Jak stworzyć plan ciągłości działania na wypadek przestoju Salesforce

Gdy Salesforce staje się niedostępny, największym ryzykiem operacyjnym rzadko jest sam komunikat o błędzie. Prawdziwym problemem jest to, że zespoły sprzedaży, serwisu, zamówień, marketingu czy zaplecza mogą nie wiedzieć, gdzie rejestrować pracę, jak obsługiwać klientów lub które decyzje mogą bezpiecznie poczekać. Przydatny plan ciągłości działania to zatem nie dokument, który po prostu mówi „sprawdź zaufanie Salesforce i czekaj”. Powinien on utrzymywać najważniejsze procesy biznesowe na akceptowalnym poziomie do czasu przywrócenia normalnego działania.

Jakość planu można ocenić na podstawie rezultatów. Podczas zakłóceń pracownicy powinni wiedzieć , co robić, gdzie rejestrować pracę tymczasową, kto może podejmować decyzje, w jaki sposób informowani są klienci oraz jak uzgadniane są dane tymczasowe po odzyskaniu . Plan powinien również jasno określać, gdzie ciągłość przestaje być bezpieczna. Niektóre procesy mogą być wykonywane ręcznie przez wiele godzin; inne powinny zostać wstrzymane, ponieważ duplikacja transakcji, błędy regulacyjne lub niespójność danych mogłyby spowodować więcej szkód niż czekanie.

Spotkanie dotyczące planowania ciągłości działania firmy, na którym wyświetlany jest ekran pokazujący kluczowe procesy, procedury awaryjne, właścicieli i kontrole odzyskiwania
Zespół planowania ciągłości działania analizuje krytyczne procesy, procedury awaryjne, odpowiedzialnych właścicieli i kontrole odzyskiwania. Ekran ma charakter poglądowy, a nie rzeczywisty interfejs Salesforce.

Zacznij od rezultatu, którego potrzebujesz w czasie przestoju

Plan ciągłości działania powinien opierać się na wpływie na działalność biznesową, a nie na technologii. Przewodnik NIST dotyczący planowania awaryjnego dla federalnych systemów informatycznych zaleca określenie wymagań i priorytetów awaryjnych poprzez analizę wpływu na działalność biznesową. Chociaż publikacja została napisana z myślą o federalnych systemach informatycznych, jej podstawowa dyscyplina jest szeroko przydatna: identyfikacja kluczowych funkcji, zrozumienie skutków zakłóceń, określenie priorytetów odzyskiwania i utrzymanie sprawdzonych procedur awaryjnych.

W przypadku Salesforce oznacza to pytanie, które działania biznesowe muszą być kontynuowane nawet wtedy, gdy platforma jest niedostępna. Zespół sprzedaży może potrzebować rejestrować pilne zobowiązania potencjalnych klientów. Dział wsparcia może potrzebować odbierać i klasyfikować krytyczne incydenty związane z klientami. Zespół terenowy może potrzebować dostępu do niewielkiego zestawu danych o klientach lub zasobach. Dział finansowy może zdecydować o całkowitym wstrzymaniu niektórych transakcji do czasu ustabilizowania się Salesforce i powiązanych systemów.

Silny cel ciągłości działania jest wystarczająco szczegółowy, aby go przetestować. Na przykład stwierdzenie „obsługa klienta musi pozostać sprawna” jest niejasne. Natomiast stwierdzenie „zgłoszenia klientów o priorytecie 1 mogą być nadal odbierane, przypisywane, potwierdzane i śledzone bez utraty zgłoszeń podczas czterogodzinnej awarii Salesforce” jest mierzalne.

Zdefiniuj akceptowalną degradację, a nie nierealistyczną obietnicę normalnego działania

Ciągłość to nie to samo, co pełna funkcjonalność. Celem jest zazwyczaj zachowanie minimalnej, funkcjonalnej usługi biznesowej do czasu przywrócenia działania systemu głównego. Dla każdego krytycznego procesu zależnego od Salesforce należy zdefiniować, co oznacza „wystarczająco dobry podczas awarii”.

Proces biznesowyCel ciągłościDopuszczalna degradacja tymczasowaWarunek zatrzymania
Obsługa klientaOdbieraj i ustalaj priorytety pilnych sprawKorzystaj z zatwierdzonego tymczasowego przyjęcia i śledzenia kolejkiWstrzymaj aktualizacje niekrytycznych przypadków, jeśli ryzyko uzgodnienia stanie się zbyt wysokie
ObrotyRejestruj zobowiązania czasowe i kolejne działaniaUżyj kontrolowanych szablonów offlineNie finalizuj transakcji wymagających niedostępnych zatwierdzeń lub autorytatywnych cen
Zarządzanie zamówieniamiZachowaj pilne prośby o zamówienieKolejka żądań późniejszego wejścia do systemuZatrzymaj, jeśli może wystąpić duplikacja lub nieprawidłowe wypełnienie
Operacje terenoweKontynuuj wizyty priorytetowe z niezbędnymi danymi referencyjnymiUżywaj zatwierdzonych danych operacyjnych z pamięci podręcznej lub eksportowanych, jeśli pozwala na to politykaZatrzymaj, jeśli nie można zweryfikować aktualnych danych klienta, danych dotyczących bezpieczeństwa lub uprawnień

Warunek zatrzymania jest istotny. Plan ciągłości, który nakazuje pracownikom kontynuowanie pracy za wszelką cenę, może doprowadzić do kolejnego incydentu: zduplikowanych zamówień, sprzecznych aktualizacji spraw, brakujących zatwierdzeń lub przechowywania poufnych informacji w niezatwierdzonych narzędziach.

Dowiedz się, jak Salesforce komunikuje incydenty

Twój plan powinien definiować wiarygodne źródło statusu. Salesforce dokumentuje witrynę Trust Status jako źródło informacji o dostępności i wydajności usług. Salesforce udostępnia również powiadomienia Trust za pośrednictwem poczty e-mail lub SMS-ów o problemach z usługami, pracach konserwacyjnych i wydaniach produktów. Aktualny przegląd jest dostępny w Pomocy Salesforce: Trust Status .

W artykule firmy Salesforce zatytułowanym Incident Trust Communications wyjaśniono, że firma może korzystać z witryny Trust, powiadomień Trust, wiadomości informacyjnych, banerów pomocy, wiadomości e-mail z alertami o incydentach i webinariów na żywo, aby informować o krytycznych nieplanowanych incydentach i postępach w ich rozwiązywaniu.

Dobry plan ciągłości działania nie wymaga od każdego pracownika samodzielnej interpretacji stron statusu. Należy wyznaczyć właściciela incydentu lub niewielki zespół ds. incydentów, który zweryfikuje problematyczną instancję lub usługę, podsumuje dostępne informacje i będzie publikować wewnętrzne aktualizacje w określonym czasie.

Utwórz plan specyficzny dla danej instancji

Status Salesforce nie jest jednym globalnym stanem binarnym. Twoja organizacja powinna wiedzieć, które identyfikatory instancji lub usług Salesforce mają znaczenie. Poradnik Salesforce „ Wyświetlanie informacji o instancji dla organizacji Salesforce ” , zaktualizowany 4 sierpnia 2026 r., wyjaśnia, jak znaleźć instancję w sekcji „Konfiguracja” w obszarze „Informacje o firmie” lub za pomocą witryny „Status Salesforce”.

Salesforce zauważa również, że jego witryna Trust raportuje incydenty i zdarzenia konserwacyjne według instancji i usług, których dotyczą. Wskazówki dotyczące sprawdzania bieżących incydentów lub konserwacji wskazują, że rekord zdarzenia zawiera instancje i usługi, których dotyczą, wraz z informacjami o statusie i czasie.

W związku z tym w podręczniku ciągłości działania powinny być rejestrowane istotne szczegóły domeny i instancji organizacji produkcyjnej, a także wszelkie oddzielnie monitorowane produkty Salesforce, takie jak usługi Marketing Cloud lub Commerce, które mają znaczenie dla Twoich operacji.

Projektowanie zapasowych przepływów pracy w oparciu o kontrolowane przechwytywanie danych

Najbardziej praktycznym rozwiązaniem awaryjnym często nie jest zastępczy system CRM. Jest to kontrolowana metoda przechowywania minimalnej ilości informacji niezbędnych do kontynuowania pilnych prac. Może to być zatwierdzony arkusz kalkulacyjny, kolejka pomocy technicznej, formularz wewnętrzny, kanał współpracy, proces telefoniczny lub inny system objęty polityką bezpieczeństwa i przechowywania danych w organizacji.

Metoda zapasowa powinna definiować:

  • które pola są obowiązkowe;
  • kto może tworzyć lub modyfikować tymczasowe zapisy;
  • w jaki sposób każdy rekord otrzymuje unikalny tymczasowy identyfikator;
  • jakich wrażliwych danych nie wolno kopiować poza Salesforce;
  • w jaki sposób rejestrowane są czas, tożsamość klienta, właściciel i historia działań;
  • w jaki sposób wykrywane są duplikaty przed ponownym wprowadzeniem danych do Salesforce.

Najlepszym sygnałem, że ta część planu działa, jest to, że zespół ds. odzyskiwania danych będzie mógł później odpowiedzieć na pytanie „Co się zmieniło, gdy usługa Salesforce była niedostępna?”, bez konieczności polegania na pamięci, historii czatów lub odręcznych notatkach rozproszonych po wielu zespołach.

Kopie zapasowe wspomagają odzyskiwanie, ale nie zastępują ciągłości

Salesforce zaleca rutynową strategię tworzenia kopii zapasowych jako element zarządzania danymi i ich bezpieczeństwa. Wytyczne z 2 kwietnia 2026 r. „ Najlepsze praktyki tworzenia kopii zapasowych danych Salesforce” rozróżniają dane biznesowe, takie jak rekordy i pliki, oraz metadane, takie jak pola niestandardowe, układy, raporty, pulpity nawigacyjne, Apex i Visualforce.

Salesforce wymienia natywne metody tworzenia kopii zapasowych, takie jak Salesforce Backup, Data Export Service, eksport Data Loader oraz eksport raportów. W dokumentacji Export Backup Data from Salesforce zaznaczono, że standardowy Data Export może generować kopie zapasowe w formacie CSV w harmonogramach tygodniowych lub miesięcznych, w zależności od edycji.

Kopia zapasowa to jednak mechanizm kontroli odzyskiwania, a nie tryb działania w przypadku awarii. Kopia zapasowa nie zapewnia automatycznie użytecznego, działającego zamiennika dla Salesforce. Duże eksporty mogą być również zbyt stare, zbyt obszerne, zbyt wrażliwe lub zbyt trudne do bezpiecznego wykorzystania w celu zapewnienia ciągłości działania. Należy z wyprzedzeniem zdecydować, czy eksportowane dane są rzeczywiście potrzebne podczas awarii i odpowiednio je zabezpieczyć.

Oddzielenie celów odzyskiwania od celów ciągłości działania

Cel ciągłości opisuje sposób działania firmy w czasie, gdy Salesforce jest niedostępny. Cel odzyskiwania opisuje sposób przywracania normalnych operacji i uzgadniania pracy tymczasowej.

Dla każdego procesu udokumentuj co najmniej trzy praktyczne cele:

  • Maksymalny dopuszczalny czas przerwy: jak długo proces może być niedostępny, zanim jego wpływ na działalność firmy stanie się nieakceptowalny.
  • Tymczasowy cel operacyjny: jaki minimalny zakres usług musi być zapewniony w tym okresie.
  • Cel uzgadniania: jak szybko tymczasowe rekordy muszą zostać zweryfikowane i wprowadzone do Salesforce po przywróceniu usługi.

Te cele powinny pochodzić od właścicieli firm, a nie z ogólnych założeń IT. Tolerancja dwóch godzin może być uzasadniona dla jednego działu, a nie do przyjęcia dla innego.

Przypisz prawa decyzyjne przed awarią

Plan zwalnia, gdy ludzie znają zadania, ale nie wiedzą, kto ma uprawnienia. Zdefiniuj nazwane role lub odpowiedzialność opartą na rolach w zakresie zgłaszania incydentów, aktywacji awaryjnej, komunikacji z klientami, wyjątków bezpieczeństwa, eskalacji dostawców, walidacji odzyskiwania i ostatecznej decyzji o powrocie do normalnego przetwarzania.

Co najmniej jedna osoba powinna być w stanie aktywować tryb ciągłości, a druga zatwierdzić powrót do normalnego działania. W przypadku procesów o dużym wpływie należy unikać przypisywania jednej osobie wyłącznej odpowiedzialności; należy wyznaczyć osoby zastępcze do pełnienia kluczowych ról.

Przetestuj wyniki biznesowe, a nie tylko to, czy dokument został przeczytany

Norma NIST SP 800-34 Rev. 1 uwzględnia testowanie, szkolenia, ćwiczenia i planowanie utrzymania jako kluczowe elementy planowania awaryjnego. Test ciągłości działania Salesforce powinien zatem symulować istotną utratę dostępu i mierzyć rzeczywistą wydajność.

Przydatne kryteria testowe obejmują:

  • właściciel incydentu wskazuje prawidłową instancję lub usługę Salesforce;
  • zespoły krytyczne otrzymują wiadomość aktywacyjną w wyznaczonym czasie;
  • użytkownicy mogą zlokalizować zatwierdzoną procedurę zapasową bez konieczności zwracania się indywidualnie do działu IT;
  • tymczasowe rekordy zawierają wymagane pola i informacje o właścicielu;
  • żadne niezatwierdzone, wrażliwe dane nie są kopiowane do systemu zapasowego;
  • próbkę tymczasowych rekordów można uzgodnić w Salesforce bez duplikatów;
  • zespół może wyjaśnić, kto jest uprawniony do stwierdzenia zakończenia odzyskiwania.

Jeśli ćwiczenie symulacyjne jedynie potwierdza, że ​​uczestnicy potrafią otworzyć plan, nie wykazuje ono ciągłości. Lepsze ćwiczenie dowodzi, że uczestnicy potrafią wykonać przepływ pracy i bezproblemowo powrócić do działania.

Wiedz, kiedy plan wymaga zmiany

Nie czekaj na prawdziwą awarię, aby odkryć, że plan jest nieaktualny. Przeanalizuj go po wprowadzeniu istotnych zmian w architekturze Salesforce, kluczowych integracjach, procesach biznesowych, wymogach zgodności, odpowiedzialności zespołu, strategii tworzenia kopii zapasowych, routingu contact center lub kanałach komunikacji z klientem.

Zmień podejście, gdy wyniki testów wskazują na powtarzające się słabości. Przykładami mogą być: pracownicy tworzący niekontrolowane arkusze kalkulacyjne pomimo oficjalnego rozwiązania awaryjnego, odzyskiwanie danych trwa zbyt długo, ponieważ rekordy tymczasowe nie mają unikalnych identyfikatorów, lub zespoły biznesowe odkrywające, że deklarowany cel ciągłości działania jest niewystarczający w stosunku do rzeczywistego zapotrzebowania klientów.

Przydatny plan obejmuje własność wersji i wyzwalacz przeglądu. „Przeglądaj co roku” jest lepsze niż nic, ale „przeglądaj co roku i po istotnych zmianach w Salesforce, integracji, własności lub procesach” jest bardziej odporne.

Czego ten plan nie może zagwarantować

Żaden plan ciągłości działania nie gwarantuje nieprzerwanej działalności podczas każdej awarii Salesforce. Niektóre awarie mogą jednocześnie wpływać na podłączone systemy, dostawców tożsamości, sieci, narzędzia komunikacyjne lub usługi chmury publicznej. Poważny lub długotrwały incydent może również przekroczyć możliwości ręcznych procedur awaryjnych.

Istnieją również ograniczenia bezpieczeństwa i jakości danych. Przeniesienie poufnych danych Salesforce do narzędzia awaryjnego może naruszać politykę lub przepisy. Praca w trybie offline może prowadzić do nieaktualnych decyzji, sprzecznych rekordów i duplikowania transakcji. Najbezpieczniejszym rozwiązaniem zapewniającym ciągłość w przypadku niektórych procesów wysokiego ryzyka jest kontrolowane zawieszenie zamiast ręcznej kontynuacji.

Dlatego dojrzały plan określa zarówno przewidywany okres działania, jak i próg eskalacji. Jeśli awaria trwa dłużej niż oczekiwano, kolejka zapasowa stanie się zbyt długa lub integralność danych nie będzie mogła być utrzymana, kierownictwo powinno przejść od rutynowych procedur zapewnienia ciągłości działania do szerszych decyzji dotyczących zarządzania kryzysowego.

Jak sprawdzić, czy plan ciągłości działania Salesforce jest gotowy

Plan ma sens, gdy realistyczne ćwiczenie może wykazać cztery rzeczy: firma jest w stanie określić, co jest ważne, kontynuować niezbędną pracę na uzgodnionym minimalnym poziomie, zachować wiarygodne tymczasowe zapisy i powrócić do Salesforce bez utraty lub duplikowania ważnych działań.

Użyj ostatecznej kontroli gotowości:

  • Każdy krytyczny proces zależny od Salesforce ma właściciela i tolerancję na przerwy w działaniu.
  • Dokumentowano wystąpienie produkcyjne i oficjalne źródła statusu Salesforce.
  • Narzędzia zapasowe są zatwierdzone, dostępne i zrozumiałe dla użytkowników.
  • Dane tymczasowe mają zdefiniowany schemat, identyfikator, zasady dostępu i metodę uzgadniania.
  • Obowiązki w zakresie obsługi incydentów i komunikacji z klientami są jasno określone.
  • Kopie zapasowe traktowane są jako elementy sterujące odzyskiwaniem i testowane oddzielnie od zapasowych kopii operacyjnych.
  • Zespół przećwiczył plan i zanotował mierzalne luki.
  • Istnieje jasna zasada, kiedy należy zrezygnować z ręcznej kontynuacji i przejść do eskalacji.

Plan ciągłości działania Salesforce jest skuteczny nie dlatego, że jest kompleksowy na papierze, ale dlatego, że zapewnia przewidywalne zachowanie pod presją. Najbardziej użyteczny plan jest wystarczająco mały, aby go wdrożyć, wystarczająco szczegółowy, aby zapobiec niebezpiecznym improwizacjom, i wystarczająco dobrze przetestowany, aby organizacja znała swoje ograniczenia, zanim awaria je ujawni.

Zostaw komentarz

Skalowanie CCUS: Czy wychwytywanie dwutlenku węgla może rzeczywiście odwrócić globalne emisje?

Skalowanie CCUS: Czy wychwytywanie dwutlenku węgla może rzeczywiście odwrócić globalne emisje?

Inwestycje w CCUS rosną, ale czy wychwytywanie dwutlenku węgla może odwrócić globalne emisje? Zobacz, gdzie to działa, jakie są ograniczenia skali i jakie dowody są istotne.

Where to Study Cross-Border Digital Supply Chain Management: 7 Programs to Compare

Where to Study Cross-Border Digital Supply Chain Management: 7 Programs to Compare

Compare seven global programs for digital supply chains, logistics, analytics, global trade, and operations, with practical guidance on choosing the right fit.

Od science fiction do rzeczywistości: jak technologia BCI przywraca mobilność i mowę

Od science fiction do rzeczywistości: jak technologia BCI przywraca mobilność i mowę

Dowiedz się, w jaki sposób interfejsy mózg-komputer dekodują sygnały neuronowe, aby przywrócić komunikację i ruch, jakie są osiągnięcia ostatnich badań i co nadal ogranicza stosowanie BCI.

Anatomia dronów komercyjnych: przełomy w sprzęcie i lot autonomiczny

Anatomia dronów komercyjnych: przełomy w sprzęcie i lot autonomiczny

Zobacz, w jaki sposób komercyjne drony łączą w sobie czujniki, sztuczną inteligencję, baterie, komunikację i oprogramowanie do sterowania lotem, a także dowiedz się, w jakim zakresie autonomia nadal zależy od misji i regulacji.

Gdzie studiować inżynierię magazynowania energii? Porównanie 7 programów studiów na kierunku technologia akumulatorów

Gdzie studiować inżynierię magazynowania energii? Porównanie 7 programów studiów na kierunku technologia akumulatorów

Porównaj siedem solidnych opcji studiów magisterskich z zakresu akumulatorów i magazynowania energii pod kątem materiałów, systemów, badań, znajomości branży, elastyczności, języka i kompromisów w zakresie kosztów.

Inżynieria nieba: Jak przemysłowe bezzałogowe statki powietrzne mogą pokonać ograniczenia związane z bateriami i ładownością

Inżynieria nieba: Jak przemysłowe bezzałogowe statki powietrzne mogą pokonać ograniczenia związane z bateriami i ładownością

Dowiedz się, w jaki sposób masa ładunku, ograniczenia akumulatora, pogoda, wydajność napędu i architektura statku powietrznego wpływają na wytrzymałość przemysłowych bezzałogowych statków powietrznych — i jak ją poprawić.

Gdzie studiować inżynierię inteligentnych urządzeń medycznych: najlepsze programy biomedyczne

Gdzie studiować inżynierię inteligentnych urządzeń medycznych: najlepsze programy biomedyczne

Porównaj wiodące programy inżynierii biomedycznej dla inteligentnych urządzeń medycznych, obejmujące projektowanie, bioelektronikę, sztuczną inteligencję, cyberbezpieczeństwo, szkolenia kliniczne i regulacje.

Jak stworzyć plan ciągłości działania na wypadek przestoju Salesforce

Jak stworzyć plan ciągłości działania na wypadek przestoju Salesforce

Stwórz praktyczny plan ciągłości przestoju Salesforce z jasnymi priorytetami, zapasowymi przepływami pracy, kontrolami odzyskiwania, kryteriami testowania i realistycznymi ograniczeniami.

StoreForce ma problemy? Jak zespoły handlu detalicznego radzą sobie z zakłóceniami w zarządzaniu personelem

StoreForce ma problemy? Jak zespoły handlu detalicznego radzą sobie z zakłóceniami w zarządzaniu personelem

Problemy z StoreForce mogą zakłócać harmonogramy, ewidencję czasu pracy, zmiany zmian i komunikację w sklepie. Dowiedz się, jak zdiagnozować problem, utrzymać płynność operacji w sklepie i zweryfikować proces odzyskiwania danych.

Jak skontaktować się z pomocą techniczną Salesforce w przypadku poważnej awarii systemu

Jak skontaktować się z pomocą techniczną Salesforce w przypadku poważnej awarii systemu

Dowiedz się, jak skontaktować się z pomocą techniczną Salesforce w przypadku poważnej awarii, wybierz odpowiedni kanał, przygotuj przydatny przypadek i podejmij działania następcze, nie tworząc przy tym duplikatów zgłoszeń.