Zarządzanie ciągłością działania

Współczesne organizacje napotykają w realizacji swoich celów biznesowych na liczne przeszkody i niebezpieczeństwa, które mogą doprowadzić do przerwania ciągłości działania poszczególnych procesów biznesowych, a to w konsekwencji może doprowadzić do wstrzymania działalności całej organizacji. Odnosi się to zarówno do problemów związanych z infrastrukturą techniczną (niezawodność systemów IT, infrastruktury sieciowej), biznesowej (ciągłość biznesu) oraz społecznej (reagowanie na kataklizmy naturalne, kryzysy społeczne czy terroryzm). Dlatego w dzisiejszych czasach każda organizacja powinna zadbać o zbudowanie skutecznych mechanizmów i sposobów reagowania na wypadek wystąpienia sytuacji kryzysowej.

Takim rozwiązaniem jest wdrożenie systemu zarządzania ciągłością działania (business continuity management system), który określa zarówno wpływ potencjalnego zakłócenia na organizację (business impact analysis - BIA), buduje odporność oraz zdolność skutecznej reakcji firmy w zakresie:

  • płynności procesów biznesowych,
  • minimalizowania zagrożenia utraty krytycznych aktywów,
  • minimalizacji strat czasu i energii na przywracanie prawidłowych procesów biznesowych bądź odtwarzanie utraconych zasobów,
  • ochrony interesów właścicieli,
  • zarządzania jakością i wizerunkiem firmy,
  • unikania konsekwencji prawnych wynikających z niespełnienia obowiązujących przepisów.

 

Rys. Zarządzanie ciągłością działania wg BCI.



ATM Systemy Informatyczne  S.A. oferuje usługi w zakresie wykonania prac związanych z opracowaniem, budową i wdrożeniem Planów Ciągłości Działania (business continuity plan - BCP). Wspieramy również naszych Klientów w opracowaniu rozwiązań 
z obszaru Disaster Recovery Planning oraz wdrożenia wymagań prawnych w zakresie ochrony infrastruktury krytycznej w ramach Narodowego Programu Ochrony Infrastruktury Krytycznej przygotowanego przez Rządowe Centrum Bezpieczeństwa.

Nasi konsultanci posiadają niezbędne uprawnienia i doświadczenie w zakresie budowy systemu zarządzania ciągłością działania uzyskane w renomowanych ośrodkach szkoleniowych m.in.: Business Continuity Institution – stopień Specialist Member of the BCI (SBCI), Disaster Recovery Instiution International – stopień Associate Business Continuity Professional (ABCP), British Standard – Audytor Wiodący i Wewnętrzny 
w zakresie Normy BS 25999.


Współpracujemy z liczącymi się organizacjami branżowymi m.in.:

  • Związek Banków Polskich/Forum Technologii Bankowych,
  • Polskie Towarzystwo Informatyczne,
  • Business Continuity Institute,
  • Disaster Recovery Institiute Internationale.



Oferowane usługi w obszarze Zarządzania Ciągłością Działania (BCM) obejmują prace począwszy od:

  • przeprowadzenia audytu stanu obecnego (mapowanie procesów, analiza ryzyka),
  • przeprowadzenie analizy wpływu zdarzenia na biznes (Business Impact Analysis),
  • budowy strategii przetrwania w tym Minimalnej Akceptowalnej Konfiguracji (MAK),
  • opracowania dokumentacji Planów Ciągłości Działania,
  • budowy procedur awaryjnych i odtworzeniowych,
  • tworzenie struktur zarządzania kryzysowego wewnątrz organizacji,
  • testowania Planów Ciągłości Działania (budowa scenariuszy testowych, wsparcie w testach),
  • prowadzeniu szkoleń w obszarze zarządzania ciągłością działania,
  • przygotowania organizacji do ewentualnej certyfikacji na zgodność z BS 25999.

 

Rys. Cykl projektowy w obszarze Zarządzania Ciągłością Działania.

 

Zakres  usług ATM Systemy Informatyczne S.A. w obszarze zarządzania ciągłością działania:


Audyt wstępny


Pierwszym etapem rozpoczynającym realizację projektu w obszarze zarządzania ciągłością działania jest określenie bieżącej sytuacji organizacji w zakresie BCM. Celem audytu jest rozpoznanie wymagań i potrzeb organizacji w obszarze BCM, identyfikacja kluczowych procesów i zasobów oraz opracowanie skutecznej strategii i mechanizmów ochrony procesów i zasobów na wypadek wystąpienia sytuacji kryzysowych.


Analiza wpływu zdarzenia na biznes (BIA)


Jest to etap, podczas którego przeprowadzony zostaje proces analizy funkcji biznesowych i skutków, jakie zakłócenia działalności biznesowej mogą na nie wywierać. Celem BIA jest określenie relacji krytyczności procesów w ramach poszczególnych jednostek w stosunku do krytyczności procesów w skali całej organizacji. Na tym etapie analizujemy procesy, które podczas wstępnej analizy zostały uznane za krytyczne. Konsultanci wspólnie z Klientem analizują finansowe straty wynikające z zaprzestania kontynuacji procesu oraz wyznaczają parametry RTO (recovery time objective) i RPO (recovery point objective) dla każdego z analizowanych procesów jak również dla zasobów.


Budowa Strategii Przetrwania


Wspieramy naszych klientów w budowie strategii przetrwania dla organizacji uwzględniając najgorszy możliwy scenariusz wystąpienia sytuacji kryzysowej tj. utraty wszystkich zasobów wykorzystywanych do realizacji procesów (np. budynki, infrastruktura, pracownicy). Najważniejszymi elementami budowy strategii dla organizacji jest: zminimalizowanie potencjalnych strat wynikających z przerwania krytycznych procesów, utrzymanie działalności organizacji na Minimalnym Akceptowalnym Poziomie (MAK) oraz bezpieczne wstrzymanie do odwołania procesów biznesowych uznanych za niekrytyczne.


Budowa dokumentacji Plan Ciągłości Działania (BCP)


Po opracowaniu wniosków wynikających z BIA, przystępujemy do opracowania dokumentu stanowiącego Plan postępowania w momencie przerwania działalności. 
Ten etap jest budowaniem i dokumentowaniem procedur postępowania organizacji na wypadek wystąpienia sytuacji kryzysowej. Opracowane procedury mają przede wszystkim umożliwić kontynuację prowadzenia działalności i realizowania procesów na wcześniej zdefiniowanym, akceptowalnym poziomie.


Testowanie Planów Ciągłości Działania


Budowa i wdrożenie Planów Ciągłości Działania nie mogą zostać uznane za wystarczające etapy systemu zarządzania ciągłością działania. Ważnym elementem jest testowanie opracowanych procedur awaryjnych i odtworzeniowych. Każda procedura powinna być przetestowana. Dlatego też, zespół konsultantów
ATM Systemy Informatyczne  S.A. wspiera Klientów w przeprowadzaniu prawidłowego procesu testowania budowy scenariuszy testowych i wsparcia w fazie testów.


Szkolenia w ramach Systemu Zarządzania Ciągłością Działania


Standardowo
ATM Systemy Informatyczne  S.A. oferuję przeprowadzenie szkoleń zarówno dla kierownictwa (zarządu) oraz dla wybranych grup pracowników (koordynatorów). Szkolenia są przygotowywane pod indywidualne wymagania Klientów. Przy realizacji tego etapu współpracujemy z renomowaną jednostką ceryfikującą ofertując szkolenia zakończone uzyskaniem następujących certyfikatów: Audytor Wewnętrzny i Wiodący systemu zarządzania ciągłością działania BS 25999. Szkolenia w obszarze Zarządzania Ciągłości Działania wspieramy naszym autorskim narzędziem ATMEUS BCP.

 


 Certyfikacja BS 25999

Opcjonalnym etapem oferowanym przez ATM Systemy Informatyczne S.A. jest wdrożenia systemu zarządzania ciągłością działania i jego ocena przez zewnętrzną jednostkę certyfikacyjną. Otrzymanie certyfikatu BS 25999 świadczy o przygotowaniu organizacji na wypadek wystąpienia sytuacji kryzysowej, odpowiedniego poziomu wiedzy kadry zarządzającej i pracowników 
w obszarze zarządzania ciągłością działania. Zewnętrzna certyfikacja jest także najlepszym świadectwem pracy ATM SI S.A. nad budową BCMS w organizacji.

Z naszej wiedzy i doświadczenia skorzystał już m.in. Raiffeisen Bank Polska S.A.



Więcej informacji:
bcm@atm-si.com.pl
tel.: 22 51 56 595, 691 491 012
fax: 22 51 56 500