7 kroków skutecznego Planu Ciągłości Działania na wypadek drugiej fali COVID-19 i innych zagrożeń

clock 5m 39s

Pandemia COVID-19 zweryfikowała odporność firm na kryzysowe zdarzenia. Niestety wiele przedsiębiorstw nadal nie posiada odpowiednich procedur uwzględniających tego typu wydarzenia. Wobec zapowiadanej, drugiej fali koronawirusa wydaje się to skrajnym nierozsądkiem. Jak zatem opracować skuteczny Plan Ciągłości Działania na wypadek drugiej fali COVID-19 i innych nieprzewidzianych sytuacji?

 

Plan Ciągłości Działania nie tylko w czasie pandemii COVID-19 i drugiej fali zachorowań

Wdrożenie Planu Ciągłości Działania powinno być podstawowym zadaniem każdego przedsiębiorstwa. BCP (z ang. Business Continuity Planning) pozwala minimalizować skutki wystąpienia nieprzewidzianych zdarzeń takich jak powodzie, zamieszki, skażenia chemiczne, akty terroryzmu czy właśnie wybuchy pandemii. Odpowiednio opracowany plan umożliwia efektywne zarządzanie przedsiębiorstwem w czasie katastrofy, chroni kluczowe zasoby firmy, jej wizerunek, pracowników i kontrahentów.

Standardy tworzenia BCP określają m.in. normy: ISO/IEC 22301, ISO 22313, ISO 22317, ISO 22318, ISO 22398, ISO/IEC 27031, PD 25666 oraz PD 25111.

Plan Ciągłości Działania organizacja może opracować samodzielnie, gdy posiada odpowiednie zasoby w postaci specjalistycznej kadry. Jeśli Twoja firma nie czuje się na siłach i chcesz mieć pewność, że chronisz wszystkie istotne kwestie, skorzystaj ze wsparcia ekspertów i praktyków w tej dziedzinie.

Plany Ciągłości Działania uchroniły firmy przez kryzysem COVID-19

Organizacje, które posiadały BCP z dużo większą łatwością poradziły sobie z kryzysem gospodarczym wywołanym pandemią i dzięki odpowiednim procedurom uniknęły upadku. Dla wszystkich firm nauką płynącą z tej lekcji powinna być świadomość konieczności przygotowania na ewentualną, zapowiadaną na jesień drugą falę zachorowań. Warto również uwzględnić pozostałe, nawet te najmniej oczekiwane zdarzenia oraz zobaczyć, o jakich innych, potencjalnych zagrożeniach mówią obecnie specjaliści.

W tym celu przeczytaj: Nowa prognoza zagrożeń dla biznesu w związku z kryzysem COVID-19

Zobacz także: Jak przygotować firmę na niepokoje społeczne, zamieszki i protesty?

51% procent firm bez BCP przygotowujących na takie katastrofy jak pandemia

Wg badania firmy konsultingowej Mercer 51% firm nie posiada żadnych planów ani protokołów na wypadek globalnych katastrof takich jak pandemia. Badanie wykazało również, że 27,2% firm w ogólne nie dysponuje Planami Ciągłości Działania. Z kolei – co może być właśnie wywołane aktualnym kryzysem – 24% przedsiębiorstw jest w momencie ich opracowywania.

Oprócz negatywnego wpływu na firmy, wybuch koronawirusa spowodował wiele stresu emocjonalnego dla ludzi. Ważne jest, aby organizacje wyciągały wnioski z tej sytuacji, upewniając się, że są przygotowane na ewentualny kryzys w przyszłości. Tu właśnie zaczyna się wdrażanie solidnego Planu Ciągłości Działania, który koncentruje się zarówno na operacjach, jak i na sile roboczej” – skomentował badanie Nuno Gomes – Head of Careers z Mercer.

7 kroków skutecznego Planu Ciągłości Działania (nie tylko na czas drugiej fali COVID-19):

1. Wykonaj Analizę BIA

BIA (z ang. Business Impact Analysis) określa finansowe i niefinansowe[1] skutki przerwania procesów lub usług. Analiza Wpływu Biznesowego pomaga określić, jakie obszary są kluczowe do utrzymania ciągłości działania (zarówno, jeśli chodzi o procesy/usługi, pracowników, lokalizacje, jak i dostęp do systemów). Dzięki niej możemy zdefiniować jak długo firma jest w stanie funkcjonować bez krytycznych zasobów, procesów lub usług.

W procesie BIA definiuje się m.in. dwa wskaźniki: RTO (z ang. Recovery Time Objective) oraz RPO (z ang. Recovery Point Objective). Pierwszy określa wymagany czas przywrócenia procesów po wystąpieniu awarii. Drugi oznacza akceptowalny poziomu utraty danych sprzed awarii.

2. Przeprowadź Analizę Ryzyka

Analizę Ryzyka stosuje się w celu zidentyfikowania zagrożeń, ich potencjału oraz prawdopodobieństwa wystąpienia. Proces pozwala ocenić, które ze scenariuszy zdarzeń mogą mieć najbardziej destrukcyjny wpływ na prowadzony biznes, a także przygotowuje na ich wystąpienie.

3. Opracuj plan

Ważne, aby w planowaniu wzięli udział pracownicy wszystkich działów odpowiedzialnych za realizację krytycznych procesów lub usług związanych z identyfikowanymi zagrożeniami. Plan powinien określać w jaki sposób firma będzie kontynuować działalność w momencie pojawienia się incydentu. Dokonane wcześniej analizy precyzują, o jakie obszary należy najpierw zadbać i które z nich są kluczowe dla utrzymania funkcji biznesowych.

4. Pamiętaj o Procedurach Odtworzeniowych (Disaster Recovery Plan)

Konieczne jest również opracowanie procedur utrzymujących funkcjonowanie po wystąpieniu incydentu, czyli stworzenie planu odzyskiwania danych i innych niezbędnych elementów działalności.

5. Testuj Plan Ciągłości Działania

Regularne sprawdzanie wdrożonych rozwiązań uczy zarządzania incydentami oraz podnosi świadomości pracowników w zakresie stosowanych procedur. Ponadto sprawdza koordynację zespołu oraz pozwala ulepszyć określone działania. Warto w tym przypadku zwrócić się o pomoc do doświadczonych specjalistów (możesz skorzystać z naszych usług – przeprowadzamy testy w formie gry symulującej prawdziwy incydent).

6. Aktualizuj posiadane plany

Plan Ciągłości Działania nie jest dokumentem obowiązującym bezterminowo. Regularne testy niejednokrotnie obrazują potrzebę aktualizacji procedur. Zmieniająca się rzeczywistość, wprowadzanie nowych rozwiązań technologicznych i pojawiające się nowe zagrożenia aktualizacje te wręcz wymuszają.

7. Wprowadzaj pracowników do stosowanych rozwiązań

Nowozatrudnione osoby powinny zostać zaznajomione z posiadanymi strategiami, aby na wypadek pojawienia się zagrożenia, potrafiły podjąć odpowiednie kroki przewidziane w planie.

Zobacz także: nagranie z webinaru dot. utrzymania ciągłości działania w czasie COVID-19

Plan Ciągłości Działania zapewni firmie przetrwanie na wypadek drugiej fali COVID-19 i innych kryzysowych sytuacji

Poprawnie opracowany Plan Ciągłości Działania pomoże firmie, w momencie wystąpienia zagrożenia, wrócić na prawidłowe tory i przejść kryzys najmniej boleśnie.

Przygotowanie Planu poprzedza dokładna analiza przedsiębiorstwa, BIA oraz ocena ryzyka. Plan musi być jak najbardziej szczegółowy i uwzględniać każdy etap postępowania. BCP powinien opisywać kryteria aktywacji po wystąpieniu incydentu, wdrożenie rozwiązań i procedur, metody odzyskiwania danych czy przywracania niezbędnych procesów, sposoby zarządzania zasobami ludzkimi, zasady współpracy ze służbami porządkowymi i ratowniczymi, komunikację z pracownikami, klientami oraz interesariuszami.

Nie wiesz, jak zadbać o kluczowe dla Ciebie aktywa i procesy? Potrzebujesz pomocy przy opracowywaniu Planu Ciągłości Działania? Napisz do nas na adres: kontakt@resilia.pl. Udzielimy Ci wsparcia, przygotujemy kompleksowy plan dostosowany do potrzeb Twojej organizacji oraz przeprowadzimy testy wdrożonych rozwiązań.

O naszych usługach w zakresie BCP przeczytasz tutaj.

[1] Niefinansowe skutki to np. utrata wizerunku, zaufania kontrahentów czy brak satysfakcji klientów.

Skontaktuj się z nami
Resilia Sp. z o.o.
ul. Żurawia 43 lok. 205
00-680 Warszawa
KRS 0000379789
NIP 5222972858
REGON 142839818
Wyrażam zgodę na używanie telekomunikacyjnych urządzeń końcowych i automatycznych systemów wywołujących Administratora danych zgodnie z ustawą z dnia 16 lipca 2004 roku Prawo telekomunikacyjne (Dz.U. z 2017 r. poz. 1907 j.t.z późn. zm.)
Uzupełnienie powyższego pola oznacza zgodę na otrzymywanie od RESILIA Sp. z o.o. (RESILIA) informacji dotyczących oferty RESILIA drogą e-mailową. Zgodę można wycofać w każdym czasie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Administratorem danych osobowych jest RESILIA Sp. z o.o. z siedzibą w Warszawie przy ul. Żurawiej 43 lok. 205, 00-680 Warszawa. Dane osobowe osób korzystających z formularza kontaktowego przetwarzane są w celu identyfikacji nadawcy oraz obsługi zapytania przesłanego przez udostępniony formularz . Więcej informacji o przetwarzaniu danych osobowych, w tym o przysługujących Państwu uprawnieniach, znajduje się w naszej Polityce przetwarzania danych osobowych.
Administratorem danych osobowych jest RESILIA Sp. z o.o. z siedzibą w Warszawie przy ul. Żurawiej 43 lok. 205 , 00-680 Warszawa. Dane osobowe osób korzystających z formularza kontaktowego przetwarzane są w celu identyfikacji nadawcy oraz obsługi zapytania przesłanego przez udostępniony formularz . Więcej informacji o przetwarzaniu danych osobowych, w tym o przysługujących Państwu uprawnieniach, znajduje się w naszej Polityce przetwarzania danych osobowych.
Dziękujemy za przesłanie formularza z pytaniem. Postaramy się jak najszybciej na nie odpowiedzieć!
Niestety formularza nie udało się wysłać. Proszę spróbować ponownie później lub skontaktować się z nami bezpośrednio.

Wyrażam zgodę na używanie telekomunikacyjnych urządzeń końcowych i automatycznych systemów wywołujących Administratora danych zgodnie z ustawą z dnia 16 lipca 2004 roku Prawo telekomunikacyjne (Dz.U. z 2017 r. poz. 1907 j.t.z późn. zm.)

Uzupełnienie powyższego pola oznacza zgodę na otrzymywanie od RESILIA Sp. z o.o. (RESILIA) informacji dotyczących oferty RESILIA drogą e-mailową. Zgodę można wycofać w każdym czasie bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. Administratorem danych osobowych jest RESILIA Sp. z o.o. z siedzibą w Warszawie przy ul. Żurawiej 43 lok. 205, 00-680 Warszawa. Dane osobowe osób korzystających z formularza kontaktowego przetwarzane są w celu identyfikacji nadawcy oraz obsługi zapytania przesłanego przez udostępniony formularz . Więcej informacji o przetwarzaniu danych osobowych, w tym o przysługujących Państwu uprawnieniach, znajduje się w naszej Polityce przetwarzania danych osobowych.

Administratorem danych osobowych jest RESILIA Sp. z o.o. z siedzibą w Warszawie przy ul. Żurawiej 43 lok. 205 , 00-680 Warszawa. Dane osobowe osób korzystających z formularza kontaktowego przetwarzane są w celu identyfikacji nadawcy oraz obsługi zapytania przesłanego przez udostępniony formularz . Więcej informacji o przetwarzaniu danych osobowych, w tym o przysługujących Państwu uprawnieniach, znajduje się w naszej  Polityce przetwarzania danych osobowych.