Портал №1 по управлению цифровыми
и информационными технологиями

Бесплатная экспертная база знаний по управлению ИТ

 
Анализ влияния на бизнес
 
Ключевая деятельность в управлении непрерывностью услуг, направленная на выявление критически важных бизнес-функций (VBFs) и их зависимостей
 
Синонимы
BIA
Answer
Оригинальный английский термин
business impact analysis, BIA
Answer
Подробности
Анализ влияния на бизнес (BIA) используется для понимания того, какие бизнес-функции действительно критичны для организации и что именно пострадает, если поддерживающие их услуги или компоненты ИТ-инфраструктуры станут недоступны. В контексте управления непрерывностью услуг BIA помогает связать технические сбои с последствиями для бизнеса: потерей выручки, нарушением соответствия требованиям, ущербом репутации, срывом операций и ростом затрат. На практике BIA выявляет зависимости критичных функций от ИТ-услуг, данных, третьих сторон, персонала, площадок и цепочек поставок, а также определяет допустимые сроки простоя и потери данных, которые затем используются для обоснования целевых значений RTO и RPO и выбора мер восстановления, включая план восстановления после катастрофы. Результаты BIA применяются при определении приоритетов восстановления, согласовании требований гарантии, формировании сервисного портфеля и принятии решений о инвестициях в доступность и устойчивость организации. Вне области применения BIA находятся технический дизайн конкретных решений (например, архитектура резервного копирования), детальная оценка уязвимостей или моделирование атак; это относится к оценке риска и управлению рисками и к проектированию услуг.
Answer
Нюансы
BIA часто ошибочно воспринимают как исключительно ИТ-упражнение, где достаточно перечислить серверы и приложения. На самом деле анализ влияния на бизнес начинается с бизнес-функций и их результатов, а ИТ-услуги и ИТ-инфраструктура рассматриваются как зависимости, влияющие на способность организации создавать ценность. Другая распространённая ошибка — подмена BIA оценкой риска: BIA отвечает на вопрос «что будет, если произойдёт прерывание и каков эффект по времени», тогда как оценка риска фокусируется на вероятности и сценариях причин. Также BIA нередко путают с планом восстановления после катастрофы: BIA задаёт требования и приоритеты (например, целевое время восстановления и целевую точку восстановления), но не является самим планом действий. Важно избегать чрезмерной точности «на глаз»: заявленные RTO и RPO должны быть согласованы с заказчиками и подтверждаться реалистичностью с учётом зависимостей от третьих сторон и внутренних команд. Ещё один нюанс — критичность может зависеть от периода (например, закрытие месяца), поэтому BIA следует регулярно пересматривать в рамках постоянного совершенствования и при существенных изменениях услуг.
Answer
Примеры
  • Определение, что функция обработки платежей критична и зависит от ИТ-услуги эквайринга, базы данных и третьей стороны; фиксация допустимого простоя 2 часа и потери данных не более 5 минут (RTO=2 часа, RPO=5 минут)
  • Анализ влияния остановки системы складского учёта на отгрузки: выявление зависимости от сети, печати, интеграции с ERP и доступности персонала на смене
  • Оценка последствий недоступности контакт-центра: снижение уровня услуги, рост обращений, риск нарушения соответствия требованиям; определение приоритета восстановления голосовой платформы
  • Выявление, что закрытие финансового периода требует восстановления отчётности в более короткие сроки, чем в обычные дни, и пересмотр целевых значений RTO для соответствующей ИТ-услуги
Courses
Рекомендуемые продукты по этой теме
 
 
Что такое анализ влияния на бизнес в ITIL и ITSM? Смотрите в глоссарии по управлению ИТ, входящим в бесплатную экспертную базу знаний по управлению ИТ от компании Cleverics.