تخطيط استمرارية الأعمال

يمكن تعريف استمرارية الأعمال بأنها "قدرة المؤسسة على مواصلة تقديم المنتجات أو الخدمات بمستويات مقبولة محددة مسبقًا بعد وقوع حادثة مُعطِّلة"، [ 1 ] ويُعرَّف تخطيط استمرارية الأعمال [ 2 ] [ 3 ] (أو تخطيط استمرارية الأعمال والمرونة ) بأنه عملية إنشاء أنظمة للوقاية والتعافي للتعامل مع التهديدات المحتملة التي تواجه الشركة. [ 4 ] بالإضافة إلى الوقاية، يهدف هذا التخطيط إلى تمكين استمرارية العمليات قبل وأثناء تنفيذ خطة التعافي من الكوارث . [ 5 ] وتُعد استمرارية الأعمال النتيجة المرجوة من التنفيذ السليم لكلٍّ من تخطيط استمرارية الأعمال والتعافي من الكوارث.
نشرت هيئات المعايير المختلفة العديد من معايير استمرارية الأعمال للمساعدة في إعداد قوائم التحقق لمهام التخطيط الجارية. [ 6 ]
يتطلب ضمان استمرارية الأعمال اتباع نهج شامل لتحديد الحد الأدنى من متطلبات المؤسسة لضمان استمراريتها . وتُعرَّف مقاومة المؤسسة للفشل بأنها "قدرتها على الصمود أمام التغيرات البيئية والاستمرار في العمل". [ 7 ] وتُعرف هذه القدرة، التي تُسمى غالبًا بالمرونة، بأنها قدرة تمكّن المؤسسات من الصمود أمام التغيرات البيئية دون الحاجة إلى التكيف الدائم، أو إجبارها على تبني أسلوب عمل جديد يتناسب بشكل أفضل مع الظروف البيئية الجديدة. [ 7 ]
ملخص
ينبغي إدراج أي حدث قد يؤثر سلبًا على العمليات في الخطة، مثل انقطاع سلسلة التوريد ، أو فقدان أو تلف البنية التحتية الحيوية (الآلات الرئيسية أو موارد الحوسبة/الشبكة). وبذلك، تُعد خطة استمرارية الأعمال جزءًا من إدارة المخاطر . [ 8 ] في الولايات المتحدة، تُشير الجهات الحكومية إلى هذه العملية باسم تخطيط استمرارية العمليات (COOP). [ 9 ] تُحدد خطة استمرارية الأعمال [ 10 ] مجموعة من سيناريوهات الكوارث والخطوات التي ستتخذها الشركة في أي سيناريو مُحدد للعودة إلى النشاط التجاري المعتاد. تُكتب خطط استمرارية الأعمال مُسبقًا، ويمكن أن تتضمن أيضًا احتياطات يجب اتخاذها. عادةً ما تُوضع خطة استمرارية الأعمال بمساهمة من الموظفين الرئيسيين وأصحاب المصلحة، وهي عبارة عن مجموعة من الخطط الطارئة لتقليل الضرر المُحتمل للشركات أثناء الظروف الصعبة. [ 11 ]
صمود
أدى تحليلٌ أُجري عام ٢٠٠٥ حول كيفية تأثير الاضطرابات سلبًا على عمليات الشركات ، وكيف يمكن للاستثمارات في المرونة أن تمنح ميزة تنافسية على الكيانات غير المستعدة لمختلف الظروف الطارئة [ ١٢ ]، إلى توسيع نطاق ممارسات تخطيط استمرارية الأعمال الشائعة آنذاك. وقد تبنت منظمات الأعمال، مثل مجلس التنافسية، هدف المرونة هذا. [ ١٣ ]
وقد وُصف التكيف مع التغيير بطريقة أبطأ وأكثر تطوراً - أحياناً على مدى سنوات أو عقود عديدة - بأنه أكثر مرونة، [ 14 ] ويُستخدم مصطلح "المرونة الاستراتيجية" الآن لتجاوز مقاومة أزمة لمرة واحدة ، ولكن بدلاً من ذلك، التنبؤ والتكيف باستمرار، "قبل أن يصبح سبب التغيير واضحاً بشكل يائس".
يمكن تلخيص هذا النهج أحيانًا على النحو التالي: التأهب ، [ 15 ] الحماية، الاستجابة والتعافي. [ 16 ]
يمكن ربط نظرية المرونة بمجال العلاقات العامة. المرونة هي عملية تواصلية يبنيها المواطنون والأسر ووسائل الإعلام والمنظمات والحكومات من خلال الحديث اليومي والمحادثات الإعلامية. [ 17 ]
تستند هذه النظرية إلى أعمال باتريس إم. بوزانيل ، الأستاذة في كلية برايان لامب للاتصالات بجامعة بيردو . في مقالها المنشور عام ٢٠١٠ بعنوان "المرونة: الحديث، والمقاومة، وتخيّل أنماط حياة جديدة" [ ١٨ ]، ناقشت بوزانيل قدرة المؤسسات على الازدهار بعد الأزمات من خلال بناء القدرة على الصمود. وتشير بوزانيل إلى وجود خمس عمليات مختلفة يستخدمها الأفراد عند محاولتهم الحفاظ على مرونتهم، وهي: صياغة نمط حياة طبيعي، وتأكيد ركائز الهوية، والحفاظ على شبكات التواصل واستخدامها، وتطبيق منطق بديل، والتقليل من شأن المشاعر السلبية مع التركيز على المشاعر الإيجابية.
على الرغم من وجود أوجه تشابه بين نظرية المرونة ونظرية التواصل في الأزمات، إلا أنهما ليستا متطابقتين. ترتكز نظرية التواصل في الأزمات على سمعة الشركة، بينما ترتكز نظرية المرونة على عملية تعافي الشركة. تتألف المرونة من خمسة عناصر رئيسية: بناء بيئة طبيعية، وتأكيد ركائز الهوية، والحفاظ على شبكات التواصل واستخدامها، وتطبيق منطق بديل، والتقليل من شأن المشاعر السلبية مع إبرازها. [ 19 ] يمكن تطبيق كل من هذه العمليات على الشركات في أوقات الأزمات، مما يجعل المرونة عاملاً هاماً يجب على الشركات التركيز عليه أثناء التدريب.
تتأثر ثلاث مجموعات رئيسية بالأزمات: المجموعة الجزئية (الفردية)، والمجموعة المتوسطة (الجماعية أو التنظيمية)، والمجموعة الكلية (الوطنية أو بين المنظمات). كما يوجد نوعان رئيسيان من المرونة: المرونة الاستباقية والمرونة اللاحقة. تتمثل المرونة الاستباقية في الاستعداد للأزمة وبناء أساس متين للشركة. أما المرونة اللاحقة فتشمل استمرار التواصل مع الموظفين والتواصل معهم. [ 20 ] وتعني المرونة الاستباقية معالجة المشكلات قبل أن تُحدث تغييرًا محتملاً في بيئة العمل، بينما تعني المرونة اللاحقة الحفاظ على التواصل وتقبّل التغييرات بعد وقوع الحادث. يمكن تطبيق مفهوم المرونة على أي منظمة. في نيوزيلندا، طوّر برنامج المنظمات المرنة بجامعة كانتربري أداة تقييم لقياس مرونة المنظمات. [ 21 ] تغطي هذه الأداة 11 فئة، تتضمن كل منها من 5 إلى 7 أسئلة. ويُلخص مؤشر المرونة هذا التقييم. [ 22 ]
الاستمرارية
تُستخدم الخطط والإجراءات في تخطيط استمرارية الأعمال لضمان استمرار العمليات التنظيمية الحيوية اللازمة لاستمرار عمل المؤسسة أثناء الأحداث التي تتعطل فيها الترابطات الرئيسية للعمليات. ولا يشترط تطبيق مبدأ الاستمرارية على كل نشاط تقوم به المؤسسة. فعلى سبيل المثال، بموجب معيار ISO 22301:2019 ، يُطلب من المؤسسات تحديد أهداف استمرارية أعمالها، والحد الأدنى لمستويات عمليات المنتجات والخدمات المقبولة، والحد الأقصى المسموح به لفترة التعطل . [ 23 ]
تتمثل التكلفة الرئيسية في التخطيط لهذا الأمر في إعداد وثائق إدارة الامتثال للتدقيق؛ وتتوفر أدوات الأتمتة لتقليل الوقت والتكلفة المرتبطة بإنتاج هذه المعلومات يدويًا.
جرد
يجب أن يتوفر لدى المخططين معلومات حول:
- معدات
- الأفراد (الأدوار والمسؤوليات)
- الموردون والشركاء
- التكنولوجيا (أنظمة تكنولوجيا المعلومات، الاتصالات) [ 24 ]
- المواقع، بما في ذلك المكاتب الأخرى ومواقع النسخ الاحتياطي / استعادة منطقة العمل (WAR)
- المستندات والوثائق، بما في ذلك تلك التي تحتوي على نسخ احتياطية خارج الموقع: [ 10 ]
- وثائق الأعمال
- توثيق الإجراءات
تحليل
تتكون مرحلة التحليل من:
- تحليل الأثر
- تحليل التهديدات والمخاطر
- سيناريوهات التأثير
يجب أن يشمل تحديد نسب الخسائر أيضًا "التكاليف المالية للدفاع عن الدعوى القضائية". [ 25 ] وقد قُدِّر أن الدولار الذي يُنفق على الوقاية من الخسائر يمكن أن يمنع "سبعة دولارات من الخسائر الاقتصادية المتعلقة بالكوارث". [ 26 ]
تحليل تأثير الأعمال (BIA)
تحليل تأثير الأعمال (BIA) هو عملية تستخدم لتحديد وتقييم آثار الاضطرابات على عمليات المنظمة، ولتحديد أولويات واستراتيجيات التعافي المناسبة لاحتياجات المنظمة.
تتمثل الأهداف الرئيسية لدراسة تأثير الأعمال فيما يلي:
1. تحديد الأنشطة والتبعيات الهامة (الأفراد، والعمليات، والموردين، والتكنولوجيا، والمرافق).
2. تقييم تأثير الاضطرابات على هذه الأنشطة (المالية والتشغيلية والسمعة والقانونية).
3. تحديد أهداف وقت الاسترداد (RTO) وأهداف نقطة الاسترداد (RPO).
4. دعم تطوير استراتيجيات وخطط استمرارية الأعمال.
5. إثراء جهود تقييم المخاطر والتخفيف من آثارها ضمن إطار عمل نظام إدارة استمرارية الأعمال. [ 27 ]
يتم تعيين قيمتين لكل دالة:
- هدف نقطة الاستعادة (RPO) – هو زمن التأخير المقبول للبيانات التي لن تُستعاد. على سبيل المثال، هل من المقبول أن تفقد الشركة بيانات يومين؟ [ 28 ] يجب أن يضمن هدف نقطة الاستعادة عدم تجاوز الحد الأقصى المسموح به لفقدان البيانات لكل نشاط.
- هدف وقت الاستعادة (RTO) - مقدار الوقت المقبول لاستعادة الوظيفة
أقصى وقت تشغيل مسجل
تم تحديد الحد الأقصى للوقت الذي يمكن أن تكون فيه المنتجات أو الخدمات الرئيسية للمؤسسة غير متاحة أو غير قابلة للتسليم قبل أن يشعر أصحاب المصلحة بعواقب غير مقبولة على النحو التالي:
- أقصى فترة انقطاع محتملة (MTPoD)
- أقصى وقت توقف مسموح به (MTD)
- أقصى انقطاع مسموح به (MTO)
- الحد الأقصى المقبول لانقطاع الخدمة (MAO) [ 29 ] [ 30 ]
وفقًا للمعيار ISO 22301، فإن مصطلحي "أقصى انقطاع مقبول" و "أقصى فترة انقطاع محتملة" يحملان المعنى نفسه، ويتم تعريفهما باستخدام الكلمات ذاتها. [ 31 ] وتستخدم بعض المعايير مصطلح " الحد الأقصى لوقت التوقف" . [ 32 ]
تناسق
عند تعطل أكثر من نظام، يجب أن توازن خطط الاستعادة بين ضرورة الحفاظ على اتساق البيانات وأهداف أخرى، مثل وقت الاستعادة المستهدف (RTO) ونقطة الاستعادة المستهدفة (RPO). [ 33 ] يُطلق على هذا الهدف اسم هدف اتساق الاستعادة (RCO). وهو يطبق أهداف اتساق البيانات لتحديد مقياس لاتساق بيانات الأعمال الموزعة ضمن الأنظمة المترابطة بعد وقوع كارثة. ومن المصطلحات المشابهة المستخدمة في هذا السياق "خصائص اتساق الاستعادة" (RCC) و"دقة كائن الاستعادة" (ROG). [ 34 ]
بينما يعتبر RTO و RPO قيمًا مطلقة لكل نظام، يتم التعبير عن RCO كنسبة مئوية تقيس الانحراف بين الحالة الفعلية والحالة المستهدفة لبيانات الأعمال عبر الأنظمة لمجموعات العمليات أو عمليات الأعمال الفردية.
تحسب الصيغة التالية RCO حيث يمثل "n" عدد العمليات التجارية و"entities" يمثل قيمة مجردة لبيانات الأعمال:
تعني نسبة استعادة البيانات بنسبة 100% أنه بعد الاستعادة، لا يحدث أي انحراف في بيانات العمل. [ 35 ]
تقييم المخاطر (RA)
تهدف مرحلة تقييم المخاطر إلى تحديد المخاطر التي قد تؤدي إلى انقطاعات، وتقييم احتمالية حدوثها وتأثيرها المحتمل. تشمل الإجراءات الرئيسية لتقييم المخاطر ما يلي: 1. تحديد التهديدات الداخلية والخارجية (انظر قسم التهديدات الشائعة). 2. تحليل نقاط الضعف والعواقب المحتملة (مثل عدم وجود مولد كهربائي أثناء انقطاع التيار الكهربائي). 3. تقييم كل خطر من خلال تحديد احتمالية حدوثه وشدة تأثيره. 4. ترتيب أولويات المخاطر لمعالجتها وتخفيف آثارها. [ 36 ] تشمل التهديدات الشائعة ما يلي:
- وباء وبائي
- زلزال
- نار
- فيضان
- هجوم إلكتروني
- التخريب (تهديد داخلي أو خارجي)
- إعصار أو عاصفة كبيرة أخرى
- انقطاع التيار الكهربائي
- انقطاع المياه (انقطاع الإمداد، التلوث)
- انقطاع في خدمات الاتصالات
- انقطاع في خدمات تكنولوجيا المعلومات
- الإرهاب / القرصنة
- الحرب / الاضطرابات المدنية
- السرقة (سواء كانت من الداخل أو من الخارج، أو تتعلق بمعلومات أو مواد حيوية)
- تعطل عشوائي للأنظمة الحيوية للمهمة
- الاعتماد على نقطة واحدة
- فشل المورد
- تلف البيانات
- سوء التكوين
- انقطاع الشبكة
قد تتفاقم الأمور في المجالات المذكورة أعلاه: فقد يتعثر المستجيبون، وقد تنفد الإمدادات. خلال تفشي متلازمة الالتهاب الرئوي الحاد (سارس) في الفترة 2002-2003 ، قامت بعض المنظمات بتقسيم فرق العمل وتناوبها بما يتناسب مع فترة حضانة المرض. كما حظرت التواصل المباشر خلال ساعات العمل وخارجها، مما زاد من قدرتها على مواجهة التهديد.
سيناريوهات التأثير
يتم تحديد سيناريوهات التأثير وتوثيقها:
- الحاجة إلى الإمدادات الطبية [ 37 ]
- الحاجة إلى خيارات النقل [ 38 ]
- التأثير المدني للكوارث النووية [ 39 ]
- الحاجة إلى لوازم الأعمال ومعالجة البيانات [ 40 ]
ينبغي أن تعكس هذه الأرقام أكبر قدر ممكن من الأضرار.
مستويات الاستعداد
تم تحديث مستويات استعادة الكوارث السبعة لـ SHARE [ 41 ] التي تم إصدارها في عام 1992، في عام 2012 بواسطة IBM كنموذج من ثمانية مستويات: [ 42 ]
- المستوى صفر - لا توجد بيانات خارجية • الشركات التي تستخدم حلول استعادة البيانات من المستوى صفر لا تملك خطة استعادة بيانات. لا توجد معلومات محفوظة، ولا وثائق، ولا أجهزة نسخ احتياطي، ولا خطة طوارئ. مدة الاستعادة النموذجية: مدة الاستعادة في هذه الحالة غير قابلة للتنبؤ . في الواقع، قد لا يكون الاستعادة ممكنًا على الإطلاق.
- المستوى الأول - النسخ الاحتياطي للبيانات بدون موقع بديل • تقوم الشركات التي تستخدم حلول استعادة البيانات من المستوى الأول بنسخ بياناتها احتياطيًا في مركز بيانات خارجي. وبناءً على وتيرة إجراء النسخ الاحتياطي، فإنها مستعدة لتقبّل فقدان البيانات لعدة أيام أو أسابيع ، مع العلم أن نسخها الاحتياطية آمنة ومخزنة خارج الموقع. ومع ذلك، يفتقر هذا المستوى إلى الأنظمة اللازمة لاستعادة البيانات. طريقة الوصول عبر شاحنة النقل (PTAM).
- المستوى الثاني - النسخ الاحتياطي للبيانات مع موقع احتياطي • توفر حلول استعادة البيانات من الكوارث من المستوى الثاني نسخًا احتياطية منتظمة على أشرطة تخزين. ويُدمج ذلك مع منشأة وبنية تحتية خارجية (تُعرف بالموقع الاحتياطي) لاستعادة الأنظمة من تلك الأشرطة في حالة وقوع كارثة. سيظل هذا المستوى من الحلول يتطلب إعادة إنشاء بيانات لعدة ساعات أو أيام، ولكنه أقل عرضة للتقلبات في وقت الاستعادة . ومن الأمثلة على ذلك: PTAM مع توفر الموقع الاحتياطي، وIBM Tivoli Storage Manager.
- المستوى الثالث - التخزين الإلكتروني • تستخدم حلول المستوى الثالث مكونات المستوى الثاني. بالإضافة إلى ذلك، يتم تخزين بعض البيانات بالغة الأهمية إلكترونيًا. عادةً ما تكون هذه البيانات المخزنة إلكترونيًا أحدث من تلك التي يتم إرسالها عبر نظام إدارة الوصول عبر البوابات (PTAM). ونتيجةً لذلك، تقل الحاجة إلى إعادة إنشاء البيانات أو فقدانها بعد وقوع كارثة .
- المستوى الرابع - نسخ البيانات في نقطة زمنية محددة • تُستخدم حلول المستوى الرابع من قِبل الشركات التي تتطلب تحديثًا أسرع للبيانات واستعادة أسرع مقارنةً بمستخدمي المستويات الأدنى. فبدلاً من الاعتماد بشكل كبير على أشرطة التخزين، كما هو شائع في المستويات الأدنى، تبدأ حلول المستوى الرابع في دمج المزيد من الحلول القائمة على الأقراص. لا يزال من الممكن فقدان البيانات لعدة ساعات ، ولكن من الأسهل إنشاء نسخ في نقطة زمنية محددة (PIT) بتردد أكبر من البيانات التي يمكن نسخها عبر حلول تعتمد على الأشرطة.
- المستوى الخامس - سلامة المعاملات • تُستخدم حلول المستوى الخامس من قِبل الشركات التي تتطلب اتساق البيانات بين مراكز بيانات الإنتاج والاستعادة. لا يوجد فقدان يُذكر للبيانات في هذه الحلول؛ ومع ذلك، فإن وجود هذه الوظيفة يعتمد كليًا على التطبيق المستخدم.
- المستوى السادس - فقدان بيانات معدوم أو ضئيل • تحافظ حلول استعادة البيانات من المستوى السادس على أعلى مستويات تحديث البيانات . تستخدمها الشركات التي لا تتحمل فقدان البيانات أو تتحمله بشكل محدود للغاية، والتي تحتاج إلى استعادة البيانات إلى التطبيقات بسرعة. لا تعتمد هذه الحلول على التطبيقات لتوفير اتساق البيانات.
- المستوى 7 - حلول مؤتمتة بالكامل ومتكاملة مع الأعمال • تشمل حلول المستوى 7 جميع المكونات الرئيسية المستخدمة في حلول المستوى 6، بالإضافة إلى تكامل الأتمتة. وهذا يُمكّن حلول المستوى 7 من ضمان اتساق البيانات بشكل يفوق ما توفره حلول المستوى 6. علاوة على ذلك، تتم أتمتة استعادة التطبيقات، مما يسمح باستعادة الأنظمة والتطبيقات بشكل أسرع وأكثر موثوقية مما هو ممكن من خلال إجراءات استعادة البيانات اليدوية في حالات الكوارث.
تصميم الحلول
هناك متطلبان رئيسيان من مرحلة تحليل الأثر وهما:
- بالنسبة لقسم تكنولوجيا المعلومات: الحد الأدنى من متطلبات التطبيق والبيانات والوقت الذي يجب أن تكون فيه متاحة.
- خارج نطاق تكنولوجيا المعلومات: حفظ النسخ الورقية (مثل العقود). يجب أن تراعي خطة العملية الموظفين ذوي المهارات والتقنيات المدمجة.
تتداخل هذه المرحلة مع مرحلة التخطيط للتعافي من الكوارث .
تحدد مرحلة المحلول ما يلي:
- هيكل قيادة إدارة الأزمات
- بنية الاتصالات بين مواقع العمل الرئيسية والثانوية
- منهجية تكرار البيانات بين مواقع العمل الأساسية والثانوية
- موقع النسخ الاحتياطي الذي يحتوي على التطبيقات والبيانات ومساحة العمل
المعايير
معايير المنظمة الدولية للمقاييس (ISO)
تتوفر العديد من المعايير لدعم تخطيط وإدارة استمرارية الأعمال. [ 43 ] [ 44 ] على سبيل المثال، طورت المنظمة الدولية للتوحيد القياسي (ISO) سلسلة كاملة من المعايير المتعلقة بأنظمة إدارة استمرارية الأعمال [ 45 ] تحت مسؤولية اللجنة الفنية ISO/TC 292 .
- ISO 22300 :2021 الأمن والمرونة - المصطلحات (يحل محل ISO 22300 :2018 الأمن والمرونة - المصطلحات و ISO 22300 :2012 الأمن والمرونة - المصطلحات.) [ 46 ]
- ISO 22301 :2019 الأمن والمرونة – أنظمة إدارة استمرارية الأعمال – المتطلبات (يحل محل ISO 22301 :2012.) [ 47 ]
- ISO 22313 :2020 الأمن والمرونة - أنظمة إدارة استمرارية الأعمال - إرشادات حول استخدام ISO 22301 (يحل محل ISO 22313 :2012 الأمن والمرونة - أنظمة إدارة استمرارية الأعمال - إرشادات حول استخدام ISO 22301.) [ 48 ]
- ISO/TS 22317 :2021 الأمن والمرونة – أنظمة إدارة استمرارية الأعمال – إرشادات لتحليل تأثير الأعمال – (يحل محل ISO/TS 22315:2015 الأمن المجتمعي – أنظمة إدارة استمرارية الأعمال – إرشادات لتحليل تأثير الأعمال.) [ 49 ]
- ISO/TS 22318 :2021 الأمن والمرونة - أنظمة إدارة استمرارية الأعمال - إرشادات استمرارية سلسلة التوريد (يحل محل ISO/TS 22318:2015 الأمن المجتمعي - أنظمة إدارة استمرارية الأعمال - إرشادات استمرارية سلسلة التوريد.) [ 50 ]
- ISO/TS 22330 :2018 الأمن والمرونة – أنظمة إدارة استمرارية الأعمال – إرشادات للجوانب البشرية في استمرارية الأعمال (حتى عام 2022.) [ 51 ]
- ISO/TS 22331 :2018 الأمن والمرونة – أنظمة إدارة استمرارية الأعمال – إرشادات لاستراتيجية استمرارية الأعمال - (محدثة اعتبارًا من عام 2022.) [ 52 ]
- ISO/TS 22332 :2021 الأمن والمرونة – أنظمة إدارة استمرارية الأعمال – إرشادات لتطوير خطط وإجراءات استمرارية الأعمال (حتى عام 2022.) [ 53 ]
- ISO/IEC/TS 17021-6 :2014 تقييم المطابقة - متطلبات الجهات التي تقدم خدمات التدقيق والاعتماد لأنظمة الإدارة - الجزء 6: متطلبات الكفاءة لتدقيق واعتماد أنظمة إدارة استمرارية الأعمال. [ 54 ]
- ISO/IEC 24762:2008 تكنولوجيا المعلومات - تقنيات الأمن - إرشادات لخدمات استعادة البيانات في حالات الكوارث لتكنولوجيا المعلومات والاتصالات (مسحوبة) [ 55 ]
- ISO/IEC 27001:2022 أمن المعلومات ، والأمن السيبراني، وحماية الخصوصية - أنظمة إدارة أمن المعلومات - المتطلبات. (يحل محل ISO/IEC 27001:2013 تكنولوجيا المعلومات - تقنيات الأمان - أنظمة إدارة أمن المعلومات - المتطلبات.) [ 56 ]
- ISO/IEC 27002:2022 أمن المعلومات، والأمن السيبراني، وحماية الخصوصية - ضوابط أمن المعلومات. (يحل محل ISO/IEC 27002:2013 تكنولوجيا المعلومات - تقنيات الأمان - مدونة قواعد الممارسة لضوابط أمن المعلومات.) [ 57 ]
- ISO/IEC 27031 :2011 تكنولوجيا المعلومات – تقنيات الأمن – إرشادات حول جاهزية تكنولوجيا المعلومات والاتصالات لاستمرارية الأعمال. [ 58 ]
- ISO/PAS 22399:2007 الأمن المجتمعي - دليل إرشادي للتأهب للحوادث وإدارة استمرارية العمليات (تم سحبه) [ 59 ]
- IWA 5:2006 الاستعداد للطوارئ (تم سحبه) [ 60 ]
المعايير البريطانية
أصدرت المؤسسة البريطانية للمعايير (مجموعة BSI) سلسلة من المعايير التي تم سحبها واستبدالها بمعايير ISO المذكورة أعلاه.
- BS 7799 -1:1995 - إجراءات أمن المعلومات ذات العناوين الطرفية. (تم سحبها) [ 61 ]
- BS 25999 -1:2006 - إدارة استمرارية الأعمال الجزء 1: مدونة قواعد الممارسة (تم استبدالها وسحبها) [ 62 ]
- BS 25999-2:2007 إدارة استمرارية الأعمال الجزء 2: المواصفات (تم استبدالها، سحبها) [ 63 ]
- 2008: BS 25777، إدارة استمرارية تكنولوجيا المعلومات والاتصالات. مدونة قواعد الممارسة. (تم سحبها) [ 64 ]
في المملكة المتحدة، استُخدمت المواصفتان BS 25999-2:2007 وBS 25999-1:2006 لإدارة استمرارية الأعمال في جميع المؤسسات والصناعات والقطاعات. توفر هاتان المواصفتان خطة عملية للتعامل مع معظم الاحتمالات، بدءًا من الظروف الجوية القاسية وصولًا إلى الإرهاب، وتعطل أنظمة تكنولوجيا المعلومات، ومرض الموظفين. [ 65 ]
في عام ٢٠٠٤، وبعد الأزمات التي شهدتها السنوات السابقة، أصدرت حكومة المملكة المتحدة قانون الطوارئ المدنية لعام ٢٠٠٤ ، والذي ينص على ضرورة امتلاك الشركات لخطط استمرارية الأعمال لضمان بقائها وازدهارها، مع العمل على تقليل آثار الحوادث قدر الإمكان. وقد قُسّم القانون إلى جزأين: الجزء الأول: الحماية المدنية، ويشمل أدوار ومسؤوليات المستجيبين المحليين؛ والجزء الثاني: صلاحيات الطوارئ. [ ٦٦ ] وفي المملكة المتحدة، يتولى منتدى المرونة المحلية تنفيذ خطط المرونة محليًا . [ ٦٧ ]
المعايير الأسترالية
الولايات المتحدة
- معيار NFPA 1600 بشأن إدارة الكوارث/الطوارئ وبرامج استمرارية الأعمال (2010). الرابطة الوطنية للحماية من الحرائق . (تم استبداله). [ 70 ]
- NFPA 1600، معيار استمرارية العمل والطوارئ وإدارة الأزمات (2019، المعيار الحالي)، الرابطة الوطنية للحماية من الحرائق . [ 71 ]
- استمرارية العمليات (COOP) وخطة التنفيذ الوطنية لسياسة الاستمرارية (NCPIP)، حكومة الولايات المتحدة الفيدرالية [ 72 ] [ 73 ] [ 74 ]
- مجموعة أدوات تخطيط استمرارية الأعمال، مديرية الحماية والبرامج الوطنية التابعة لوزارة الأمن الداخلي، والوكالة الفيدرالية لإدارة الطوارئ. [ 75 ] [ 76 ] [ 77 ] [ 72 ]
- ASIS SPC.1-2009، المرونة التنظيمية: الأمن، والتأهب، وأنظمة إدارة الاستمرارية - المتطلبات مع إرشادات الاستخدام، المعهد الوطني الأمريكي للمعايير [ 78 ]
التنفيذ والاختبار
تتضمن مرحلة التنفيذ تغييرات في السياسات، وشراء المواد، وتوفير الموظفين، والاختبار.
الاختبار والقبول التنظيمي
حدد كتاب "التمرن من أجل التميز" الصادر عام 2008 عن المؤسسة البريطانية للمعايير ثلاثة أنواع من التمارين التي يمكن استخدامها عند اختبار خطط استمرارية الأعمال.
- تمارين الطاولة - يركز عدد قليل من الأشخاص على جانب محدد من خطة استمرارية الأعمال. وهناك شكل آخر يتضمن ممثلاً واحداً من كل فريق من الفرق العديدة.
- تمارين متوسطة - تركز عدة أقسام أو فرق أو تخصصات على جوانب متعددة من خطة استمرارية الأعمال؛ ويمكن أن يتراوح نطاقها من فرق قليلة من مبنى واحد إلى فرق متعددة تعمل في مواقع متفرقة. وتُضاف إليها "مفاجآت" مُعدّة مسبقًا.
- تمارين معقدة - تبقى جميع جوانب التمرين المتوسط، ولكن لتحقيق أقصى قدر من الواقعية، تمت إضافة التفعيل بدون إشعار، والإخلاء الفعلي، والاستدعاء الفعلي لموقع استعادة الكوارث.
على الرغم من أن أوقات البدء والانتهاء متفق عليها مسبقاً، إلا أن المدة الفعلية قد تكون غير معروفة إذا سُمح للأحداث بأن تسير وفق مسارها.
صيانة
تنقسم دورة الصيانة نصف السنوية أو السنوية لدليل استمرارية الأعمال [ 79 ] إلى ثلاثة أنشطة دورية.
- تأكيد المعلومات الواردة في الدليل، وتعميمها على الموظفين للتوعية والتدريب المحدد للأفراد ذوي الأهمية البالغة.
- اختبار والتحقق من الحلول التقنية المعتمدة لعمليات الاسترداد.
- اختبار إجراءات استعادة المنظمة والتحقق منها.
غالباً ما يتعين إعادة إدخال المشكلات التي تم اكتشافها خلال مرحلة الاختبار إلى مرحلة التحليل.
المعلومات والأهداف
يجب أن يتطور دليل استمرارية الأعمال مع تطور المنظمة، وأن يحتفظ بمعلومات حول من يجب أن يعرف ماذا :
- سلسلة من قوائم المراجعة
- توصيفات الوظائف، والمهارات المطلوبة، ومتطلبات التدريب
- التوثيق وإدارة المستندات
- تعريفات المصطلحات لتسهيل التواصل في الوقت المناسب أثناء التعافي من الكوارث ، [ 80 ]
- قوائم التوزيع (الموظفون، العملاء المهمون، البائعون/الموردون)
- معلومات حول البنية التحتية للاتصالات والنقل (الطرق والجسور) [ 81 ]
اِصطِلاحِيّ
يجب الحفاظ على الموارد التقنية المتخصصة. وتشمل عمليات التدقيق ما يلي:
- توزيع تعريفات الفيروسات
- توزيع تصحيحات أمان التطبيقات والخدمات
- قابلية تشغيل الأجهزة
- قابلية تشغيل التطبيق
- التحقق من البيانات
- تطبيق البيانات
اختبار إجراءات الاسترداد والتحقق منها
يجب توثيق التغييرات في البرامج وعمليات العمل والتحقق منها، بما في ذلك التحقق من أن مهام استعادة عمليات العمل الموثقة والبنية التحتية الداعمة لاستعادة البيانات في حالات الكوارث تسمح للموظفين بالاستعادة في غضون وقت الاستعادة المحدد مسبقًا. [ 82 ]
انظر أيضاً
مراجع
- ↑ إرشادات الممارسات الجيدة لمعهد استمرارية الأعمال لعام 2013، مقتبسة في مجلس مقاطعة ميد ساسكس ، بيان سياسة استمرارية الأعمال، مؤرشف في 20 يناير 2022 على موقع Wayback Machine ، نُشر في أبريل 2018، وتم الاطلاع عليه في 19 فبراير 2021
- ↑ "كيفية بناء خطة فعالة ومنظمة لاستمرارية الأعمال" . فوربس . 26 يونيو 2015.
- ↑ "النجاة من الكوارث" (ملف PDF) . American Bar.org (رابطة المحامين الأمريكية) . 2011. مؤرشف (ملف PDF) من الأصل بتاريخ 2022-10-09.
- ↑ إليوت، د.؛ شوارتز، إ.؛ هيربين، ب. (1999) في انتظار الانفجار الكبير التالي: تخطيط استمرارية الأعمال في القطاع المالي البريطاني. مجلة دراسات الإدارة التطبيقية، المجلد 8، العدد 1، الصفحات 43-60. هنا: الصفحة 48.
- ↑ آلان بيرمان (9 مارس 2015). "بناء خطة ناجحة لاستمرارية الأعمال" . مجلة تأمين الأعمال . مؤرشف من الأصل في 4 أغسطس 2014. تم الاطلاع عليه في 4 فبراير 2019 .
- ↑ "خطة استمرارية الأعمال" . وزارة الأمن الداخلي الأمريكية. مؤرشفة من الأصل في 7 ديسمبر 2018. تم الاطلاع عليها في 4 أكتوبر 2018 .
- 1 2 إيان مكارثي؛ مارك كولارد؛ مايكل جونسون (2017). "المرونة التنظيمية التكيفية: منظور تطوري". الرأي الحالي في الاستدامة البيئية . 28 : 33-40 . Bibcode : 2017COES...28...33M . doi : 10.1016/j.cosust.2017.07.005 .
- ↑ إنتيري، تشارلز (10 سبتمبر 2013). "تخطيط استمرارية الأعمال" . فليفي . تم الاطلاع عليه بتاريخ 29 سبتمبر 2013 .
- ↑ "موارد استمرارية العمل والمساعدة التقنية | FEMA.gov" . www.fema.gov .
- 1 2 "دليل إعداد خطة استمرارية الأعمال" (ملف PDF) . مؤرشف من النسخة الأصلية (PDF) بتاريخ 9 فبراير 2019. تم الاطلاع عليه بتاريخ 8 فبراير 2019 .
- ↑ "تخطيط استمرارية الأعمال للشركات من جميع الأحجام" . ١٩ أبريل ٢٠١٧. مؤرشف من الأصل في ٢٤ أبريل ٢٠١٧. تم الاطلاع عليه في ٢٨ أبريل ٢٠١٧ .
- ↑ يوسي شيفي (أكتوبر 2005). المؤسسة المرنة: التغلب على نقاط الضعف من أجل مؤسسة تنافسية . مطبعة معهد ماساتشوستس للتكنولوجيا.
- ↑ "التحول: الاقتصاد المرن" . مؤرشف من الأصل بتاريخ 22-10-2013 . تم الاطلاع عليه بتاريخ 04-02-2019 .
- ↑ "نيوزداي | مصدر الأخبار في لونغ آيلاند ومدينة نيويورك | نيوزداي" . نيوزداي . مؤرشف من الأصل في 21 مارس 2018.
- ↑ تيفاني براون؛ بنجامين مارتز (2007). "الاستعداد لاستمرارية الأعمال وحالة اليقظة الذهنية". وقائع مؤتمر AMCIS 2007. S2CID 7698286 .
"تشير التقديرات إلى أن 80 بالمائة من الشركات التي لا تملك خطة استمرارية أعمال مدروسة ومختبرة جيدًا، تخرج من السوق في غضون عامين من وقوع كارثة كبرى" (سانتانجيلو 2004).
- ↑ "الملحق أ.17: جوانب أمن المعلومات في إدارة استمرارية الأعمال" . ISMS.online. نوفمبر 2021.
- ↑ " التواصل والمرونة: أفكار ختامية وقضايا رئيسية للبحوث المستقبلية" . www.researchgate.net
- ↑ بوزانيل، باتريس م. (2010). "المرونة: الحديث، والمقاومة، وتخيّل أوضاع طبيعية جديدة". مجلة الاتصال . 60 (1): 1-14 . doi : 10.1111/j.1460-2466.2009.01469.x . ISSN 1460-2466 .
- ↑ بوزانيل، باتريس م. (مارس 2010). "المرونة: الحديث، والمقاومة، وتخيّل أوضاع طبيعية جديدة". مجلة الاتصال . 60 (1): 1-14 . doi : 10.1111/j.1460-2466.2009.01469.x . ISSN 0021-9916 .
- ↑ بوزانيل، باتريس م. (2018-01-02). "تنظيم المرونة كتوترات تكيفية-تحويلية". مجلة بحوث الاتصال التطبيقي . 46 (1): 14-18 . doi : 10.1080/00909882.2018.1426711 . ISSN 0090-9882 . S2CID 149004681 .
- ↑ "المنظمات المرنة" . 22 مارس 2011.
- ↑ "تشخيص المرونة" . 28 نوفمبر 2017. مؤرشف من الأصل في 11 مارس 2024. تم الاطلاع عليه في 4 فبراير 2019 .
- ↑ ISO، ISO 22301 إدارة استمرارية الأعمال: دليل التنفيذ الخاص بك ، منشور، تم الاطلاع عليه في 20 فبراير 2021
- ↑ "مقدمة" . www.iso.org . تم الاطلاع عليه بتاريخ 13 نوفمبر 2025 .
- ↑ "التخطيط للطوارئ" (ملف PDF) . مؤرشف (ملف PDF) من الأصل بتاريخ 2022-10-09.
- ↑ هيلين كلارك (15 أغسطس/آب 2012). "هل تستطيع مؤسستك النجاة من كارثة طبيعية؟" (ملف PDF) . RI.gov . مؤرشف (ملف PDF) من النسخة الأصلية بتاريخ 9 أكتوبر/تشرين الأول 2022.
- ↑ "Iso/Ts 22317:2021" .
- ↑ ماي، ريتشارد. "إيجاد RPO وRTO" . مؤرشف من الأصل في 2016-03-03.
- ↑ "الحد الأقصى المقبول لانقطاع الخدمة (التعريف)" . riskythinking.com . شركة ألبيون للأبحاث المحدودة . تم الاطلاع عليه بتاريخ 4 أكتوبر 2018 .
- ↑ "تعليمات تحليل تأثير الأعمال، إدارة استمرارية الأعمال - ورشة عمل" (ملف PDF) . driecentral.org . مركز تبادل معلومات التعافي من الكوارث (DRIE). مؤرشف (ملف PDF) من الأصل بتاريخ 9 أكتوبر 2022. تم الاطلاع عليه بتاريخ 4 أكتوبر 2018 .
- ↑ "تعريفات استمرارية الأعمال وفقًا لمعيار ISO 22301:2012 باللغة الإنجليزية البسيطة" . praxiom.com . مجموعة براكسيوم للأبحاث المحدودة. مؤرشف من الأصل بتاريخ 13 مايو 2020. تم الاطلاع عليه بتاريخ 4 أكتوبر 2018 .
- ↑ "ضوابط الأمن السيبراني الأساسية" (ملف PDF) . وزارة الداخلية - المركز الوطني للأمن السيبراني. 2022. ص 12.
- ↑ "صعود هدف الاتساق في التعافي" . 22 مارس 2016. مؤرشف من الأصل في 26 سبتمبر 2020. تم الاطلاع عليه في 9 سبتمبر 2019 .
- ↑ "كيفية تقييم حلول إدارة التعافي." إنتاج ويست وورلد، 2006
- ↑ جوش كريشر؛ دونا سكوت؛ روبرتا ج. ويتّي. "ست خرافات حول إدارة استمرارية الأعمال والتعافي من الكوارث" (ملف PDF) . أبحاث غارتنر. مؤرشف (ملف PDF) من الأصل بتاريخ 9 أكتوبر 2022.
- ↑ "الأمن والمرونة - أنظمة إدارة استمرارية الأعمال - المتطلبات" (ملف PDF) . تم الاطلاع عليه بتاريخ 13 نوفمبر 2025 .
- ↑ "تحديد مواقع وتوزيع الإمدادات الطبية في حالات الكوارث". doi : 10.1016/j.ijpe.2009.10.004 .
{{cite journal}}يتطلب الاستشهاد بالمجلة ( مساعدة )|journal= - ↑ "تخطيط النقل في التعافي من الكوارث" . SCHOLAR.google.com . مؤرشف من الأصل بتاريخ 2022-10-09.
- ↑ "ملخصات تنفيذية لسيناريوهات التخطيط" (ملف PDF) . مؤرشف (ملف PDF) من الأصل بتاريخ 2022-10-09.
- ↑ كلوي ديمروفسكي (22 ديسمبر 2017). "الحفاظ على تماسك كل شيء". تكنولوجيا أعمال التصنيع .
- ↑ تم تطويره بواسطة اللجنة التوجيهية الفنية لـ SHARE، بالتعاون مع IBM
- ↑ إليس هولمان (13 مارس 2012). "منهجية اختيار حلول استمرارية الأعمال" (ملف PDF) . شركة آي بي إم. مؤرشف (ملف PDF) من الأصل بتاريخ 9 أكتوبر 2022.
- ↑ تيرني، كاثلين (21 نوفمبر 2012). "إدارة الكوارث: الأبعاد الاجتماعية والسياسية والاقتصادية" . المراجعة السنوية للبيئة والموارد . 37 (1): 341-363 . doi : 10.1146/annurev-environ-020911-095618 . ISSN 1543-5938 . S2CID 154422711 .
- ↑ بارتريدج، كيفن ج.؛ يونغ، ليزا ر. (2011). نموذج إدارة المرونة CERT® (RMM) الإصدار 1.1: دليل الممارسات - الإصدار التجاري 1.1 (ملف PDF) . بيتسبرغ، بنسلفانيا: جامعة كارنيجي ميلون . تاريخ الاسترجاع: 5 يناير 2023 .
- ↑ "ISO - ISO/TC 292 - الأمن والمرونة" . المنظمة الدولية للتوحيد القياسي .
- ↑ "ISO 22300:2018" . المنظمة الدولية للمقاييس . 12 يوليو 2019.
- ^ "آيزو 22301:2019" . ايزو . 5 يونيو 2023.
- ↑ "ISO 22313:2020" . ISO .
- ↑ "Iso/Ts 22317:2021" .
- ↑ "Iso/Ts 22318:2021" .
- ↑ "ISO/TS 22330:2018" . المنظمة الدولية للمقاييس . 12 يوليو 2019.
- ↑ "ISO/TS 22331:2018" . ISO .
- ↑ "Iso/Ts 22332:2021" .
- ↑ "ISO/IEC TS 17021-6:2014" . ISO .
- ↑ "ISO/IEC 24762:2008" . المنظمة الدولية للمقاييس . 6 مارس 2008. تم الاطلاع عليه في 5 يناير 2023 .
- ↑ "ISO/IEC 27001:2022" . المنظمة الدولية للمقاييس . تم الاطلاع عليه بتاريخ 5 يناير 2023 .
- ↑ "ISO/IEC 27002:2022" . المنظمة الدولية للمقاييس . تم الاطلاع عليه بتاريخ 5 يناير 2023 .
- ↑ "ISO/IEC 27031:2011" . المنظمة الدولية للمقاييس . 5 سبتمبر 2016. تم الاطلاع عليه في 5 يناير 2023 .
- ^ "آيزو/باس 22399:2007" . ايزو . 18 يونيو 2012 . تم الاسترجاع في 5 يناير 2023 .
- ^ "إيوا 5:2006" . ايزو . تم الاسترجاع في 5 يناير 2023 .
- ↑ "BS 7799-1:1995 إدارة أمن المعلومات - مدونة قواعد الممارسة لأنظمة إدارة أمن المعلومات" . مجموعة BSI . تم الاطلاع عليه بتاريخ 5 يناير 2023 .
- ↑ "BS 25999-1:2006 إدارة استمرارية الأعمال - مدونة قواعد الممارسة" . مجموعة BSI . تم الاطلاع عليه بتاريخ 5 يناير 2023 .
- ↑ "BS 25999-2:2007 (النسخة الأمريكية) إدارة استمرارية الأعمال - المواصفات" . مجموعة BSI . تم الاطلاع عليه في 5 يناير 2023 .
- ↑ "BS 25777:2008 (غلاف ورقي) إدارة استمرارية تكنولوجيا المعلومات والاتصالات. مدونة قواعد الممارسة" . مجموعة BSI . تم الاطلاع عليه في 5 يناير 2023 .
- ↑ مؤسسة المعايير البريطانية (2006). إدارة استمرارية الأعمال - الجزء 1: مدونة الممارسات: لندن
- ↑ مكتب مجلس الوزراء. (2004). لمحة عامة عن القانون. في: أمانة الطوارئ المدنية، قانون الطوارئ المدنية لعام 2004: موجز. لندن: أمانة الطوارئ المدنية
- ↑ "يوليو 2013 (الإصدار 2) دور منتديات المرونة المحلية: وثيقة مرجعية" (ملف PDF) . مكتب مجلس الوزراء . تم الاطلاع عليه في 5 يناير 2023 .
- ↑ "HB HB 292—2006 الدليل التنفيذي لإدارة استمرارية الأعمال" (ملف PDF) . هيئة المعايير الأسترالية . مؤرشف من الأصل (ملف PDF) بتاريخ 19 أكتوبر 2023. تم الاطلاع عليه بتاريخ 5 يناير 2023 .
- ↑ "HB 293—2006 الدليل التنفيذي لإدارة استمرارية الأعمال" (ملف PDF) . هيئة المعايير الأسترالية . تم الاطلاع عليه بتاريخ 5 يناير 2023 .
- ↑ معيار NFPA 1600، معيار إدارة الكوارث/الطوارئ وبرامج استمرارية الأعمال (ملف PDF) (إصدار 2010 ). كوينسي، ماساتشوستس: الرابطة الوطنية للحماية من الحرائق. 2010. ISBN 978-161665005-6أُرشف من النسخة الأصلية (PDF) بتاريخ 4 يناير 2023. تم الاطلاع عليه بتاريخ 4 يناير 2023 .
- ↑ "نظرة عامة شاملة على معيار NFPA 1600" . AlertMedia . 29 يناير 2019. تم الاطلاع عليه بتاريخ 4 يناير 2023 .
- 1 2 "خطة استمرارية الأعمال | Ready.gov" . www.ready.gov . تم الاطلاع عليه بتاريخ 5 يناير 2023 .
- ↑ "خطة تنفيذ السياسة الوطنية لاستمرارية الأعمال" - مجلس الأمن الداخلي، أغسطس 2007 (ملف PDF) . الوكالة الفيدرالية لإدارة الطوارئ (FEMA ). مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 22 ديسمبر 2014. تم الاطلاع عليه بتاريخ 5 يناير 2023 .
- ↑ "موارد استمرارية العمل والمساعدة التقنية | FEMA.gov" . وكالة إدارة الطوارئ الفيدرالية (FEMA ). تم الاطلاع عليه بتاريخ 5 يناير 2023 .
- ↑ "استمرارية العمليات: نظرة عامة" (ملف PDF) . الوكالة الفيدرالية لإدارة الطوارئ . تم الاطلاع عليه بتاريخ 5 يناير 2023 .
- ↑ "الأعمال | Ready.gov" . www.ready.gov . تم الاطلاع عليه بتاريخ 5 يناير 2023 .
- ↑ "مجموعة أدوات تخطيط استمرارية الأعمال | Ready.gov" . www.ready.gov . تم الاطلاع عليه بتاريخ 5 يناير 2023 .
- ↑ ASIS SPC.1-2009 المرونة التنظيمية: أنظمة إدارة الأمن والتأهب واستمرارية الأعمال - المتطلبات مع إرشادات الاستخدام (ملف PDF) . المعهد الوطني الأمريكي للمعايير. 2009. ISBN 978-1-887056-92-2.
- ↑ "نموذج خطة استمرارية الأعمال" .
- ↑ "مسرد المصطلحات | DRI International" . drii.org .
- ↑ "قائمة مراجعة خطة التعافي من الكوارث" (ملف PDF) . CMS.gov . مؤرشف (ملف PDF) من النسخة الأصلية بتاريخ 2022-10-09.
- ↑ عثمان. "التحقق من صحة نموذج إدارة الكوارث (DMM)" . SCHOLAR.google.com .
للمزيد من القراءة
- جيمس سي. بارنز (8 يونيو 2001). دليل تخطيط استمرارية الأعمال . وايلي. رقم ISBN 978-0471530152.
- كينيث إل فولمر (4 أكتوبر 2004). تخطيط استمرارية الأعمال: دليل خطوة بخطوة . روثستين. رقم ISBN 978-1931332217.
- ريتشارد كيبناش. تصميم خطة استمرارية الأعمال، 8 خطوات للبدء في تصميم الخطة .
- جودي بيل (أكتوبر 1991). التخطيط لمواجهة الكوارث: دليل عملي للشركات . شركة التخطيط لمواجهة الكوارث. رقم ISBN 978-0963058003.
- ديماتيا، س. (15 نوفمبر 2001). "التخطيط للاستمرارية" . مجلة المكتبات . 126 (19): 32-34 .
- أندرو زولي؛ آن ماري هيلي (2013). المرونة: لماذا تعود الأمور إلى سابق عهدها . دار سيمون وشوستر للنشر. رقم ISBN 978-1451683813.
- ديفين ديسيانتيس؛ إيفان لانسبرغ (2024). المؤسسة الدائمة: كيف تزدهر الشركات العائلية في ظل الظروف المضطربة . بابليك أفيرز. ISBN 978-1-5417-0365-0
- المعجم الدولي للمرونة ، معهد أبحاث المرونة الدولي.
روابط خارجية
- مستويات استعادة البيانات بعد الكوارث وإدارة التخزين من تيفولي. شارلوت بروكس، ماثيو بيدرنياك، إيغور جوران، وجون ميريمان. في: استراتيجيات استعادة البيانات بعد الكوارث باستخدام إدارة التخزين من تيفولي. الفصل الثاني. الصفحات ٢١-٣٦. سلسلة الكتب الحمراء. آي بي إم. برمجيات تيفولي. ٢٠٠٢.
- بوابة التخزين السحابي SteelStore: دليل أفضل الممارسات لاستعادة البيانات في حالات الكوارث. شركة Riverbed Technology، أكتوبر 2011.
- مستويات التعافي من الكوارث. روبرت كيرن وفيكتور بيلتز. مجلة أنظمة آي بي إم. نوفمبر 2003.
- استمرارية الأعمال: المستويات الخمسة للتعافي من الكوارث. مؤرشف بتاريخ 26-09-2018 في أرشيف Wayback Machine . تخصصات التعافي. 2007.
- العمليات المستمرة: المستويات السبعة للتعافي من الكوارث. ماري هول. مجتمع التخزين (آي بي إم). 18 يوليو 2011. تم الاطلاع عليه بتاريخ 26 مارس 2013.
- أقصى فترة انقطاع محتملة (MTPOD)
- أقصى فترة اضطراب محتملة (MTPOD): رد لجنة BSI
- آلة أرشيف الإنترنت
- شركة جانكو وشركاؤه
- خطة استمرارية الأعمال
- إرشادات خطة الطوارئ لوزارة الأمن الداخلي
- مجموعة أدوات دليل إدارة الموارد البشرية خلال الجائحة من CIDRAP/SHRM، مؤرشفة بتاريخ 18 مايو 2013 على موقع Wayback Machine.
- التكيف مع المخاطر والاستجابة لها من خلال خطة استمرارية الأعمال (BCP)
- التفكير النظمي
- استمرارية الأعمال
- تعاون
- النسخ الاحتياطي
- الاستعداد للكوارث
- التعافي من الكوارث
- إدارة الطوارئ
- إدارة مخاطر تكنولوجيا المعلومات
