ISO20000服務(wù)連續(xù)性和可用性管理
發(fā)布時(shí)間:2020-10-23 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
企業(yè)的信息化程度越高,對IT服務(wù)的依賴程度也越高,在如今高度競爭的市場中,幾小時(shí)甚至幾分鐘的IT系統(tǒng)癱瘓也會(huì)給企業(yè)的業(yè)務(wù)服務(wù)帶來嚴(yán)重的負(fù)面影響,不僅經(jīng)濟(jì)上可能有損失,而且損失更大的可能是社會(huì)聲譽(yù)。尤其是在自然災(zāi)害,人為災(zāi)難頻發(fā)的情況下,維持業(yè)務(wù)系統(tǒng)不間斷運(yùn)行,隨時(shí)提供對外服務(wù)對企業(yè)的發(fā)展甚至生存都有非常重大的意義,尤其是在“9.11”以后,企業(yè)對“災(zāi)難”的認(rèn)識(shí)更加深刻。對于IT服務(wù)而言,災(zāi)難是指對企業(yè)的某個(gè)服務(wù)或系統(tǒng)造成嚴(yán)重影響甚至導(dǎo)致系統(tǒng)停止運(yùn)行的事故,例如地震、火災(zāi)、水災(zāi)、海嘯、惡意侵略攻擊、恐怖活動(dòng)等,當(dāng)災(zāi)難發(fā)生后,企業(yè)需要付出非常大的代價(jià)來恢復(fù)系統(tǒng)先前的服務(wù)水平,有的企業(yè)可能因?yàn)闉?zāi)難再也不能恢復(fù)到原有的水平,有的企業(yè)甚至因?yàn)橐淮螢?zāi)難而徹底倒閉,但如果企業(yè)開展了IT服務(wù)連續(xù)性管理,根據(jù)業(yè)務(wù)情況制定了可用性和服務(wù)連續(xù)性計(jì)劃,并且企業(yè)有足夠的資源來保證IT服務(wù)的持續(xù)性運(yùn)作,就能在災(zāi)難發(fā)生以后確保支撐業(yè)務(wù)運(yùn)行的IT服務(wù)在規(guī)定時(shí)間內(nèi)得到恢復(fù),從而支持企業(yè)總體的業(yè)務(wù)持續(xù)性運(yùn)營。
ISO20000中將服務(wù)連續(xù)性和可用性的目標(biāo)定義為:“確保在所有狀況下都可以實(shí)現(xiàn)與客戶協(xié)商一致的服務(wù)連續(xù)性和可用性承諾”“可用性及服務(wù)連續(xù)性需求應(yīng)基于業(yè)務(wù)計(jì)劃,服務(wù)等級(jí)協(xié)議和風(fēng)險(xiǎn)評(píng)估來確定,并且需求應(yīng)包括訪問權(quán)限。響應(yīng)時(shí)間以及系統(tǒng)組件端對端的可用性。”按照ISO20000的要求,服務(wù)提供者應(yīng)“開發(fā)可用性及服務(wù)連續(xù)性計(jì)劃,且每年至少回顧一次,以確保在所有情況下都可以滿足服務(wù)連續(xù)性需求,無論是正常情況還是主要服務(wù)失效的情況”,“服務(wù)連續(xù)性計(jì)劃應(yīng)按照業(yè)務(wù)需求進(jìn)行測試,所有測試都應(yīng)記錄并將測試失效問題納入改進(jìn)計(jì)劃中”可用性和服務(wù)連續(xù)性與變更管理流程應(yīng)建立密切的聯(lián)系,當(dāng)業(yè)務(wù)需求發(fā)生變化時(shí),應(yīng)對連續(xù)性計(jì)劃進(jìn)行維護(hù);當(dāng)業(yè)務(wù)環(huán)境發(fā)生重大變更時(shí),應(yīng)重新測試連續(xù)性計(jì)劃;對任何變更都應(yīng)評(píng)估其對連續(xù)性計(jì)劃的影響。由于可用性和服務(wù)連續(xù)性往往是服務(wù)級(jí)別協(xié)議中最關(guān)注的部分,因此“應(yīng)測量并記錄可用性,對計(jì)劃外的不可用應(yīng)調(diào)查并采取適當(dāng)?shù)拇胧?rdquo;,“當(dāng)正常的辦公訪問被阻止時(shí),應(yīng)確保服務(wù)連續(xù)性計(jì)劃,聯(lián)系列表和配置管理數(shù)據(jù)庫可用。”“服務(wù)連續(xù)性計(jì)劃應(yīng)包括返回正常工作狀態(tài)的內(nèi)容”。
雖然ISO20000將可用性和服務(wù)連續(xù)性作為一個(gè)流程,但實(shí)際工作中兩者還是各有側(cè)重,當(dāng)然總的目標(biāo)都是一致的,那就是保證服務(wù)一直可用。
可用性管理貫穿于IT服務(wù)運(yùn)行的整個(gè)過程,客戶在提出服務(wù)可用性需求的時(shí)候,服務(wù)提供者會(huì)評(píng)估這一需求所需的資源和基礎(chǔ)架構(gòu),從而確定所需要的資源和成本投入,供客戶進(jìn)行選擇和確定,然后IT服務(wù)提供者將根據(jù)這些可用性需求制定恢復(fù)方案和可用性計(jì)劃,日的是在IT服務(wù)發(fā)生故障后,以最短的時(shí)間讓服務(wù)恢復(fù)到正常狀態(tài)。根據(jù)可用性計(jì)劃對IT組件進(jìn)行定期維護(hù),監(jiān)控業(yè)務(wù)發(fā)展對IT組件的需求,采取積極的措施改進(jìn)口組件和服務(wù)的可用性,為檢驗(yàn)和評(píng)估可用性管理實(shí)施的效果,可用性管理需要衡量和記求可用性,并提供可用性報(bào)告。
服務(wù)連續(xù)性管理首先要對IT服務(wù)進(jìn)行業(yè)務(wù)影響分析,明確需要重點(diǎn)實(shí)施連續(xù)性管理的范圍,對IT服務(wù)進(jìn)行風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)管理,識(shí)別運(yùn)行中存在的薄弱環(huán)節(jié)和潛在威脅,制定連續(xù)性策略,以最低的成本將風(fēng)險(xiǎn)控制在最低的接受水平,在完成IT服務(wù)連續(xù)性計(jì)劃的實(shí)施后,需要定期評(píng)審、測試、連續(xù)性管理應(yīng)與變更管理建立密切的聯(lián)系,無論是業(yè)務(wù)需求發(fā)生變化,還是技術(shù)參數(shù),技術(shù)架構(gòu)發(fā)生變更,都需要及時(shí)回顧并調(diào)整連續(xù)性計(jì)劃,以確保其能真正發(fā)揮作用。