Ознакомьтесь с программой Корпорации Майкрософт по обеспечению устойчивости предприятия и управления кризисами (ERCM)
Устойчивость — это важный компонент доступности служб Майкрософт, но даже устойчивые службы могут подвергаться воздействию непредвиденных событий. Программа Майкрософт по обеспечению устойчивости предприятия и управления кризисом (ERCM) помогает обеспечить готовность наших веб-служб к быстрому восстановлению после непредвиденных событий.
Структура команды ERCM
ERCM Program Office обеспечивает управление, контроль и поддержку управления непрерывностью бизнес-процессов (BCM) в корпорации Майкрософт. Соответствующий Совет по непрерывности бизнес-процессов из представителей старшего руководства корпорации Майкрософт призван обеспечивать поддержку непрерывности бизнес-процессов, информирование, выделение ресурсов и отчетность по программе в соответствующих подразделениях. Вместе эти команды обеспечивают соответствие требованиям платформы управления непрерывностью бизнес-процессов (BCM) от корпорации Майкрософт на предприятии.
Каждое подразделение Майкрософт должно соответствовать целям программы Microsoft ERCM. Для поддержки целей ERCM каждое бизнес-подразделение назначает представителя или руководителя непрерывности бизнес-процессов (BCL), который будет руководить и координировать действия по реализации ERCM в своем бизнес-подразделении. Этот представитель выступает в качестве основного контактного лица в случае любых проблем с непрерывностью и устойчивостью. Большинство BCL используют команду отдельных лиц для выполнения программ непрерывности в своем подразделении. Эти лица часто называются лидерами, профильными специалистами (SME) или руководителями программ.
ERCM Program Office поддерживает базу данных всех веб-служб, включая вышестоящие и подчиненные зависимости, которые служат центральным репозиторием для получения сведений о непрерывности бизнес-процессов в наших веб-службах. В нем также регистрируются все необходимые документы, проверки и даты тестирования. Группы обслуживания автоматически получают уведомления о необходимости обновления или тестирования документации или процессов ERCM.
Библиотеки BCL программы ERCM и отдельных служб работают с Microsoft Enterprise Governance Risk & Compliance (EGRC), чтобы выделить все риски корпоративного уровня, которые определены в рамках ежегодного тестирования и проверки плана. Рискам, выделяемым таким образом, назначается оценка риска и владелец для обеспечения устранения. Они отслеживаются до устранения. Координация ERCM использует подход One Microsoft и приводит к тесному взаимодействию между командами партнеров. В следующем списке перечислены команды, участвующие в действиях ERCM, связанных с Microsoft 365:
- Команда управления корпоративными рисками и соответствием требованиям (EGRC) отвечает за отчеты корпоративного уровня о рисках и соответствии требованиям, а также за поиск текущих стандартов информационной безопасности, которые соответствуют политике безопасности Майкрософт, процедурам реализации и признанным отраслевым стандартам. Управляет общими рисками для Корпорации Майкрософт, включая риски, связанные с ERCM.
- ERCM Program Office — команда, отвечающая за управление программой Microsoft ERCM, включая стандарты устойчивости, политику, обучение и метрики.
- Совет по непрерывности бизнес-процессов — представители старшего руководства от каждого бизнес- или инженерного подразделения, например Microsoft 365, которые совместно работают над межгрупповыми планами и общей политикой.
- Руководители непрерывности бизнес-процессов — это отдельные лица из каждой службы, руководящие усилиями по обеспечению непрерывности и устойчивости в рамках своего подразделения (например, Azure, Microsoft 365, Dynamics).
- Лидеры непрерывности бизнес-процессов — это отдельные лица из каждой команды служб, например Exchange Online или Microsoft Teams, которые руководят работами по обеспечению непрерывности бизнес-процессов и аварийному восстановлению (BCDR) в своей команде службы (например, в хранилище BLOB-объектов Azure, Exchange, Power BI).
- DevOps рабочей нагрузки — инженеры команд служб, отвечающие за разработку функций, повседневные операции и поддержку в реальном времени в случае проблем с сайтами, включая обязанности BCDR (например, руководители инцидентов, дежурные инженеры, команды DevOps).
- Команда коммуникации и координации при инцидентах Microsoft 365, функционирующая в качестве центра для внутренней и внешней коммуникации во время инцидентов в службах Microsoft 365 и отвечающая за уведомление клиентов об инцидентах, которые влияют на службы, с помощью панели мониторинга работоспособности службы Microsoft 365 и других платформ связи.
- Отдел обслуживания и поддержки клиентов, отвечающий за обработку проблем, о которых сообщают клиенты. Служит первой точкой контакта для клиентов в случае аварии.
Платформа BCM
Помимо содействия сотрудничеству в области непрерывности бизнес-процессов, программа ERCM корпорации Майкрософт предоставляет согласованную платформу BCM, которая реализуется подразделениями предприятия. Эта платформа обеспечивает восстановление и непрерывность работы важных бизнес-функций, служб и данных, необходимых для поддержания приемлемого уровня операций во время инцидента. Использование общей платформы гарантирует наличие эффективных, надежных, хорошо протестированных планов, систем и процессов, на которые можно рассчитывать для обеспечения непрерывности бизнес-процессов и минимизации негативного влияния во время события сбоя.
Жизненный цикл BCM
Жизненный цикл BCM является основой нашей методологии BCM. Этот процесс создан адаптируемым, чтобы его можно было реализовывать в различных бизнес-моделях корпорации Майкрософт. Этапы жизненного цикла BCM помогут каждому бизнес-подразделению корпорации Майкрософт разработать и реализовать эффективные планы непрерывности бизнес-процессов и устойчивости.
Жизненный цикл BCM включает три общих этапа. Он начинается с начальной оценки, которая включает определение критически важных процессов и целей, которые должны быть включены в программу непрерывности бизнес-процессов. Этап планирования посвящен разработке и внедрению стратегий устойчивости и восстановления, а также их документации в официальных планах непрерывности бизнес-процессов. Наконец, на этапе проверки возможностей выполняется тестирование планов непрерывности бизнес-процессов и их реализации для проверки эффективности и выявления улучшений.