波音线上娱乐城在这里帮助您在任何地方实现工作.

查看资源

业务连续性

确保员工安全,保持运营连续性,满足客户期望

成功的业务弹性确保了员工的安全, 保持业务连续性, 并通过一些事件来满足现有的客户义务,这些事件将使一个没有准备好的组织停止工作.

波音平台通过三个主要重点领域实现弹性:业务弹性, 事件管理, 和IT DR. 波音平台通过积极评估运营风险来保持波音线上娱乐城的准备状态, 建立应急计划, 管理事故应对培训. 

波音平台通过波音线上娱乐城的全球业务弹性(GBR)计划评估并缓解潜在的业务中断. 在这个项目下, 公司所有业务部门都必须保持和实施可替代的运营战略. 全球业务弹性计划办公室确认每个业务单位的弹性策略是有效的,并且满足 全球政策需求 由项目办公室建立. 对于关键业务操作, 波音线上娱乐城对业务连续性计划进行审计,并进行适度的年度演习,以确保其计划有效地减轻实际中断.

项目概述

问:请描述波音平台的整体业务弹性战略

A:  业务弹性计划致力于为公司提供一个准备就绪的状态,以保护波音平台的首要优先事项:

  • 员工
  • 业务操作
  • 客户和合作伙伴
  • 社区
  • 股东

业务连续性管理政策 要求定期审查、更新和测试业务连续性计划. 波音平台的业务连续性管理战略包括利用业务影响分析对流程和服务影响分析对支持业务流程的应用程序确定关键流程和功能的优先级. 每个关键流程和应用程序都有恢复其功能的弹性计划.

问:波音平台在其业务弹性计划中计划应对哪些类型的场景或业务中断?

A:  作为波音线上娱乐城最佳实践方法的一部分,波音平台不针对特定场景进行计划. 然而, 公司审查并优先考虑关键流程的恢复, 系统, 以及可能在任何破坏性事件中受到影响的供应商. 使用这种方法,波音线上娱乐城可以捕获相关元素,以便在任何场景中有效地工作.

问:波音平台是否有专门的专业团队专注于业务连续性和灾难恢复?

A:  是的,波音平台在财务部门有一个专门的全球风险管理部门. 该部门的职责之一是管理跨职能团队,以确保遵守业务连续性计划和测试. 另一个部门, 安全, 安全, 和业务弹性, 负责波音平台事件管理项目, 并帮助确保适当的程序和操作到位,以支持波音平台的业务连续性管理战略和执行. 全球风险管理和安全, 安全和业务弹性与各个业务职能部门合作,以解决当前的危机,并确保波音平台业务的连续性.

弹性规划

问:在发生灾难或重大中断时, 波音平台是否有文件化的业务连续性计划?

A:  是的, 波音平台制定了一套业务连续性计划,以帮助波音线上娱乐城在面临无法控制的可能扰乱业务的外部事件时做好准备并做出适当的反应. 在发生中断时, 波音平台有一个多层次的事件管理计划,旨在评估和处理全球潜在的中断. 该程序为流程和功能的恢复计划的激活和执行指导决策点.

问:在发生灾难或关键业务流程严重中断的情况下, 波音平台是否有恢复关键业务流程和IT的文件计划?

A:  是的, 波音平台的业务连续性计划旨在恢复业务影响分析中确定的关键业务流程和功能. 除了, 用于恢复支持关键业务流程的IT服务的服务弹性计划(srp)基于业务影响分析中确定的基于其重要性的优先级流程. 波音平台IT支持服务分为五个关键级别,以帮助确保最关键的支持服务有文件计划,以满足相关的服务水平协议.

问:波音平台是否在其业务连续性计划中纳入了任何针对大流行性流感的具体指导方针或规定?

A:  波音平台拥有一个跨职能的大流行性流感全球规划委员会,以解决业务问题, 客户, 以及员工的担忧. 以安全为导向, 安全与业务弹性和全球风险管理, 这个团队包括波音平台人力资源部门的代表,包括医疗部门, 通信, 法律, 工作场所的资源, 环境健康和安全, 全球防护服务, 以及信息技术.

大流行性流感全球规划委员会负责维持大流行性流感计划, 其中包括应对计划, 传播策略, 教育意识. 波音平台定期监控来自疾病控制中心(CDC)和世界卫生组织(WHO)的大流行相关信息和警报.

问:请描述波音平台审查和签署业务连续性计划的流程

A:  波音平台的业务连续性计划由实施计划的每个业务职能的发起人审查和批准. 这些计划还由波音平台的内部审计团队进行审查,并作为部分外部审计的一部分.

问:波音平台多久更新或审查一次业务连续性计划?

A:  每个商业计划所有者都有责任完成年度审查并适当更新. 如果在业务操作中发生了重大变化,计划将更快地更新.

问:波音平台会向客户提供当前业务连续性计划的副本吗?

A:  因为里面的材料是机密的, 波音平台不与组织外的个人分享其业务连续性计划. 在某些情况下, 并且签订了保密协议, 波音平台愿意提供概要信息或与有兴趣讨论计划具体部分的各方会面.

问:在发生灾难时, 波音平台是否有业务连续性计划来解决提供给客户的服务和产品,以满足他们的业务恢复需求?

A:  波音平台拥有一个由24小时服务的技术援助中心(tac)和服务部件配送中心组成的网络,为客户提供服务和支持. 如果一个或多个站点受到影响,这些全球分布的中心能够平衡峰值工作负载. 制定区域业务连续性计划,以支持和恢复全球TAC业务.

测试/锻炼

问:波音平台的整体业务弹性测试策略是什么?

A:  业务连续性计划作为维护过程的一部分由每个企业所有者进行测试. 数据恢复计划还与业务操作一起测试,并作为IT运营团队的一部分嵌入其中. 当新业务建立时, 桌面测试作为计划开发和初始实现阶段的一部分执行.

一旦测试完成,就可以对任何观察到的缺陷采取纠正措施. 业务连续性计划在每次更新后由管理层批准. 每个业务连续性小组预计每年进行一次演习. 只有当一个团队在一年中响应了触发其业务连续性计划的实际事件时,才可以例外.

问:内部或外部审计师是否会审查波音平台的业务连续性和灾难恢复测试?

A:  是的, 内部和外部审计师可以审查业务连续性计划和SRP测试结果,作为年度审计活动的一部分.

问:波音平台多久测试一次其业务连续性计划?

A:  业务连续性计划在首次创建时进行测试, 并作为年度更新和维护周期的一部分.

问:波音平台是否会与客户分享测试结果或进行联合测试?

A:  波音平台的测试结果是专有的,不与外部各方共享. 波音线上娱乐城一般不进行联合试验, 除了跟波音线上娱乐城的供应商有关, 供应商, 重要的合作伙伴.

事件管理

问:波音平台是否有记录在案的公司级事件管理计划,涵盖中断期间的内部和外部沟通?

A:  是的, 波音平台有一个全球事件管理计划, 以及行政部门的事件管理小组, 全球, 区域, 以及地方层面. 这些团队根据职能团队代表的输入做出并指导战略决策. 事件管理团队有来自波音平台内部超过17个不同部门的职能代表.

已启动的事件管理团队作为信息收集和事件管理响应执行决策的协调中心. 内部和外部通信是这些计划的一部分,专门的团队致力于解决通信需求. 职能事件管理团队负责在波音平台内部宣布灾难,并在需要时调用业务连续性计划.

问:如果波音平台的灾难被评估为影响合同服务和产品,将如何通知客户?

A:  您的波音平台销售客户团队将是您的主要联络人,并将负责就任何可能直接影响客户的波音平台业务损失进行沟通. 通信在事件管理团队内部启动,并作为事件管理团队通信计划的一部分进行管理.

问:波音平台会提供事故管理计划的副本吗?

A:  因为材料是机密的, 波音平台不与组织外的个人分享其响应计划. 在某些情况下, 有适当的保密协议, 波音平台愿意提供概要信息或与有兴趣讨论该计划具体部分的各方会面.

IT弹性策略

问:波音平台是否有针对关键系统的系统恢复计划?

A:  波音平台为支持业务流程的关键应用程序和服务开发了灾难恢复计划. 此外,数据系统的基础设施中还内置了系统冗余.

问:波音平台是否有数据中心恢复的替代站点位置?

A:  波音平台在世界各地设有开发和生产数据中心. 作为公司全球数据中心战略的一部分, 该公司采用了具有特定架构的配对数据中心模型,以最大限度地提高网络和应用程序的弹性. 基于五个关键频带的优先级划分管理聚集的停机和数据分类.

在发生重大灾难时, 波音平台的关键环境可以故障转移到位于罗利的灾难恢复设施, 北卡罗莱纳.

问:波音平台对你们关键业务职能的预期恢复时间是多少?

A:  波音平台的恢复时间目标(RTO)是通过业务影响分析确定业务流程处于五个关键波段中的哪一个来设定的. 这些rto基于包括客户支持在内的关键任务操作, 生产, 以及创收.

问:波音平台的主要IT设施或数据中心是否与你们的主要业务或运营人员位于同一栋大楼或办公大楼内?

A:  不,波音平台在全球运营着开发和生产数据中心. 大部分生产都在北美进行,在圣何塞有两个主要的数据中心, 加州, 一个在山景城, 加州, 理查德森有两个, 德州. 一些生产也在阿姆斯特丹的两个数据中心运行. 虽然其中一些办公室与其他波音平台办公室位于同一地点,但其他办公室是独立的. IT运营和团队是全球性的,可以支持本地或远程生产数据中心.

恢复策略

问:波音平台是否为其关键站点制定了工作场所恢复计划?

A:  波音平台的主园区分布在加州圣何塞的40多栋建筑中. 此外,关键业务分布在全球各地的校园. 由于地理位置的分散, 波音线上娱乐城的计划提供了灵活的搬迁策略,不局限于单一地点. 波音线上娱乐城不使用商业回收地点.

问:波音平台的恢复计划是否涵盖你们提供合同服务和产品的所有站点?

A:  是的, 波音线上娱乐城对关键流程或功能(包括客户支持)的恢复计划, 物流服务, 分销采用24小时客户支持模式. 关键功能或进程所在的每个全局站点都包含在功能恢复计划中.

问:请描述与波音平台备份设施相关的地理距离

A:  波音平台在圣何塞的主要数据中心, 加州, 和理查德森, 德克萨斯州与波音线上娱乐城在罗利的备用数据中心在地理上是不同的, 北卡罗莱纳. 此外,波音线上娱乐城的生产数据中心分布在全球各地,为波音线上娱乐城的全球业务提供支持. 美国的数据中心由IT运营人员组成. 业务运营位于波音线上娱乐城各个站点的独立建筑中.

供应商BC保证计划

问:波音平台是否要求其供应商展示其业务连续性管理能力?

A:  是的, 波音平台要求支持关键操作和流程的主要供应商和供应商展示其业务连续性能力. 波音平台的供应链风险管理战略是将弹性和风险缓解作为产品和供应链设计的基本驱动因素,以帮助确保产品不间断地流向客户. 供应商业务连续性计划认识到合作伙伴和内部业务弹性计划的重要性. 该计划的范围包括所有的生产合作伙伴基地, 分包商, 零部件供应商, 呼叫中心, 以及运输和物流合作伙伴. 通过对波音线上娱乐城合作伙伴和波音线上娱乐城自己的供应链能力的关键可见性, 波音线上娱乐城可以为客户之间的业务连续性做出贡献, 波音平台, 波音线上娱乐城的供应商.

波音平台的合作伙伴业务连续性计划计划是一项合作努力,使波音线上娱乐城的供应商能够提供和识别有关其生产基地位置的业务连续性数据, 恢复能力(站点和特定组件的替代生产能力和恢复时间), 并根据波音平台业务连续性计划标准进行评估,以衡量站点的质量和弹性水平.

这些信息使波音平台能够识别整个供应链中可能存在的漏洞. 波音平台可以通过持续的改进实践,主动引导资源优先考虑并在这些机会领域制定缓解计划和程序. 例如供应商财务风险评估, 产品标准化, 符合业务持续发展计划, 双源, 多样化, 和buffer-inventory. 在重大破坏中, 这些数据为波音平台提供了评估潜在影响所需的信息,并使其能够快速响应,以确保对客户的影响最小化.

这一举措还包括定期审查和测试周期,以验证供应商提供的信息. 审查和审计为供应商提供了指导, 提高他们对任何现场灾难作出反应和有效恢复的能力, 从而及时恢复和恢复波音平台相关业务.

问:波音平台如何测试其供应商的业务连续性管理? 多长时间?

A:  作为供应链业务连续性计划的一部分,波音线上娱乐城每年都会收集和审查供应链业务连续性计划. 已建立合作伙伴现场风险管理程序,以确定和补救高风险问题. 测试可在供应商和波音平台之间进行.