icon政策及监管要求icon
icon行业发展现状icon

BCM+DR管理,以业务为视角,贯穿业务持续全过程管理

01
建设周期长,依赖外部公司,频繁立项,更关注结果,工作被动,业务部门协同程度低。
02
BIA、RA过程复杂,涉及部门多,演练成本高,预案脱节,仅存于形式,应急能力得不到提升。
03
DR和BCM相对独立
无法兼顾二者统一管理
04
交付成果不能落地,体系维护困难。有文档、有制度,还是不敢真切实演。
05
从了解要做什么,到明白如何做,无法将知识转化为经验,能力得不到提升。
icon问题与挑战icon
icon系统架构icon

同创永益IStorM BCMS业务连续性管理平台(系统)依托基础资源、业务支撑、业务应用、访问层四个层面自底向上,基于安全保障和标准规范构建应用系统。总体架构合理,结构清晰。

icon功能架构icon
icon业务影响分析(BIA)过程icon

BCMS有内置的业务影响模型,协助客户进行业务影响分析调研。客户也可以根据自己的业务特点,调整模型中的权重,配置自己的调研表。相关部门完成调研表的填写,BCMS可以自动计算得分,明确业务连续性管理重点,根据业务重要程度实现差异化管理,确定各业务恢复优先顺序和恢复指标,再进行灾备规划和实施。

icon风险评估(RA)过程icon

风险分析工作将围绕104号文中要求6大类关键资源分析,达到以下目标:(1)依据风险分析范围,将资产进行分类并做重要性赋值;(2)识别威胁利用脆弱性后可能造成的影响;(3)识别威胁利用脆弱性的可能性;(4)识别风险的等级。

icon场景及预案的管理icon
icon演练流程执行icon
icon自动化切换流程执行icon
场景
定义切换场景,包含切换背景、范围、组织架构等相关信息。
流程
实现流程编排,在不同情况下配置相关流程,在某一场景中包含了多个流程,便于场景流程管理。
阶段
实现切换阶段编排,创建切换阶段,每个阶段包括阶段名称、负责人、阶段描述、预计执行时间、前置节点等。
步骤
实现切换步骤的编排,切换步骤的基本属性包括步骤名称、步骤类型、负责人A、负责人B、步骤描述、前置节点等。
操作
原子操作:脚本自动执行
交互操作:人工确认
icon演练流程自动化切换icon
演练前准备
灾备环境检查
灾备环境准备
小机环境预检
灾备系统切换
宣布切换开始
关键系统切换
重要系统切换
核心系统切换
IT验证
宣布IT验证开始
核心系统IT验证
关键系统IT验证
重要系统IT验证
业务验证
核心系统业务验证
关键系统业务验证
重要系统业务验证
宣布切换完成
灾备系统恢复
宣布恢复开始
关键系统停止
重要系统停止
核心系统停止
宣布演练完成
icon应急响应和执行流程icon
icon系统部署架构icon

本系统采用微服务架构,统一注册中心,服务间feign接口调用,实现架构高内聚,等耦合。各个服务说明:1.hatech-auth-server服务:统一鉴权认证服务;2.hatech-app-message服务:消息通知模块业务服务;3.hatech-app-bia服务:业务影响分析BIA服务;4.hatech-app-ra服务:风险分析RA服务;5.hatech-bcms-core服务:策略,计划,体系,演练,资源,预案业务连续性应急管理模块服务;6.hatech-center-gateway 服务:bcms 系统网关服务;7.hatech-center-eureka服务:bcms系统微服务注册中心服务。说明:serviceA,serviceB,serviceC,serviceD服务泛指hatech-app-message,hatech-app-bia,hatech-app-ra,hatech-bcms-core几大核心服务。

icon应用场景:业务影响分析(BIA)icon
确定需求目标
配置BIA分析模型和
配套问卷库
定制问卷
题库管理, 明确需要分析的业务,自动生成问卷, 提交问卷,问卷审批 问卷下发,答题、复核、赋值
调研辅助
下发调研问卷, 相关人员完成在线答题反馈,完成对各相关部门的访谈和调研,完成资料收集
一键计算分析
排序后的业务重要性分值
关联信息系统的重要性排名
渠道的重要性排名
第三方机构的重要性排名
输出交付物
《业务影响分析报告》
icon应用场景:风险评估(RA)icon
计划管理
编写风险评估计划
提交计划
审核计划
计算分析
RA分析模型管理(新增、编辑、生效),模型指标管理,分析计算管理(自动生成计算结果、生成生成风险排名),结果保存、确认、回退重新处理,生成RA报告
定制问卷
题库管理,建立资产、威胁、脆弱性关联关系,自动生成问卷,提交问卷,问卷审批,问卷下发,答题、复核、赋值
信息管理
基础资源管理
基础资源分类管理
icon应用场景:业务连续性计划icon
业务连续性策略
业务连续性管理建设规划,应急处置与业务恢复策略,决策与授权策略,应急及恢复重要资源建设策略,危机沟通策略,培训策略。
业务连续性计划
计划的目标、范围、前提条件,应急组织架构,业务恢复级别,应急、恢复资源维护、验证,预案体系建设计划,演练计划,事件评估组计划,呼叫树计划,危机沟通计划。
应急预案
应急组织架构,角色、权限、职责分工,信息传递路径和方式,运营中断事件处置程序,处置过程中的风险控制措施,危机处理机制,内外部沟通机制和联系方式,还原机制。
icon应用场景:预案管理icon
icon应用场景:应急联动管理icon
多地多层次演练联动
支持在指挥中心集中演练,同时也支持在多地、多层次进行演练联动。
App与系统联动
专属定制手机APP进行场外联动,实现与系统同效果的应急签到和步骤级联动。
多维度联动
支持应急小组联动、应急资源联动、应急通讯联动、应急策略联动、应急预案联动、应急场景联动。
多态势联动
支持多级别、多灾种、多部门、多场所、多资源、多事件联动响应与处置。
icon应用场景:业务连续性演练icon
 
演练管理
定义演练类型、范围,建立演练发起审批流程,演练参与人员消息管理。
演练可视化
模块化定义演练步骤,多级大屏实时展示演练状态信息。
IT恢复预案自动化演练
涉及IT系统切换演练,平台支持自动化脚本下发方式执行切换流程,提高切换成功率,保障RTO指标。
icon应用场景:业务连续性统一管理icon
灾备资源的统一管理
集约化管理的分布式架构,由平台实现多中心统一管理,包括云数据中心,主机,应用系统,数据库等进行整体管理。
分支机构联动的灾备管理
统一进行集团及二级下属单位容灾管理,建立应急联动机制,形成集团-各二级单位联动和协同的灾备运维格局,有效保证系统平稳可靠、业务不间断。
icon优势总结icon
自主可控的国内软件领军企业
同创永益是国家级高新技术企业,所有产品均为自研。
公司累计有59项软件著作权,通过了ISO9001,ISO22301,ISO27001,CMMI三级认证。
获得行业权威组织DRI的认可
荣膺国际容灾恢复协会2017、2019“年度最佳BC/DR规划工具奖”、2019“年度最佳DR服务商”。
国内同类企业案例最多
国内同类案例最多,同创永益已经成功服务于金融、能源、制造、电信等行业的众多头部客户,累计近百家全球及中国500强企业。
超过20年经验积累团队实力雄厚
公司拥有来自于工商银行、IBM、EMC、华为、中金、万国数据等具备多年中大型企业服务经验的专家,对银行业务连续性、容灾有深入的行业积累。
icon银联数据--业务连续性管理项目icon
icon张家港农商行--业务连续性管理项目icon

管理层和业务部门满意度提升40%。100%合规,效率提升:满足监管机构全部基于业务连续性监管要求。一年内演练覆盖率明显提升。解決方案:业务连续性咨询+IStorM BCMS平台。

项目痛点
1. 无完善的业务连续性管理体系 2. 缺乏演练管理,为了演练而演练 3. 应急预案无实际作用,仅为应付监管
项目目标
1. 搭建完善的业务连续性管理体系 2. 规范演练流程,增强演练效果3. 搭建应急预案的框架层级,完善各部门应急预案
项目收益
1. 搭建了适用于张家港农商行规模的业务连续性管理体系 2. 有规划地制定演练计划,规范了演练流程,并通过演练及时修订预案 3. 分部门编制了应急预案体系,并通过演练验证了应急预案的可用性
icon贵州银行--业务连续性管理项目icon

项目工期减少20%,提前完成,演练效率提升40%,业务部门主动参与度提升30%。解決方案:业务连续性咨询+IStorM BCMS平台。

项目痛点
1. 无完善的业务连续性管理体系 2. 没有业务清单 3. 系统定级无理论依据
项目目标
1. 搭建完善的业务连续性管理体系 2. 针对全行重要业务开展业务分析工作 3. 制定系统定级相关规范,并重新为全行所有系统定级
项目收益
1. 搭建了适用于贵州银行规模的业务连续性管理体系 2. 针对全行36个业务展开了业务影响分析工作,确认了8个关键业务 3. 制定了系统定级规范,在系统上线前将根据定级规范为系统定级 4. 全行系统根据业务优先级重新定级
icon洛阳银行--业务连续性管理项目icon

平台代替辅助咨询进行,项目执行效率提升30%。摆脱区域限制,在线演练,确保沟通效果,提升演练效率。利用平台进行在线分析节省时间,提升工作效率。解决方案的组件:业务连续性咨询+IStorM BCMS平台。

项目痛点
经访谈了解,洛阳银行业务连续性管理体系建设相对滞后。行方人员对于业务连续性管理体系的整体认知缺失。业务连续性管理体系建设方面存在着严重不足。
项目目标
结合行方现状,同创永益采取“咨询+平台+培训”三位一体的服务模式,对洛阳银行进行赋能。通过咨询在平台落地的方式,便于行方日后进行业务连续性管理体系的日常维护。助力洛阳银行不断改进,不断升级自身体系,实现真正的咨询落地。
项目收益
开展业务影响分析以及风险分析,以分析结果为依据,为洛阳银行业务连续性策略以及后续的业务连续性计划提供依据。编制符合洛阳银行的预案模板,并且指导洛阳银行通过平台开展业务连续性演练。全面实现洛阳银行业务连续性管理体系建设。
icon公司介绍icon

同创永益是面向未来的数字韧性服务提供商,专注于提供业务连续性、IT韧性和灾难恢复相关产品、解决方案及服务的国家级高新技术企业。在数字经济时代助力企业实现业务连续性的可视化、自动化、智能化、成本优化,成为客户业务连续性的最后一道防线。

深厚的行业经验积累
有十年的灾备业务连续性领域的技术积淀,拥有丰富的金融、能源、运营商等行业经验。成功服务了包括建设银行、人保集团、中国海洋石油等客户
开放、共赢的生态协同
打造了良好的技术合作生态,可以为用户提供最佳的灾备技术及集成方案,我们与国内多家公有云服务商进行合作推出SaaS服务,是信创工委会在本领域唯一会员单位,是华为在灾难恢复管理平台领域唯一框采入围供应商。
 
 
最好的产品技术打磨
拥有三位一体业内最完整的产品矩阵,10多款产品为用户打造保证业务韧性的综合解决方案。核心产品灾备管理平台蝉联国际灾难恢复协会2017、2019年“年度最佳BC/DR工具奖”。
业内领先的团队服务
IBM、EMC、ICBC、GDS资深专家; 《金融业务连续性管理能力成熟度模型与评估》、 《信息技术服务数据中心业务连续性等级评价准则》、《云原生能力成熟度模型》多项国际、行标参与制定者。集咨询、软件服务、培训、交付、云服务于一体,“年度最佳DR服务商奖”。
icon同创永益业务能力icon
业务连续性及灾备咨询服务
基于自主研发的软件产品,结合成熟的业务经验和管理实战经验,帮助客户构建业务连续性管理体系,提升业务连续性管理效率,以及助力用户构建成熟、高效的灾备运营管理体系。
软件开发能力
公司人员50%以上为研发和咨询团队,基于自主研发的成熟产品构建,所有产品均为自研,累计有52项软件著作权。
 
 
驻场运维服务
同创提供综合性的服务工作保障企业的IT及业务连续性,其中包括驻场运维服务。
 
专业培训服务
同创永益是DRI(国际灾难恢复协会)、BSI(英国标准协会)的授权培训合作伙伴及Zabbix/ Prometheus/ Grafana的授权培训中心,拥有10余名CBCP认证专家和专业的Zabbix/ Prometheus/ Grafana产品、研发及服务团队,在北京、上海、武汉、成都等城市设立了培训教室,积极为中国企业培养业务连续性、IT韧性、灾难恢复、云原生技术的专业人才。
icon三位一体方案产品家族icon

应对数字韧性领域的挑战,保障金融行业信息系统安全高效的稳定运行,同创永益提供三位一体的全方位解决方案,助力金融行业提升数字韧性。

业务连续性和灾备咨询及培训
业务连续性管理咨询服务
灾备专业咨询服务
专业培训认证服务
业务连续性及容灾管理解决方案
IStorM BCMS业务连续性管理平台
IStorM DR容灾运维管理平台
IStorM DRaaS云灾备管理平台
IStorM CNBR云原生业务韧性系统
智能运维管理解决方案
IStorM ITEMS IT应急管理系统
IStorM CM容量管理系统
IStorM Storage智能存储运维分析系统
IStorM Orchestration自动化运维管理系统 IStorM ITSM敏捷运维平台
IStorM Monitor可视化监控平台

01

深刻理解国际、国内规范和行业监管要求,结合成熟的业务连续性和灾备咨询服务,秉承咨询指导、平台落地的理念,帮助客户构建业务连续性和灾备管理体系,提升业务连续性和灾备管理效率,实现组织赋能,满足各类组织业务永续的伟大愿景。

02

结合多年业务连续性及灾备实战经验,融合业务连续性和灾备管理咨询能力,以业务连续性及容灾管理平台为根本,搭建贯穿企业灾备建设全生命周期的服务体系架构,助力用户构建成熟、高效的灾备运营管理体系。

03

根据客户不同IT运维形态进行动态应用场景组合,打造集约、高效、规范、智能的IT运维管理体系,实现快速适配、统一配置、集中管控、规范流程、智能运维、敏捷发布,从而降低运维成本,提升运维效率,优化用户体验,帮助客户构建敏捷高效运维管理体系与一站式运维服务。

icon客户icon

目前,我们的产品和服务广泛并成功地应用于各行业的杰出企业。我们在提供先进的软件和完善的服务帮助企业级客户构建完善的业务连续性及灾备管理体系,助力企业成就非凡。

icon全栈信创,满足国产化需求icon
产品推荐 查看更多>>
    博睿宏远网站运营管理

    博睿宏远Bonree Browser通过在网站页面中嵌入JS探针,获取基于真实浏览器用户全样本访问数据,帮助网站运营人员快速定位影响用户体验问题的根源,为客户持续优化网站性能提供参考依据。

    安全可靠

    高效稳定

    阿里云运维安全中心

    云盾堡垒机是一个核心系统运维和安全审计管控平台。在为操作人员提供统一的运维入口,解决分散登录难于管理的问题的基础上,集中了运维身份鉴别、职权管理、系统操作审计等多种功能。并可对常见运维协议的数据流进行全程记录,通过协议数据流重组的方式进行录像回放,达到运维审计事后追溯的能力。

    审计管控

    职权管理

    精准访问

    身份鉴别

    壹合原码智能监狱巡检平台

    壹合原码智能监狱巡检平台,作为大型监狱智能化建设的子系统,构建基于Ai技术的智能监狱巡检平台,可逐步实现智能化巡检,针对安全生产事故隐患进行有效监控预警,降低人员违规行为发生率,节省人工监管成本。

    人体识别

    打架识别

    摔倒识别

    攀高识别