Tot ce trebuie să știi despre Business Continuity Management. De ce nu ar trebui să lipsească din nicio companie sau instituție publică

Am auzit prima dată de Business Continuity Management în 2015, când s-a inițiat un proiect pe această temă în compania în care lucram. În corporație fusese adresată o cerință de la sediul central al grupului, către subsidiare, să se implementeze Business Continuity Management în câteva luni.

Irina Coiciu

Partner & CEO @ Rethink BCM

La momentul acela, coordonam activitățile de management al proceselor și îmbunătățire continuă în companie. Interacționam cu toate departamentele, organizam workshop-uri și ședințe de lucru, documentam procese, identificam oportunități de îmbunătățire și coordonam implementarea lor. M-a atras subiectul, ca un magnet. Era nou, interesant, era cerință de grup, avea susținere din partea managementului pentru implementare, exista un standard ISO ca framework, presupunea expunere către toate departamentele organizației și cunoașterea proceselor existente. Am considerat că este o șansă unică, un tren care oprise în stație și în care trebuia să urc în călătoria profesională. Am urcat, fără ezitare.

Cu această ocazie, am avut ocazia să lucrez cu cei mai buni profesioniști în domeniul Business Continuity din Europa de Vest și să învăț, odată cu organizația, conceptele, principiile, metodologia, care urmau să fie aplicate.

Ce este Business Continuity Management?

Business Continuity Management (Managementul Continuității Afacerii) – este un sistem de management, prin care se planifică și se organizează continuarea activității, pentru situația apariției unor incidente perturbatoare și declanșarea unor scenarii care pot genera oprirea activității.

Spre exemplu, un incendiu la sediu este un incident ce poate avea ca efect întreruperea activității; un atac cibernetic, un nou scenariu pandemic cu restricții impuse la nivel local/ regional/ național, evenimente neprevăzute asupra echipei de management, perturbări sau întreruperi ale activității externalizate către un furnizor extern – de telefonie, de internet, de call center etc. – toate acestea sunt exemple de scenarii ce pot afecta activitatea operațională și pentru care, prin framework-ul de Business Continuity Management, organizațiile își pot stabili măsurile necesare și optime de gestionare a situației și continuare a activității, respectiv de restaurare a proceselor în orizontul de timp stabilit/ solicitat de legislație.

Pentru cine este Business Continuity Management?

Având în vedere că orice proiect de Business Continuity are o etapă de analiză a riscurilor, iar riscurile sunt inevitabile pentru toate organizațiile, Business Continuity este aplicabil tuturor companiilor, instituțiilor publice și organizațiilor.

Există cerințe legislative în România pentru implementarea unor sisteme de management al continuității activității în diverse domenii, precum: instituțiile publice – spitale, școli, primării etc, bănci, companii de asigurări, domeniul telecom, domeniul energetic etc. De asemenea, există cerințe foarte stricte de asigurare a continuității activității și, respectiv, un anumit timp de restaurare a serviciilor furnizate către populație, în cazul apariției unor incidente, spre exemplu avarii – există cerințe specifice în legislație pentru operatorii de plăți electronice, internet banking, este reglementată continuitatea alimentării cu energie electrică, sunt reglementări de continuitate și cerințe stricte de funcționare în sectorul feroviar. De asemenea, există cerințe de cascadare a acestor obligații de către organizațiile din domeniile reglementate către furnizori.

Cu alte cuvinte, pentru domenii reglementate precum cele menționate mai sus și furnizori ai acestora, există planuri de continuitate a activității și de recuperare în caz de dezastru (Disaster Recovery), în așa fel încât, în cazul apariției unor evenimente perturbatoare, activitatea și seviciile critice ale organizației să poată fi restaurate într-un timp maxim stabilit.

Deși acest domeniu de asigurare a continuității activității și de existență a unor planuri de restaurare în caz de dezastru a fost mult timp aplicat în IT, tot mai multe organizații solicită analize de risc și vor să implementeze un sistem de Business Continuity, astfel încât să poată fi pregătite în cazul apariției unor evenimente neprevăzute, cu impact negativ asupa activității. Pandemia COVID-19 a avut, desigur, rolul său, întrucât pentru majoritatea companiilor, chiar și foarte mari, a fost extrem de dificil să se adapteze contextului pandemic, neavând planuri de continuitate pregătite în avans, resurse alocate sau personal instruit în acest sens.

O fotografie de la unul dintre scenariile pentru care am organizat testarea sistemului implementat, managementul crizei, planul de continuitate, alertarea și nivelul de implicare a autorităților (ISU, SMURD), restaurarea proceselor critice într-o locație distinctă, activarea furnizorilor implicați în procesele afectate și lucrul remote.

De ce Business Continuity Management pentru organizații?

Implementarea Business Continuity Management oferă organizațiilor avantaje atât pentru activitatea proprie, cât și în raport cu ceilalți competitori.

Cel mai important, asigură respectarea cerințelor legislative și reglementare, dacă ele există. De asemenea, oferă un nivel crescut de reziliență și permite continuarea activităților critice sau restaurarea acestora într-un timp planificat, în timpul sau după apariția unui incident sau a unui scenariu perturbator, mult mai repede decât în situația în care managementul continuității nu fusese avut în vedere. Totodată, această pregătire în avans permite organizației să aibă costuri mai mici pentru restaurarea activităților, iar durata restaurării să fie mai mică.

Toate organizațiile care implementează Business Continuity Management parcug o etapă preliminară, de analiză a riscurilor și a impactului pe care ele le-ar putea avea asupra business-ului, astfel că aceste implementări facilitează ținerea sub control a riscurilor și limitarea expunerii financiare în cazul materializării riscurilor.

Totodată, s-a dovedit că aceste organizații, care au Business Continuity Management implementat, inspiră mai multă încredere clienților, iar reputația pe piață este protejată. Similar, în interiorul organizației, personalul se simte mult mai pregătit, fiind instruit și participând la implementarea sistemului în sine.

Nu în ultimul rând, conștientizarea și pregătirea organizației și a personalului pentru diverse situații, scenarii, riscuri, care sunt avute în vedere în funcție de impactul asupra business-ului sau a activității, asigură salvarea de vieți omenești (pentru scenariile aplicabile – spre exemplu în caz de incendiu, cutremur, etc.) și o bună gestionare a altor riscuri, personalul fiind instruit și antrenat într-un mindset de risk management și risk mitigation.

Cum se implementează Business Continuity Management?

Implementarea Business Continuity Management se face împreună cu experți consultanți externi, care au expertiză în multiple domenii și diverse arii ale organizațiilor, de exemplu: guvernanță și cadru de organizare, managementul proceselor, îmbunătățire continuă, project management, activități operaționale și de coordonare. Există un standard ISO pentru Business Continuity Management, respectiv ISO22301, care este recomandat de avut în vedere în implementări, oferind un cadru structurat și standardizat, alături de ISO31000, standardul pentru Managementul Riscului.

Mai mult, atunci când implementarea este susținută și efectuată printr-o soluție software dedicată, beneficiile sunt și mai mari pentru organizație. Anumite etape de proces sunt optimizate, datele aferente proceselor, resurselor, rolurilor etc. fiind în sistem, activitatea de menținere a sistemui devine foarte facilă. În plus, un sistem de management al continuității activității digitalizat oferă întregului personal implicat acces la materiale, dar și scalabilitate și flexibilitate în dezvoltări ulterioare.

Key Take-away

Cel mai important lucru pe care, la rândul meu, l-am învățat de-a lungul timpului, coordonând o serie de proiecte de implementare Business Continuity și de suport pentru mentenanța lor, a fost că Business Continuity Management este un proces și un sistem de management, nu doar un proiect ce se finalizează odată ce planurile de continuitate și cele de recuperare sunt finalizate.

Business Continuity Management este un sistem care trebuie menținut, care să preia permanent date și informații din mediul organizațional și din exterior, care să fie adaptat în funcție de evoluția internă și externă. Iar atunci când acesta este funcțional, orice element declanșator pentru scenariile avute în vedere, fie că e vorba despre urgențe sau crize în organizație, vor conduce la Managementul Situației de Urgență, respectiv la Managementul Crizei, având întregul cadru organizațional pregătit, instruit, testat.  Implicarea managementului este esențială, iar fluxurile de comunicare internă top-down și bottom-up joacă un rol extrem de important în timpul oricărei crize. Desigur, din testările scenariilor reies oportunități de îmbunătățire, care asigură un flux de îmbunătățire continuă a sistemului.

Articole din aceeași categorie
Total
0
Share