Gestió de la Continuïtat del Servei
Avaluació de Riscs
Sense conèixer quins són els riscs reals als quals s'enfronta la infraestructura TI és impossible realitzar una política de prevenció i de recuperació en cas de desastre mínimament eficaç.
La Gestió de la Continuïtat del Servei ha d'enumerar i avaluar, depenent de la seva probabilitat i de l'impacte, els diferents factors de risc. Per això, la ITSCM ha de:
- Conèixer en profunditat la infraestructura TI i saber quins són els elements de configuració (CIs) involucrats en la prestació de cada servei, especialment els serveis TI crítics i estratègics.
- Analitzar les possibles amenaces i estimar la seva probabilitat.
- Detectar els punts més vulnerables de la infraestructura TI.

Gràcies als resultats d'aquest anàlisi detallat es disposarà d'informació suficient per a proposar diferents mesures de prevenció i de recuperació que s'adaptin a les necessitats reals del negoci.
La prevenció davant de riscs genèrics i poc probables pot ser molt cara i no estar sempre justificada, tanmateix, les mesures preventives o de recuperació davant de riscs específics poden ser senzilles, de ràpida implementació i relativament barates.
Per exemple, si el risc de pèrdua d'alimentació elèctrica és elevat degut, per exemple, a la localització geogràfica, es pot optar per deslocalitzar certs serveis TI a través de ISPs que disposin de sistemes de generadors redundants o adquirir generadors que proporcionin l'energia mínima necessària per alimentar els CIs dels quals depenen els serveis més crítics, etc.






