ISO 9001:2015 §6.3ISO 14001:2015 §6.3v2 正式可外审版
SOP-19 营运持续性管理程序 v2
Lithera 程序文件 v2 — 主责:KC + 王婧
| 文件信息 |
内容 |
| 文件编号 |
LITHERA-SOP-19-V2-20260429 |
| 版次 |
v2 |
| 主责 |
KC(总经理)+ 王婧(行政) |
| 对标 ISO 9001:2015 |
§6.3 变更的策划 |
| 对标 ISO 14001:2015 |
§6.3 |
| 对标 ISO 22301:2019 |
业务连续性管理体系(参考) |
| 对标恒煦母版 |
QEP-24-A 营运持续性管理程序 |
| 关联 Empryon BCP |
project_empryon_bcp.md |
| 适用 |
Lithera 全公司 |
| 保存期 |
永久(手册类) |
文件变更履历表
| 版序 |
日期 |
内容 |
| v1 |
2026-04-28 |
框架版 |
| v2 |
2026-04-29 |
首版正式可外审版:完整 BCM 三层情境 + RPO/RTO + 备援机制 + 演练 |
1. 目的
本程序规范本公司面对重大事件(关键人员失能 / 系统故障 / 火灾 / 疫情 / 战乱)之业务连续性管理(BCM, Business Continuity Management),确保关键业务可在最短时间内恢复,将业务中断损失降至最低。
业内痛点:传统化工贸易商无 BCM 文化,关键人员一离职 / 系统故障一发生 / 重大事件一来 → 业务瘫痪 X 周到 X 月。本公司透过 ① BCM 风险情境识别 ② 关键人员替代机制 ③ 数据 3 处备份 ④ 半年桌上演练 + 年度实战演练,将 RTO(Recovery Time Objective)压缩至 24h 内。
2. 适用范围
涵盖:本公司所有关键业务过程(SOP-04 §4.4 P1-P9)。
3. 术语和定义
| 术语 |
英文 |
定义 |
| BCM |
Business Continuity Management |
业务连续性管理 |
| BCP |
Business Continuity Plan |
业务连续性计划 |
| RTO |
Recovery Time Objective |
最大恢复时间 |
| RPO |
Recovery Point Objective |
最大数据丢失容忍 |
| MAO |
Maximum Acceptable Outage |
最大可容忍中断时间 |
| 关键业务过程 |
Critical Business Process |
中断会立即影响公司生存的过程 |
| 备援人 |
Backup Personnel |
关键岗位之替代人选 |
| 3 处备份 |
3-2-1 Rule |
3 份资料 / 2 种媒介 / 1 处异地 |
4. BCM 组织
| 角色 |
主备 |
| BCM 总指挥 |
KC ↔ Charles |
| BCM 副指挥 |
Robert ↔ KC |
| 现场指挥 |
Robert ↔ 盛转红 |
| 资源调度 |
王婧 ↔ KC |
| 对外联络 |
KC ↔ 蔡坤旺律师 |
| IT 恢复 |
Empryon 平台团队 |
5. 风险情境识别(5 类)
| # |
情境 |
风险等级 |
触发频率 |
| 1 |
关键人员失能(KC / Robert / 盛转红 / 王婧 离职 / 死亡 / 重病) |
🔴 高 |
5-10 年 1 次 |
| 2 |
系统故障(Lithera 平台 / 微信 / 邮件 / 金蝶 ERP) |
🟡 中 |
半年 1 次 |
| 3 |
物理灾害(办公室 / 仓库 火灾 / 水灾 / 地震) |
🟡 中 |
5-20 年 1 次 |
| 4 |
公共卫生事件(疫情 / 隔离 / 死亡) |
🟡 中 |
10-30 年 1 次 |
| 5 |
政治事件(战乱 / 制裁 / 中美贸易战升级) |
🟢 低 |
10-50 年 1 次 |
5.1 关键人员失能(最优先 — KC 身体健康关联)
KC 健康状况是 Empryon BCP 的最高优先(详见 project_empryon_bcp.md)。
KC 是 Lithera + Empryon 命脉,KC 身体不行 → Lithera 业务命脉断。
应对:
- 1Password Emergency Access 设定(Charles + Robert + 王婧 三人之一可在 KC 失联 7 天后取得所有帐号)
- KC 自主神经检查(季度)
- 关键决策授权链(Charles 接手 → Robert 接手)
- AI Agent 长期化(KC-AI Agent 北极星 — Phase 1 Miku CoS 接续 KC 决策)
5.2 关键业务过程
| 过程 |
中断影响 |
RTO |
RPO |
备援机制 |
| 客户出货 |
立即营收损失 + 客户索赔 |
≤ 24h |
≤ 4h |
备援仓 + 备援代工 |
| 危化品仓储安全 |
安全风险 + 法规违规 |
≤ 1h |
即时 |
24/7 监视 + 双锁 + 应急队 |
| 财务付款 |
供应商关系 + 信用 |
≤ 48h |
≤ 24h |
银行 U 盾备份 + 双签 |
| 派员任务执行 |
客户关系 |
≤ 72h |
≤ 24h |
Robert 备援人 + 外聘顾问 |
| Lithera 平台 |
业务停摆 |
≤ 4h |
≤ 1h |
多通道 + 云端备份 |
| 客户响应 |
客户满意度 |
≤ 4h |
即时 |
多通道沟通 |
6. 备援机制
6.1 数据备份(3-2-1 规则)
3 份资料:
- 主存:Lithera 平台(Droplet B 云端)
- 备份 1:本机 NAS(KC + Robert)
- 备份 2:异地(云端冷储)
2 种媒介:
- 云端(SSD)
- 本地(HDD)
1 处异地:
- 与主存不同地区
6.2 关键人员替代(每个角色 ≥ 1 备援人)
| 关键岗位 |
主 |
备援 1 |
备援 2 |
| 总经理 |
KC |
Charles |
Robert |
| CTO / 品质 |
Robert |
KC |
外聘技术顾问 |
| 业务 / 仓储 |
盛转红 |
KC |
Robert |
| 财务 / 行政 |
王婧 |
KC |
外包会计 |
6.3 系统备援
| 系统 |
主 |
备援 |
| Lithera 平台 |
lithera.empryon.ai |
NAS 备份 + 手动表单 |
| 微信 |
主帐号 |
备帐号 + LINE Bot |
| 邮件 |
kc@twcio.com |
个人 Gmail |
| 金蝶 ERP(5 月底接通后) |
主系统 |
Excel 应急 |
| 银行 U 盾 |
王婧 |
KC 备份 |
6.4 紧急联络(24/7)
详见 SOP-28 §7 应急联络名单。
6.5 远端办公能力
- Lithera 平台云端化(无需办公室即可运作)
- 关键员工 VPN 设定
- 视讯会议(Teams / 腾讯会议 / Zoom)
6.6 关键供应链备援
衔接 SOP-09 §10 双源策略:
- 关键原料强制双源
- 危运公司备援
- 第三方实验室备援
7. RPO / RTO 设定(详见 §5.2)
8. BCP 演练
8.1 演练频率
| 类型 |
频率 |
| 桌上演练 |
半年 1 次 |
| 实战演练 |
年度 1 次 |
| 不通知演练 |
年度 1-2 次 |
8.2 演练情境(轮替)
- 模拟 KC 失联 7 天
- 模拟 Lithera 平台故障 24h
- 模拟仓库火灾
- 模拟疫情封城 14 天
- 模拟关键供应商断供
8.3 演练评估
每次演练后做后置评估(After-Action Review):
- RTO 实际 vs 目标
- RPO 实际 vs 目标
- 协调流畅度
- 备援机制可用性
- 改进项目
9. 实际事件处置
[事件发生]
↓
[BCM 启动决策]——KC(或备援)
↓
[启动 BCM 团队]
↓
[恢复优先级]
1. 人员安全
2. 法规合规
3. 客户出货
4. 财务付款
5. 内部运营
↓
[RTO 内恢复]
↓
[事后评估 + 改进]
10. 与 Empryon BCP 的关系
Empryon BCP(project_empryon_bcp.md)是 KC 个人 + Empryon 平台层的 BCP。Lithera SOP-19 是 Lithera 公司层的 BCP,两者协同:
- Empryon BCP 处理「KC 身体不行 → Empryon 集团连续性」
- Lithera SOP-19 处理「Lithera 业务连续性」
- 两者联动:KC 失联 → 触发 Empryon BCP(接班机制) + Lithera SOP-19(Charles 接手 Lithera)
11. KPI
| KPI |
目标 |
| 关键业务 RTO 达成率 |
100% |
| 数据 3 处备份完整率 |
100% |
| 备援人员训练完成率 |
100% |
| 年度演练完成率 |
100% |
| BCM 文档版本同步率 |
100% |
12. 法规依据
- ISO 9001:2015 §6.3
- ISO 22301:2019 业务连续性管理体系
- 《突发事件应对法》
- 《公司法》
13. 表单
| 表单 |
名称 |
保存 |
| QEF-19-01 |
BCM 风险登录 |
永久 |
| QEF-19-02 |
应急联络名单 |
持续 |
| QEF-19-03 |
演练记录 |
永久 |
| QEF-19-04 |
备援人员清单 |
持续 |
| QEF-19-05 |
数据备份验证记录 |
5 年 |
14. 关联
| SOP |
关联 |
| SOP-04 §6.3 |
变更策划母版 |
| SOP-09 §10 双源 |
供应链备援 |
| SOP-28 应急 |
应急联络名单 |
| Empryon BCP |
集团层 BCP |
15. 培训
| # |
课程 |
时长 |
| 1 |
本程序 |
4h |
| 2 |
BCM 概念 |
4h |
| 3 |
备援人技能交叉培训 |
8h |
| 4 |
演练实操 |
4h |
|
合计 |
20h |
16. 审批
| 角色 |
签字 |
| Miku + KC + 王婧 |
___ |
| Charles |
___ |
文件结束 · LITHERA-SOP-19-V2-20260429 · v2 · 共 7 页 · 保存:永久