在具体管理实践中,鉴于每一行业、每一组织的业务及运营管理的差异,组织需要根据自己的具体情况设计业务连续性管理与其他安全/风险管理之间的关联关系。但一般而言,在与其他相关管理工作交互时,业务连续性管理人员有3种角色可以选择:责任人,推动者或参与者。例如,针对某风险评估报告中的年度主要威胁,组织可以根据表2-1设定业务连续性管理人员的角色。
表2-1 业务连续性管理人员在不同威胁/风险管理中的角色示例
当然,作为一名业务连续性管理人员,假如你已经领导了业务影响分析和风险评估,就很少会有其他专业人员比你更了解组织的战略、产品和服务、客户和价值流及其面临的危险/威胁。此外,一名称职的业务连续性管理人员还应具备以下能力、技巧:
• 深入了解组织结构及其相互关系(组织结构、地理分布、供应链)的能力。
• 团队协作技巧。
• 销售技巧,特别是为推动采纳降低风险的建议所需的技能和经验。
• 驾驭不同层次(从战略到战术)的思维的能力。
凭借以上知识,以及在业务连续性管理工作中发展的技能和经验,业务连续性管理人员完全有可能在组织建设风险管理能力和处置相关事件时担任更重要的角色。
1.马文·拉桑德:《风险评估:理论、方法与应用》,清华大学出版社,2013年。
2.邹积亮:《政府突发事件风险评估研究与实践》,国家行政学院出版社,2013年。