Beredskabsplan: flowchart for business continuity-processen

Flowchart for beredskabsplanen: tærskelværdier for kontinuitet, beslutningen om at aktivere planen, prioritering ud fra BIA, nøddrift og tilbagevenden til normal drift.

Sådan fungerer det

  1. Omdøb banerne, så de passer til jeres reelle beredskabsorganisation

    Erstat beredskabsteam, forretningsansvarlige, beredskabskoordinator, kommunikation og direktion med de roller, I faktisk har — kriseledelse, en operativ og en strategisk stab, lokationsansvarlige, en robusthedsansvarlig, en vagthavende direktør. Mindre organisationer lægger ofte beredskabskoordinatoren ind i beredskabsteamets bane; slet hellere en bane end at lade den stå ubemandet.

  2. Skriv aktiveringskriterierne og beføjelsen ned

    Åbn 'Skal beredskabsplanen aktiveres?' og indsæt jeres egen test: den forventede nedetid overstiger recovery time objective for en kritisk funktion, eller en lokation eller leverandør er utilgængelig ud over en aftalt periode. Navngiv hvem der må aktivere, navngiv stedfortræderen, og angiv en kontaktvej uden for arbejdstid. Et aktiveringskriterium, der kræver et møde for at blive fortolket, bliver ikke brugt klokken tre om natten.

  3. Kobl konsekvensanalysen på prioriteringstrinnet

    'Prioritér kritiske funktioner ud fra BIA' er kun så god som analysen bag. List jeres kritiske aktiviteter i rækkefølge efter recovery time objective, og notér, hvad hver enkelt afhænger af: mennesker, lokaler, systemer, data og leverandører. Er en funktions afhængigheder ukendte, er det netop det hul, den næste øvelse skal ramme.

  4. Gør nødløsningerne konkrete og dokumenterbare

    Erstat 'Aktivér nødløsninger og manuelle processer' med den navngivne nødløsning for hver kritisk funktion, dens kapacitetsgrænse, hvor længe den kan køre, og hvad der skal være klargjort på forhånd — printede blanketter, offline kopier af nøgledata, en manuel godkendelsesgrænse. Tilføj, hvem der afstemmer de manuelle registreringer, når systemerne er tilbage, for efterslæbet er dér, kontinuitetsfejl som regel dukker op.

  5. Fastlæg statuskadencen og kriterierne for normalisering

    Beslut, hvor ofte 'Følg op på status med fast interval' udløses — i starten hver time, derefter med længere mellemrum, efterhånden som billedet stabiliserer sig — og hvilken dokumentation 'Kan normal drift genoptages?' kræver: kapaciteten er tilbage, medarbejdere og lokaler er sikre, efterslæbet er opgjort og har en ejer. At normalisere uden kriterier er den klassiske start på forstyrrelse nummer to.

  6. Øv diagrammet, og udgiv derefter en godkendt version

    Gå det igennem med hver bane, og ret trinnene til det, folk reelt gør. Kør det derefter som en skrivebordsøvelse med et scenarie, der intet har med it at gøre — en lukket lokation eller en leverandør, der falder bort. Notér, hvad øvelsen ændrer, før det ind i 'Opdatér BIA og beredskabsplan', og udgiv den aftalte version, så alle kan se, hvilken revision der gælder.

Ofte stillede spørgsmål

Hvad er forskellen på business continuity og it-katastrofeberedskab?

Business continuity holder forretningsaktiviteterne i gang under en forstyrrelse — mennesker, lokaler, leverandører, kunder, manuelle nødløsninger. Disaster recovery genetablerer teknologien: systemer, applikationer og data, målt med recovery time objective og recovery point objective. Disaster recovery er én kapabilitet, der understøtter kontinuiteten, ikke en erstatning for den. En beredskabsplan aktiveres også for hændelser uden teknisk årsag overhovedet, for eksempel en bygning, der ikke kan bruges, eller en kritisk leverandør, der bryder sammen — og selv under et it-nedbrud er kontinuitetsspørgsmålet, hvordan forretningen handler, mens DR-holdet arbejder. I dette diagram ligger forskellen i 'Aktivér nødløsninger og manuelle processer': den tekniske genetablering foregår et andet sted, efter sin egen runbook.

Hvem beslutter at aktivere beredskabsplanen?

En navngiven rolle med delegeret beføjelse plus en stedfortræder til dækning uden for arbejdstid. I dette diagram ligger beslutningen hos beredskabskoordinatoren, der anvender dokumenterede kriterier, mens direktionsbanen umiddelbart efter godkender nødbudget og bemyndigelser; mange organisationer lægger i stedet aktiveringen hos en vagthavende direktør eller en kriseleder. Vigtigere end titlen er, at kriterierne er skrevet ned før hændelsen og er objektive nok til, at én person kan anvende dem om natten. At aktivere er en forretningsbeslutning med en omkostning, men den langt hyppigere fejl er at aktivere for sent og bruge de første timer på diskussion.

Hvad er tærskelværdier for kontinuitet, og hvor kommer de fra?

De kommer fra konsekvensanalysen (BIA). For hver kritisk aktivitet registrerer BIA'en, hvor længe den kan være afbrudt, før konsekvenserne bliver uacceptable — den maksimalt tolerable afbrydelsesperiode, også kaldet maksimal acceptabel nedetid — og et recovery time objective inden for den grænse. En tærskelværdi omsætter tallene til en udløser: forventes forstyrrelsen at vare længere end recovery time objective for en kritisk aktivitet, aktiveres planen. Regulerede virksomheder kan have et tilsvarende sæt fastsat udefra; britiske regler om operationel robusthed i den finansielle sektor kræver for eksempel, at virksomheder udpeger vigtige forretningsydelser og fastsætter tolerancegrænser for dem.

Hvor længe skal nøddriften køre, før vi vender tilbage til normal drift?

Så længe kriterierne for normalisering ikke er opfyldt — og derfor løber diagrammet i løkke i stedet for at antage en fast varighed. 'Følg op på status med fast interval' og 'Forlæng nøddriften' findes, fordi nødløsninger har en holdbarhed: manuel behandlingskapacitet, midlertidige lokaler og velvilje slides ned, og efterslæbet vokser hele tiden. Sæt statuskadencen tæt i begyndelsen, og stræk den, efterhånden som billedet stabiliserer sig — og behandl normalisering som en beslutning, nogen skriver under på, ikke som en glidning tilbage i gamle vaner.

Gør denne skabelon os compliant med ISO 22301?

Nej. ISO 22301 er den internationale standard for ledelsessystemer for beredskabsstyring, og overensstemmelse afhænger af hele systemet — ledelsens engagement, en konsekvensanalyse og risikovurdering, dokumenterede planer og procedurer, øvelser og test, evaluering af præstation og forbedring — ikke af ét enkelt diagram. Et klart procesdiagram med en ejer understøtter flere af de krav og er brugbar dokumentation i en audit eller et kundespørgeskema, men det er en komponent i ledelsessystemet, ikke et bevis på det.

Brug denne skabelon

Mere i IT-skabeloner til procesdiagrammer

Mere i Skabeloner til procesdiagrammer

Browse all IT-skabeloner til procesdiagrammer