BCM专委会认证课程 BCM最佳惯例详解

课程背景:

为了维持发生灾难时的营运能力、减少灾害恢复之开支,并符合近年来全球大力提倡之公司治理与相关国际标准(ISO20000、ISO27001)的要求,「业务持续管理」(Business Continuity Management,BCM)已成为国外各产业及各企业组织所关注的焦点。

历经了911恐怖攻击、921大地震、SARS侵袭、全球金融海啸、88水灾等事件,让各种产业及组织都重新审视到,风险管理不再只是纸上谈兵或不敷成本效益的工作,而是不得不做的必要措施。尽管保险可提供财务方面的补偿,却无法避免危机事件的发生;一旦灾害发生后,重建经费通常都是预防经费之数十倍以上,其所衍生的问题已非重建或复原组织的营运而已,更可能影响到整个组织的存亡。为了让组织永续经营,「业务持续管理」将是提升企业竞争力的重要管理技术。
目前国内大多企业没有完善的「业务持续管理」计划,根本原因在于国内企业多半抱持着侥幸心态,然而近年全球天灾频传,地震,水灾、火灾、风灾重创企业的案例层出不穷,人为事故造成的服务中断事件亦时有所闻。依照DTI最近所进行的一项调查显示,40%的英国企业组织没有准备好业务持续管理计划,这是一项很重要的警讯,意谓着当风险或危机发生时,许多组织并无法保障其营运持续能力;英国尚且如此,普遍缺乏危机意识的国内企业,有良好业务持续管理计划者更是屈指可数。
为了让更多组织能了解 BCM的内容,CBCM专委会特开办此培训课程,以协助企业发展适合自身的业务持续管理计划。

Business Continuity Management Best Practices Intensive

课程描述

    本课程包括了业务持续专业人员所必须掌握的十个专业惯例的详细内容,包括知识、技能和流程等,以及对这些内容的深入分析,从而使学员能够为其所在组织通过一个综合流程来制定出有效的业务持续计划。讲师将利用BC计划编制模型来说明BC计划编制每一步所要求的技能、知识和流程,并通过案例分析和课堂练习来使学员充分理解和掌握BC计划编制每一步的要领,以及贯彻执行和维护更新BC计划的重要手段。

授课对象

    该课程是为有意从事业务持续管理的职业人员和希望完整系统地掌握业务持续计划的编制、执行及维护方法,进而成为业务持续管理高级专家的专业人员而设立的高级专业课程。他们既可以是有一定经验基础的项目经理、计划编制者和计划协调员,也可以是有一定工作经验但初次进入业务持续领域的管理人员,以及负责业务持续和灾难恢复工作的高级主管等。

课程目的

1)   系统掌握业务持续管理的专业惯例

2)   使学员掌握启动和管理业务持续项目的能力

3)   使学员掌握进行风险评估与业务冲击分析的技能

4)   使学员具备业务持续计划的编制、执行及维护能力

5)   掌握计划及进行演练与测试的方法

6)   掌握危机沟通和应急处理的技能

课程概要

1)   业务持续管理概述

2)   启动和管理业务持续计划项目

-    任务和目标

-    标准与指南

-    常见困难和障碍

-    各种角色的确认及其职责

-    业务持续计划的组成框架及其编制流程

3)   风险评估及分析

-    风险分析的目的

-    BC经理的角色

-    风险的组成

-    威胁、弱点及控制

-    风险分析的方法

-    年风险损失率的计算

-    灾难情景假设

-    案例分析

4)   业务冲击分析

-    BC经理的角色

-    BIA的流程及方法

-    定量与定性的分析

-    数据的收集与分析

-    CBFRTO

-    恢复的优先级确认

-    互依赖性分析

-    案例分析

5)   制定业务持续策略

-    策略的制定

-    制定策略的关键要素

-    策略的成本与RTO的关系

-    关键业务及功能的确定

-    恢复策略的选择

-    局限性与需要考虑的事项

6)   计划的编制和执行

-    计划的组成及结构

-    数据收集

-    灾难的生命周期

-    BC组织机构的确定

-    应急响应流程

-    计划启动

-    EOCICS

7)   危机沟通的方法和技巧

-    BC经理的角色

-    危机沟通流程的制定

-    内部及外部

-    危机管理计划

-    发言人的确认和培训

-    关键信息的准备

-    与媒体的合作

8)   与外部机构的协调

9)   认知和培训计划的设计与执行

-    定义和目的

-    关键要素

-    培训计划的制定与执行

-    管理及预算

-    成功的标准

10)  测试及演练

-    测试及演练的目标和范围

-    测试及演练计划的制定

-    部分测试与综合测试

-    事件模拟

-    指导原则与成功的标准

-    结果分析与计划改善

11)  业务持续管理计划的管理和维护

-    审计的目标和范围

-    审计的角色

-    变更管理

-    审计流程和标准

-    审计的时间表

-    文档更新

-    维护计划

资格证书

    完成本课程全部内容的学习并经考试合格者,将获得China BCM颁发的高级业务持续管理师资格证书(Expert Certification of Business ContinuityECBC)。

教学课时

    授课时间4.5天,考试0.5天,共计5天。