti dell’azienda mentre si procede. In linea di massima, un’azienda è composta da parti interattive, che dovrebbero funzionare insieme in modo perfettamente integrato. L’efficienza della propria attività è la somma delle sue parti. Per condurre una BIA, è necessario conoscere il funzionamento di queste parti, sia individualmente che nel loro insieme.

Il tuo compito è identificare i processi essenziali per i servizi e i prodotti chiave della tua azienda. Successivamente, dovrai valutare l’impatto di un’interruzione di questi processi e le potenziali conseguenze nel tempo. Altrettanto importante è determinare la quantità minima di risorse necessarie per ripristinare le operazioni aziendali più vitali. Altri fattori da considerare sono i seguenti:

  • Classificare le attività di DR e determinare le priorità;
  • Identificare le dipendenze tra le operazioni aziendali;
  • Eseguire test per determinare il tempo necessario per ripristinare le operazioni più sensibili al fattore tempo;
  • Determinare le risorse necessarie per riprendere le operazioni di primaria importanza.

Considerando la quantità di dati che devono essere raccolti, la preparazione di una BIA per il ripristino di emergenza è un processo piuttosto dispendioso in termini di tempo, anche se confrontato con altre attività di continuità operativa. È necessario avere una conoscenza perfetta delle unità aziendali e delle funzioni che svolgono, di come interagiscono, delle tecnologie su cui si basano e di chi è responsabile del loro funzionamento.

Questionario BIA per il ripristino di emergenza

Come accennato in precedenza, uno dei primi passi nella creazione di un BIA per il ripristino di emergenza è la preparazione di un questionario. Sarà necessario raccogliere i feedback dei responsabili e dei membri chiave di ciascun reparto. Molto spesso, i questionari BIA sono più o meno gli stessi, indipendentemente dal tipo di attività che si svolge. Di seguito sono riportate alcune delle questioni chiave e più comuni da discutere. A seconda delle specificità della vostra azienda, potete aggiungerli o eliminarli in base alla loro rilevanza.

Argomenti chiave di discussione

Questi sono i fattori da considerare se si desidera creare un BIA completo per il ripristino di emergenza:

Processi aziendali chiave. Anche in questo caso, questo aspetto merita particolare attenzione. Elencate e date priorità ai processi obbligatori per mantenere le funzioni critiche. Una pratica consigliabile è quella di descrivere ogni processo utilizzando una sola frase. Questo può aiutare a coglierne il ruolo fondamentale a colpo d’occhio. Inoltre, assicuratevi di prestare particolare attenzione ai processi che comportano la cooperazione con terze parti, se presenti.

Dipendenze. È necessario individuare quali servizi o dipendenti sono obbligatori per ripristinare un determinato processo. Ciò potrebbe riguardare risorse non solo all’interno della vostra organizzazione, ma anche al di fuori di essa. Ad esempio, ciò è particolarmente importante per le organizzazioni che dipendono dalle catene di approvvigionamento.

Criticità. Una volta definiti i processi della vostra azienda e le interdipendenze tra di essi, concentratevi sulla criticità di ciascuno di essi. Questo può aiutarti a stabilire le giuste priorità nelle attività di DR.

Obiettivi di tempo di ripristino (RTO). Come spiegato sopra, è importante identificare l’RTO per ogni processo aziendale. È necessario determinare il tempo massimo di inattività per ogni processo prima che causi gravi conseguenze.

Personale. Identificare il dipendente designato a supervisionare le emergenze e gli altri membri del team responsabili di ogni particolare processo aziendale, fornendo i loro ruoli professionali e i dettagli dei loro recapiti. Verificare inoltre se vi sono compiti che possono essere svolti da un solo dipendente dell’azienda.

Alternative. Verificare se esiste un modo alternativo per svolgere una determinata funzione o un determinato processo. Ad esempio, alcune attività possono essere eseguite manualmente. Se ciò è possibile, provate a stimare quanto tempo potrebbe richiedere.

Attrezzature. Effettuate un inventario delle vostre attrezzature informatiche. Dovete essere a conoscenza dei requisiti hardware minimi obbligatori per ripristinare e mantenere le vostre operazioni più critiche e urgenti.

Documenti importanti. Fai un elenco dei registri e dei documenti, sia elettronici che cartacei, che sono fondamentali per la tua organizzazione. Se necessario, fornisci informazioni su dove possono essere trovati.

Forniture. Crea un elenco dei fornitori e dei vendori della tua azienda. Fornisci le loro informazioni di contatto in modo che possano essere contattati in caso di emergenza. Se possibile, preparate anche un elenco di aziende fornitrici alternative.

Budget. Se possibile, mettete in relazione il flusso di lavoro con i costi o i ricavi associati. Ad esempio, potrebbe essere necessario un’ubicazione offsite per archiviare i dati o i documenti cartacei e così via.

Considerazioni finali

È difficile sopravvalutare l’importanza della BIA per la strategia di ripristino di emergenza. Lo scopo principale dell’analisi dell’impatto sul business è identificare i processi, i sistemi e le funzioni che hanno la massima priorità per la sopravvivenza della vostra azienda. Con una BIA accuratamente preparata, potrete gestire le vostre risorse in modo più oculato ed efficace.

A sua volta, NAKIVO Backup & Replication & Replication offre un’ampia gamma di strumenti per aiutarti a proteggere i dati nei tuoi ambienti fisici, virtuali o cloud. Ecco alcune delle funzioni di base del nostro prodotto:

  • Site Recovery – proteggi migliaia di VM in più ubicazioni automatizzando le attività di DR per una varietà di scenari di incidenti.
  • Ripristino istantaneo dei file – ripristina file, cartelle e oggetti applicativi nella loro ubicazione originale con un solo clic, direttamente dai backup compressi e deduplicati.
  • Backup su cloud – invia i backup delle tue VM su AWS o Azure Cloud per assicurarti che siano al sicuro, nel caso in cui il tuo ambiente primario non fosse più disponibile.
  • Protezione dei dati basata sui criteri – crea regole basate sui criteri per automatizzare le attività di protezione dei dati di routine.
  • Verifica istantanea – assicurati che i tuoi backup e le tue repliche siano disponibili e perfettamente funzionanti.

La missione di NAKIVO Backup & Replication è aiutarti a ottenere la disponibilità 24 ore su 24, 7 giorni su 7 della tua infrastruttura e prevenire la perdita di entrate. Grazie alle nostre funzionalità avanzate, potete stare certi che i vostri processi e le vostre operazioni più sensibili al fattore tempo sono completamente protetti.

Try NAKIVO Backup & Replication

Try NAKIVO Backup & Replication

Get a free trial to explore all the solution’s data protection capabilities. 15 days for free. Zero feature or capacity limitations. No credit card required.

Le persone leggono anche