В каждой компании, независимо от отрасли и размера, существуют критически важные бизнес-процессы. Если эти процессы нарушены, прерваны или предотвращены экстремальными событиями, выживание компании может быть поставлено под угрозу. Обеспечение функциональности критически важных бизнес-процессов, поддержание повседневной деятельности во время или после угрожающего события является целью и преимуществом управления непрерывностью бизнеса (BCM). Узнайте больше о целостном подходе к управлению, чтобы лучше противостоять будущим чрезвычайным ситуациям.

Loading...

Что такое управление непрерывностью бизнеса (BCM)?

Чрезвычайные ситуации являются огромным вызовом для каждой компании. Аутсорсинг, диверсифицированные цепочки поставок, перебои в энергоснабжении, полный отказ ИТ-процессов и, наконец, пандемия типа Covid-19 - вот лишь несколько слов, которые могут привести к событиям с далеко идущими последствиями - как для отдельной компании, так и для отрасли или в глобальном масштабе. Чрезвычайные ситуации обычно возникают без предупреждения. И все непредвиденные события имеют одну общую черту: их угрожающий существованию характер. Решающим является не само событие, а его воздействие на пострадавшую компанию. Это делает превентивное управление чрезвычайными ситуациями и кризисами еще более важным для того, чтобы быть хорошо подготовленным к чрезвычайным ситуациям.

Управление непрерывностью бизнеса (BCM) - это целостный подход к управлению. Компании осознают, какие ключевые процессы и ценности являются для них критически важными, определяющими организацию, и как они могут защитить их от вредных воздействий или обеспечить максимально возможную надежность. Действуя и сообщая в нужное время, планируя и практикуя систематически, и будучи в состоянии эффективно реагировать даже в чрезвычайной ситуации, компании тем самым завоевывают доверие своих самых важных клиентов и партнеров.

Система управления непрерывностью бизнеса в соответствии с ISO 22301

Основой для внедрения системы BCM в вашей компании является международно признанный стандарт ISO 22301. Требования стандарта носят общий характер и применимы ко всем организациям, независимо от их типа, размера или характера. Целостный подход к управлению позволяет компаниям надлежащим образом реагировать на значительные инциденты и ограничивать их последствия. Это достигается путем выявления критически важных бизнес-процессов и ресурсов и определения соответствующего уровня защиты.

"Система управления непрерывностью бизнеса - это эффективный инструмент управления для определения бизнес-процессов, угрожающих существованию компании, и закрепления превентивных мер против непредвиденных событий".

Особое внимание уделяется раннему выявлению рисков, определению потенциального ущерба и закреплению соответствующих мер. Таким образом, можно максимально сохранить бизнес-операции, даже в сложных условиях, и ускорить процесс возобновления деятельности.

ISO 22301:2014 - Безопасность и устойчивость - Система менеджмента непрерывности бизнеса - Требования. Подробнее о теме и сертификации BCM.

Вопрос организационной культуры

Управление непрерывностью бизнеса - закрепленное в организационной культуре - в своей практической реализации основывается на цикле PDCA. Он включает в себя планирование, реализацию, упражнения и анализ, а также постоянное улучшение процессов. В BCM определен "жизненный цикл", состоящий из четырех этапов. В центре их находится программа управления BCM, в задачи которой входит разработка стратегии, распределение ответственности, внедрение непрерывности бизнеса и ее постоянное поддержание с помощью планов, упражнений и проверок.

Сначала бизнес-процессы анализируются с учетом специфики организации (анализ влияния на бизнес) и соответствующим образом расставляются приоритеты. Таким образом, по окончании кризиса деятельность может быть возобновлена оптимальным образом. ISO/TS 22317:2015-09 можно использовать в качестве руководства и поддержки для проведения и документирования анализа воздействия на бизнес (BIA). Эффективное управление непрерывностью бизнеса с превентивной обработкой рисков и структурированным управлением чрезвычайными ситуациями укрепляет устойчивость вашей организации к текущим и будущим рискам.

ISO 22301 заимствует свою структуру из базовой структуры стандартов ISO на системы менеджмента (High Level Structure), что означает легкую интеграцию в существующую систему менеджмента.

Управление рисками как возможная основа для BCM

Для выполнения законодательных или нормативных требований, а также требований цепочки заказчиков/поставщиков многие организации уже создали систему управления рисками, например, в соответствии с ISO 31000. Компании с существующей системой управления в любом случае имеют опыт выявления и оценки отдельных рисков.

Стандарт по управлению непрерывностью бизнеса, с другой стороны, представляет собой целостный процесс выявления потенциальных угроз и их влияния на критически важные бизнес-операции. Он полностью сосредоточен на аспектах, угрожающих существованию компании, с целью сначала восстановить жизнеспособность, а затем как можно быстрее вернуть компанию к нормальной работе после инцидента, нарушающего деятельность. Таким образом, система управления непрерывностью бизнеса четко отличается от обычного управления рисками.

Почему управление непрерывностью бизнеса имеет смысл?

Несмотря на все предусмотрительность и планирование, чрезвычайная ситуация или кризис обычно возникают внезапно и неожиданно. Любая компания рано или поздно может пострадать. Поэтому устойчиво успешные компании интенсивно заботятся о сохранении своей работоспособности.

  • Успешные компании предвидят возникновение кризисов и готовятся к определенным сценариям с помощью организационных мер.
  • Решения принимаются на основе фактов.
  • В чрезвычайной ситуации сотрудники подготовлены и могут действовать целенаправленно и структурированно, несмотря на огромный эмоциональный стресс.

В зависимости от кризисной ситуации может возникнуть необходимость включить в процесс восстановления влияние организационной среды на собственную компанию. BCM как компонент управления рисками также служит носителям обязанностей по выполнению предупредительных и корпоративных обязательств в отношении возможного материального и нематериального ущерба.

Управление непрерывностью бизнеса

Выявление рисков до возникновения значительного инцидента и принятие соответствующих мер для сохранения бизнес-операций - минимизация последствий угрожающих событий и возможность быстро реагировать и действовать.

Четко осознанная необходимость действий

Обзор наиболее важных бизнес-рисков, перечисленных более чем 2700 экспертами по рискам из более чем 100 стран, проведенный в 2020 году группой Allianz ("Барометр рисков"), является показательным. Впервые кибер-инциденты названы самым важным бизнес-риском во всем мире. Риск прерывания бизнеса (включая нарушение цепочки поставок) продолжает оставаться ключевой проблемой для компаний, занимая второе место в мире и сохраняя первое место в Германии. Риски, связанные с изменением климата, занимают первое место в рейтинге. Компании опасаются угроз и материального ущерба от экстремальных погодных явлений.

"Вероятно, что многое произойдет даже вопреки вероятности".

Аристотель

Каковы преимущества BCM?

Система управления непрерывностью бизнеса

  • Является эффективным инструментом управления для определения бизнес-процессов, угрожающих существованию компании
  • Позволяет принимать оптимальные превентивные меры против неизбежных угроз
  • Дает возможность вашей организации реагировать на значительные инциденты и внедрять соответствующие меры
  • Минимизирует время простоя из-за сбоев и уменьшает размер ущерба
  • Сокращает время восстановления жизненно важных бизнес-процессов
  • Сокращает нарушения в цепочке поставок
  • Обеспечивает лучшую позицию на переговорах с поставщиками финансовых услуг
  • Укрепляет доверие заинтересованных сторон

Шесть советов по внедрению управления непрерывностью бизнеса

Прежде чем ваша компания внедрит BCM, рекомендуется выполнить следующие основные шаги:

  • В начале провести всесторонний анализ всех значимых рисков и бизнес-процессов с помощью BIA (Business Impact Analysis), а также индивидуальной оценки рисков.
  • Внедрить организацию BCM с четко определенными и известными задачами, ролями, обязанностями.
  • Создать комплексные планы обеспечения непрерывности бизнеса, охватывающие идентифицированные риски.
  • Определить упражнения и обзоры и их постоянное практическое выполнение с привлечением ключевых внутренних и внешних партнеров в бизнес-процессах.
  • Последовательно обновлять и развивать управление непрерывностью бизнеса на основе полученных результатов.
  • Использовать проверенный стандарт ISO по управлению непрерывностью бизнеса, чтобы сосредоточиться на комплексном, целостном подходе к управлению.

Устойчивость благодаря управлению непрерывностью бизнеса - Заключение

Особое внимание в рамках управления непрерывностью бизнеса уделяется способности максимально поддерживать бизнес-операции даже в особых условиях и ускорять процесс возобновления деятельности. Основой для управления непрерывностью бизнеса является международный стандарт ISO 22301. В случае кризиса система BCM вносит существенный вклад в дальнейшее существование вашей компании. При этом ваша компания должна развивать уровень операционных возможностей, соответствующий размеру и характеру последствий, которые могут быть или не быть приняты после сбоя.

Непредсказуемые кризисы характеризуются тем, что они вызывают далеко идущие изменения, приводящие к глубокой трансформации. В результате рамки предпринимательской деятельности должны быть перенастроены. В этом смысле путь возврата к прежней нормальной жизни в значительной степени исключен. На данном этапе необходимо учиться на опыте - и применять полученные знания как быстро, так и осторожно для управления кризисами и чрезвычайными ситуациями в будущем.

DQS - Простое использование качества.

DQS - ваш специалист по аудиту и сертификации - для систем управления и процессов. В рамках аккредитованной, независимой оценки вашей системы управления вы получаете гарантию того, что ваша система BCM соответствует стандарту. Однако более важными являются выводы наших аудитов о том, является ли ваша система управления эффективной и способной справиться со сценариями, рассматриваемыми в планах обеспечения непрерывности бизнеса (BCP). Наши опытные в отрасли аудиторы предоставляют рекомендации по улучшению и направляют процесс принятия решений. Поверьте нам на слово!

Мы будем рады ответить на ваши вопросы!

Свяжитесь с нами - без обязательств и бесплатно.

Доверие и опыт

Наши статьи, вебинары и брошюры пишутся исключительно нашими экспертами по стандартам или аудиторами с большим стажем работы. Если у вас возникли вопросы по содержанию текста или нашим услугам к автору, пожалуйста, не стесняйтесь обращаться к нам.

Автор
Guido Eggers

Managing Director of DQS CFS GmbH. Long-standing auditor for ISO 9001 and second party audits, BCM Manager and member of the Compliance Working Group of DQS. In addition to more than ten years of experience in certification, the graduate Master Brewer has many years of professional experience in the food industry. Guido Eggers also contributes his expertise as author of numerous publications, in lectures and expert committees of the German DIN and VDMA.

Loading...