Новости
Менеджмент непрерывности бизнеса
21 апреля 2020
BCM (Business Continuity Management) — менеджмент непрерывности бизнеса — это полный процесс управления, предусматривающий идентификацию потенциальных угроз и их воздействие на деятельность организации, который создает основу для повышения устойчивости организации к инцидентам и направлен на реализацию эффективных ответных мер против них, что обеспечивает защиту интересов ключевых причастных сторон, репутации организации, ее бренда и деятельности, добавляющей ценность.
Менеджмент непрерывности бизнеса включает в себя управление восстановлением или продолжением деятельности организации в случае нарушений в ее работе, а также общей программой обеспечения непрерывности бизнеса организации путем обучения, практического применения и анализа непрерывности бизнеса, разработкой и актуализацией планов непрерывности бизнеса.
Требования к организации, а также практическое руководство по внедрению BCM изложены в стандартах:
- ГОСТ Р ИСО 22301-2014 Системы менеджмента непрерывности бизнеса. Общие требования
- ГОСТ Р 53647.1-2009. Менеджмент непрерывности бизнеса. Часть 1. Практическое руководство
- ГОСТ Р 53647.2-2009. Менеджмент непрерывности бизнеса. Часть 2. Требования
Эти и другие стандарты по менеджменту управления активами и другими вопросами, связанными с техническим обслуживанием, ремонтом и надежностью оборудования смотрите на нашем сайте — https://toir.pro/mod/book/view.php?id=531&chapterid=356
Применение стандартов по менеджменту непрерывности бизнеса позволит вам:
- Уменьшить частоту и влияние сбоев в работе вашей компании
- Вернуться к «обычному бизнесу» после сбоя как можно быстрее
- Установить четкие взаимоотношения в цепочке поставок
- Повысить вашу репутацию на рынке
- Укрепить доверие заинтересованных сторон
- Повысить надежность вашего планирования
- Обеспечить видимость рисков для вашей организации как внутри компании, так и за ее пределами
- Получить уверенность в эффективности планов восстановления после кризиса
- Снизить затраты на уменьшение последствий кризиса
- Обеспечить необходимые компетенции персонала для работы в условиях менеджмента непрерывности бизнеса
Выявление возможных инцидентов проводится с помощью многоэтапного анализа, включающего анализ последствий, анализ угроз и сценариев воздействия (цикл PDCA).
Посмотрим, как будет выглядеть цикл Шухарта-Деминга (цикл PDCA) в применении к менеджменту непрерывности бизнеса.
1. Анализ воздействия инцидентов на бизнес
Анализ воздействия на бизнес — метод позволяющий исследовать воздействие инцидентов на ключевые виды деятельности и процессы компании.
Производится детальное
изучение процессов компании и определяется максимально допустимое время простоя
(Maximum Allowable Outage).
Maximum Allowable Outage
— период времени, по истечении которого существует угроза окончательной утраты
жизнеспособности организации, в том случае, если поставка продукции и/или
предоставление услуг не будут возобновлены.
Результатом проведения
анализа воздействия на бизнес будут являться:
- перечень ранжированных по приоритетам критических процессов и соответствующих взаимозависимостей;
- зарегистрированные экономические и производственные воздействия, вызванные нарушением критических процессов;
- вспомогательные ресурсы, необходимые для идентифицированных критических процессов;
- возможные сроки простоя и восстановления критических процессов и взаимосвязанных технологий.
Также на этапе планирования должны быть оценены возможные риски, которые
могут привести к нарушению деятельности компании, а также их последствий
(ущерб).
2. Разработка стратегии непрерывности бизнеса
После того, как были
проанализировали требования к непрерывности, и проведена оценка рисков,
необходимо выбрать и обосновать возможные технические и организационные
решения.
В процессе выбора решения
необходимо детально рассмотреть возможные действия в отношении технологий, активов,
контрагентов и партнеров. Данные решения, как правило, выбираются с целью:
- защиты приоритетных видов деятельности компании;
- их эффективного восстановления;
- смягчения последствий инцидентов, разработки ответных и превентивных мер.
ВАЖНО: выбор решения должен основываться на стоимости восстановления и стоимости простоя.
3. Разработка и внедрение планов непрерывности бизнеса
В соответствии с лучшими
практиками, планы управления непрерывностью должны состоять из трёх
компонентов:
- Реагирование на чрезвычайные ситуации — определяет последовательность действий, которые необходимо осуществить при обнаружении инцидента.
- Управление инцидентами — определяет методы, необходимые для смягчения или уменьшения размера происшествия.
- Восстановление деятельности — определяет последовательность действий, которые необходимо осуществить для того, чтобы восстановить производительность активов на заданном уровне.
4. Поддержка и совершенствование системы менеджмента непрерывного бизнеса
Чтобы сохранить актуальность планов
непрерывности бизнеса, необходимо выполнять следующие действия:
- проводить внутренние аудиты, включающие проверку восстановления после аварий, документации по обеспечению непрерывности и соответствующих процедур;
- проводить регулярные практические тренинги по выполнению плана;
- интегрировать вопросы непрерывности бизнеса в процесс управления изменениями компании.
При выявленных несоответствиях, или при изменении внешнего или внутреннего контекста организации необходим пересмотр стратегии и планов непрерывности бизнеса.
*****
Планы непрерывности бизнеса могут иметь иерархическую структуру. Так, планы по непрерывности технического обслуживания могут быть интегрированы в менеджмент непрерывности бизнеса вашей организации.
За помощью по созданию устойчивого сервиса вы можете обратиться в нашу компанию, отправив запрос по электронной почте info@toir.pro. или по телефону +7 812 603-72-17.