Vad är Business Continuity Planning (BCP)?
Business Continuity Planning (BCP) är processen som involveras i att skapa ett system för förebyggande och återhämtning från potentiella hot mot ett företag. Planen säkerställer att personal och tillgångar skyddas och kan fungera snabbt i händelse av en katastrof. BCP är generellt tänkt i förväg och involverar input från viktiga intressenter och personal.
BCP innebär att definiera alla risker som kan påverka företagets verksamhet, vilket gör det till en viktig del av organisationens riskhanteringsstrategi. Risker kan inkludera naturkatastrofer - brand, översvämningar eller väderrelaterade händelser - och cyberattacker. När riskerna har identifierats bör planen även omfatta:
- Fastställa hur dessa risker kommer att påverka verksamheten Implementera skyddsåtgärder och förfaranden för att mildra riskerna Testprocedurer för att säkerställa att de fungerar Granskning av processen för att se till att den är uppdaterad
BCP är en viktig del av alla affärer. Hot och störningar innebär en förlust av intäkter och högre kostnader, vilket leder till en minskning av lönsamheten. Och företag kan inte lita på en försäkring ensam eftersom det inte täcker alla kostnader och kunder som flyttar till tävlingen.
Förstå affärs kontinuitetsplanering (BCP)
Företag är benägna att en mängd katastrofer varierar i grad från mindre till katastrofala. Affärsekontinuitetsplanering är vanligtvis avsett att hjälpa ett företag att fortsätta arbeta vid stora katastrofer som bränder. BCP skiljer sig från en katastrofåterhämtningsplan, som fokuserar på återhämtningen av ett företags IT-system efter en kris.
Tänk på ett finansföretag baserat i en storstad. Det kan sätta en BCP på plats genom att vidta åtgärder inklusive säkerhetskopiering av dess dator- och klientfiler på plats. Om något skulle hända med företagets företagskontor skulle dess satellitkontor fortfarande ha tillgång till viktig information.
En viktig punkt att notera är att BCP kanske inte är lika effektivt om en stor del av befolkningen drabbas, som vid ett sjukdomsutbrott.
Utveckla en affärsplan för kontinuitet
Det finns flera steg som många företag måste följa för att utveckla en solid BCP. De inkluderar:
- Business Impact Analys: Här kommer verksamheten att identifiera funktioner och relaterade resurser som är tidskänsliga. (Mer om detta nedan.) Återställning: I denna del måste företaget identifiera och implementera steg för att återställa kritiska affärsfunktioner. Organisation: Ett kontinuitetsteam måste skapas. Detta team kommer att ta fram en plan för att hantera störningen. Träning: Kontinuitetsteamet måste utbildas och testas. Medlemmar i laget bör också genomföra övningar som går över planen och strategierna.
Företag kan också finna att det är användbart att ta fram en checklista som innehåller viktiga detaljer såsom kontaktinformation om nödsituationer, en lista med resurser som kontinuitetsteamet kan behöva, där säkerhetskopieringsdata och annan nödvändig information finns eller lagras och annan viktig personal.
Tillsammans med att testa kontinuitetsteamet bör företaget också testa själva BCP. Det bör testas flera gånger för att säkerställa att det kan tillämpas på många olika riskscenarier. Detta hjälper till att identifiera eventuella svagheter i planen som sedan kan identifieras och korrigeras.
För att en affärskontinuitetsplan ska bli framgångsrik måste alla anställda - även de som inte är med i kontinuitetsteamet - vara medvetna om planen.
Key Takeaways
- Business Continuity Planning (BCP) är den process som ett företag genomgår för att skapa ett förebyggande och återhämtningssystem från potentiella hot som naturkatastrofer eller cyberattacker. BCP är utformat för att skydda personal och tillgångar och se till att de kan fungera snabbt när katastrofer träffar. BCP: er bör testas för att säkerställa att det inte finns några svagheter, som kan identifieras och korrigeras.
Analys av konsekvenser för företagets kontinuitet
En viktig del i utvecklingen av en BCP är en konsekvensanalys av företagskontinuitet. Den identifierar effekterna av störningar i affärsfunktioner och processer. Den använder också informationen för att fatta beslut om återhämtningsprioriteringar och strategier.
FEMA tillhandahåller ett operativt och finansiellt påverkande kalkylblad för att hjälpa till att köra en affärskontinuitetsanalys. Kalkylbladet ska fyllas i av affärsfunktioner och processchefer som är väl bekanta med verksamheten. Dessa kalkylblad sammanfattar följande:
- Effekterna - både ekonomiska och operativa - som härrör från förlust av enskilda affärsfunktioner och processIdentifiering när förlusten av en funktion eller process skulle leda till identifierade affärseffekter
Att genomföra analysen kan hjälpa företag att identifiera och prioritera de processer som har mest inverkan på företagets finansiella och operativa funktioner. Den punkt där de måste återvinnas är allmänt känd som "målet för återhämtningstid."
