Què és la planificació de la continuïtat empresarial (BCP)?
La planificació de la continuïtat empresarial (BCP) és el procés implicat per crear un sistema de prevenció i recuperació de possibles amenaces per a una empresa. El pla garanteix que el personal i els actius estan protegits i poden funcionar ràpidament en cas de desastre. El BCP es pensa generalment amb antelació i implica aportacions d’interessats i personal clau.
BCP implica definir tots els riscos que puguin afectar les operacions de l’empresa, convertint-la en una part important de l’estratègia de gestió de riscos de l’organització. Els riscos poden incloure desastres naturals (incendi, inundació o esdeveniments relacionats amb la intempèrie) i ciberatacs. Un cop identificats els riscos, el pla també ha d'incloure:
- Determinació d’afectació d’aquests riscos a les operacions Implementar salvaguardes i procediments per mitigar els riscos Procediments de prova per assegurar-se que funcionenRevisió del procés per assegurar-se que estigui actualitzat.
Els BCP són una part important de qualsevol negoci. Les amenaces i les interrupcions suposen una pèrdua d’ingressos i uns costos més elevats, cosa que comporta una caiguda de la rendibilitat. I les empreses no poden confiar només en l'assegurança perquè no cobreix tots els costos i els clients que es dirigeixen a la competència.
Comprensió de la planificació de la continuïtat empresarial (BCP)
Les empreses són propenses a una sèrie de desastres que varien en grau, des de menors fins a catastròfics. La planificació de la continuïtat de les empreses està generalment destinada a ajudar a una empresa a continuar operant en cas de desastres importants com els incendis. Els BCP es diferencien d’un pla de recuperació de desastres, que se centra en la recuperació del sistema informàtic d’una empresa després d’una crisi.
Penseu en una empresa de finances amb seu a una ciutat important. Podeu posar en marxa un BCP mitjançant mesures que inclouen una còpia de seguretat del fitxer d'ordinador i client fora de lloc. Si passés alguna cosa a l’oficina corporativa de l’empresa, les seves oficines per satèl·lit encara tindrien accés a informació important.
Un punt important a destacar és que la BCP pot no ser tan eficaç si es veu afectada una gran part de la població, com en el cas d’un brot de malaltia.
Elaboració d'un pla de continuïtat empresarial
Hi ha diversos passos que moltes empreses han de seguir per desenvolupar un sòlid BCP. Inclouen:
- Anàlisi d’impacte empresarial: aquí, l’empresa identificarà les funcions i els recursos relacionats sensibles al temps. (Més informació a continuació.) Recuperació: En aquesta part, l’empresa ha d’identificar i implementar passos per recuperar les funcions comercials crítiques. Organització: s’ha de crear un equip de continuïtat. Aquest equip elaborarà un pla per gestionar la interrupció. Entrenament: s’ha de formar i provar l’equip de continuïtat. Els membres de l’equip també han de realitzar exercicis que sobrepassen el pla i les estratègies.
Les empreses també poden resultar útil presentar una llista de comprovació que inclogui detalls clau, com ara informació de contacte d’emergència, una llista de recursos que pot necessitar l’equip de continuïtat, on s’emmagatzemen o emmagatzemen dades de còpia de seguretat i altra informació requerida i un altre personal important.
Juntament amb la prova de l’equip de continuïtat, l’empresa també hauria de provar el propi BCP. S'ha de provar diverses vegades per assegurar-se que es pugui aplicar a molts escenaris de risc diferents. Això ajudarà a identificar les debilitats del pla que després es poden identificar i corregir.
Perquè un pla de continuïtat empresarial tingui èxit, tots els empleats, fins i tot els que no formen part de l’equip de continuïtat, han d’estar al corrent del pla.
Punts clau
- La planificació de la continuïtat empresarial (BCP) és el procés que experimenta una empresa per crear un sistema de prevenció i recuperació de possibles amenaces com desastres naturals o ciberatacs. BCP està dissenyat per protegir el personal i els actius i assegurar-se que funcionin ràpidament quan es produeixi un desastre. Els PCC s'han de provar per assegurar-se que no hi ha debilitats que puguin ser identificades i corregides.
Anàlisi de l'impacte de la continuïtat comercial
Una part important del desenvolupament d’una BCP és l’anàlisi de l’impacte de la continuïtat del negoci. Identifica els efectes de la interrupció de les funcions i processos empresarials. També utilitza la informació per prendre decisions sobre les estratègies i prioritats de recuperació.
FEMA proporciona un full de treball d’impactes operacionals i financers per ajudar a executar una anàlisi de continuïtat del negoci. El full de treball ha de ser completat pels gestors de funcions i processos de negoci que coneixen bé el negoci. Aquests fulls de treball resumeixen el següent:
- Els impactes, tant financers com operatius, que es deriven de la pèrdua de funcions empresarials individuals i el procés que s’identifiquen quan la pèrdua d’una funció o procés suposaria impactes empresarials identificats.
Completar l'anàlisi pot ajudar les empreses a identificar i prioritzar els processos que tenen més impacte en les funcions financeres i operatives del negoci. El punt en què s'han de recuperar es coneix generalment com a "objectiu del temps de recuperació".
