Reparto IT

Sistema per il reparto business continuity (BCM)

Un team che garantisce la continuità dei sistemi critici dell'azienda in caso di disastri, con piani testati ed esercitazioni di simulazione periodiche.

Dall'analisi dei rischi a un piano testato sul campo, con esercitazioni di simulazione che scoprono i gap prima che li scopra il disastro.

Senza carta di credito — il tuo progetto è pronto con il sistema completo in un minuto

Rischi1
Registra i cinque scenari di minaccia più importanti
Piano1
Scrivi il piano di continuità del primo sistema critico
Test1
Pianifica la prima esercitazione di simulazione
Risultati0
Nessuna scheda per ora
Aggiornamento0
Nessuna scheda per ora
Report0
Nessuna scheda per ora

Ecco la bacheca del sistema come la riceverai: colonne del flusso di lavoro e schede iniziali che mostrano i primi passi

Come scorre il lavoro in questo sistema?

Il lavoro parte da “Rischi”: una scheda per ogni scenario di minaccia — interruzione del data center, fermo di un cloud provider, attacco informatico — di cui si valutano probabilità e impatto su ogni sistema critico. Gli scenari a più alto rischio passano a “Piano”, dove si scrive un piano di continuità per ciascuno: sistemi alternativi, ordine di ripristino, responsabile di ogni passo e tempi di ripristino target. I piani non restano teorici: ogni piano passa a “Test” con un'esercitazione di simulazione pianificata a cui partecipano i proprietari dei sistemi; poi a “Risultati” per documentare cosa è riuscito, cosa è fallito e quanto è durato davvero il ripristino rispetto al target. I gap emersi si trattano in “Aggiornamento” modificando il piano, e la sintesi della prontezza si presenta alla direzione da “Report”.

Il forum è il contenitore principale della discussione documentata in questo sistema: i nuovi scenari di rischio vengono proposti e se ne discutono probabilità e impatto prima dell'approvazione; le versioni dei piani di continuità si riesaminano e si approvano nei rispettivi temi, uno per piano; i risultati delle esercitazioni si analizzano con la partecipazione di tutti i team dei sistemi, perché nessuna lezione di un'esercitazione resti senza un trattamento documentato e seguito.

Il responsabile della continuità guida l'analisi dei rischi, possiede i piani e pianifica le esercitazioni; i team dei sistemi partecipano alla stima dell'impatto sui propri sistemi, eseguono le esercitazioni e aggiornano i propri piani di ripristino; i risultati di ogni esercitazione si presentano alla direzione con raccomandazioni di investimento per colmare i gap — la decisione finanziaria si fonda sul risultato documentato di un'esercitazione, non su una congettura.

Chi fa cosa?

I ruoli operativi di questo sistema e la responsabilità di ciascuno nel lavoro quotidiano — assegnali al tuo team così come sono o adattali alla vostra realtà.

Responsabile della business continuity

Guida l'analisi dei rischi e redige i piani di continuità; pianifica le esercitazioni di simulazione e ne documenta i risultati; presenta i report di prontezza alla direzione.

Referenti dei team dei sistemi

Stimano l'impatto dei rischi sui propri sistemi, eseguono le esercitazioni e aggiornano i piani di ripristino dei propri sistemi dopo ogni esercitazione.

Sponsor della direzione esecutiva

Approva piani e tempi di ripristino target e decide l'investimento per colmare i gap rivelati dalle esercitazioni.

Cosa viene preparato per te dal primo giorno?

Unità del sistema

  • Attività Una bacheca kanban con colonne del flusso di lavoro e schede di esecuzione
  • Forum Discussioni documentate in sezioni ordinate: decisioni e conoscenza non vanno mai perse

Sezioni del forum (3)

  • Scenari di rischioProposta di nuove minacce e stima collettiva di probabilità e impatto prima di convertirle in schede nella colonna “Rischi”.
  • Piani di continuitàRevisione e approvazione delle versioni dei piani di continuità — ogni piano ha un tema aggiornato che riflette l'ultima versione approvata.
  • Risultati delle esercitazioni e lezioniAnalisi di ogni esercitazione di simulazione: cosa è riuscito, cosa è fallito, quanto è durato il ripristino e cosa va cambiato.

«Regole di lavoro di questo sistema» — Fissato nel forum

1. Ogni scenario di minaccia si valuta per probabilità e impatto prima di essere approvato nella colonna “Rischi”. 2. Nessun piano si approva senza tempi di ripristino target e un responsabile per ogni passo. 3. Ogni piano di un sistema critico si testa con un'esercitazione di simulazione almeno una volta all'anno. 4. I risultati di ogni esercitazione si documentano nel forum e i relativi gap si chiudono con schede in “Aggiornamento”. 5. Qualsiasi cambiamento rilevante nei sistemi richiede la revisione dei piani colpiti entro un mese dal cambiamento.

Pronto? Il tuo primo progetto è a due minuti da qui

Crea subito il tuo spazio di lavoro gratuito e invita il team entro fine giornata.