1. 目標/范圍
應急計劃所要達到的總的目標和所適用的情況的范圍;以及各方面具體措施所要達到的特定的目標和所適用的具體范圍。
2. 制訂原則
制訂應急計劃的總的指導原則,以及制訂各方面具體措施的原則。比如:風險等級優(yōu)先原則、可行性原則、技術業(yè)務結合原則等。
3. 組織機構
制定應急計劃及實施應急計劃的組織機構的組成、職責、人員和運作方式等。
4. 流程分析
開列全部、詳細的業(yè)務流程清單,分析每個業(yè)務功能正常運行的條件和對日期操作的敏感性、依賴性,分析各業(yè)務功能模塊之間的關系,確定全部業(yè)務流程中最關鍵、最重要、最薄弱的部分。
5. 風險評估
開列可能發(fā)生的各種風險,根據(jù)重要性、復雜性的不同,劃分最高級、次高級、普通級、較低級等不同的風險級別。
6. 具體措施及準備
具體的應急計劃措施的種類,按所處階段可分為預防性措施、搶救性措施、恢復性措施;按采取的手段可分為業(yè)務方面的措施、技術方面的措施、法律方面的措施、宣傳方面的措施和其他輔助性措施;還可分為手工、半自動、自動。
具體的內容包括:
* 依據(jù)業(yè)務流程分析和風險級別分析,確定可能出現(xiàn)的問題事件;
* 問題事件發(fā)生的時間、引發(fā)條件及嚴重程度;
* 從不同角度綜合考慮,確定所要采取的各種具體措施;
* 啟動各類應急措施的條件、程序;
* 各類應急措施在應急模式下運行的程序;
* 在啟動、運行應急措施中相關人員的角色、責任、任務和權限;
* 在啟動、運行應急措施中所需的資源;
* 計劃在應急模式下運行多長時間;
* 應急措施結束的條件和標志;
* 返回正常運行模式的過程;
* 恢復丟失數(shù)據(jù)或受損數(shù)據(jù)的程序;
* 保護數(shù)據(jù)安全、完整性的程序。
1. 對應急計劃參與人員的培訓的安排;
2. 對應急計劃的模擬演練,可靠性、可行性測試,以及修改的程序、時間的安排。
以上為應急計劃文檔中所要包含的主要內容,均需要在文檔中詳細開列、系統(tǒng)闡述,使之成為步驟明確、操作性強的應急“作戰(zhàn)指南”。