科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网CIO与应用频道保险业CIO的苦恼与选择:专业咨询很重要

保险业CIO的苦恼与选择:专业咨询很重要

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

近年来,随着保险业的快速发展,保险公司在业务连续性方面的挑战越来越大:

来源:互联网 2012年7月25日

关键字: CIO 保险业

  • 评论
  • 分享微博
  • 分享邮件

      近年来,随着保险业的快速发展,保险公司在业务连续性方面的挑战越来越大:

  W保险公司CIO的苦恼

  IT系统不断升级、扩展,对灾难恢复中心基础设施的要求越来越高;产品不断创新,业务规模不断增大,对IT服务质量和IT可用性、连续性要求越来越高;数据和业务的集中处理,使运营风险加剧;对灾难恢复时间目标(RTO)和恢复点目标(RPO)要求越来越高;保监会对保险公司信息系统灾难恢复建设进度和灾难恢复能力提出强制要求。

  为保持连续、高效的运营服务能力,并符合监管要求,越来越多的保险公司开始进行灾难恢复系统和业务连续管理体系建设。

  W保险公司CIO的需求

  W保险公司在业务连续规划(BCP)建设的需求如下:

  1.建立、完善BCP体系:完成风险评估、业务影响分析,开发、完善公司整体BCP预案,对BCP预案进行培训、演练等。

  2.提升业务连续能力:通过业务连续性规划建设,发现、解决潜在风险,减少或消除潜在风险对企业的影响;

  3.满足审计要求:外资股东对W保险公司的业务连续规划建设,提出了明确要求,并纳入内部审计范围;

  4.满足监管要求:满足中国保监会所发《保险业信息系统灾难恢复管理指引》对保险公司的信息系统灾难恢复建设进度和灾难恢复能力提出的强制要求。

  W保险公司CIO的选择

  为提升自身灾难恢复能力,符合审计及监管部门对业务连续性提出的要求,W保险公司与万国数据服务有限公司(GDS)签订了两期BCP咨询服务合同:

  一期咨询服务内容包括:针对广州及北京总部的风险分析和业务影响分析;公司整体BCP预案的制订以及灾难恢复的应急演练工作。

  二期咨询服务内容包括:根据监管机构的要求对BCP预案进一步完善,制订分公司BCP预案,制订奥运应急预案,应急和灾难切换演练工作。

  实施效果

  通过一期咨询服务项目,W保险公司确定了关键业务的恢复目标和要求,明确了灾难恢复的需求,并以此为基础,完成了公司整体BCP策略部署。同时,建立了公司整体的BCP预案,涵盖了应急响应和灾难恢复策略、通知响应流程以及人员和资源要求等等,主要包括以下内容:

  •建立了战略层、战术层和操作层面的应急管理组织,以W保险公司企业永续经营领导小组(BCMC)和危机管理小组(IMT)为应急管理最高领导组织,全面负责突发事件应急响应的指挥和管理工作。

  •制订了突发事件应急处置的整体策略,包括公共关系策略、公司事务支持策略、预警和恢复策略等等。

  •确定了应急响应的通讯沟通机制,建立了人员的呼叫树和联络树以及联络清单。

  •制订了IT部门、营运管理和公司事务管理等11个业务部门的业务恢复预案。

  •制订了IT系统切换的灾难恢复预案。

  通过二期咨询服务项目,W保险公司完成了对北京总部、北京分公司和北京财务共享中心的奥运应急预案的制订,针对不同突发事件场景制订了相应的应急处置策略,明确了突发事件情况下的应急工作要求、通讯机制、业务处理流程以及人员和资源要求,并落实到具体的责任人。同时完善了现有BCP预案,增加了分公司的BCP预案,并通过桌面演练、IT切换演练和Call Tree演练对W保险公司的灾难恢复能力和业务连续性预案进行了全面的验证。

  需要强调的是,W保险公司BCP的建设、实施,是全面覆盖业务领域,从业务恢复层面制定的BCP预案,是真正意义上的业务连续性规划。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章