برنامهریزی سناریو قرار نیست آینده را پیشگویی یا اضطراب را با فهرست بیپایان خطرها بیشتر کند. هدف این است که چند اختلال مهم را به محرک، تصمیم، مسئول و مسیر تداوم تبدیل کنید؛ طوری که تیم در روز حادثه بداند چه چیزی را حفظ، چه چیزی را متوقف و چه زمانی برنامه را فعال کند.
این مقاله روی آمادهسازی پیش از اختلال تمرکز دارد. مدیریت لحظهای صف کارهای بحران موضوع راهنمای مدیریت وظایف اضطراری است و ثبت/پایش ریسک پروژه در مقاله مستقل مدیریت ریسک پوشش داده میشود.
سناریو، ریسک و برنامه تداوم چه فرقی دارند؟
- ریسک: رخداد نامطمئن با احتمال و پیامد.
- سناریو: روایت منسجم از اینکه اختلال چگونه شکل میگیرد.
- کاهش ریسک: اقدام پیشگیرانه پیش از رخداد.
- برنامه تداوم: روش حفظ خدمتهای ضروری هنگام اختلال.
- بازیابی: بازگشت کنترلشده به وضعیت پایدار.
از «بدترین» به «مهم و معقول» بروید
بدترین حالت مطلق ممکن است نامحدود و غیرقابلبرنامهریزی باشد. سناریویی را انتخاب کنید که پیامد جدی، نشانه قابل تشخیص و پاسخ عملی دارد: قطع یک فروشنده کلیدی، نبود فرد دارای دسترسی، خرابی سامانه یا اختلال ارتباط. احتمال را با قطعیت کاذب نسنجید؛ بازه و کیفیت شاهد را ثبت کنید.
دامنه و خدمت ضروری را تعیین کنید
بگویید کدام فرایند، تیم، مکان و بازه در برنامه است. سپس خروجیهایی را مشخص کنید که توقفشان پیامد ایمنی، قانونی، مالی یا مشتری جدی دارد. «همهچیز حیاتی است» اولویت را از بین میبرد. مالک کسبوکار و متخصص فنی باید طبقهبندی را با هم تأیید کنند.
تحلیل اثر کسبوکار
راهنمای برنامه اقتضایی NIST تحلیل اثر، کنترلهای پیشگیرانه، راهبرد بازیابی، تدوین برنامه، آزمون/آموزش و نگهداری را در یک فرایند میچیند. دامنه اصلی سند سامانههای اطلاعاتی فدرال آمریکاست؛ چارچوب را باید با اندازه، قانون و صنعت خود سازگار کرد.
برای هر خدمت، پیامد توقف در بازههای مختلف، حداقل سطح قابل قبول، وابستگیها و ترتیب بازیابی را ثبت کنید. زمان هدف باید از نیاز کسبوکار بیاید، نه از حدس تیم فنی.
وابستگیهای تکنقطهای را پیدا کنید
فرد، فروشنده، دستگاه، حساب، مکان یا منبع دادهای که جایگزین ندارد تکنقطه شکست است. برای هرکدام جانشین، دسترسی، مستندات و مسیر ارتباط را بررسی کنید. داشتن نام جانشین کافی نیست؛ باید اختیار و توان اجرای نقش را داشته باشد.
سناریو را با شش جمله بنویسید
- رخداد آغازگر چیست؟
- از کجا میفهمیم رخ داده است؟
- کدام خدمتها و ذینفعان اثر میگیرند؟
- در ۳۰ دقیقه، چهار ساعت و یک روز چه تصمیمی لازم است؟
- حداقل عملیات قابل قبول چیست؟
- چه شرطی پایان وضعیت اضطراری را اعلام میکند؟
محرک فعالسازی را قابل مشاهده کنید
عبارت «اگر اوضاع بد شد» کافی نیست. محرک میتواند مدت قطعی، نرخ خطا، نبود دسترسی، هشدار رسمی یا عبور از آستانه موجودی باشد. منبع داده، فرد ناظر و مسیر تأیید را مشخص کنید. برای هشدار اشتباه و داده ناقص نیز قاعده داشته باشید.
نقش و اختیار تصمیم را از قبل تعیین کنید
فرمانده یا مالک رخداد، مسئول عملیات، ارتباطات، فناوری و ثبت تصمیم را تعیین کنید. برای هر نقش جانشین و حدود اختیار بنویسید. عنوان بدون شماره تماس، دسترسی یا آموزش کافی نیست. واگذاری مؤثر باید نتیجه و سطح اختیار داشته باشد؛ راهنمای تفویض اختیار این ساختار را توضیح میدهد.
راهبرد پیشگیری، تداوم و بازیابی را جدا کنید
نسخه پشتیبان اقدام پیشگیرانه/بازیابی است؛ کار دستی محدود میتواند تداوم باشد؛ بازگردانی داده و تطبیق تراکنشها بخشی از بازگشت است. این سه را در یک جمله مخلوط نکنید. راهبرد باید منابع، محدودیت و حداکثر مدت کار در حالت جایگزین را بیان کند.
نسخه پشتیبان بدون آزمون کافی نیست
محل، مالک، تناوب، رمزگذاری، نسخه جدا و روش بازگردانی را مشخص کنید. موفقیت پیام «Backup complete» تضمین نمیکند داده در زمان لازم قابل استفاده است. راهنمای پشتیبانگیری اطلاعات جزئیات بیشتری دارد؛ نسخه زنده برنامه تداوم نباید فقط در سامانهای باشد که ممکن است قطع شود.
برنامه ارتباطی مستقل بسازید
فهرست تماس بهروز، کانال اصلی و جایگزین، قالب پیام اولیه و مسئول تأیید را آماده کنید. پیام باید آنچه رخ داده، اثر شناختهشده، اقدام مخاطب و زمان بهروزرسانی بعدی را بگوید. درباره علت یا زمان بازیابی حدس قطعی نزنید و الزامات گزارشدهی قانونی را با متخصص مربوط بررسی کنید.
تمرین رومیزی قبل از حادثه
راهنمای NIST برای برنامههای آزمون، آموزش و تمرین میان آزمون جزء فنی، آموزش کارکنان و تمرین سناریو تمایز میگذارد. یک سناریوی ۶۰دقیقهای اجرا کنید: محرک را اعلام، تصمیمها را زمانسنجی و شکاف دسترسی/اطلاعات را ثبت کنید. تمرین نباید سامانه واقعی یا ایمنی را بدون کنترل به خطر اندازد.
چه چیزی را در تمرین بسنجیم؟
- زمان تشخیص و فعالسازی؛
- دسترسی جانشینها؛
- زمان رسیدن به حداقل خدمت؛
- صحت پیام و فهرست تماس؛
- تصمیمهای بیمالک و فرضهای نادرست.
بازگشت به وضعیت عادی
پایان اختلال را با معیار اعلام کنید. دادهها و تراکنشهای حالت دستی را تطبیق، تغییرهای اضطراری را بازبینی و دسترسی موقت را لغو کنید. بازگشت ناگهانی میتواند حادثه دوم بسازد. مالک کسبوکار باید پذیرش خدمت بازیابیشده را ثبت کند.
بازبینی پس از رویداد بدون سرزنش
خط زمانی، تصمیمها، داده در دسترس، اثر کنترلها و شکافها را ثبت کنید. «چه کسی خراب کرد؟» را با «چه شرایطی خطا را ممکن یا آشکارکردن را دیر کرد؟» جایگزین کنید، بدون حذف پاسخگویی. اقدام اصلاحی باید مالک و موعد داشته باشد و در چرخه بازبینی پیشرفت بماند.
نسخه حداقلی برای تیم کوچک
- سه خدمت ضروری و حداقل سطح آنها را بنویسید.
- برای هرکدام یک اختلال و محرک انتخاب کنید.
- مالک، جانشین و کانال جایگزین را ثبت کنید.
- یک روش کار موقت و یک مسیر بازیابی تعیین کنید.
- در تمرین رومیزی، زمان و شکافها را اندازه بگیرید.
روش تدوین و جمعبندی
این راهنما از دو چارچوب NIST درباره برنامه اقتضایی و آزمون/تمرین استفاده میکند، اما جای استاندارد صنعت، ارزیابی ایمنی، مشاوره حقوقی یا برنامه تخصصی سازمان نیست. سناریوی مفید مهم و معقول است؛ محرک، حداقل خدمت، نقش، کانال، تمرین و بازگشت دارد و پس از هر تغییر نگهداری میشود.
پرسشهای متداول
برنامه سناریو با پیشبینی چه فرقی دارد؟
پیشبینی یک مسیر محتمل را برآورد میکند؛ سناریو چند وضعیت منسجم را برای آزمودن تصمیم و آمادگی بررسی میکند.
هر چند وقت برنامه را تمرین کنیم؟
ریتم به ریسک و تغییر وابسته است. پس از تغییر مهم، رخداد یا شکاف تمرین، بازبینی زودتر لازم است؛ یک عدد همگانی وجود ندارد.
آیا تیم کوچک هم برنامه تداوم میخواهد؟
بله، اما نسخه میتواند یک صفحه باشد: خدمت ضروری، محرک، مالک/جانشین، روش موقت، تماس و مسیر بازیابی.
بدترین سناریو اضطراب را بیشتر نمیکند؟
فهرست نامحدود ممکن است اضطرابزا باشد. دامنه را به سناریوهای مهم و قابل اقدام محدود و جلسه را با تصمیم و مالک تمام کنید.
نسخه پشتیبان همان برنامه تداوم است؟
نه. پشتیبان یک کنترل است؛ تداوم به اولویت خدمت، نقش، ارتباط، کار جایگزین، آزمون و بازگشت نیز نیاز دارد.
