إستمرارية الأعمال


الوقت الأقصى المحتمل انقضاؤه بين التعطيل واستعادة القدرة أو المقدرة التشغيلية اللازمة. (ASIS)

مستوى الخسائر المحتملة الذي يعتبر مقبولا نظرا للظروف الاجتماعية والاقتصادية والسياسية والثقافية والفنية والبيئية. UNISDR

تنفيذ إجراءات استمرارية الأعمال والأنشطة والخطط استجابة لحدث خطير، طوارئ، أو حدوث أزمة. (BCI)

إبلاغ أن هناك حالة كوارث محتملة أوشيكة الحدوث أو قد حدثت؛وعادة ما يتضمن توجيها لفرق أو أفراد متخصصة للاخذ بوضع الاستعداد لتفعيل محتمل لخطط الطوارئ. (DRJ)

مواقع غير المرفق الرئيسي، وتستخدم لتنفيذ مهام أساسية، لا سيما في حال وجوب الاستمرارية. "المرافق البديلة" لا تشير فقط إلى أماكن أخرى، ولكن أيضا الخيارات غير التقليدية مثل العمل في المنزل ("العمل عن بعد")، من بعد، ومفاهيم مكتب متنقل. (FCD-1)

مكان العمل البديل لاستخدامه من قبل الموظفين عندما يتعذر الوصول الى مرافق العمل الأساسية أو تكون غيرصالحة للاستخدام.

  • أ. موقع بديل أو مركز كمبيوتر أو منطقة عمل مخصصة للاستمرارية.
  • ب. موقع غير الرئيسي، يمكن استخدامه لإجراء وظائف العمل الاساسية.
  • ج. موقع غير المرفق العادي، يستخدم لمعالجة البيانات و / أو إجراء مهام الأعمال المهمة في حال وقوع حدث يمنع من استخدام المرفق. (DRJ)

بيئة انتعاش مجهزة بالبنية التحتية اللازمة (مكتب، هاتف، محطة عمل، والأجهزة المرتبطة بها والمعدات، والاتصالات، الخ (DRJ)

أي شيء له قيمة للمنظمة. ملاحظة محرر BCI: هذا يمكن أن تشمل الأصول المادية مثل المباني والآلات والمعدات، فضلا عن الموارد البشرية، والملكية الفكرية، والنوايا الحسنة وسمعتها. (BCI)

دراسة منهجية لتحديد ما إذا كانت الأنشطة والنتائج ذات الصلة تتوافق مع الترتيبات المخطط لها وعما إذا كان يتم تنفيذ هذه الترتيبات بصورة فعالة ومناسبة لتحقيق سياسة المنظمة وأهدافها (BS-25999-2)

شخص من ذوي الكفاءة لإجراء عملية التدقيق والمراجعة. [ISO 9001 2000] (ASIS)

الممتلكات التي بها بيانات أو معلومات متاحة وقابلة للاستعمال عند الطلب من قبل الشخص المفوض. (HIPAA)

نشر مفاهيم وأساسيات وحدود استمرارية الاعمال بالمنشأة. مايمكن الموظفين بالتعرف وتحديد التحديات والتهديدات وخطط الاستعداد والاستجابة. بعض ألامثلة لنشر الوعي تشمل المحاضرات والندوات وورش العمل مع توزيع الملصقات والنشرات التي تستهدف الموظفين على مستوى الشركة وإجراء بيانات موجزة لاستمرارية الأعمال وخطوات موجهة للإدارة التنفيذية العليا. الوعي إلى حد ما أقل رسمية وكثافة من التدريب ويستهدف جميع الموظفين عموماً. (BCI)

هي الأنشطة أو العمليات التي تم استخدامها وأثيتت نجاحها من قبل المنظمات متعددة. (ITIL)

عملية أو ظاهرة من أصل عضوي أو يتم نقلها بواسطة ناقلات بيولوجية، بما في ذلك التعرض للكائنات الحية الدقيقة المسببة للأمراض، أيضاً السموم والمواد الحيوية النشطة التي قد تسبب فقدان الحياة أو الإصابة أو المرض أو الآثار الصحية الأخرى أو إتلاف الممتلكات أو فقدان سبل العيش والخدمات والاجتماعية واضطراب اقتصادي أو ضرر بيئي UDNR

عملية مستمرة من التخطيط والتحضير والاختبار لضمان إتمام اتخاذ الخطوات اللازمة لتحديد أثر الخسائر المحتملة والحفاظ على إمكانية تطبيق استراتيجيات التعافي واسترداد المقدرة لاستمرارية الخدمات. (NFPA 1600)

دور ضمن برنامج BCM للتنسيق بين التخطيط والتنفيذ لتحقيق التعافي الشامل سواء للمنظمة أو لوحدة أو لوحدات. (DRJ)

عملية إدارة شاملة تحدد التهديدات المحتملة والآثار المترتبة على العمليات التجارية، حيث توفر عملية الادارة إطار عملي لبناء استعدادات وامكانات تنظيمية لها القدرة على الاستجابة الفعالة للازمات والكوارث وتعمل على حماية مصالح أصحاب العمل والمستثمرين والمحافظة على السمعة أو العلامة التجارية والأنشطة. (ISO 22301)

سلسلة من أنشطة استمرارية الأعمال التي تغطي جميع جوانب ومراحل برنامج استمرارية الاعمال. (BCI)

برنامج مستمر من عمليات الإدارة والحوكمة مدعوم ماديا و معنويا من الإدارة العليا بشكل مناسب لضمان إتمام اتخاذ الخطوات اللازمة لتحديد أثار الخسائر المحتملة، والحفاظ على استراتيجيات وخطط التعافي وقابليتها للتطبيق مع ضمان استمرارية المنتجات والخدمات من خلال التدريب، والممارسة، والصيانة والمراجعة. (BCI)

جزء من نظام الإدارة الشامل الذي يؤسس، وينفذ، ويعمل، ويرصد ويراجع ويقوم بصيانة وتحسين استمرارية العمل. ملاحظة من ISO: ويشمل نظام الإدارة الهيكل التنظيمي والسياسات وتخطيط الأنشطة والمسؤوليات والإجراءات والعمليات والموارد. (ISO 22301)

مجموعة من الأفراد المسؤولين وظيفيا لتوجيه التطوير وتنفيذ خطط استمرارية الأعمال، وكذلك مسؤولون عن اعلان الكوارث وتوفير التوجيه أثناء عملية التعافي، سواء قبل وقوع الكارثة أو بعد الكارثة. (DRJ)

أداة لقياس المستوى والدرجة التي أصبحت أنشطة استمرارية الاعمال به قياسية وتضمن الممارسات التجارية داخل المنظمة. (BCI)

مجموعة من الإجراءات والمعلومات الموثقة التي تم تطويرها، و تجميعها والاحتفاظ بها كاستعداد للاستخدام في حال حدوث حادث لتمكين المنظمة من مواصلة تقديم منتجاتها وخدماتها الحيوية بمستوى مقبول ومحدد مسبقا. (BCI)

هو الفرد المعين لكي يكون مسؤولا عن وثائق خطط استمرارية الاعمال والعناية والتوزيع. (DRJ)

عملية وضع الترتيبات والإجراءات التي تمكن المنشأة من الاستجابة للاحداث والازمات بحيث تضمن استمرار مهام الأعمال المهمة ضمن مستويات محدده ومقبواة مسبقا. النتيجة النهائية لعملية التخطيط هي خطة استمرارية الأعمال. (BCI)

سياسة استمرارية الأعمال تحدد من أهداف ونهج ومبادئ المؤسسة ، حيث تحدد الادوار والمسؤليات والصيغ والنماذج المستخدمة وطرق الاتصال والتقارير وحوكمة استمرارية الأعمال. (BCI)

عملية وحوكمة مستمرة بدعم من الإدارة العليا والموارد المناسبة لتنفيذ وصيانة إدارة استمرارية الأعمال. (ISO 22301)

مجموعة من الإدارة العليا لإعطاء التوجيه والنصح والإرشاد والموافقة المالية لبرامج استمرارية الاعمال  التي يقوم بها مدير استمرارية الاعمال ومختلف منسقيها. (BCI)

نهج استراتيجي من قبل منظمة لضمان التعافي واستمراره في مواجهة كارثة أو غيرها من حوادث كبيرة أو تعطل الأعمال. (BCI)

فريق استراتيجي وتكتيكي وتشغيلي الذي من شأنه أن يستجيب لحادث، والذي ينبغي أن يساهم بشكل كبير في كتابة واختبار خطط استمرارية الأعمال. (BCI)

طريقة لتحديد الآثار المترتبة على فشل في أداء وظيفة أو مهمة. (FCD-1)

أي حدث سواء كان متوقعا (أي كإضراب الخدمة العامة) أو غير متوقع ( كانقطاع التيار الكهربائي )، والذي يعطل السير العادي للعمليات التجارية في موقع المنظمة. (DRJ)

التأثير على الأعمال التي تسببها أنواع مختلفة من انقطاع التيار، وتقاس عادة بنقص الدخل المادي أو خسارة الأرباح. (DRJ)

هو سير نهج عملية تملكها وتنفذها الأعمال. سير نهج عملية يساهم في تسليم منتج أو خدمة لعميل. (ITIL)

الخطوات المتخذة لاستئناف العمل ضمن إطار زمني مقبول بعد الانقطاع. (BCI)

فرد أو مجموعة معينة لتنسيق عمليات السيطرة والتحكم لأستعادة الاعمال. (DRJ)

مجموعة مسؤولة عن: نقل واسترجاع عمليات وحدة أعمال في موقع بديل بعد انقطاع الأعمال واستئناف واستعادة تلك العمليات في موقع مناسب. (DRJ)

تسلسل الأنشطة الموافق والمعتمد علية والذي يكون مطلوب لتحقيقالاستقرار في سير العمل بعد انقطاع الأعمال. هذا الجدول الزمني قد يتراوح بين دقائق إلى أسابيع، تبعا لمتطلبات التعافي والمنهجية المستخدمة . (DRJ)

خطر العوامل الداخلية والخارجية، مثل عدم القدرة على تقديم خدمة أو منتج، أو انخفاض في الطلب على منتجات أو خدمات المؤسسة مما سيؤدي إلى خسارة غير متوقعة. (BCI)

شعبة أو مرفق أو قسم للمنظمة. مثل وحدات تجارية تشمل منافذ البيع بالتجزئة وإدارة الموارد البشرية. وحدة الأعمال يمكن أن تؤدي عددا من الوظائف التجارية. (سنغافورة SS540)

الموظف المعين من قبل وحدة أعمال ليكون بمثابة شخص الاتصال المسئول عن استمرارية الاعمال  وانشطتها داخل الوحدة. (BCI)

وثيقة بيانيه تصور مسؤوليات الاتصال وترتيب الاستدعاء الذي يستخدم للاتصال بالإدارة، والموظفين، والعملاء، والبائعين والاتصالات المهمة الأخرى في حالة الطوارئ أو الكوارث أو حالة الانقطاع حاد. (DRJ)

اختبار مصمم للتحقق من صحة رواج قوائم الاتصال والعمليات التي يتم الاحتفاظ بها. (BCI)

تشير إدارة التغيير إلى عمليات واسعة لإدارة التغيير التنظيمي. تشمل إدارة التغيير التخطيط والإشراف أو الحوكمة، وإدارة المشاريع، والاختبار، والتنفيذ. (FFIEC)

  • أ. أداة لتذكير و / أو التحقق من أن المهام قد اكتملت وان الموارد المتاحة للإخبار عن حالة التعافي.
  • ب. قائمة وحدات (أسماء أو مهام الخ) ليتم فحصها أو الاستشارة بهم. (DRJ)

موقع قريب من الحدث ولكن خارج المنطقة المصابة، حيث تدار أنشطة الاستجابة والتعافي والاستعادة التكتيكية. يمكن أن يكون هناك أكثر من مركز قيادة واحد لكل حدث يبلغ إلى مركز عمليات الطوارئ الوحيد. (DRJ)

الخطة المستخدمة من قبل المنظمة أو وحدة أعمال تجارية للاستجابة في حاله فشل أنظمة معينه أو تعطيل في العمليات. (DRJ)

عملية تطوير ترتيبات متقدمة وأجراءات التي من الممكن ان تمكن المؤسسة من الاستجابة لحدث غير مرغوب فيه والذي قد يؤثر سلبا على المنظمة. (DRJ)

عملية متكررة لتعزيز برنامج الإدارة من أجل تحقيق تحسينات في الأداء العام بما يتفق مع سياسة وأهداف المنظمة. (NFPA 1600)

استراتيجية وقدرة تكتيكية، موافق عليها مسبقا من قبل إدارة المنشأة للتخطيط والاستجابة, خاضعة للشروط والأوضاع والأحداث من أجل مواصلة العمليات على مستوى مقبول محدد مسبقا. ASIS

الاجراءات المطلوب مراجعتها والعمل على القضاء على سبب حدوثها لمنع تكرارها. (ISO 22301)

عملية تحليلية (تقع بعد دراسة تحليل الاثار على العمل BIA وتقييم المخاطر) وهي تحليل يوفر خيارات مالية مختلفة بحسب استراتيجيات استمرارية الاعمال بحيث يوازن بين تكاليف كل خيار مقابل العائد. (DRJ)

حدث هام، والذي، إذا لم يتم التعامل معه بطريقة مناسبة، قد يؤثر بشكل كبير على أرباح وسمعة المؤسسة، أو القدرة على العمل. أو، وهذا حدث و / أو التصور الذي يهدد العمليات والموظفين وقيمة حقوق المساهمين وأصحاب المصلحة، والعلامة التجارية والسمعة والثقة و / أو الأهداف الاستراتيجية / التجارية للمؤسسة. (DRJ)

التنسيق العام للمنظمة للاستجابة لأزمة، وذلك بفعالية، في وقت مناسب، بهدف تجنب أو تقليل الأضرار التي قد تلحق بربحية وسمعة المؤسسة، والقدرة على العمل. (DRJ)

مجموعة من الأفراد المسؤولين عن وضع وتنفيذ خطة شاملة للاستجابة لحادث تخريبي. ويتألف الفريق من مجموعة أساسية من المدربين أصحاب القرار في إدارة الحوادث وعلى استعداد للاستجابة على أي حالة. (BCI)

الأصول المادية الذي دمارها أو عجزها سوف يكون له تأثير ضار على الاقتصاد أو الأمن المادي لمنظمة أو المجتمع أو الأمة، وما إلى ذلك. (DRJ)

تقييم أو تحديد آثار الحادث على البشر، أو على الخصائص الفيزيائية والتشغيلية والاقتصادية و البيئية. (NFPA 1600)

إعلان رسمي من قبل الأشخاص المصرح لهم بأن حادثة على وشك الوقوع أو قد وقعت فعلا والذي يتطلب اخذ اجراءات مرتبة ومتتابعة حيالها للتخفيف من الاثار والاضرار الناتجة ( الاجراءات على سبيل المثال، الانتقال الى مواقع بديله لضمان أستمرارية العمل) (DRJ)

تقنية في التمرين حيث يستعرض ويناقش المشاركون الإجراءات التي ستتخذ وفقا لخططهم، و تأدية أي من هذه الإجراءات يمكن أن يجرى على فريق واحد، أو فرق متعددة. (BCI)

فاجعة فجائية وغير مخطط لها مما تسبب أضرار أو خسائر غير مقبولة.

  • أ. وهو الحدث الذي يقلل من قدرة المؤسسة على توفير وظائف هامة أو عمليات أو خدمات لفترة غير مقبولة من الوقت
  • ب. الحدث الذي يستدعي إدارة المؤسسة استدعاء خطط التعافي. (DRJ)

الجانب التقني لاستمرارية الأعمال. جمع الموارد والأنشطة لإعادة تأسيس خدمات تكنولوجيا المعلومات (بما في ذلك مكونات مثل البنية التحتية والاتصالات والنظم والتطبيقات والبيانات) في موقع بديل بعد تعطل خدمات تكنولوجيا المعلومات. يتضمن التعافي من الكوارث استئناف واستعادة تلك العمليات اللاحقة في موقع أكثر استقرار. (DRJ)

خطة مكتوبة لاستعادة واحد أو أكثر من أنظمة المعلومات في منشأة بديله إستجابة لفشل الأجهزة أو البرامج الرئيسية أو دمار المرفق الرئيسي . (NIST SP 800-34)

الأنشطة المرتبطة باستمرارية التوافر وتخطيط استعادة البنية التحتية لتكنولوجيا المعلوماتية. (BCI)

١. عملية مستمرة لمنع وتخفيف والتأهب ل، الاستجابة على، والحفاظ على استمرارية أثناء، والتعافي من الحادث الذي يهدد الحياة والممتلكات، والعمليات، أو البيئة. (NFPA 1600)

وهو الحدث الذي يخل بالأعمال العادية والوظائف والعمليات، أو سير العمليات، سواء كان متوقعا (مثل الأعاصير والاضطرابات السياسية) أو غير متوقعة (مثل انقطاع التيار الكهربائي، هجوم إرهابي، فشل التكنولوجيا، أو زلزال). (ASIS)

١. موقف غير متوقع أو وشيك قد يسبب إصابات وخسائر في الأرواح وتدمير ممتلكات، أو يسبب تضارب أو خسارة أو تعطيل العمليات التجارية العادية للمنظمة إلى حد أنه يشكل تهديدا. (DRJ)

إدارة الطوارئ هي مسؤولية الحكومات والسلطات العامة، والامتثال للقوانين المناسبة التي تتعلق بالاستجابة للطوارئ. ملاحظة محرر BCI: خطة إدارة الطوارئ (EMP) عادة ما تدار من قبل واحد أو أكثر من فرق إدارة الطوارئ (EMT). وتوجد هياكل مختلفة لها في بلدان مختلفة. (BCI)

الموقع الجغرافي و / أو الظاهري الذي يتم اتخاذ القرارات الاستراتيجية فيه ويتم توجيه جميع أنشطة الحدث / الحادث / الأزمة وتنسيقها ورصدها. ملاحظة محررDRJ: مركز عمليات الطوارئ (EOC) يختلف عن مركز القيادة. (DRJ)

القدرة التي تمكن المنظمة أو المجتمع الاستجابة لحالات الطوارئ بطريقة منسقة، في الوقت المناسب، وبطريقة فعالة لمنع الخسائر في الأرواح والحد من الإصابات والأضرار بالممتلكات. (DRJ)

رد الفعل الفوري والاستجابة لحالات الطوارئ ويركز عادة على ضمان سلامة الحياة والحد من شدة الحادث. (DRJ)

خطة موثقة تتناول عادة رد فعل فوري واستجابة لحالة الطوارئ. (DRJ)

الموظفين المؤهلين والمرخص لهم الذين تم تدريبهم لتقديم المساعدة الفورية. (DRJ)

تشمل إدارة المخاطر المؤسسية ERM الأساليب والعمليات التي تستخدمها المنظمات لإدارة المخاطر واغتنام الفرص ذات الصلة في تحقيق أهدافها. توفر إدارة المخاطر المؤسسية ERM إطار لإدارة المخاطر، والتي عادة ما ينطوي على تحديد أحداث معينة أو الظروف ذات الصلة بأهداف المنظمة (المخاطر والفرص)، وتقييمها من حيث احتمال وحجم التأثير، وتحديد استراتيجية للاستجابة، ورصد التقدم المحرز من خلال تحديد المخاطر والفرص بشكل استباقي ومعالجتها وحماية مؤسسات الأعمال وخلق القيمة لأصحاب المصلحة، بما في ذلك المالكين والموظفين، والعملاء، والمنظمين، والمجتمع بشكل عام. (BCI)

العملية التي يتم من خلالها توصيل المعلومات المتعلقة بحدث صعودا من خلال سلسلة القيادية داخل المؤسسة . (DRJ)

خدمات البنية التحتية التي بدونها مبنى أو منطقة سيكونا غير قادرين على تقديم الخدمات التشغيلية العادية. يشمل عادة المرافق (الماء والغاز والكهرباء والاتصالات)، وربما تشمل أيضا أنظمة الطاقة الاحتياطية أو أنظمة التحكم البيئية. (BCI)

هي عملية الاشراف على اخلاء الناس بطريقة منظمة وعلى مراحل من المناطق الخطرة أو يحتمل أن تكون خطرة. (ASIS)

تمرين وتدريب على تفعيل خطط أستمرارية الاعمال واداة الازمات تنفذ بشكل جزئي أو كامل لضمان جاهزية وفاعلية الخطط, وهي تحتوي على المعلومات المناسبة بحيث تؤدي الغرض المطلوب منها عند وضعها حيز التنفيذ. (NFPA 1600)

خطة تهدف الى تقييم المهام والفرق والإجراءات دوريا والتي تم توثيقها في خطط استمرارية الأعمال لضمان استمرارية الخطة. هذا يمكن أن يشمل كل أو جزء من خطة استمرارية الأعمال، ولكن ينبغي أن تشمل المكونات المهمة . (DRJ)

عضو من ضمن فريق الطوارئ الذي له القدرة على حضور مشهد الحادث أو الدمار . عادة ما يكون الشرطة، أو مطافئ أو الإسعاف. (BCI)

التمرين واسع النطاق ينطوي على وظائف متعددة الأقسام ومتعددة المهام (على سبيل المثال، مكتب ميداني مشترك، ومراكز عمليات الطوارئ) ويستخدم احيانا مصطلح “الأحذية على الأرض "مصطلح غير رسمي يستخدم في الجيش"" (مثل انتقال موظفين الاستمرارية إلى مواقعهم البديلة لإجراء سيناريو محكم للوظائف الأساسية). (FCD-1)

المقارنة التي تحدد الفرق بين النتائج الفعلية والمطلوبة. (FFIEC)

خطر بيئي، حالة قد تسبب خسائر في الأرواح أو إصابات أو آثار صحية أخرى، أو إتلاف للممتلكات، وفقدان سبل العيش والخدمات، الاضطراب الاجتماعي والاقتصادي، أو الأضرار البيئية. ملاحظة UNISDR: إن الأخطار التي تهم الحد من مخاطر الكوارث كما جاء في فوتنوت ٢ من إطار عمل هيوغو هي "... الأخطار ذات المنشأ العضوي والمخاطر البيئية والتكنولوجية ذات الصلة." تنشأ هذه المخاطر من مجموعة متنوعة من الجيولوجيات والأرصاد الجوية والهيدرولوجية والمصادر المحيطية والبيولوجية والتكنولوجية، وأحيانا يجتمعون معا في حدث واحد.توصف هذة المخاطر كميا في الإعدادات الفنية، بحيث يرجح حدوثها بكثافات مختلفة في مناطق مختلفة، كما هو محدد من البيانات التاريخية أو التحليل العلمي الاحصائي. (UNISDR)

اضطرابات محتملة في العمليات الناجمة عن الأنشطة البشرية والتي تم تحديدها خلال تقييم المخاطر. (أي كموظف ناقم أو إرهاب أو ابتزاز أو إجراءات عمل، أو أعمال شغب، الخ) (DRJ)

تأثير، مقبول أو غير مقبول، لحدث ما على المنظمة. وعادة ما يتم وصف أنواع من التأثير على الأعمال التجارية ماليا وغير ماليا وهو ما ينقسم لاحقا إلى أنواع معينة من التأثير. (DRJ)

عملية تحليل جميع الوظائف التشغيلية والأثر التشغيلي الذي قد يكون متوقف عليها. ملاحظة محرر ASIS: تحليل الأثر يشمل تحليل الأثر على الأعمال التجارية -تحديد الأصول الهامة التجارية والوظائف والعمليات والموارد وكذلك تقييم الضرر المحتمل أو الخسارة الناتجة التي قد تنجم اضطراب في المنظمة (أو تغيير في بيئة الأعمال أو التشغيل). يحدد تحليل الأثر:

  • أ. كيف الخسارة أو الضرر سوف يعبر عن نفسه
  • ب. كيف درجة التصعيد المحتملة للضرر أو الخسارة
  • ج.الوقت بعد الحادث؛ الحد الأدنى من الخدمات والموارد (البشرية والمادية، والمالية) اللازمة لتمكين العمليات التجارية لمواصلة العمل على مستوى الحد الأدنى المقبول.
  • د. الإطار الزمني ومدى تضمنه أنشطة ووظائف وخدمات ينبغي للمنظمة استردادها فيه. (ASIS)

وهو الحدث الذي لديه القدرة على أن يسبب انقطاع أو فقدان أو يسبب حالات طوارئ أو ازمات أو كوارث. (NFPA 1600)

مزيج من المرافق والمعدات والأفراد والإجراءات والاتصالات التي تعمل ضمن هيكل تنظيمي مشترك مع مسؤولية للقيادة والسيطرة، وهو نظام للتنسيق والتوجية للموارد المخصصة والسيطرة على خطط الاستجابة والاستعادة ضد الحوادث, على أن يكون تصميم مرن يسمح بالامتداد والتوسع أو للانكماش للسيطرة على الاحداث في نطاق ضيق أو على موزع على مناطق جغرافية. (DRJ)

العملية التي تستجيب بها منظمة وتسيطر على حادث باستخدام خطط أو إجراءات الاستجابة للطوارئ. (DRJ)

خطة عمل موثقة وواضحة المعالم للاستخدام في وقت وقوع حادث، وتغطي عادة الموظفين والموارد والخدمات والإجراءات الرئيسية المطلوبة لتنفيذ سير عملية إدارة الحوادث.

مجموعة من الأفراد المسؤولين عن وضع وتنفيذ خطة شاملة للاستجابة لحادث تخريبي. ويتألف الفريق من مجموعة أساسية من الافراد المدربين أصحاب القرار في إدارة الحوادث وعلى استعداد للاستجابة على أي حالة. (BCI)

يأمر مركز عمليات الطوارئ (EOC) بإرسال التقارير إلى الإدارة العليا عن عملية التقدم في التعافي. لديه السلطة لاستدعاء خطة التعافي. (DRJ)

استجابة منظمة لكارثة أو حدثا هاما الذي قد يؤثر بشكل كبير على المنظمة وأفرادها، أو قدرتها على العمل بشكل مثمر. ويمكن أن يشمل الاستجابة للحوادث إخلاء المنشأة، وبدء خطة التعافي من الكوارث، وإجراء تقييم الأضرار، وأية تدابير أخرى ضرورية للوصول بالمنظمة إلى وضع أكثر استقرارا. (DRJ)

مجموعة من الوثائق المحددة سلفا من التعليمات والإجراءات والتحقيق والمواجهة، للحد من عواقب وأضرار الحادثة على أصول وأنظمة تقنية المعلومات في المنشأة. (CNSSI-4009)

التدقيق من قبل، أو نيابة عن، المنظمة نفسها لمراجعة الإدارة وأغراض داخلية أخرى، والتي قد تشكل أساسا للمنظمة للتصريح لذاتها والمطابقة. ملاحظة محرر BS-25999-2: في العديد من الحالات، لا سيما في المنظمات الصغيرة يمكن برهنة الاستقلال عن طريق التحرر من مسؤولية التدقيق عن النشاط. (BS-25999-2)

تنبأ واحتمالية لحدوث أمر ما محدد مسبقا، مبني على قياسات وتقديرات ذاتية ومنطقية. يمكن استخدام صفات عامه (مثل نادر، من غير المحتمل، على الأرجح، من المؤكد تقريبا)، أو احتمالات حسابة رياضية. ويمكن التعبير عنها نوعيا أو كميا. ملاحظة BCI: غموض هذا المصطلح يجعل استخدامه محدودة جدا. (BCI)

مجموعة من العناصر المترابطة أو المتفاعلة لمنظمة لوضع سياسات وأهداف، وسير العمليات لتحقيق تلك الأهداف. ملاحظة محرر ISO:

  • يمكن لنظام إدارة معالجة درب واحد أو عدة دروب.
  • تشمل عناصر النظام هيكل المنظمة والأدوار والمسؤوليات والتخطيط والتشغيل وغيرها.
  • نطاق نظام الإدارة يمكن أن يشمل المنظمة ككل أو وظائف أو أقسام محددة ومعروفة للمنظمة أو وظيفة او أكثر عبر مجموعة من المنظمات. (ISO 22301)

طريقة بديلة للعمل بعد فقدان أنظمة تكنولوجيا المعلومات. وممارسات العمل تعتمد أكثر فأكثر على الأنشطة المحوسبة، قدرة المنظمة على الرجوع إلى بدائل اليدوية قليلة الشأن. ومع ذلك، اتخاذ هذه التدابير والأساليب المؤقتة تساعد على تخفيف أثر هذا الحدث لفترة قصيرة. (BCI)

مقدار الوقت الذي يمكن أن تتعطل فيه سير عملية مهمة / عمل تجاري دون التسبب في ضرر جوهري للمنظمة. (NIST SP 800-34)

الأنشطة المتخذة للحد من الآثار الناجمة عن الأخطار. (NFPA 1600)

عملية طبيعية أو ظاهرة التي قد تسبب خسائر في الأرواح أو إصابات أو آثار صحية أخرى، وإتلاف الممتلكات، وفقدان سبل العيش والخدمات، والاضطراب الاجتماعي والاقتصادي، أو الأضرار البيئية. ملاحظة محرر UNISDR: الأخطار الطبيعية هي مجموعة فرعية من جميع الأخطار. يستخدم هذا المصطلح لوصف أحداث المخاطر الفعلية، وكذلك ظروف المخاطر الكامنة التي قد تؤدي إلى أحداث مستقبلية. يمكن وصف الأحداث الطبيعية الخطيرة بحجمها أو شدتها أو سرعتها بدايتها أو مدتها، ومجالها. على سبيل المثال، الزلازل فتراتها قصيرة وعادة ما تؤثر على منطقة صغيرة نسبيا، في حين أن الجفاف بطيئة في تطوره وتلاشيه، وغالبا ما يؤثر على مناطق واسعة. في بعض الحالات قد تقترن المخاطر، كما في الفيضانات الناجمة عن إعصار أو تسونامي الذي تم إنشاؤه من قبل وقوع زلزال. (UNISDR)

موقع على مسافة آمنة من الموقع الأساسي يتم تخزين البيانات الهامة فيه (ورقية أو حوسبية) و / أو المعدات حيث يمكن استعادت واستخدام البيانات الأصلية في وقت حادث التخريبية أو المواد والمعدات إذا تم فقدانهم أو أصبحوا غير متوفرين. (BCI)

مخاطر الخسارة الناجمة عن عدم كفاية أو فشل الإجراءات والضوابط. وهذا يشمل خسارة من الأحداث المتعلقة بالتكنولوجيا والبنية التحتية، والفشل، وانقطاع الأعمال، والمشاكل المتعلقة بالموظفين، والأحداث الخارجية مثل التغيرات التنظيمية. (DRJ)

فترة من الزمن بعد انقطاع خدمة، نظام، سير عملية أو وظيفة أعمال تجارية بحيث أنه من المتوقع أن تكون غير صالحة للاستعمال أو لا يمكن الوصول إليها. (ECB)

وباء أو مرض معد الذي يمكن أن يكون له تأثير في جميع أنحاء العالم. (FFIEC)

الأنشطة المنفذة قبل الحادثة التي يمكن استخدامها لدعم وتعزيز التخفيف من، والاستجابة ل، والتعافي من الاضطرابات. (BCI)

الضوابط التي تهدف إلى ردع أو تخفيف الأحداث غير المرغوب فيها من الحدوث. (DRJ)

أنشطة منفذة قبل الحادثة يمكن استخدامها لدعم وتعزيز، التخفيف من/ والاستجابة ل، والتعافي من الاضطرابات. هو أيضا كثيرا ما يطلق عليه التأهب. (BCI)

أنشطة وبرامج تهدف إلى إعادة الأوضاع إلى مستوى مقبول للكيان. (NFPA 1600)

النقطة التي فيها المعلومات المستخدمة من نشاط يجب أن تستأنف. ملاحظة محرر ISO: يمكن الإشارة إليها أيضا باسم "فقد البيانات الأقصى". (ISO 22301)

الإجراءات اللازمة لاستعادة ملفات البيانات من نظام المعلومات والقدرة الحسابية بعد فشل النظام. (CNSSI-4009)

الفترة الزمنية المتوقعة لاستعادة مستوى معين من الأداء الوظيفي بعد الأخذ في الاعتبار أي شكوك. (أستراليا AS NZS 5050)

الوقت المستهدﻑ لاستعادﺓ وﺍستردﺍﺩ الوﻅائف أﻭ الموﺍرﺩ, بناء على تحديد مسبق لاقصي وقت للوقوع وبمستوﻯ مقبوﻝ من الأدﺍء في حالة تعطل اﺍلعمليات. (ASIS)

سلسل أنشطة التعافي، أو المسار الحرج، التي يجب اتباعه لاستئناف مستوى مقبول من التشغيل بعد انقطاع الأعمال. الجدول الزمني قد يتراوح بين دقائق إلى أسابيع، تبعا لمتطلبات التعافي والمنهجية. (DRJ)

هو فعل التخفيف من ضعف أو تهديد. (CNSSI-4009)

هو مستوى المخاطر المتبقية بعد اتخاذ كل الإجراءات الفعالة من حيث التكلفة للحد من الأثر أو عواقب احتمال خطر معين أو مجموعة من المخاطر، رهنا لتقدير المنظمة للمخاطر. (BCI)

قدرة المؤسسة علي التكيف في بيئة معقدة ومتغيرة. (ASIS)

  • نشاط أو مهام أو برامج أو نظم فورية ومستمرة لإدارة الآثار المترتبة على الحادث الذي يهدد الحياة والممتلكات، والعمليات، أو البيئة. (NFPA 1600)
  • توفير خدمات الطوارئ والمساعدات العامة أثناء أو مباشرة بعد وقوع الكارثة من أجل إنقاذ الأرواح والحد من الآثار الصحية، وضمان السلامة العامة وتلبية الاحتياجات المعيشية الأساسية للسكان المتضررين. ملاحظة محرر UNISDR: في الغالب تركز الاستجابة للكوارث على الاحتياجات الفورية والقصيرة الأجل ويسمى أحيانا "الاغاثة من الكوارث". الانقسام بين هذه المرحلة ومرحلة استجابة التعافي اللاحقة غير واضح المعالم. الاستجابة لبعض الإجراءات، مثل الإسكان المؤقت وإمدادات المياه، قد تمتد أيضا إلى مرحلة التعافي. (UNISDR)

مجموعة موثقة من الإجراءات والمعلومات التي تم تطويرها وتصنيفها وتجهيزها استعدادا للاستخدام في حادث. (ASIS)

قدر من الوقت المستغرق لإتمام عملية أو معاملة. (ITIL) 

عملية التخطيط ل / و / أو تنفيذ إجراءات لإصلاح الأجهزة ونقل الموقع الأساسي ومحتوياته، والعودة إلى العمليات العادية في الموقع التشغيلي الدائم. (DRJ)

عملية التخطيط ل / و / أو تنفيذ إعادة تشغيل وظائف عمل وعمليات محددة تلوه الكارثة. (ECB)

الحدث الذي يمكن أن يسبب ضرر أو خسارة، أو يؤثر على القدرة على تحقيق الأهداف. يتم قياس الخطر باحتمال وجود تهديد ، والتأثير إذا وقع هذا التهديد. (ITIL)

قرار إدارة لعدم اتخاذ أي إجراء لتخفيف أثر خطر معين. (BCI)

تقدير حجم التهديدات لمنظمة واحتمالية تحقق تعرضهم لها. (BCI)

قيمة الخطر الذي تكون المنظمة مستعدة لقبوله، تحمله، أو أن تتعرض له في أي وقت. (BCI)

عملية تحديد المخاطر على المنظمة، وتقييم المهام الحيوية اللازمة للمنظمة لمواصلة العمليات التجارية، وتحديد الضوابط المعمول بها للحد من التعرض لهذه المخاطر وتقييم تكلفة هذه الضوابط. غالبا ما ينطوي تحليل المخاطر على تقييم احتمالات حدث معين. (DRJ)

قرار مستنير لعدم الانخراط في أو للانسحاب من وضع خطر. (BCI)

يتم تجميع المخاطر التي هي من أنواع مماثلة معا تحت عناوين رئيسية، والمعروف باسم "فئات المخاطر". وتشمل هذه الفئات السمعة والاستراتيجية والمالية والاستثمارات والبنية التحتية التشغيلية، والأعمال التجارية، والامتثال التنظيمي، الاستعانة بمصادر خارجية، والناس، والتكنولوجيا والمعرفة. (DRJ)

الاختصاصات تجاه تقييم أهمية المخاطر. (ISO 31000)

عملية مقارنة نتائج تحليل المخاطر مع معايير المخاطر لتحديد ما إذا كانت المخاطر و / أو حجمها هو مقبول أو متحملة. (أستراليا AS NZS 5050)

تطوير ممنهج وتطبيق لثقافة إدارية وسياسة وإجراءات والممارسات لمهام تحديد وتحليل وتقييم ومراقبة والاستجابة لمخاطر. (الإمارات العربية المتحدةNCEMA )

تحديد الأولويات وتقييم وتنفيذ الحد من المخاطر عن طريق الضوابط / التدابير المناسبة الموصي بها من عملية إدارة المخاطر. (CNSSI-4009)

تطبيق منتقى للتقنيات المناسبة ومبادئ الإدارة للحد سواء من أي احتمال لحدوث أو تأثير أو كليهما. (BCI)

استعداد المنظمة لتحمل المخاطر بعد المداواة منها من أجل تحقيق أهدافها [ISO / IEC دليل ٧٣]. ملاحظة محرر ASIS: مستوى تحمل المخاطر يمكن أن يكون محدود بسبب متطلبات قانونية أو تنظيمية. (ASIS)

تقنية شائعة مستخدمة من قبل مديري المخاطر لمعالجة أو تخفيف المخاطر المحتملة للمنظمة. سلسلة من التقنيات التي تصف وسائل معالجة مختلفة للمخاطر من خلال التأمين والمنتجات المماثلة. (DRJ)

السبب الكامن أو الأصلي وراء وقوع الحادث أو المشكلة. (ITIL)

النشاط الذي يحدد السبب الرئيسي للحادث أو المشكلة. RCA تركز عادة على أعطال البنية التحتية لتكنولوجيا المعلومات. (ITIL)

الحدود، أو المدى الذي ينطبق عليه عملية أو إجراءات أو إصدار شهادات أو العقد. (ITIL)

اتفاق رسمي بين مقدم الخدمة (سواء كان داخلي أو خارجي) وعملائها (سواء كانوا داخليين أو خارجيين)، والتي تغطي طبيعة ونوعية وتوافر ونطاق واستجابت مزود الخدمة. اتفاقية مستوى الخدمة ال-SLA يجب أن تغطي يوما بعد يوم المواقف وحالات الكوارث، والحاجة إلى الخدمة قد تختلف في حالة الكارثة. (DRJ)

هي الحالة التي يتم فيها توفير خدمة أو نشاط أو عملية من مصدر واحد، تباعاً لذلك فإن الفشل عند هذه النقطة سوف يؤدي إلى الفشل التام لوظيفة حرجة. (ECB)

فرد أو مجموعة لديها مصلحة في الأداء أو نجاح منظمة ما، على سبيل المثال، العملاء والشركاء والموظفين والمساهمين والملاك، والمجتمع المحلي، أول المستجيبين، والحكومة، والهيئات التنظيمية. (BCI)

١. وثيقة يحتوي النص الرئيسي منها على الأحكام الإلزامية عن طريق استخدام كلمة “يجب" للإشارة إلى المتطلبات والتي تكون في شكل مناسب عموما للإشارة بالإلزامية وفق معيار آخر أو رمز أو لاعتماده في القانون. الأحكام غير الإلزامية يجب أن يكون موجودة في ملحق أو مرفق أو هامش أو مذكرة صغيرة مطبوعة وعدم اعتبارها جزء من متطلبات المعيار. (NFPA 1600)

هو طرف ثالث مسؤول عن توريد السلع أو الخدمات. (ITIL)

العمليات المترابطة التي تبدأ مع شراء المواد الخام وتمتد إلى توصيل المنتجات أو الخدمات للمستخدم النهائي عبر وسائط النقل المختلفة. ويمكن أن تشمل سلسلة التوريد والموردين والبائعين، ومرافق التصنيع ومقدمي الخدمات اللوجستية ومراكز التوزيع الداخلية والموزعين وتجار الجملة والكيانات الأخرى التي تؤدي إلى المستخدم النهائي. (BCI)

أسلوب واحد من ممارسة الخطط الذي يستعرض وناقش فيه المشاركين الإجراءات التي سوف تتخذ دون تنفيذها في الواقع. ممثلين من فريق واحد، أو فرق متعددة، قد يشاركون في ممارسة عادة بتوجيه ميسري هذه الممارسة. (DRJ)

٢. "تنفيذ واحد أو أكثر من أجزاء من خطة استمرارية العمل من أجل ضمان أن الخطة تحتوي على المعلومات المناسبة وتنتج النتيجة المرجوة. الاختبار في التدريب يختلف عن الاختبار الذي يحدث في الموقع الحقيقي، في حين أن ممارسة التدريب عموما هو محاكاه " (ECB)

وثيقة تقوم على منظور المنظمة للاختبار وأهدافها وتشمل مختلف طرق الاختبار. (FFIEC)

من صنع الإنسان أو وضع أو حالة من الطبيعة التي يمكن أن تسبب تعطل عمليات المنظمة أو الخدمات. (سنغافورة SS540)

عملية رسميه لتقييم درجة تهديد لنظام معلومات أو مؤسسة مع وصف طبيعة التهديد. (CNSSI-4009)

التدريب أكثر رسمية من الوعي. ويهدف إلى بناء المعرفة والمهارات اللازمة لتعزيز الكفاءة في الأداء الوظيفي. في حين يستهدف الوعي جميع الموظفين عموما، يتم توجيه التدريب للموظفين مع مهام ومسؤوليات محددة. على سبيل المثال، الموظفين المشاركين في التعافي ينبغي أن يكونوا مستعدين ومجهزين بكافة المعرفة والمهارات اللازمة للقيام بأنشطة التعافي. يشكل التدريب جزءا من مجموعة التوعية والتدريب وتعلم مهارة تلقي الدروس. (سنغافورةSS540 / BCI)

سجل إلكتروني أو ورقي لا غنى عنه للحفاظ على أو الاستمرار أو إعادة عمليات المنظمة وحماية حقوق المنظمة وكذلك موظفيها وعملائها وأصحاب المصلحة. (سنغافورة SS540)

هو الدرجة التي شخص أو أصول أو عملية أو معلومات أو البنية التحتية أو الموارد الأخرى متعرضة بها لآثار خطر أو وقوع حدث معين أو أحدث أخرى بها. (BCI)

دراسة منهجية لنظام المعلومات أو منتج لتحديد مدى كفاية الإجراءات الأمنية، تحديد الثغرات الأمنية، وتوفير بيانات يمكن من خلالها التنبؤ بفعالية التدابير الأمنية المقترحة، والتأكد من كفاءة هذه التدابير بعد عملية التنفيذ. (CNSSI4009)

تجربة فكر يسعى لاكتشاف النتيجة أو النتائج المحتملة لحدث على أساس كيفية ابتداء الظروف، والظروف المحيطة وآثار القرارات. في سياق استمرارية الأعمال، السير من خلال يسعى:

  • أ. للتأكد من أن خطط استمرارية الأعمال صالحة لهذا الغرض
  • ب. لتقييم تبادل المعلومات لفريق واتخاذ القرارات
  • ج. لمعرفة وتحديد الثغرات. (ECB)

هو المكون من الاستمرارية والتعافي الذي يتعامل تحديدا مع استبدال مكان وظيفة أساسية أو قسم في حال وقوع كارثة، بما في ذلك الموظفين والسجلات الأساسية والإمدادات والمعدات ومساحة العمل، ومرافق الاتصالات، وقدرت محطة العمل الحاسوبية لإجراء العمليات وأيضاً آلات النسخ والفاكس وخدمات البريد، الخ. مكتب بيئة التعافي كامل مع البنية التحتية المكتبية اللازمة (مكتب، هاتف، محطة عمل وأجهزة واتصالات). (DRJ)

المصادر
  • ASIS
  • AS/NZS 5050
  • ASIS/BSI BCM.01- 2010
  • Business Continuity Institute (BCI)
  • British Standards Institute (BSI)
  • BS 25999-2
  • Committee on National Security Systems (CNSS)
  • DRI International
  • DRJ
  • European Central Bank (ECB)
  • FCD 1
  • Federal Financial Institutions Examination Council (FFIEC)
  • HIPAA
  • HITECH
  • International Organization for Standardization (ISO)
  • ISO 31000
  • ITIL
  • Monetary Authority of Singapore (MAS)
  • National Fire Protection Association (NFPA)
  • NFPA 1600
  • National Institute of Standards and Technology (NIST)
  • NIST SP 800-34
  • National Emergency Crisis and Disaster Management Authority (NCEMA)
  • Singapore SS540 United Nations International Strategy for Disaster Reduction (UNISDR)