Dział IT

System działu ciągłości działania (BCM)

Zespół zapewniający ciągłość krytycznych systemów firmy w katastrofach — przetestowanymi planami i okresowymi ćwiczeniami symulacyjnymi.

Od analizy ryzyk po faktycznie przetestowany plan — z ćwiczeniami symulacyjnymi ujawniającymi luki, zanim ujawni je katastrofa.

Bez karty kredytowej — Twój projekt z pełnym systemem będzie gotowy w minutę

Ryzyka1
Zapisz pięć najważniejszych scenariuszy zagrożeń
Plan1
Napisz plan ciągłości pierwszego systemu krytycznego
Test1
Zaplanuj pierwsze ćwiczenie symulacyjne
Wyniki0
Brak kart na razie
Aktualizacja0
Brak kart na razie
Raport0
Brak kart na razie

Tak wygląda tablica systemu, którą otrzymasz: kolumny przepływu pracy i karty startowe pokazujące pierwsze kroki

Jak przebiega praca w tym systemie?

Praca zaczyna się od „Ryzyk”: karta dla każdego scenariusza zagrożenia — przerwa w centrum danych, awaria dostawcy chmury, cyberatak — której ocenia się prawdopodobieństwo i wpływ na każdy system krytyczny. Scenariusze o najwyższym zagrożeniu przechodzą do „Planu”, gdzie pisany jest plan ciągłości dla każdego z nich: systemy zastępcze, kolejność odtwarzania, odpowiedzialny za każdy krok i docelowe czasy odtworzenia. Plany nie pozostają teorią: każdy plan przechodzi do „Testu” z zaplanowanym ćwiczeniem symulacyjnym, w którym uczestniczą właściciele systemów, potem do „Wyników” na udokumentowanie, co się powiodło, co nie i ile odtworzenie faktycznie trwało w porównaniu z celem. Widoczne luki są usuwane w „Aktualizacji” przez zmianę planu, a streszczenie gotowości jest przedkładane kierownictwu z „Raportu”.

Forum to główny pojemnik udokumentowanej dyskusji w tym systemie: nowe scenariusze ryzyk są przedstawiane i ich prawdopodobieństwo oraz wpływ omawiane przed zatwierdzeniem; wersje planów ciągłości są przeglądane i zatwierdzane w swoich wątkach — jeden na plan; a wyniki ćwiczeń są analizowane z udziałem wszystkich zespołów systemowych, aby żaden wniosek z ćwiczenia nie pozostał bez udokumentowanego i śledzonego działania naprawczego.

Koordynator ds. ciągłości prowadzi analizę ryzyk, jest właścicielem planów i planuje ćwiczenia; zespoły systemowe uczestniczą w ocenie wpływu na swoje systemy, przeprowadzają ćwiczenia i aktualizują własne plany odtwarzania; a wyniki każdego ćwiczenia są przedstawiane kierownictwu wraz z rekomendacjami inwestycji w zamknięcie luk — bo decyzja finansowa opiera się na udokumentowanym wyniku ćwiczenia, nie na zgadywaniu.

Kto robi co?

Role operacyjne w tym systemie i odpowiedzialność każdej z nich w codziennej pracy — przypisz je zespołowi wprost albo dostosuj do swojej specyfiki.

Koordynator ds. ciągłości działania

Prowadzi analizę ryzyk i formułuje plany ciągłości, planuje ćwiczenia symulacyjne i dokumentuje ich wyniki oraz przedkłada raporty gotowości kierownictwu.

Przedstawiciele zespołów systemowych

Oceniają wpływ ryzyk na swoje systemy, przeprowadzają ćwiczenia i aktualizują plany odtwarzania swoich systemów po każdym ćwiczeniu.

Sponsor z kierownictwa

Zatwierdza plany i docelowe czasy odtworzenia oraz decyduje o inwestycjach w zamknięcie luk ujawnianych przez ćwiczenia.

Co jest przygotowane dla Ciebie od pierwszego dnia?

Moduły systemu

  • Zadania Tablica kanban z kolumnami przepływu pracy i kartami realizacji
  • Forum Udokumentowane dyskusje w uporządkowanych sekcjach — decyzje i wiedza nigdy nie giną

Sekcje forum (3)

  • Scenariusze ryzykPrzedstawianie nowych zagrożeń i zbiorowa ocena ich prawdopodobieństwa oraz wpływu przed zamienieniem ich w karty kolumny „Ryzyka”.
  • Plany ciągłościPrzegląd i zatwierdzanie wersji planów ciągłości — każdy plan ma zaktualizowany wątek odzwierciedlający ostatnią zatwierdzoną wersję.
  • Wyniki ćwiczeń i wnioskiAnaliza każdego ćwiczenia symulacyjnego: co się powiodło, co nie, ile trwało odtworzenie i co trzeba zmienić.

«Zasady pracy w tym systemie» — Przypięte na forum

1. Każdy scenariusz zagrożenia jest oceniany pod kątem prawdopodobieństwa i wpływu przed zatwierdzeniem go w kolumnie „Ryzyka”. 2. Żaden plan nie jest zatwierdzany bez wyznaczenia docelowych czasów odtworzenia i odpowiedzialnego za każdy krok. 3. Każdy plan systemu krytycznego jest testowany ćwiczeniem symulacyjnym co najmniej raz w roku. 4. Wyniki każdego ćwiczenia dokumentujemy na forum, a jego luki zamykamy kartami w „Aktualizacji”. 5. Każda duża zmiana w systemach wymaga przeglądu dotkniętych planów w ciągu miesiąca od zmiany.

Gotowy? Pierwszy projekt jest o dwie minuty stąd

Utwórz darmową przestrzeń roboczą już teraz i zaproś zespół przed końcem dnia.