بطاقة أداء استراتيجية استعادة الكوارث: حساب KPIs لأصول متعددة

تركز استراتيجية استعادة البيانات بعد الكوارث على استعادة الأنظمة والبنية التحتية الحيوية بعد حدوث اضطراب. في هذه المقالة، سنستكشف كيفية قياس جاهزية الأنظمة أو الأصول المحددة لاستعادة البيانات بعد الكوارث وحساب الجاهزية العامة للاستعادة بعد الكوارث من خلال تجميع البيانات من الأصول الفردية.

3 خطوات لتنفيذ استراتيجية استعادة البيانات بعد الكوارث بواسطة BSC Designer

ما بعد استعادة البيانات لتكنولوجيا المعلومات

مع متوسط 4.2 اضطرابات متعلقة بالبيانات سنويًا 1, نرى اتجاهًا متزايدًا نحو توسيع نطاق استعادة البيانات لتكنولوجيا المعلومات ومواءمتها مع وظيفة الحوكمة والمخاطر والامتثال الشاملة. في الوقت نفسه، تدفع الأحداث المعطلة المتزايدة العدد، خاصة الظروف الجوية القاسية، المنظمات للنظر إلى ما هو أبعد من استمرارية الأعمال الأساسية والنظر في نطاق أوسع 2 لاستعادة البيانات، بما في ذلك استعادة البنية التحتية، واستعادة المرافق، واستعادة العمليات، وأكثر من ذلك. يتيح نهج تنفيذ الاستراتيجية، المستند إلى استراتيجية متوائمة وبطاقات الأداء الوظيفية، للمنظمات التكيف مع مبادئ بطاقة أداء استعادة البيانات لتكنولوجيا المعلومات لهذا النطاق الأوسع ودمجها في الاستراتيجية الشاملة للشركة.

الخطوة 1. تحليل تأثير الأعمال والمخاطر

ابدأ في تصميم بطاقة أداء التعافي من الكوارث مع بعض التحليلات وخطوات التخطيط 3:

  • تحليل تأثير الأعمال لتحديد الأصول الحرجة
  • تحليل المخاطر لتحديد التأثيرات المحتملة لعدم اليقين على الأعمال
  • تخطيط السيناريوهات لاستكشاف كيفية تأثير المخاطر المحددة على الأصول الحرجة

اعتمادًا على تعقيد الأنظمة وأصحاب المصلحة المعنيين، يمكن إضفاء الطابع الرسمي على عملية التحليل باستخدام بطاقات الأداء الوظيفية. على سبيل المثال:

الخطوة 2. تحديد أهداف نقطة الاستعادة ووقت الاستعادة

في هذه الخطوة، نقوم بتحديد:

  • هدف نقطة الاستعادة (الخسارة المقبولة، مثل فقدان البيانات المقبول)، و
  • هدف وقت الاستعادة (مدة تعطل التشغيل المقبولة).

لحسابات بطاقة الأداء، سنقوم أولاً بتحديد مقاييس لنظام أو أصل محدد ثم دمجها في درجة الامتثال العامة.

KPIs (مؤشرات الأداء الرئيسية) لاستعادة النظام بعد الكوارث لنظام معين

عند التركيز على استعادة النظام بعد الكوارث في تكنولوجيا المعلومات، قد تقوم المنظمات بتتبع مقاييس مثل الموثوقية ووقت الاستعادة ونقطة الاستعادة لتقييم وتحسين استراتيجياتها.

مقاييس الموثوقية

  • متوسط الوقت بين الأعطال (MTBF): الوقت بين أعطال النظام القابلة للإصلاح.
  • متوسط الوقت حتى العطل (MTTF): الوقت بين أعطال النظام غير القابلة للإصلاح، مثل العمر الافتراضي الكامل للنظام.

مقاييس وقت الاسترداد

  • متوسط وقت الاسترداد (MTTR)
  • هدف وقت الاسترداد (RTO): أقصى فترة توقف مسموح بها بعد تعطل أو الهدف لـ MTTR.

مثال على مقياس متوسط وقت الاسترداد (MTTR) مع هدف وقت الاسترداد (RTO) كهدف له.

مثال على مقياس متوسط وقت الاسترداد (MTTR) مع هدف وقت الاسترداد (RTO) كهدف له. المصدر: عرض قالب بطاقة أداء استرداد الكوارث عبر الإنترنت في BSC Designer قالب بطاقة أداء استرداد الكوارث.

معايير نقطة الاستعادة

  • التواتر الفعلي للنسخ الاحتياطي
  • هدف نقطة الاستعادة (RPO): الحد الأقصى المقبول لفترة فقدان البيانات أو الهدف من تواتر النسخ الاحتياطي.

حساب الأداء: الخطي مقابل الثنائي

هناك نهجان شائعان لحساب أداء مقاييس استعادة الكوارث:

  • دالة التحسين الخطي
  • دالة التحسين الثنائي

على سبيل المثال، تم تكوين مقاييس الموثوقية في قالبنا كدوال تحسين خطية. هذا يعني أن الأداء يتحسن تدريجياً مع زيادة قيمة المقياس من خط الأساس نحو الهدف.

مثال

الـ MTBF لنظام إدارة علاقات العملاء (CRM) لديه هدف 10,000 ساعة، مع قيمة فعلية قدرها 8,000 ساعة.

يتم حساب متوسط الوقت بين الأعطال (MTBF) باستخدام دالة أداء خطية.

يتم حساب متوسط الوقت بين الأعطال (MTBF) باستخدام دالة أداء خطية. المصدر: عرض قالب بطاقة أداء استعادة الكوارث عبر الإنترنت في BSC Designer قالب بطاقة أداء استعادة الكوارث.

  • باستخدام دالة خطية، يتم حساب الأداء بنسبة 80% (= 8,000 / 10,000).
  • باستخدام دالة ثنائية، يكون الأداء 0% لأن الهدف 10,000 ساعة لم يتحقق.

يتم استخدام دالة أداء ثنائية لمقياس متوسط الوقت اللازم للاسترداد (MTTR).

يتم استخدام دالة أداء ثنائية لمقياس متوسط الوقت اللازم للاسترداد (MTTR). المصدر: عرض قالب بطاقة أداء استعادة الكوارث عبر الإنترنت في BSC Designer قالب بطاقة أداء استعادة الكوارث.

غالباً ما تُستخدم دوال الأداء الثنائية لـ MTTR:

  • إذا كان MTTR أقل من أو يساوي RTO، يكون الأداء 100%.
  • إذا تجاوز MTTR الـ RTO، يكون الأداء 0%.

هدف وقت الاسترداد كمؤشر منفصل

يحتوي MTTR على قيمة حالياً وقيمة مستهدفة. تتوافق القيمة المستهدفة مع المؤشر الحالي “هدف وقت الاسترداد (RTO)”.

بينما من الممكن إزالة مؤشر RTO وتعيين الهدف مباشرة لـ MTTR، فإن متطلبات الامتثال والتقارير غالباً ما تتطلب تتبعها بشكل منفصل. لذلك، يتم الحفاظ على RTO كمؤشر متميز.

تعريفات المخاطر

يبدأ صياغة استراتيجية التعافي من الكوارث بتقييم تأثير الأعمال وتحليل المخاطر. يتم تسجيل بعض المخاطر في سجل مخاطر مركزي، بينما يمكن ربط المخاطر الأكثر تحديدًا ببطاقة الأداء للتعافي من الكوارث لأصول فردية.

مثال على تعريف المخاطر لأصل.

مثال على تعريف المخاطر لأصل. المصدر: عرض قالب بطاقة الأداء للتعافي من الكوارث عبر الإنترنت في BSC Designer قالب بطاقة الأداء للتعافي من الكوارث.

المفتاح هو ضمان وجود اتصال واضح بين نتائج تحليل التأثير أو المخاطر ومقاييس التعافي لأنظمة الأعمال المحددة. على سبيل المثال، بالنسبة لأصول خوادم الويب، تم تحديد مخاطر “الثغرات المستغلة” و“هجمات DDoS” محليًا.

المراقبة المستمرة لاستراتيجية استعادة الكوارث

تتطور مقاييس استعادة الكوارث بمرور الوقت:

  • قد يتم تعديل الأهداف بناءً على نماذج المخاطر المحدثة.
  • يتم تحديث البيانات الفعلية ببيانات الأداء التاريخية.

تشمل الاعتبارات الرئيسية:

  • تكرار تحديث أو تعديل المقاييس.
  • التعامل مع الفترات بدون بيانات، مثل ما إذا كان يجب توريث البيانات أو عرض البيانات المدخلة فقط بشكل صريح.

التنفيذ عبر المزامنة من القالب

لتسهيل تنفيذ مقاييس واستراتيجيات استعادة الكوارث، فكر في استخدام وظيفة المزامنة من القالب:

  1. إنشاء مجموعة من المقاييس لتقييم الأصل.
  2. إنشاء نسخ متماثلة سيتم مزامنتها من القالب.

تعرف على المزيد حول وظيفة المزامنة.

حساب الامتثال العام

لتقييم الجاهزية العامة، نقوم بدمج أداء الأصول الفردية. إذا كان ذلك ضروريًا، يمكن تطبيق الأوزان لتعكس الأهمية النسبية لكل أصل.

بدلاً من ذلك، يمكن حساب الامتثال العام باستخدام نهج المسار الحرج، مع التركيز على أداء الأنظمة الحرجة.

على سبيل المثال، في قالبنا:

  • امتثال RPO (المسار الحرج) يشمل الأصول ذات أهداف نقطة الاسترداد (RPOs) لمدة 24 و12 ساعة. ويكون RPO العام هو الحد الأدنى من هذه القيم، أي 12 ساعة.
  • إذا فشل حتى أصل واحد في تحقيق RPO الخاص به (على سبيل المثال، “RPO لإدارة المخزون”)، فلن يتم تحقيق RPO العام.

يمكن استخدام بطاقات الأداء الإجمالية لمقاييس وقت الاسترداد ونقطة الاسترداد كمصدر للبيانات لـ بطاقة أداء الامتثال وغيرها من بطاقات الأداء الوظيفية ذات الصلة بـ GRC.

لوحة تحكم جاهزية استعادة الكوارث

يمكن تصور المقاييس الأساسية من بطاقة أداء استعادة الكوارث على لوحة تحكم بجانب مخططات المخاطر ومبادرات التحسين.

مثال على لوحة تحكم استعادة الكوارث.

مثال على لوحة تحكم استعادة الكوارث. المصدر: عرض نموذج بطاقة أداء استعادة الكوارث عبر الإنترنت في BSC Designer نموذج بطاقة أداء استعادة الكوارث.

يقدم خريطة الاستراتيجية رؤية واضحة للأنظمة المحددة وأدائها المجمع، مما يوفر نظرة شاملة.

مثال على خريطة استعادة الكوارث.

مثال على خريطة استعادة الكوارث. المصدر: عرض نموذج بطاقة أداء استعادة الكوارث عبر الإنترنت في BSC Designer نموذج بطاقة أداء استعادة الكوارث.

الخطوة 3. إنشاء ضوابط داخلية لاستعادة الكوارث

تسمح تعريفات مقاييس استعادة الكوارث (الخطوة 2) للمنظمة بتحديد مستويات الخسارة والاستعادة المقبولة، وكذلك قياس جاهزيتها للأحداث المخلة. ومع ذلك، فإن هذه المقاييس لا تشمل خطط الطوارئ المحددة أو خرائط المسؤوليات4، أو إجراءات التحقق والاختبار. لمعالجة هذا الأمر، يجب تصميم ضوابط داخلية مناسبة.

في مقالات سابقة، ناقشنا النهج العام لـإعداد الضوابط الداخلية، وكذلك تطبيقها العملي في مجال استمرارية الأعمال.

في سياق استعادة الكوارث، معظم الـ

أصحاب المصلحة والمالكون

إن إشراك أصحاب المصلحة الرئيسيين أمر بالغ الأهمية لنجاح استراتيجية التعافي من الكوارث 5. على المستوى العملي، يمكن تعزيز المساءلة من خلال تعيين مالكين لمقاييس التعافي من الكوارث والمبادرات.

Training programجلسة التدريب: 'BSC Designer for Disaster Recovery Scorecard' تُقدم كجزء من برنامجنا التعليمي المستمر وتشمل مع اشتراك BSC Designer.

يتم تقديم جلسات التدريب أسبوعيًا عبر Zoom، توفر رؤى عملية وإرشادات شخصية. عند الانتهاء، يتلقى المشاركون شهادة حضور. استكشف جميع جلسات التدريب المتاحة هنا.

الخاتمة

تجمع بطاقة الأداء لاستعادة الكوارث في تكنولوجيا المعلومات بين طرق مختلفة لقياس الأداء.

عند قياس الأصول أو الأنظمة المحددة، نعتمد على:

  • متوسط الوقت بين الأعطال (MTBF) ومتوسط الوقت إلى الفشل (MTTF) لتقدير الموثوقية.
  • هدف وقت الاسترداد (RTO) الذي يحدد الهدف لـ متوسط وقت الاسترداد (MTTR).
  • هدف نقطة الاسترداد (RPO) الذي يحدد الهدف لـ تكرار النسخ الاحتياطي.

عادة ما يتم حساب أداء هذه المقاييس كـ دالة ثنائية، حيث يكون الأداء 0% حتى يحقق القيمة الفعلية الهدف من الاسترداد.

يمكن دمج مقاييس الاسترداد للأصول أو الأنظمة الفردية (على سبيل المثال، باستخدام نهج المسار الحرج) لحساب درجة الجاهزية أو الامتثال الإجمالية.

استخدم قالب استرداد الكوارث

يساعد BSC Designer المؤسسات في تنفيذ استراتيجياتها المعقدة:

  1. سجل للحصول على خطة مجانية على المنصة.
  2. استخدم Scorecard Template قالب استرداد الكوارث كنقطة بداية. ستجده في جديد > بطاقة أداء جديدة > المزيد من القوالب.
  3. اتبع نظام تنفيذ الاستراتيجية الخاص بنا لمواءمة أصحاب المصلحة والطموحات الاستراتيجية في استراتيجية شاملة.

ابدأ اليوم وشاهد كيف يمكن لـ BSC Designer تبسيط تنفيذ استراتيجيتك!

استشهد بهذه المقالة باسم: Alexis Savkín, "بطاقة أداء استراتيجية استعادة الكوارث: حساب KPIs لأصول متعددة", BSC Designer, ديسمبر 9, 2024, https://bscdesigner.com/ar/disaster-recovery.htm.

أضف تعليق

هذا الموقع يستخدم خدمة أكيسميت للتقليل من البريد المزعجة. اعرف المزيد عن كيفية التعامل مع بيانات التعليقات الخاصة بك processed.