본문 바로가기
정보관리기술사_개념/경영정보

BCM (Business Continuity Management)

by 두유_ 2024. 5. 24.

출제정보

토픽 이름 () BCM (Business Continuity Management)
분류 MG > BCP > BCM
키워드(암기) 비즈니스 연속성 경영
암기법(해당경우)  

기출문제

번호 문제 회차
1 BCMS(Business Continuity Management System)에 대해 설명하시오. 2014.07 응용 1교시
2 1. 최근 정부통합전산센터는 정부기관 최초로 업무연속성관리체계(BCMS) 국제 인증서를 획득했으며, 지진, 한파 등 자연재해 발생에 대응하기 위한 업무연속성 보장의 중요성이 대두되고 있다. 기업의 CIO로서 업무연속성 보장을 위한 BCP와 재난복구체계를 수립하고, 이에 대한 전략을 제시하시오. 2011.04 관리 2교시

 

I. 기업의 비즈니스 연속성 보장 경영 BCM(Business Continuity Management) 개요

. BCM(Business Continuity Management) 정의

- 기업이 위기상황에서도 핵심업무와 기능을 계획된 수준으로 지속할 수 있도록 전사적인 정책 및 절차를 수립하여 이행하는 관리시스템

 

. BCM(Business Continuity Management) 특징

구분 설명
복원능력 (Resilience) - 부분장애로 인한 피해를 최소화하거나 적정한 Service Leve을 유지하기 위해 필요한 시스템 기능 또는 프로세스
모의훈련 (Simulation) - 수립된 계획의 주기적인 테스트를 통한 미비점 파악 및 보완
- 복구목표시간(RTO), 목표수준(RPO) 실제 훈련적용
업무중단관리 - IMP(Incident Management Plan), 사고초기확산통제
- BCP(Business Continuity Planning), 핵심프로세스 연속성 보장

 

II. BCM(Business Continuity Management) 구성도 및 기술요소

. BCM(Business Continuity Management) 구성도

. BCM(Business Continuity Management) 구성요소

구성요소 설명
BCM 프로그램 관리 - 책임 할당,비즈니스 연속성 구축 및 지속적인 관리
조직의 이해 - BIA/핵심활동 정의,연속성 요구사항 결정,위험평가/조치방안 결정
BCM 전략의 결정 - 연속성 전략 결정,최대 중단 허용시간 지원활동 결정
BCM 대응 개발과 구현 - 인시던트 관리팀 구성,관리 계획,미디어 관리 방안,BCP구현
훈련, 유지관리 및 검토 - 훈련과 검토,유효성 검토
조직문화로 BCM 내재화 - BCM인식 제고,교육,직원 이해
구성요소 설명
비즈니스영향도분석(BIA) - Value-Chain, Supply-Chain을 통한 핵심업무, 우선순위 결정
비즈니스연속성계획(BCP) - 장애 발생 시 우선 순위에 따른 복구계획 수립
모의훈련 - 1회 이상 주기적 모의훈련, RTO, RPO 적용 테스트
유지보수 - 지속적 개선 및 모니터링
Backup - 전체 백업, 차등 백업, 미러 백업, 클라우드 백업
DRS - Mirror site, Hot site, Warm Site, Cold Site

III. BCM 수행 절차 및 진단 방식

. BCM 수행 절차

- BCM관리를 통해 비즈니스 연속성을 보장하는 재난 대비, 복구 관리

 

가.   ISO 22301BCM PDCA 사이클

  - PDCA 사이클에 따른 BCM 지속적인 개선 및 유지보수

 

. BCM PDCA 사이클

단계 설명
Plan(계획수립) - BCM 계획
Do(실행 및 운영) - BCM 구현 및 운영
Check(모니터링 및 검토) - BCM 모니터링 및 검토
Act(유지 및 개선) - BCM 유지보수 및 개선

- BCM관리를 통해 비즈니스 연속성을 보장하는 재난 대비, 복구 관리

 

. BCM 진단 방식 (PDCA Cycle)

단계 설명
Plan - BCM 계획
Do - BCM 구현 및 운영
Check - BCM 모니터링 및 검토
Act - BCM 유지보수 및 개선

-BCM Plan, Do, Check, Act를 통해 지속적으로 개선

 

[참고자료]

업무 연속성 계획 프레임워크

 

[참고자료]  COOP(Continuity of Operation)

가.   공공기관 핵심기능 지속 및 연속성 확보를 위한 기능연속성계획(COOP)

 공공기관이 광범위한 위기 상황에서 핵심기능을 지속하고 연속성 확보를 위한 계획 수립 및 운영하는 체계

나.   COOPBCM 비교

공통점 : 사업 연속성 국제표준인 ISO22301 에 공공기관도 포함

차이점 :  정부 및 공공대사상으로 하며, 법제화를 통해 수립지침 마련