По всем вопросам звоните:

+7 495 274-22-22

Разработка и внедрение системы управления непрерывностью бизнеса

Ксения Николаевна Темникова заместитель генерального директора по стратегии и развитию ООО «Профконсалт ИСМ», канд. экон. наук, доцент кафедры «Информационная безопасность» Московского политехнического университета (МосПолитех), г. Реутов, телефон: +7 (985) 5641500, E-mail: 5577ksenia@gmail.com
Денис Игоревич Раевский генеральный директор ООО «Профконсалт ИСМ», представитель SSA в странах Таможенного союза, канд. техн. наук, обладатель «Золотого пояса шесть сигм» — Gold Belt, «Черного пояса шесть сигм» — Black Belt, специалист-практик в области лин и управления изменениями, г. Москва, телефоны: +7 (499) 3903583, +7 (905) 5869015, E-mail: dir@cgp.su

Международно признанный стандарт для системы менеджмента непрерывности бизнеса (BCMS, СМНБ) ISO 22301 обновлен, предприятиям важно знать об изменениях и их влиянии на существующую систему менеджмента непрерывности бизнеса. Способность организации продолжать работать во время сбоев становится все более актуальной. Перебои в бизнесе приводят к потере клиентов, доходов и репутации, при этом отсутствие системы менеджмента непрерывности бизнеса на предприятии свидетельствует о неготовности к быстрому восстановлению деятельности и несоответствии международному уровню. В статье рассматриваются вопросы, связанные с разработкой и внедрением системы непрерывности бизнеса в соответствии с ISO 22301:2019.

Перебои в бизнесе приводят к потере клиентов, доходов и репутации, при этом отсутствие системы менеджмента непрерывности бизнеса на предприятии свидетельствует о неготовности к быстрому восстановлению деятельности и несоответствии международному уровню.

Предприятиям необходимо сохранять устойчивость к инцидентам любой природы и направленности и быстро восстанавливать работоспособность до нормального уровня.

Согласно BCI Horizon Scan:

— главной причиной нарушения деятельности за последний год были инциденты, связанные со здоровьем сотрудников;

— кибератаки остаются негативным фактором, однако организации сводят их воздействие к минимуму (основными угрозами в предстоящем году по-прежнему считаются кибератаки, экстремальные погодные условия и перебои в работе IT-систем и телекоммуникаций);

— наибольшие средние издержки организаций связаны с нарушением деятельности вследствие изменений нормативно-правовой базы.

Основные изменения в ISO 22301:2019 «Security and resilience — Business continuity management systems — Requirements» связаны с изменением порядка требований в п. 8, упрощением и унификацией терминологии, удалением ссылок на определение объемов риска, повышением внимания к планированию изменений в системе менеджмента непрерывности бизнеса, уменьшению количества предписывающих процедур и требований к документации, более четким формулированием стратегии непрерывности бизнеса («Стратегия непрерывности бизнеса и решения»).

Также важно обратить внимание на то, что вводное руководство перенесено в ISO 22313 — руководство по менеджменту непрерывности бизнеса, а планы обеспечения непрерывности бизнеса содержат четкое указание по содействию командам и людям, устраняющим нарушения.

Этот документ определяет требования для внедрения, поддержки и улучшения системы менеджмента для защиты от сбоев, снижения вероятности их возникновения, подготовки, реагирования и восстановления после сбоев, когда они возникают.

Требования ISO 22301 являются общими и предназначены для применения ко всем организациям или их частям независимо от типа, размера и характера организации. Степень применения этих требований зависит от операционной среды и сложности организации. Этот документ применим ко всем типам и размерам организаций, которые внедряют, поддерживают и улучшают СМНБ, стремятся обеспечить соответствие заявленной политике непрерывности бизнеса, имеют необходимость иметь возможность продолжать предоставлять продукты и услуги с приемлемой, заранее определенной мощностью во время сбоя, стремятся повысить свою устойчивость за счет эффективного применения СМНБ.

Для Цитирования:
Ксения Николаевна Темникова, Денис Игоревич Раевский, Разработка и внедрение системы управления непрерывностью бизнеса. Управление качеством. 2020;10.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: