信息安全管理之應急計劃的組成部分危機管理
2018-02-26 16:27:38 | 來源:中培企業IT培訓網
危機管理
災難恢復計劃也必須涉及另一個過程,即危機管理,或者說災難期間或之后所采取的措施,許多機構都單獨對這個過程進行了計劃。危機管理需要一整套關鍵步驟,主要用于處理所涉及到的人員。災難恢復團隊應當和危機管理團隊緊密聯系以確保災難期間可以進行完整及時的交流。根據Gartner Research(全球最具權威的IT研究與顧問咨詢公司)的觀點,危機管理團隊應當從企業的觀點來管理這些事故,主要涉及到下面幾項活動:
*在危機期間要支持員工和他們所關愛的人;
*確定事故對正常業務運作的影響,必要時做出災難聲明;
*讓公眾了解事故真相和采取的應對措施以確保員工和企業元氣的恢復;
*和主要的客戶、供應商、合作伙伴、管理機構、行業機構、媒體和其他有關的當事人保持交流。
危機管理團隊應盡快在災難現場附近建立控制中心,它的人員應當來自該機構的各個職能部門,以利于相互的交流和合作。危機管理團隊主要負責兩項關鍵任務:
①驗證人員狀態:必須說明每個人的狀態,包括度假、缺席、出差。
②啟動執勤名單:執勤名單和普通員工電話表用于通知需要的輔助人員,或者只是告訴職員不用上班,直到災難結束為止。
危機管理團隊在災難事故中應制定發布信息的方法,甚至應形成模式化新聞材料。Lanny Davis(克林頓的前顧問)的建議是很清楚的。當被災難困擾時,盡可能把整個情況直接地告訴受到影響的大眾。這可用一句精練的話來總結:“Tell It Early,Tell It All,Tell It Yourself”(早說、全說、你親自說),這是Davis自傳中的副標題。
標簽:
危機管理