سیستم مدیریت تداوم کسب و کار (BCMS)

مشاوره، طراحی و استقرار BCMS

پایداری و تداوم کسب و کار (BCMS) به عنوان یکی از دغدغه های اصلی سازمان های بزرگ به خصوص در مواجهه با رخدادها و بحران ها محسوب می شود. سیستم مدیریت تداوم کسب و کار در قالب استاندارد 22301 پاسخگوی نیاز سازمان ها در این حوزه محسوب می شود. این شرکت از تجربه و دانش لازم در حوزه مشاوره برای استقرار این استاندارد در کسب و کار سازمان ها متناسب با نوع صنعت برخوردار است.

سیستم مدیریت تداوم کسب و کار

امروزه سازمان های بزرگ و متوسط در عرصه کسب و کار خود نیازمند توجه به شاخص پایداری و تاب آوری، علی الخصوص در عرصه های فناوری اطلاعات، بیو فناوری، هوش مصنوعی، فضایی، زیستی هستند. 

در شرایط کسب و کار کنونی و با پیشرفت‌ها و تحولات جهانی، فرآیند تداوم کسب و کار خود را به عنوان یک موضوع مهم در تمامی سازمان‌ها مطرح کرده و مدیریت این فرآیند به عنوان یک بخش ضروری در تمام قسمت‌های کسب و کار شناخته می‌شود. توانایی یک سازمان برای نگهداشت و استمرار فعالیت‌های محوری و حیاتی خود پس از بروز یک حادثه و انقطاع و همچنین سرعت بازیابی سازمان و بازگشت به حالت عادی، می‌توانند عامل‌های اساسی موفقیت و یا شکست یک سازمان را تعیین نمایند. از طرفی روند بی‌وقفه و فراهم‌بودن اطلاعات و فعالیت‌های کلیدی مرتبط با خدمات زیرساختی فناوری اطلاعات، همواره یکی از مهم‌ترین دغدغه‌های سازمان‌ها در پدافند الکترونیکی و دفاع سایبری بوده که معمولاً از طریق استقرار استانداردهای این حوزه مدیریت می‌شوند.

مدیریت تداوم کسب و کار (BCMS) در حقیقت پیش از وقوع یک واقعه، اثرات بالقوه وقفه حاصل از آن واقعه را در توانایی سازمان جهت انجام ادامه و پیشبرد فعالیت‌هایش، شناسایی کرده و به سازمان اجازه می‌دهد تا تمام یا بخشی از خساراتی که متوجه قابلیت‌ها و توانایی‌های عملیاتی سازمان می‌گردد را کاهش دهد.

با این توضیح، احتیاج به یک استاندارد مناسب بر اساس مدیریت تداوم کسب و کار انتظار می‌رفت و انتشار استانداردهای BS25999 توسط موسسه استاندار انگلستان(BSI) و همچنین استانداردهای ISO 22301 و ISO 22302 توسط سازمان بین‌المللی استاندارد (ISO) باعث به وجود آمدن یک چارچوب مناسب برای سیستم مدیریت تداوم کسب و کار شد.

از طرفی استاندارد ISO/IEC 27031 در سال 2011 در سری خانواده استانداردهای 27000 انتشار یافته و به آمادگی فناوری اطلاعات و ارتباطات برای تداوم کسب و کار اختصاص داده شده است و با استفاده از چرخه PDCA با مدیریت تداوم کسب و کار و همچنین مدیریت امنیت اطلاعات یکپارچه می‌گردد. برای سازمان‌هایی که سیستم مدیریت امنیت اطلاعات را با استفاده از ISO/IEC 27001 استقرار داده‌اند و یا دارای سیستم مدیریت تداوم کسب و کار مطابق با استانداردهای 2239 PAS و یا ISO 22301 هستند، استقرار آمادگی فناوری اطلاعات و ارتباطات برای تداوم کسب و کار با توجه به استانداردهای فوق انجام شده و از هرگونه عملیات تکراری پرهیز می‌گردد.

بر این اساس شرکت رایمند به منظور پیاده سازی اثربخش این سیستم، با بهره گیری از استانداردهای فوق، چارچوب‌های معتبر بین‌المللی ارائه شده و همچنین الزامات افتا، پدافند غیرعامل و نهادهای بالادستی نظیر بانک مرکزی مدلی متناسب با سازمان و ماهیت کسب و کار آن ارائه می نماید.

شرکت رایمند برای پیاده سازی سیستم مدیریت تداوم کسب و کار (BCMS)، گام های زیر را طی می نماید:

شناخت سازمان، ذینفعان و انتظارات ایشان و مؤلفه های حیاتی شامل نیروی انسانی، فرآیندها، سرویس ها و زیرساخت

تعیین محدوده سیستم

آنالیز تاب آوری کسب و کار

ارزیابی ریسک

تهیه و تدوین طرح های پایداری (BCP)، بازیابی (DRP) و اضطراری (CP) کسب و کار

برنامه ریزی و برگزاری مانورهای شش گانه عملیاتی و مباحثه محور