Във всяка компания, независимо от бранш и големина, има критични бизнес процеси. Ако тези процеси бъдат нарушени, прекъснати или възпрепятствани от екстремни събития, може да бъде застрашено оцеляването на компанията. Целта и ползата от управлението на непрекъснатостта на бизнеса (BCM) е да се осигури функционирането на критичните бизнес процеси и поддържането на ежедневните дейности по време на или след събитие, свързано със заплахи. Прочетете повече за цялостния управленски подход за по-добра подготовка за бъдещи извънредни ситуации.

Loading...

Какво представлява управлението на непрекъсваемостта на бизнеса (BCM)?

Извънредните състояния са огромно предизвикателство за всяка компания. Аутсорсингът, диверсифицираните вериги за доставки, прекъсването на енергийните доставки, пълният срив на ИТ процесите и не на последно място пандемия като Covid-19 са само няколко модни думи, които могат да доведат до събития с далечни последици - независимо дали за отделна компания, индустрия или в световен мащаб. Извънредните ситуации обикновено идват без предупреждение. И всички непредвидими събития имат една обща черта: застрашаващ съществуването им характер. Решаващо е не самото събитие, а въздействието, което то оказва върху засегнатата компания. Това прави превантивното управление на извънредни ситуации и кризи още по-важно, за да бъдете добре подготвени за извънредна ситуация.

Управлението на непрекъсваемостта на бизнеса (УПБ) е цялостен управленски подход. Компаниите разпознават кои са техните критични, определящи организацията ключови процеси и ценности и как могат да ги защитят от вредни влияния или да осигурят възможно най-голяма надеждност. Като действат и комуникират в подходящия момент, като планират и практикуват систематично и като са в състояние да реагират ефективно дори в извънредно положение, компаниите печелят по този начин доверието на своите най-важни клиенти и партньори.

Система за управление на непрекъсваемостта на бизнес процесите съгласно ISO 22301

Рамката за внедряване на система за управление на непрекъсваемостта на бизнес процесите във вашата компания се осигурява от международно признатия стандарт ISO 22301. Изискванията на стандарта са общи по своя характер и се отнасят за всички организации, независимо от техния вид, размер или характер. Цялостният управленски подход дава възможност на компаниите да реагират адекватно на значими инциденти и да ограничат тяхното въздействие. Това се постига чрез идентифициране на критичните бизнес процеси и ресурси и определяне на подходящо ниво на защита.

"Системата за управление на непрекъсваемостта на бизнеса е ефективен управленски инструмент за определяне на бизнес процесите, които застрашават съществуването на компанията, и за закрепване на превантивни мерки срещу непредвидени събития."

Особено внимание се обръща на ранното откриване на рисковете и идентифицирането на потенциалните щети и закрепването на подходящи мерки. По този начин бизнес операциите могат да бъдат запазени във възможно най-голяма степен, дори и при трудни условия, а процесът на възобновяване на дейността може да бъде ускорен.

ISO 22301:2014 - Сигурност и устойчивост - Система за управление на непрекъсваемостта на бизнес процесите - Изисквания. Повече информация по темата и сертифицирането на СУБП.

Въпрос на организационна култура

Управлението на непрекъсваемостта на бизнес процесите - закрепено в организационната култура - се основава на цикъла PDCA при практическото си прилагане. Той включва планиране, изпълнение, упражнения и преглед, както и непрекъснато усъвършенстване на процесите. А BCM е дефинирал "жизнен цикъл" в четири стъпки. В центъра им е програмата за управление на BCM със задачите за разработване на стратегия, възлагане на отговорности, внедряване на непрекъсваемостта на бизнеса и постоянното ѝ поддържане с помощта на планове, упражнения и проверки.

Първоначално бизнес процесите се анализират на базата на спецификата на организацията (анализ на въздействието върху бизнеса) и съответно се приоритизират. По този начин операциите могат да бъдат възобновени по оптимален начин в края на кризата. ISO/TS 22317:2015-09 може да се използва като ръководство и помощно средство за провеждане и документиране на анализ на въздействието върху бизнеса (АВП). Ефективното управление на непрекъсваемостта на бизнес процесите с превантивна обработка на рисковете и структурирано управление на извънредните ситуации укрепва устойчивостта на вашите организации срещу настоящи и бъдещи рискове.

Структурата на ISO 22301 е заимствана от основната структура на ISO за стандарти за системи за управление (High Level Structure), което означава лесно интегриране в съществуваща система за управление.

Управлението на риска като възможна основа за BCM

За да отговорят на законови или регулаторни изисквания или на изисквания от страна на веригата клиенти/доставчици, много организации вече са създали система за управление на риска, например в съответствие с ISO 31000. Компаниите със съществуваща система за управление така или иначе имат опит в идентифицирането и оценката на отделните рискове.

От друга страна, стандартът за управление на непрекъсваемостта на бизнеса представлява цялостен процес за идентифициране на потенциалните заплахи и тяхното въздействие върху критичните бизнес операции. Той се фокусира изцяло върху аспектите, които застрашават съществуването на компанията, като целта е първо да се възстанови оцеляването, а след това да се възстанови нормалното функциониране на компанията възможно най-бързо след инцидент, който нарушава дейността. По този начин системата за управление на непрекъсваемостта на бизнеса се разграничава ясно от конвенционалното управление на риска.

Защо управлението на непрекъснатостта на дейността има смисъл?

Въпреки цялата предвидливост и планиране, извънредната ситуация или кризата обикновено настъпва внезапно и неочаквано. Всяко дружество рано или късно може да бъде засегнато. Поради това устойчиво успешните компании са интензивно загрижени за запазване на способността си да работят.

  • Успешните компании предвиждат настъпването на кризи и се подготвят за конкретни сценарии с помощта на организационни мерки.
  • Решенията се вземат въз основа на факти.
  • При извънредна ситуация служителите са подготвени и могат да действат целенасочено и структурирано въпреки огромния емоционален стрес.

В зависимост от кризисната ситуация може да се наложи в процеса на възстановяване да се включи влиянието на организационната среда върху собствената компания. BCM като компонент на управлението на риска служи и на носителите на задължения за изпълнение на авариен план и корпоративни задължения по отношение на възможни материални и нематериални щети.

Управление на непрекъснатостта на бизнеса

Идентифициране на рисковете преди възникването на значителен инцидент и закрепване на подходящи мерки за запазване на бизнес операциите - свеждане до минимум на въздействието на застрашаващите събития и даване на възможност за бърза реакция и действие.

Ясно разпознаваема необходимост от действие

Погледът към проучването на Allianz Group за 2020 г. ("Барометър на риска") за най-важните бизнес рискове, посочени от над 2700 експерти по риска от над 100 държави, е показателен. За първи път киберинцидентите са посочени като най-важния бизнес риск в световен мащаб. Рискът от прекъсване на дейността (включително прекъсване на веригата за доставки) продължава да бъде ключово предизвикателство за компаниите, като заема второ място в световен мащаб и остава на първо място в Германия. Рисковете, свързани с изменението на климата, са най-големите изкачвания в класацията. Компаниите се опасяват от заплахи и материални щети от екстремни метеорологични явления.

"Вероятно е да се случат много неща, дори и срещу вероятността."

Аристотел

Какви са предимствата на BCM?

Система за управление на непрекъснатостта на дейността

  • Представлява ефективен управленски инструмент за дефиниране на бизнес процеси, които застрашават съществуването на компанията
  • Позволява предприемането на оптимални превантивни мерки срещу неизбежните заплахи
  • Дава възможност на вашата организация да реагира на значими инциденти и да въведе подходящи мерки
  • Свежда до минимум времето за престой, дължащо се на прекъсвания, и намалява размера на щетите
  • Съкращава времето за възстановяване на жизненоважни бизнес процеси
  • Намалява прекъсванията на веригата за доставки
  • Осигурява по-добра позиция при преговорите с доставчиците на финансови услуги
  • Укрепва доверието на заинтересованите страни

Шест съвета за внедряване на управление на непрекъснатостта на бизнеса

Преди вашата компания да въведе управление на непрекъснатостта на дейността, се препоръчват следните основни стъпки:

  • В началото се извършва цялостен анализ на всички значими рискове и бизнес процеси чрез BIA (Business Impact Analysis), както и индивидуална оценка на риска.
  • Въвеждане на организация за BCM с ясно определени и известни задачи, роли и отговорности.
  • Създаване на цялостни планове за непрекъсваемост на бизнес процесите, обхващащи идентифицираните рискове.
  • Определете упражнения и прегледи и тяхното постоянно практическо изпълнение с участието на ключови вътрешни и външни партньори в бизнес процесите.
  • Постоянно актуализирайте и развивайте управлението на непрекъсваемостта на бизнес процесите въз основа на получените резултати.
  • Използвайте доказания стандарт ISO за управление на непрекъсваемостта на бизнеса, за да се съсредоточите върху всеобхватен, холистичен подход на управление.

Устойчивост благодарение на управлението на непрекъсваемостта на бизнеса - Заключение

Специфичният фокус на управлението на непрекъсваемостта на бизнеса е върху способността да се поддържат бизнес операциите във възможно най-голяма степен дори при специални условия и да се ускори процесът на възстановяване на дейността. Основата за управление на непрекъснатостта на бизнеса е международният стандарт ISO 22301. В случай на криза системата за управление на непрекъснатостта на дейността има значителен принос за по-нататъшното съществуване на вашата компания. По този начин вашето дружество трябва да развие ниво на оперативна способност, съответстващо на размера и естеството на въздействието, което може да бъде прието или не след прекъсване на дейността.

Непредсказуемите кризи се характеризират с това, че водят до мащабни промени, които водят до дълбока трансформация. В резултат на това рамката за предприемачески действия трябва да бъде пренастроена. В този смисъл пътят за връщане към старата нормалност до голяма степен е изключен. В този момент се изплаща да се поучим от опита - и да приложим наученото както бързо, така и внимателно към бъдещото управление на кризи и извънредни ситуации.

DQS - Просто използване на качеството.

DQS е вашият специалист по одити и сертифициране - за системи за управление и процеси. В рамките на акредитирана, независима оценка на вашата система за управление вие получавате увереност, че вашата система за управление на кризи е в съответствие със стандарта. По-важни обаче са констатациите от нашите одити за това дали вашата система за управление е ефективна и способна да се справи със сценариите, разглеждани в плановете за непрекъсваемост на бизнес процесите (BCP). Нашите опитни в бранша одитори предоставят насоки за подобрение и насоки за процесите на вземане на решения. Повярвайте на думите ни!

Ще се радваме да отговорим на вашите въпроси!

Свържете се с нас - без задължение и безплатно.

Доверие и опит

Нашите статии, уебинари и брошури са написани изключително от нашите експерти по стандарти или дългогодишни одитори. Ако имате въпроси относно съдържанието на текстовете или услугите на нашия автор, моля, не се колебайте да се свържете с нас.

Автор
Guido Eggers

Управляващ директор на DQS CFS GmbH. Дългогодишен одитор по ISO 9001 и одити от втора страна, мениджър по BCM и член на работната група по съответствието в DQS. В допълнение към над десетгодишния си опит в областта на сертификацията, дипломираният магистър по пивоварство има дългогодишен професионален опит в хранително-вкусовата промишленост. Гуидо Егерс допринася с експертния си опит и като автор на множество публикации, в лекции и експертни комисии на германските DIN и VDMA.

Loading...