Новости

Менеджмент непрерывности бизнеса

21 апреля 2020

Менеджмент непрерывности бизнеса

BCM (Business Continuity Management) — менеджмент непрерывности бизнеса — это полный процесс управления, предусматривающий идентификацию потенциальных угроз и их воздействие на деятельность организации, который создает основу для повышения устойчивости организации к инцидентам и направлен на реализацию эффективных ответных мер против них, что обеспечивает защиту интересов ключевых причастных сторон, репутации организации, ее бренда и деятельности, добавляющей ценность.

Менеджмент непрерывности бизнеса включает в себя управление восстановлением или продолжением деятельности организации в случае нарушений в ее работе, а также общей программой обеспечения непрерывности бизнеса организации путем обучения, практического применения и анализа непрерывности бизнеса, разработкой и актуализацией планов непрерывности бизнеса.

Требования к организации, а также практическое руководство по внедрению BCM изложены в стандартах:

  • ГОСТ Р ИСО 22301-2014 Системы менеджмента непрерывности бизнеса. Общие требования
  • ГОСТ Р 53647.1-2009. Менеджмент непрерывности бизнеса. Часть 1. Практическое руководство
  • ГОСТ Р 53647.2-2009. Менеджмент непрерывности бизнеса. Часть 2. Требования

Эти и другие стандарты по менеджменту управления активами и другими вопросами, связанными с техническим обслуживанием, ремонтом и надежностью оборудования смотрите на нашем сайте — https://toir.pro/mod/book/view.php?id=531&chapterid=356

 

Применение стандартов по менеджменту непрерывности бизнеса позволит вам:

  • Уменьшить частоту и влияние сбоев в работе вашей компании
  • Вернуться к «обычному бизнесу» после сбоя как можно быстрее
  • Установить четкие взаимоотношения в цепочке поставок
  • Повысить вашу репутацию на рынке
  • Укрепить доверие заинтересованных сторон
  • Повысить надежность вашего планирования
  • Обеспечить видимость рисков для вашей организации как внутри компании, так и за ее пределами
  • Получить уверенность в эффективности планов восстановления после кризиса
  • Снизить затраты на уменьшение последствий кризиса
  • Обеспечить необходимые компетенции персонала для работы в условиях менеджмента непрерывности бизнеса

 

Выявление возможных инцидентов проводится с помощью многоэтапного анализа, включающего анализ последствий, анализ угроз и сценариев воздействия (цикл PDCA). 

Посмотрим, как будет выглядеть цикл Шухарта-Деминга (цикл PDCA) в применении к менеджменту непрерывности бизнеса. 

 

1. Анализ воздействия инцидентов на бизнес

Анализ воздействия на бизнес — метод позволяющий исследовать воздействие инцидентов на ключевые виды деятельности и процессы компании.

Производится детальное изучение процессов компании и определяется максимально допустимое время простоя (Maximum Allowable Outage).

Maximum Allowable Outage — период времени, по истечении которого существует угроза окончательной утраты жизнеспособности организации, в том случае, если поставка продукции и/или предоставление услуг не будут возобновлены.

Результатом проведения анализа воздействия на бизнес будут являться:

  • перечень ранжированных по приоритетам критических процессов и соответствующих взаимозависимостей;
  • зарегистрированные экономические и производственные воздействия, вызванные нарушением критических процессов;
  • вспомогательные ресурсы, необходимые для идентифицированных критических процессов;
  • возможные сроки простоя и восстановления критических процессов и взаимосвязанных технологий.

Также на этапе планирования должны быть оценены возможные риски, которые могут привести к нарушению деятельности компании, а также их последствий (ущерб).

 

2. Разработка стратегии непрерывности бизнеса

После того, как были проанализировали требования к непрерывности, и проведена оценка рисков, необходимо выбрать и обосновать возможные технические и организационные решения.

В процессе выбора решения необходимо детально рассмотреть возможные действия в отношении технологий, активов, контрагентов и партнеров. Данные решения, как правило, выбираются с целью:

  • защиты приоритетных видов деятельности компании;
  • их эффективного восстановления;
  • смягчения последствий инцидентов, разработки ответных и превентивных мер.

 ВАЖНО: выбор решения должен основываться на стоимости восстановления и стоимости простоя.

  

 3. Разработка и внедрение планов непрерывности бизнеса

В соответствии с лучшими практиками, планы управления непрерывностью должны состоять из трёх компонентов:

  1. Реагирование на чрезвычайные ситуации — определяет последовательность действий, которые необходимо осуществить при обнаружении инцидента.
  2. Управление инцидентами — определяет методы, необходимые для смягчения или уменьшения размера происшествия.
  3. Восстановление деятельности — определяет последовательность действий, которые необходимо осуществить для того, чтобы восстановить производительность активов на заданном уровне.

 

4. Поддержка и совершенствование системы менеджмента непрерывного бизнеса

Чтобы сохранить актуальность планов непрерывности бизнеса, необходимо выполнять следующие действия:

  • проводить внутренние аудиты, включающие проверку восстановления после аварий, документации по обеспечению непрерывности и соответствующих процедур;
  • ­проводить регулярные практические тренинги по выполнению плана;
  • интегрировать вопросы непрерывности бизнеса в процесс управления изменениями компании.

При выявленных несоответствиях, или при изменении внешнего или внутреннего контекста организации необходим пересмотр стратегии и планов непрерывности бизнеса.

*****

Планы непрерывности бизнеса могут иметь иерархическую структуру. Так, планы по непрерывности технического обслуживания могут быть интегрированы в менеджмент непрерывности бизнеса вашей организации.

За помощью по созданию устойчивого сервиса вы можете обратиться в нашу компанию, отправив запрос по электронной почте info@toir.pro. или по телефону +7 812 603-72-17.