TOP 11 kļūdas, izstrādājot BCP

TOP 11 kļūdas, izstrādājot BCP

Sveiki visiem, mani sauc Igors Tjukačovs, un es esmu uzņēmējdarbÄ«bas nepārtrauktÄ«bas konsultants. Å odienas ierakstā mums bÅ«s gara un nogurdinoÅ”a diskusija par izplatÄ«tām patiesÄ«bām.Vēlos dalÄ«ties pieredzē un pastāstÄ«t par galvenajām kļūdām, ko uzņēmumi pieļauj, izstrādājot darbÄ«bas nepārtrauktÄ«bas plānu.

1. RTO un RPO pēc nejauŔības principa

VissvarÄ«gākā kļūda, ko esmu redzējis, ir tas, ka atkopÅ”anas laiks (RTO) tiek ņemts no zila gaisa. Nu no zila gaisa - piemēram, ir daži skaitļi pirms diviem gadiem no SLA, ko kāds atvedis no iepriekŔējās darba vietas. Kāpēc viņi to dara? Galu galā, saskaņā ar visām metodēm, vispirms ir jāanalizē sekas biznesa procesiem un, pamatojoties uz Å”o analÄ«zi, jāaprēķina mērÄ·a atkopÅ”anas laiks un pieļaujamie datu zudumi. Bet Ŕādas analÄ«zes veikÅ”ana dažreiz aizņem ilgu laiku, dažreiz tas ir dārgi, dažreiz nav Ä«sti skaidrs, kā - uzsvērt, kas jādara. Un pirmā lieta, kas daudziem nāk prātā, ir: ā€œMēs visi esam pieauguÅ”i un saprotam, kā darbojas bizness. Netērēsim laiku un naudu! Ņemsim plusu vai mÄ«nusu kā nākas. No galvas, izmantojot proletārieÅ”u atjautÄ«bu! Lai RTO bÅ«tu divas stundas.

Pie kā tas noved? Atnākot pie vadÄ«bas pēc naudas aktivitātēm, lai nodroÅ”inātu nepiecieÅ”amo RTO/RPO ar noteiktiem cipariem, tas vienmēr prasa pamatojumu. Ja nav pamatojuma, tad rodas jautājums: no kurienes tu to ņēmi? Un nav ko atbildēt. Tā rezultātā zÅ«d pārliecÄ«ba par savu darbu.

Turklāt dažreiz Ŕīs divas atveseļoŔanās stundas maksā miljonu dolāru. Un RTO ilguma attaisnoŔana ir naudas jautājums, turklāt ļoti lieli.

Un visbeidzot, atnesot savu BCP un/vai DR plānu izpildÄ«tājiem (kuri patiesÄ«bā negadÄ«juma brÄ«dÄ« skries un vicinās rokas), viņi uzdos lÄ«dzÄ«gu jautājumu: no kurienes radās Ŕīs divas stundas? Un, ja jÅ«s to nevarat skaidri izskaidrot, viņi neuzticēsies ne jums, ne jÅ«su dokumentam.

Tas izrādās papÄ«rs papÄ«ra dēļ, atrakstÄ«Å”anās. Starp citu, daži to dara apzināti, vienkārÅ”i lai apmierinātu regulatora prasÄ«bas.

TOP 11 kļūdas, izstrādājot BCP
Nu tu saproti

2. Zāles pret visu

Daži cilvēki uzskata, ka BCP plāns ir izstrādāts, lai aizsargātu visus biznesa procesus no jebkādiem draudiem. Nesen jautājums "No kā mēs vēlamies sevi pasargāt?" Es dzirdēju atbildi: "Viss un vairāk."

TOP 11 kļūdas, izstrādājot BCP

Bet fakts ir tāds, ka plāns ir paredzēts tikai aizsardzÄ«bai specifisks uzņēmuma galvenie biznesa procesi no specifisks draudiem. Tāpēc pirms plāna izstrādes ir jānovērtē risku raÅ”anās un jāanalizē to sekas uzņēmējdarbÄ«bai. Riska novērtējums ir nepiecieÅ”ams, lai saprastu, no kādiem draudiem uzņēmums baidās. Ēkas iznÄ«cināŔanas gadÄ«jumā bÅ«s viens nepārtrauktÄ«bas plāns, sankciju spiediena gadÄ«jumā - cits, plÅ«du gadÄ«jumā - treÅ”ais. Pat divām identiskām vietām dažādās pilsētās var bÅ«t ievērojami atŔķirÄ«gi plāni.

Nav iespējams aizsargāt visu uzņēmumu ar vienu BCP, Ä«paÅ”i lielu. Piemēram, milzÄ«gā X5 mazumtirdzniecÄ«bas grupa sāka nodroÅ”ināt divu galveno biznesa procesu nepārtrauktÄ«bu (par to mēs rakstÄ«jām Å”eit). Un ir vienkārÅ”i nereāli ielikt visu uzņēmumu ar vienu plānu, tas ir no kategorijas ā€œkolektÄ«vā atbildÄ«baā€, kad atbildÄ«gi ir visi un neviens nav atbildÄ«gs.

ISO 22301 standarts satur politikas jēdzienu, ar kuru faktiski sākas nepārtrauktÄ«bas process uzņēmumā. Tajā ir aprakstÄ«ts, ko mēs aizsargāsim un no kā. Ja cilvēki atnāk skriet un lÅ«dz pievienot Å”o un to, piemēram:

ā€” Pievienosim BCP risku, ka tiksim uzlauzti?

Vai

ā€” Nesen lietus laikā applÅ«da mÅ«su augŔējais stāvs ā€” pievienosim scenāriju, kā rÄ«koties plÅ«du gadÄ«jumā?

Tad nekavējoties vērsiet viņus uz Å”o politiku un sakiet, ka mēs aizsargājam konkrētus uzņēmuma Ä«paÅ”umus un tikai no konkrētiem, iepriekÅ” saskaņotiem draudiem, jo ā€‹ā€‹tie Å”obrÄ«d ir prioritāte.

Un pat ja priekÅ”likumi izmaiņām tieŔām ir atbilstoÅ”i, tad piedāvājiet tos ņemt vērā nākamajā politikas redakcijā. Jo uzņēmuma aizsardzÄ«ba maksā lielu naudu. Tātad visas izmaiņas BCP plānā ir jāiziet cauri budžeta komitejai un plānoÅ”anai. Uzņēmuma darbÄ«bas nepārtrauktÄ«bas politiku iesakām pārskatÄ«t reizi gadā vai uzreiz pēc bÅ«tiskām izmaiņām uzņēmuma struktÅ«rā vai ārējos apstākļos (lai lasÄ«tāji man piedod, ka tā saku).

3. Fantāzijas un realitāte

Bieži gadās, ka, sastādot BCP plānu, autori apraksta kādu ideālu pasaules ainu. Piemēram, "mums nav otra datu centra, bet mēs uzrakstīsim plānu, it kā mums būtu." Vai arī uzņēmumam vēl nav kādas daļas infrastruktūras, bet darbinieki to tomēr pievienos plānam cerībā, ka tā parādīsies nākotnē. Un tad uzņēmums īstenos realitāti plānā: izveidos otru datu centru, aprakstīs citas izmaiņas.

TOP 11 kļūdas, izstrādājot BCP
Kreisajā pusē ir BCP atbilstoŔā infrastruktÅ«ra, labajā pusē ir reālā infrastruktÅ«ra

Tas viss ir kļūda. BCP plāna rakstÄ«Å”ana nozÄ«mē naudas tērÄ“Å”anu. Ja jÅ«s uzrakstÄ«sit plānu, kas Å”obrÄ«d nedarbojas, jums bÅ«s jāmaksā par ļoti dārgu papÄ«ru. No tā nav iespējams atgÅ«ties, nav iespējams to pārbaudÄ«t. Tas izrādās darbs darba dēļ.
Plānu var uzrakstÄ«t diezgan ātri, taču rezerves infrastruktÅ«ras izveide un naudas tērÄ“Å”ana visiem aizsardzÄ«bas risinājumiem ir ilga un dārga. Tas var ilgt vairāk nekā vienu gadu. Un var izrādÄ«ties, ka jums jau ir plāns, un infrastruktÅ«ra tam parādÄ«sies pēc diviem gadiem. Kāpēc vajadzÄ«gs Ŕāds plāns? No kā tas tevi pasargās?

Tā ir arÄ« fantāzija, kad BCP izstrādes komanda sāk izdomāt ekspertiem, kas viņiem bÅ«tu jādara un kurā laikā. Tas nāk no kategorijas: ā€œIeraugot lāci taigā, tev jānogriežas pretējā virzienā no lāča un jāskrien ar ātrumu, kas pārsniedz lāča ātrumu. Ziemas mēneÅ”os jums ir jānosedz pēdas.

4. Topi un saknes

Ceturtā bÅ«tiskākā kļūda ir pārāk virspusējs vai pārāk detalizēts plāns. Mums ir vajadzÄ«gs zelta vidusceļŔ. Plāns nedrÄ«kst bÅ«t pārāk detalizēts idiotiem, bet tas nedrÄ«kst bÅ«t pārāk vispārÄ«gs, lai beigtos kaut kas lÄ«dzÄ«gs Å”im:

TOP 11 kļūdas, izstrādājot BCP
Vispār viegli

5. Cēzaram - kas ir Cēzaram, mehāniķim - kas ir mehāniķim.

Nākamā kļūda izriet no iepriekŔējās: vienā plānā nevar iekļaut visas darbÄ«bas visiem vadÄ«bas lÄ«meņiem. BCP plāni parasti tiek izstrādāti lieliem uzņēmumiem ar lielām finanÅ”u plÅ«smām (starp citu, saskaņā ar mÅ«su izpēte, vidēji 48% lielo Krievijas uzņēmumu saskārās ar ārkārtas situācijām, kas radÄ«ja ievērojamus finansiālus zaudējumus) un daudzlÄ«meņu vadÄ«bas sistēmu. Šādiem uzņēmumiem nav vērts mēģināt visu salikt vienā dokumentā. Ja uzņēmums ir liels un strukturēts, tad plānam jābÅ«t trÄ«s atseviŔķiem lÄ«meņiem:

  • stratēģiskais lÄ«menis - augstākajai vadÄ«bai;
  • taktiskais lÄ«menis - vidējā lÄ«meņa vadÄ«tājiem;
  • un operatÄ«vais lÄ«menis ā€“ jomā tieÅ”i iesaistÄ«tajiem.

Piemēram, ja runājam par neveiksmÄ«gas infrastruktÅ«ras atjaunoÅ”anu, tad stratēģiskā lÄ«menÄ« tiek pieņemts lēmums par atveseļoÅ”anas plāna aktivizÄ“Å”anu, taktiskajā lÄ«menÄ« var aprakstÄ«t procesa procedÅ«ras, un operatÄ«vajā lÄ«menÄ« ir norādÄ«jumi par konkrētu nodoÅ”anu ekspluatācijā. aprÄ«kojuma daļas.

TOP 11 kļūdas, izstrādājot BCP
BCP bez budžeta

Katrs redz savu atbildības jomu un saikni ar citiem darbiniekiem. Negadījuma brīdī katrs atver plānu, ātri atrod savu daļu un seko tam. Ideālā gadījumā ir jāatceras no galvas, kuras lapas atvērt, jo dažkārt tiek skaitītas minūtes.

6. Lomu spēle

Vēl viena kļūda, sastādot BCP plānu: nav nepiecieÅ”ams plānā iekļaut konkrētus vārdus, pasta adreses un citu kontaktinformāciju. PaŔā dokumenta tekstā jānorāda tikai bezpersoniskas lomas, un Ŕīm lomām jāpieŔķir par konkrētiem uzdevumiem atbildÄ«go personu vārdi un viņu kontakti jānorāda plāna pielikumā.

Kāpēc?

MÅ«sdienās lielākā daļa cilvēku maina darbu ik pēc diviem lÄ«dz trim gadiem. Un, ja plāna tekstā pierakstÄ«si visus atbildÄ«gos un viņu kontaktus, tad tas bÅ«s nemitÄ«gi jāmaina. Un lielos uzņēmumos, un jo Ä«paÅ”i valdÄ«bas uzņēmumos, katrai izmaiņai jebkurā dokumentā ir nepiecieÅ”ams daudz apstiprinājumu.

Nemaz nerunājot par to, ka, ja rodas ārkārtas situācija un jums ir izmisīgi jāpārskata plāns un jāmeklē īstā kontaktpersona, jūs zaudēsiet dārgo laiku.

Life hack: mainot lietojumprogrammu, bieži vien tas nav pat jāapstiprina. Vēl viens padoms: varat izmantot plānu atjaunināŔanas automatizācijas sistēmas.

7. Versiju veidoŔanas trūkums

Parasti viņi izveido plāna versiju 1.0 un pēc tam veic visas izmaiņas bez rediģēŔanas režīma un nemainot faila nosaukumu. Tajā paŔā laikā bieži vien nav skaidrs, kas ir mainÄ«jies salÄ«dzinājumā ar iepriekŔējo versiju. Ja nav versiju veidoÅ”anas, plāns dzÄ«vo savu dzÄ«vi, kas nekādā veidā netiek izsekots. Jebkura BCP plāna otrajā lapā jānorāda versija, izmaiņu autors un paÅ”u izmaiņu saraksts.

TOP 11 kļūdas, izstrādājot BCP
Neviens to vairs nevar izdomāt

8. Kam man jājautā?

Bieži vien uzņēmumiem nav atbildÄ«gās personas par BCP plānu un nav atseviŔķas nodaļas, kas bÅ«tu atbildÄ«ga par darbÄ«bas nepārtrauktÄ«bu. Å Ä« godpilnā atbildÄ«ba tiek uzticēta CIO, viņa vietniekam vai saskaņā ar principu ā€œjÅ«s nodarbojaties ar informācijas droŔību, tāpēc Å”eit ir papildus BCPā€. Rezultātā plāns tiek izstrādāts, saskaņots un apstiprināts no augÅ”as uz leju.

KurÅ” ir atbildÄ«gs par plāna uzglabāŔanu, atjaunināŔanu un tajā esoŔās informācijas pārskatÄ«Å”anu? To var neizrakstÄ«t. AtseviŔķa darbinieka algoÅ”ana Å”im ir izŔķērdÄ«ba, bet kādu no esoÅ”ajiem uzkraut ar papildu pienākumiem, protams, ir iespējams, jo visi tagad tiecas pēc efektivitātes: ā€œPakaram viņam laternu, lai pa nakti var pļaut,ā€ taču vai tas ir nepiecieÅ”ams?
TOP 11 kļūdas, izstrādājot BCP
Mēs meklējam atbildīgos par BCP divus gadus pēc tā izveides

Tāpēc bieži notiek tā: tika izstrādāts plāns un ievietots garā kastē, lai tas tiktu pārklāts ar putekļiem. Neviens to nepārbauda un neuztur tā atbilstÄ«bu. Biežākā frāze, ko dzirdu, ejot pie klienta, ir: ā€œPlāns ir, bet sen izstrādāts, vai ir pārbaudÄ«ts, nav zināms, ir aizdomas, ka nestrādā.ā€

9. Pārāk daudz ūdens

Ir plāni, kuros ievads ir piecas lappuses garÅ”, ietverot priekÅ”nosacÄ«jumu aprakstu un pateicÄ«bu visiem projekta dalÄ«bniekiem, ar informāciju par to, ko uzņēmums dara. Kamēr ritināt uz leju lÄ«dz desmitajai lapai, kur ir noderÄ«ga informācija, jÅ«su datu centrs jau ir pārpludināts.

TOP 11 kļūdas, izstrādājot BCP
Mēģinot lasÄ«t lÄ«dz Å”im brÄ«dim, kā rÄ«koties, ja datu centrs ir appludināts?

Ievietojiet visu uzņēmuma ā€œÅ«deniā€ atseviŔķā dokumentā. PaÅ”am plānam jābÅ«t ārkārtÄ«gi konkrētam: par Å”o uzdevumu atbildÄ«gā persona to dara utt.

10. Uz kā rēķina notiek bankets?

Bieži vien plānu veidotājus neatbalsta uzņēmuma augstākā vadÄ«ba. Taču atbalstu sniedz vidējās vadÄ«bas pārstāvji, kuri nevada vai kuriem nav nepiecieÅ”amā budžeta un resursu, lai vadÄ«tu darbÄ«bas nepārtrauktÄ«bu. Piemēram, IT nodaļa izveido savu BCP plānu sava budžeta ietvaros, bet CIO neredz visu uzņēmuma ainu. Mans mīļākais piemērs ir video konferences. Kad izpilddirektora videokonference nedarbosies, kuru viņŔ izÄ·idÄ«s? CIO, kurÅ” "nesniedza". LÄ«dz ar to no CIO viedokļa, kas uzņēmumā ir svarÄ«gākais? Par ko cilvēki viņu vienmēr ā€œmÄ«lā€: videokonferences, kas uzreiz pārvērÅ”as par biznesam svarÄ«gu sistēmu. Un no biznesa viedokļa - nu, nav VKS, padomājiet, mēs runāsim pa telefonu, kā Brežņeva laikā...

Turklāt IT nodaļa parasti uzskata, ka tās galvenais uzdevums katastrofas gadÄ«jumā ir korporatÄ«vo IT sistēmu darbÄ«bas atjaunoÅ”ana. Bet dažreiz jums tas nav jādara! Ja ir biznesa process papÄ«ra gabalu drukāŔanas veidā uz Å”ausmÄ«gi dārga printera, tad nevajadzētu pirkt otru Ŕādu printeri kā rezerves un novietot to blakus, ja sabojājas. Var pietikt, ja papÄ«ra gabaliņus Ä«slaicÄ«gi nokrāso ar roku.

Ja mēs veidojam nepārtrauktu aizsardzÄ«bu IT ietvaros, mums ir jāizmanto augstākās vadÄ«bas un uzņēmumu pārstāvju atbalsts. Pretējā gadÄ«jumā, ieejot IT nodaļā, jÅ«s varat atrisināt noteiktu problēmu loku, bet ne visas nepiecieÅ”amās.

TOP 11 kļūdas, izstrādājot BCP
Tā izskatās situācija, kad DR plāni ir tikai IT nodaļai

10. Nekādas pārbaudes

Ja ir plāns, tas ir jāpārbauda. Tiem, kas nav pazÄ«stami ar standartiem, tas nemaz nav acÄ«mredzams. Piemēram, jums visur karājas ā€œavārijas izejasā€ zÄ«mes. Bet saki, kur ir tavs uguns spainis, āķis un lāpsta? Kur ir ugunsdzēsÄ«bas hidrants? Kur jāatrodas ugunsdzÄ“Å”amajam aparātam? Bet tas jāzina ikvienam. Mums nemaz neŔķiet loÄ£iski, ieejot birojā, atrast ugunsdzÄ“Å”amo aparātu.

Iespējams, ka nepiecieÅ”amÄ«ba pārbaudÄ«t plānu bÅ«tu jāpiemin paŔā plānā, taču tas ir strÄ«dÄ«gs lēmums. Jebkurā gadÄ«jumā plānu var uzskatÄ«t par funkcionējoÅ”u tikai tad, ja tas ir vismaz vienu reizi pārbaudÄ«ts. Kā jau minēts iepriekÅ”, ļoti bieži dzirdu: ā€œPlāns ir, visa infrastruktÅ«ra sagatavota, bet tas nav fakts, ka viss izdosies tā, kā rakstÄ«ts plānā. Jo viņi to nepārbaudÄ«ja. Nekad".

Noslēgumā

Daži uzņēmumi var analizēt savu vēsturi, lai saprastu, kāda veida nepatikÅ”anas varētu notikt un cik tās ir. PētÄ«jumi un pieredze liecina, ka mēs nevaram pasargāt sevi no visa. SÅ«di, agri vai vēlu, notiek ar jebkuru uzņēmumu. Cita lieta, cik jÅ«s bÅ«siet sagatavojies Å”ai vai lÄ«dzÄ«gai situācijai un vai spēsiet laikus atjaunot savu biznesu.

Daži cilvēki domā, ka nepārtrauktība ir saistīta ar to, kā novērst visa veida riskus, lai tie neīstenotos. Nē, runa ir par to, ka riski realizēsies, un mēs būsim tam gatavi. Karavīri ir apmācīti kaujā nedomāt, bet rīkoties. Tas pats ir ar BCP plānu: tas ļaus jums pēc iespējas ātrāk atjaunot savu biznesu.

TOP 11 kļūdas, izstrādājot BCP
Vienīgais aprīkojums, kuram nav nepiecieŔams BCP

Igors Tjukačovs,
Uzņēmējdarbības nepārtrauktības konsultants
Datorsistēmu projektÄ“Å”anas centrs
"Reaktīvās informācijas sistēmas"


Avots: www.habr.com

Pievieno komentāru