什么是运营复原力,为什么它如此重要?
英国的运营复原力(OpRes)框架旨在确保英国的金融服务部门对一系列可能影响其向英国经济提供的服务的问题具有复原力。例如,网络攻击、技术中断或重大经济中断。
2020-2021年的事件证明了企业复原力的必要性。 OpRes建立在许多框架之上,银行将 通常情况下 但挑战在于如何将它们整合成一个有凝聚力的整体,同时也确保任何 非正式但关键 业务流程也被完全整合。

有效的运营复原力:利用自动化来实现你的目标
OpRes的设计是为了 有利于提高稳健性 英国金融服务部门的一系列中断,可能会影响到其用户的市场完整性。
业务复原力 它提供了一个标准化的方法,使银行、资产管理公司和保险公司以及他们的监管机构能够对他们的稳健程度有一个一致的衡量标准,尽管有不同的要求和方法。它是基于原则的,所以没有复选框可以打勾。相反,机构需要确定哪些是他们的关键业务流程,并决定市场可以容忍多长时间的中断。没有明确的合规标准;相反,英国监管机构要求机构在一系列问题上不断提高其稳健性。
比如说: 所有机构都应采取措施,确定其关键业务流程,并制定计划以保持可用性,作为其业务连续性管理(BCM)计划的一部分。
许多机构面临的挑战是什么?整合大量的 现有的 倡议和计划被纳入他们的企业运营复原力框架,而这些倡议和计划很可能分布在多个不同的系统中,具有不同的格式和语言。另一个挑战是非正式的应用程序,如终端用户计算(EUC)应用程序--通常是电子表格--构成核心业务流程的关键组成部分,因为这些应用程序可能缺乏其他企业应用程序的控制和审计能力。
自动化可以是以下的解决方案 简化和合并 与OpRes相关的不同流程,以及确保基于EUC的关键流程的安全,这些流程可能使机构面临合规问题。
理想的工具和方法
英国金融业的运营稳健性标准被认为是很高的,监管机构在总体上对他们的活动进行审查。 高级管理和认证制度(SMCR)。
由于许多核心流程和运营复原力的要求已经到位、 最大的挑战是合并和标准化 尽管有大量的系统、数据类型、格式和孤岛,但机构可以对整个业务有一个准确和一致的看法。对于一个机构来说,成本和资源的压力是巨大的。 任何 规模意味着很难证明实施 "运营弹性 "的大型技术或业务变革项目投资是合理的。
对于许多机构来说、 理想的解决方案 实施一个灵活的运营弹性政策和合规框架,可以在不影响业务的情况下迅速推出,并包含变化控制、透明度和可审计性等关键因素。
ǞǞǞ 理想的政策引擎 它应该是一个灵活的基于模板的应用程序,可以很容易地适应不同职能部门之间的差异,同时还能帮助各自的团队理解和遵守企业运营弹性的总体要求。这个政策引擎将有助于 捕捉和整合OpRes要求的关键因素包括业务流程的定义,商定的中断时间,以及支撑这一切的技术基础设施的细节。一个自动化的审查、批准和报告程序也是必不可少的。
有了政策流程,定期自动审查和评估可以帮助一个组织快速有效地确保其符合政策要求,同时在发展中确定需要改进的领域。同样,自动审查和报告 减少合规的工作量 同时继续保持所需的标准。
一个越来越被认为是关键的差距是 使用欧盟委员会 以提供核心业务流程。运营复原力有效地要求将这些内容纳入系统的企业管理计划,因为金融服务在投资组合管理、产品开发以及业务的整体管理中广泛使用了这些内容。作为OpRes的一部分,这些 EUCs需要被识别、管理和控制、 与其他业务应用或流程一样。
高级管理层应提出的运营复原力问题
- 治理:组织对风险的胃口是什么?哪些关键绩效指标可以提供成熟度的全面看法?谁是运营弹性的第一和第二道防线的责任人?
- 组织性:是否充分了解业务服务对这些资产的依赖性?哪些是最关键的资产?复原力过程是如何转变运营、技术和供应商的管理方式的?
- 整合:如何利用关键业务服务的现有定义?组织对客户和金融系统的影响是什么?哪些是最关键的服务,为什么?
- 测量:如何在组织内监测和管理复原力水平?组织什么时候会超出定义的影响容忍度?对组织来说,什么是最关键的风险?
- 准备工作:组织是如何为业务复原力部署做好准备的?多长时间对响应和恢复过程进行一次测试?
业务复原力解决方案
Mitratech拥有久经考验的工具包,可确保OpRes的合规性,并帮助企业满足其他监管要求。
政策管理
一个像Mitratech的政策管理解决方案 PolicyHub 节省时间,提高效率,通过自动化和精简相关流程,消除其中的复杂性和错误,支持有效的政策管理。因此,你可以建立一个符合道德和可辩护的合规计划。
EUC/Shadow IT管理
一个自动化的工具,如 ClusterSeven 让你主动发现、监控、审查和审计对终端用户应用电子表格和其他隐藏在企业中的 "影子IT "数据资产所做的更改。 获得一个 集中查看企业范围内关键电子表格的使用情况,一个对关键电子表格进行评估和优先排序,并对其进行评估。为管理层和审计师提供关于你最重要文件的透明度。
合规与义务管理
合规和义务管理解决方案,如Mitratech的 CMO 该产品使用一个简单、直观的界面,让员工和审计师在事件和审计管理中发挥主动性,包括沃尔克规则的义务、控制、调查和不合规报告。轻松地报告事件,了解你的义务,并不断提高你的合规性表现。
企业内容管理
一个类似的ECM解决方案 DataStore 它是为金融服务用户从头开始设计的,通过一个安全的中央存储库,对组织中每一项关键业务信息的采集、索引、归档、检索、可访问性、交付和保留提供完全控制。