V dnešnej hektickej dobe, znásobenej silným tlakom globalizácie, úspešnosť podnikania závisí od dostupnosti, kvality a spoľahlivosti poskytovaných služieb. Rozhodujúci faktor na dosiahnutie tohto cieľa je správne naplánovaná a riadená kontinuita podnikania. Kontinuitu podnikania odborníci spájajú s business continuity managementom (BCM). BCM si môžeme predstaviť ako holistický proces riadenia, ktorý identifikuje potenciálne hrozby pre organizáciu a ich vplyv na prevádzku a biznis danej organizácie. Poskytuje rámec na obnovenie prevádzky, schopnosť pružne a účinne reagovať na vzniknuté hrozby, chrániť záujmy svojich kľúčových partnerov, svoju reputáciu, činnosti vytvárajúce hodnoty organizácie.
Mnohé úspešné firmy zaradili kontinuitu podnikania/BCM medzi svoje kľúčové procesy, predovšetkým IKT spoločnosti, ktoré si uvedomujú, že výpadok služieb má vážne dosahy na biznis spoločnosti, dokonca v niektorých prípadoch môže doslova paralyzovať každodenné činnosti bežných ľudí.
Biznis analýza dopadov (BIA, Business Impact Analysis) – je základom celého procesu riadenia kontinuity organizácie. Pozostáva z techník a metód, pomocou ktorých sa hodnotí, aké dopady by na organizáciu malo narušenie dodávok kľúčových produktov, služieb a iných podporných kritických činností. Súčasťou BIA je stanovenie minimálnych úrovní zdrojov potrebných pre obnovenie kritických činností v stanovených čase a na stanovených úrovniach.
Vyhodnotenie rizík (RA, Risk Assessment) – cieľom je odmerať, či sú zistené kritické aktíva dostatočne zabezpečené proti možným zdrojom hrozieb, a zistiť pravdepodobnosť vzniku týchto hrozieb. Medzi kritické aktíva zaraďujeme kľúčový personál, budovy, IT infraštruktúru, kľúčové služby, dokumentáciu. Vyhodnotenie rizík sa vykonáva v nasledujúcich krokoch:
Plán kontinuity podnikania (BCP, Business Continuity Plan) – zdokumentovaný súbor postupov a informácií, ktoré sú vytvorené a udržiavané na účel ich použitia v prípade vzniku incidentu/hrozby na to, aby organizácia naďalej plnila svoje kritické činnosti na prijateľnej, vopred definovanej úrovni.
Plán obnovy (DRP, Disaster Recovery Plan) – nazývaný aj plán kontinuity IT služieb – obsahuje všetky technické a organizačné úlohy potrebné na prevádzku obchodných procesov v mieste prevádzky (záložného miesta) v prípade katastrofy. Je to podrobný plán akcií, ktoré sa musia vykonať na obnovu všetkých kritických systémov, služieb a zariadení. Medzi kritické systémy patrí napr. hardvér, operačný systém, sieťové a webové pripojenia atď.
Mnohé spoločnosti si kladú otázku, ako správne zaviesť a udržiavať business continuity program (BCM). V prvom rade treba porozumieť činnostiam a biznisu, ktorý organizácia vykonáva. Od toho sa odvíja celá stratégia BCM, vývoj a implementácia plánov BCM, údržba, testovanie, auditovanie BCM a v neposlednom rade aj vytváranie a upevňovanie kultúry BCM v organizácii. Poďme sa teraz podrobnejšie pozrieť, ako prebieha BCM a business continuity process v praxi. Business continuity management (BCM) je kontinuálny proces zabezpečovania prevádzky, je to v podstate nikdy sa nekončiaca slučka navzájom nadväzujúcich fáz a činností:
Na zabezpečenie správneho fungovania procesu business continuity a predovšetkým na efektívne zvládanie krízových situácií treba presne zadefinovať jednotlivé roly, ich zodpovednosti a právomoci.
Zavedenie programu kontinuity podnikania je dôležitý, ale iba prvý krok k úspešnému zvládnutiu krízových situácií. Následný (možno povedať, že ešte dôležitejší) krok po zavedení programu je jeho udržiavanie a rozvíjanie so zameraním na testovanie, udržovanie a preskúmanie BCM.
Vytvorené plány musí organizácia testovať a tým sa uistiť, že sú úplné, reálne a funkčné. Testovanie odhaľuje nesúvislosti a chyby v plánoch skôr, ako sú použité v prípade havárie. Testovanie a nacvičovanie plánov zároveň slúži k preškoleniu pracovníkov, ktorý sa podieľajú na udržaní kontinuity podnikania.
Testovanie a revízia plánov by mali prebiehať v pravidelných intervaloch, podľa harmonogramu schváleného vrcholovým vedením organizácie, alebo vždy keď príde v organizácií k významným zmenám, ktoré môžu ovplyvniť kontinuitu činností. Testovanie by nemalo ohroziť organizáciu tým, že by samé spôsobilo narušenie. Musí byť praktické a ergonomické, primerané organizácii a navrhnuté tak, aby budovalo dôveru v navrhnuté plány.
Priebeh každého testu musí byť detailne zaznamenaný, všetky činnosti a výsledky testov musia byť následne preskúmané. Pri zmenách v organizácii ovplyvňujúcich kontinuitu kritických činností môže byť nevyhnutné opakovať analýzu dopadov BIA a znovu ohodnotiť kritické činnosti, podporné procesy a zdroje.
Ako je vidno, aj riadenie kontinuity podnikania sa riadi podľa Demingov PDCA cyklu (Plan, Do, Check, Act). Jednotlivé kroky cyklu a ich vzťah k riadeniu kontinuity činností organizácie sú tieto:
Na záver treba zdôrazniť, že BCM nie je aktuálny módny trend. V nejednom prípade správne zavedený BCM vytvára silnejší obchodný vzťah medzi poskytovateľom služieb a zákazníkom, zvyšuje dôveru zákazníka voči poskytovateľovi služieb.
Zdroje:
Jak postupovat při řízení kontinuity činností, John Sharp, preklad Risk Analysis Consultants, s. r. o. 2009, ISBN 978‐80‐254‐3992‐0
PC Revue 6/7 2011
http://cs.wikipedia.org/wiki/Business_Impact_Analysis