商业银行业务连续性是一项涉及全行各部门、各条线、各分支人员的全领域管理。这些人员来自于不同的岗位,各自的背景、知识体系不尽相同。因此,除了业务连续性基础知识之外,还需针对不同领域人员进行针对性的培训。
根据ISO 22313:2012《公共安全 业务连续性管理体系 指南》,业务连续性管理培训的内容宜包括:
1)建立并管理BCMS。
2)BCM的建立和管理。
3)指导业务影响分析。
4)风险评估。
5)沟通技能。
6)开发和实施业务连续性文档。
7)运行演练方案。
8)事件响应和业务恢复。
9)事件评估。
10)疏散和就地避难的管理,包括用以清点员工人数的签到过程。(www.xing528.com)
11)后备工作场地的安排。
12)处理媒体询问。
从《公共安全 业务连续性管理体系 指南》的相关要求不难看出,在业务连续性工作开展的不同阶段应开展不同类型的培训。例如,在业务影响分析阶段,业务连续性主管部门应针对业务部门就业务影响分析的目的意义、方式方法、关键概念等进行培训,从而确保业务影响分析结果的准确性和完备性。再比如,在开发和实施业务连续性专项应急预案的阶段,业务连续性主管部门应对业务部门、保障部门、信息科技部门进行文档撰写相关的培训,从而确保各部门可以结合自身的特点撰写适用于部门特点及业务的应急预案。
此外,开展业务连续性演练也是一种培训方式。无论是桌面推演,还是实际切换系统的全面演练,或者是消防疏散演练,都能够帮助应急组织架构中的相关小组更加熟悉他们的职责。商业银行组织演练的次数越多,质量越高,在灾难实际发生时就能更快更有效地恢复业务。
培训的内容会因为角色的不同而有所差异。
1)领导层需要接受事件分级以及应急组织启动机制相关培训,因为他们在运营中断事件发生时需要根据事件级别领导和组织各个部门、分支行积极开展应急工作,确保银行业务的连续性。
2)信息科技部相关人员则需要接受信息系统相关的应急流程,旨在通过培训熟练掌握信息系统导致运营中断场景下如何执行恢复程序以及如何使用灾备系统恢复生产。
3)保障部门需要接受危机管理相关的培训,加强商业银行舆情、客户沟通等方面的能力。
4)总行业务部门和分支行业务部门人员需要通过培训熟悉各类业务各类场景的应急处置方式方法。
5)对于刚入职的新员工,也应对其进行业务连续性相关培训,向他们说明业务连续性管理体系的建设现状、灾难发生后的应对措施以及业务连续性资源的获取方式等。
免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。