Co je plánování kontinuity podnikání (BCP)?
Plánování kontinuity provozu (BCP) je proces, který se podílí na vytváření systému prevence a zotavení z potenciálních hrozeb pro společnost. Plán zajišťuje ochranu personálu a majetku a schopnost rychle fungovat v případě katastrofy. BCP je obecně koncipován předem a zahrnuje příspěvky od klíčových zúčastněných stran a personálu.
BCP zahrnuje definování všech a všech rizik, která mohou ovlivnit provoz společnosti, což z něj činí důležitou součást strategie řízení rizik organizace. Rizika mohou zahrnovat přírodní katastrofy - požáry, povodně nebo události související s počasím - a kybernetické útoky. Jakmile jsou rizika identifikována, plán by měl také zahrnovat:
- Stanovení toho, jak tato rizika ovlivní operaceVykonávání záruk a postupů ke zmírnění rizikZkušební postupy k zajištění jejich funkční kontroly
BCP jsou důležitou součástí každého podnikání. Hrozby a narušení znamenají ztrátu výnosů a vyšší náklady, což vede k poklesu ziskovosti. A podniky se nemohou spoléhat pouze na pojištění, protože nepokrývají všechny náklady a zákazníky, kteří se přesunou do konkurence.
Porozumění plánování kontinuity podnikání (BCP)
Podniky jsou náchylné k řadě katastrof, které se mírně liší od malých až po katastrofické. Plánování kontinuity provozu je obvykle určeno k tomu, aby pomohlo společnosti pokračovat v činnosti v případě závažných katastrof, jako jsou požáry. BCP se liší od plánu obnovy po katastrofě, který se zaměřuje na obnovu podnikového IT systému po krizi.
Zvažte finanční společnost se sídlem ve velkém městě. Může provést BCP na místě provedením kroků, včetně zálohování jeho počítačových a klientských souborů mimo pracoviště. Pokud by se něco stalo s firemní kanceláří společnosti, její satelitní kanceláře by stále měly přístup k důležitým informacím.
Důležitým bodem je, že BCP nemusí být stejně účinný, pokud je postižena velká část populace, jako v případě vypuknutí choroby.
Vypracování plánu kontinuity podnikání
Existuje několik kroků, které musí mnohé společnosti podniknout, aby vytvořily solidní BCP. Obsahují:
- Analýza obchodních dopadů: Zde bude podnik identifikovat funkce a související zdroje, které jsou časově citlivé. (Více k tomu níže.) Obnova: V této části musí podnik identifikovat a implementovat kroky k obnovení důležitých obchodních funkcí. Organizace: Musí být vytvořen tým pro kontinuitu. Tento tým navrhne plán řízení narušení. Výcvik: Tým pro kontinuitu musí být vyškolen a testován. Členové týmu by také měli absolvovat cvičení, která prochází plánem a strategiemi.
Společnosti mohou také považovat za užitečné přijít s kontrolním seznamem, který obsahuje klíčové podrobnosti, jako jsou nouzové kontaktní informace, seznam zdrojů, které tým pro kontinuitu může potřebovat, kde jsou uložena nebo uložena záložní data a další požadované informace, a další důležití pracovníci.
Spolu s testováním týmu pro kontinuitu by společnost měla také testovat samotný BCP. Měl by být několikrát testován, aby bylo zajištěno, že může být aplikován na mnoho různých rizikových scénářů. To pomůže identifikovat jakékoli slabiny v plánu, které lze poté identifikovat a opravit.
Aby byl plán kontinuity podnikání úspěšný, musí si ho všichni zaměstnanci - i ti, kteří nejsou v týmu kontinuity - znát.
Klíč s sebou
- Plánování kontinuity provozu (BCP) je proces, kterým společnost prochází, aby vytvořil systém prevence a obnovy před potenciálními hrozbami, jako jsou přírodní katastrofy nebo kybernetické útoky. BCP je navržen tak, aby chránil personál a majetek a zajistil, že mohou rychle reagovat, když dojde k katastrofě. Testy BCP by měly být testovány, aby se zajistilo, že neexistují žádné slabiny, které lze identifikovat a opravit.
Analýza dopadů na kontinuitu podnikání
Důležitou součástí vývoje BCP je analýza dopadu na kontinuitu podnikání. Identifikuje účinky narušení obchodních funkcí a procesů. Tyto informace také používá k rozhodování o prioritách a strategiích obnovy.
FEMA poskytuje pracovní a finanční dopady, které pomáhají provádět analýzu kontinuity podnikání. Pracovní list by měl být vyplněn obchodními funkcemi a procesními manažery, kteří jsou dobře obeznámeni s podnikáním. Tyto pracovní listy shrnují následující:
- Dopady - finanční i provozní -, které vyplývají ze ztráty jednotlivých obchodních funkcí a procesuIdentifikace, kdy by ztráta funkce nebo procesu vedla k identifikovaným obchodním dopadům
Dokončení analýzy může společnostem pomoci identifikovat a upřednostnit procesy, které mají největší dopad na finanční a provozní funkce podniku. Bod, ve kterém musí být získány, se obecně nazývá „cíl doby zotavení“.
