Usluge kontinuiteta poslovanja

Koliko dana vaše poslovanje preživi bez ključnih sustava?

Požar, poplava, ransomware, ispad struje ili ključnog dobavljača: uzroci su različiti, a pitanje uvijek isto. Usluge kontinuiteta poslovanja osiguravaju da organizacija nastavi isporučivati ono najvažnije i onda kad sve ne radi kako treba.

Što obuhvaća usluga

  • Analizu utjecaja na poslovanje (BIA): koji procesi su kritični i koliko dugo smiju stajati
  • Definiranje ciljeva oporavka: RTO (koliko brzo) i RPO (koliko podataka smije nestati)
  • Planove kontinuiteta i oporavka od katastrofe (DR) za IT i poslovne procese
  • Tehničku podlogu: backup, redundancija i rezervne lokacije po potrebi
  • Testne vježbe: plan koji nije testiran nije plan nego nada
  • Održavanje planova: procesi se mijenjaju, planovi moraju s njima

Zašto sa Zadar ICT-om

  • Standardni okvir. Radimo po metodologiji ISO 22301. Po želji vas vodimo i do certifikata.
  • IT i poslovanje zajedno. Kontinuitet nije samo IT tema: planiramo i ljude, prostore i dobavljače.
  • Regulativa to traži. Kontinuitet je zahtjev NIS2/ZKS obveza i sve češće velikih klijenata.
  • Povezano s incidentima. Planovi se aktiviraju kroz upravljanje incidentima: jedan sustav, ne dva silosa.

Kako izgleda suradnja

01Korak

BIA i ciljevi

Utvrdimo kritične procese te RTO i RPO za svaki od njih.
02Korak

Planovi i podloga

Izradimo planove kontinuiteta i oporavka te posložimo tehničku podlogu.
03Korak

Vježba i održavanje

Testiramo scenarije, otklonimo slabosti i održavamo planove ažurnima.

Često postavljana pitanja

Što su usluge kontinuiteta poslovanja?

Priprema tvrtke da preživi ozbiljan prekid: analiza što vas može zaustaviti, planovi tko što radi kad se dogodi te tehnička rješenja (backup, rezervni sustavi) da se rad nastavi. Cilj je da incident bude neugodan dan, a ne egzistencijalna kriza.

Kada je tvrtki potreban plan kontinuiteta poslovanja?

Kad dan zastoja znači ozbiljan gubitak ili ugovorne penale, kad ovisite o IT sustavima, ključnim ljudima ili jednom dobavljaču te kad to traže klijenti, osiguravatelji ili regulativa poput NIS2/ZKS-a. Iskustveno: treba ga svima koji na pitanje "što ako sutra stane server" nemaju odgovor.

Što uključuje plan kontinuiteta poslovanja?

Kriterije aktivacije, krizni tim s ulogama i kontaktima, korake oporavka po procesima s ciljanim vremenima, rezervne resurse (lokacije, oprema, podaci) i plan komunikacije prema zaposlenicima, kupcima i partnerima. Dovoljno konkretno da se po njemu može raditi u stresu.

Kako izgleda izrada plana kontinuiteta poslovanja?

Analiza utjecaja na poslovanje (što i koliko brzo morate oporaviti), procjena rizika, izbor strategija oporavka, pisanje planova pa testiranje. Radimo s vašim ljudima jer plan koji naprave vanjski konzultanti sami za sebe ne vrijedi ništa.

Koja je razlika između kontinuiteta poslovanja i disaster recoveryja?

Disaster recovery je tehnički dio: oporavak IT sustava i podataka. Kontinuitet poslovanja je šira slika: procesi, ljudi, lokacije, dobavljači, komunikacija. DR bez BCP-a znači da server radi, a nitko ne zna što dalje. BCP bez DR-a je plan bez tehnike.

Kako prepoznati kritične poslovne procese?

Kroz analizu utjecaja: koji procesi izravno drže prihod, ugovorne obveze ili sigurnost, i koliko brzo njihov zastoj postaje neprihvatljiv. Iznenađenje je česta pojava: kritičan se pokaže i neki "sporedni" proces, poput izdavanja radnih naloga.

Što je analiza utjecaja na poslovanje?

BIA utvrđuje cijenu zastoja po procesu (po satu i danu), međuovisnosti procesa i sustava te ciljna vremena oporavka (RTO) i prihvatljivi gubitak podataka (RPO). Iz tih brojki proizlazi koliko u kontinuitet ima smisla ulagati.

Kako se određuju prioriteti oporavka poslovanja?

Po šteti koja raste s vremenom: prvo procesi čiji zastoj odmah košta (naplata, isporuka, proizvodnja), zatim podrška tim procesima, pa ostalo. Prioriteti se određuju unaprijed, jer se u krizi odlučuje loše.

Kako se pripremiti za prekid rada IT sustava?

Testiran backup s kopijom izvan lokacije, dokumentirani postupci oporavka, rezervni scenariji za ključne servise (mail, naplata) i jasno tko što radi. Povezano s upravljanjem incidentima, da eskalacija bude automatska.

Kako se testira plan kontinuiteta poslovanja?

Stolnim vježbama (prolazak scenarija s timom), tehničkim testovima (vraćanje backupa, prebacivanje na rezervu) i po potrebi punom simulacijom. Nalazi se ugrađuju u plan. Netestiran plan u pravilu padne na prvom stvarnom incidentu.

Kada treba ažurirati plan kontinuiteta poslovanja?

Nakon svakog testa i stvarnog incidenta, kod promjena procesa, sustava, ljudi ili dobavljača, a najmanje jednom godišnje. Zastarjeli kontakti i procedure su najčešći razlog zašto planovi zakažu.

Može li se kontinuitet poslovanja povezati s ISO 22301?

Može: ISO 22301 je standard upravo za ovo područje, pa se izrađeni planovi i analize izravno ugrađuju u implementaciju ISO 22301 ako želite i certifikat. Isti posao, dvostruka korist.

Tko izrađuje plan kontinuiteta poslovanja i koliko to košta?

Radimo ga zajedno s vašim timom, po satnici od 120 EUR (metodologija ISO 22301), a opseg ovisi o broju kritičnih procesa. Okvir je u cjeniku, prve konzultacije su besplatne.

Imate li plan za dan kad ništa ne radi?

Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne.

Niste sigurni trebate li naše usluge?

Pošaljite nam kratki opis, ne naplaćujemo prve konzultacije

Vrati se na vrh
Sigurni sustavi za poslovanje bez zastoja. Vaš partner koji sagledava cijelu sliku i uvodi red u sigurnost, infrastrukturu i procese.
Kontakt podatci
Zapratite nas za najnovije vijesti i tehnologije