Upravljanje kontinuitetom poslovanja (ISO 22301, BCM) – Kome to treba?
- Detalji
- Kreirano Srijeda, 15 Lipanj 2016 07:48
- Hitovi: 4072
Iako je upravljanje kontinuitetom poslovanja (neprekinutim poslovanjem) tema koja je zadnjih godina dosta prisutna i sve aktualnija, ponekad imamo osjećaj da je Upravljanje Kontinuitetom Poslovanja kao Jeti, svi pričaju o njemu a nitko ga nije vidio.
U području normizacije kontinuitet poslovanja se pojavljuje još 2007., s britanskom normom BS 25999, da bi 2012., ISO organizacija izdala međunarodnu normu ISO 22301:2012. ISO 22301:2012 je prva norma čija je struktura usklađena s Annexom SL.
Sigurno ćete se pitati, ukoliko imamo ISO 9001, ISO 14001, OHSAS 18001 i slične norme, što će nam još i upravljanje kontinuitetom poslovanja?
Naime svi znamo da norme ISO 14001 i OHSAS 18001 imaju zahtjeve vezane na spremnost i odziv na izvanredne situacije. No valja imati na umu da nisu samo ekološke katastrofe, požari, poplave i slični događaji nešto što nam može ugroziti kontinuitet poslovanja i prekinuti (na kraće ili duže vrijeme) isporuku prema našim kupcima/korisnicima usluga.
Tu su i štrajkovi, prekidi napajanja energijom, problemi s ključnim dobavljačima, epidemije i slično. Pri tome nam ISO 22301:2012 daje dobar okvir za uspostavu, održavanje i unaprjeđivanje sustava upravljanja kontinuitetom poslovanja.
S druge strane ISO 22301 ima konkretne zahtjeve vezane na izradu analize utjecaja na poslovanje (BIA) uključivo i analizu rizika, izradu planova kontinuiteta poslovanja (BCP) i provedbu vježbi. Dakle traži nas da „operacionaliziramo“ svoj sustav, da to ne bude plan/shema koja je negdje izvješena, a nema podlogu i poveznicu s praksom.
Važna korist od primjene sustava upravljanja kontinuitetom poslovanja je i uspostavljanje strategije koja rezultira konkretnim mjerama. (na primjer - osiguranje zamjenske opreme, lokacija, osoblja, osiguranja zamjenskog napajanja, ugovaranje suradnje sa partnerskim tvrtkama i slično).
Tko nas može tražiti sustav upravljanja kontinuitetom poslovanja?
Možemo reći da je u svakom poslu cilj osigurati isporuku u određenoj kvaliteti ali i u ugovorenim rokovima.
Svaki kupac / korisnik usluge koji razmišlja „proaktivno“ i želi osigurati svoje poslovanje, može tražiti svog dobavljača/pružatelja usluge, da mu demonstrira učinkovit sustav upravljanja kontinuitetom poslovanja.
Nedavno smo imali priliku sudjelovati i u jednom projektu testiranja plana kontinuiteta poslovanja (BCP) u jednoj vele drogeriji. Jedna multinacionalna tvrtka koju ova vele drogerija zastupa na tržištu, tražila ih je da imaju uspostavljen i testiran plan kontinuiteta poslovanja.
Zašto su ih oni tražili plan kontinuiteta poslovanja?
Odgovor se sam nameće, tvrtka želi osigurati da se njihovi proizvodi distribuiraju na tržištu bez prekida i poremećaja (čista poslovna logika).
Dakle kupac u ovom slučaju nije tražio implementaciju norme ISO 22301, ali kroz primjenu zahtjeva norme najlakše je dokazati da imate uspostavljen sustav upravljanja kontinuitetom poslovanja.
Ukoliko bi željeli naučiti nešto više o upravljanju kontinuitetom poslovanja i normi ISO 22301, pozivamo Vas na naš seminar Zahtjevi norme ISO 22301:2012, koji će se održati 29.06.2016. u Hotelu I u Zagrebu. Više možete pročitati i prijaviti se putem linka www.urs-adriatica.com.
I još jedna velika zabluda…
Ne znam jesu li za to krive certifikacijske kuće, konzultanti ili netko treći, ali često kod organizacija vlada mišljenje – Norma ISO 22301 nije za nas – to je za IT sektor. Ova kriva premisa vuče korijen u zahtjevima Annexa A norme ISO 27001 (informacijska sigurnost), koji između ostalog traži plan kontinuiteta poslovanja.
No valja zapamtiti, ISO 22301 je primjenjiv u svim organizacijama, bez obzira na njihovu veličinu, djelatnost i ukupan kontekst. ISO 22301 pokriva daleko šire područje od informacijske sigurnosti i rizika gubitka informacija.
Ista stvar je i s normom ISO 27001 – zapamtite ISO 27001 nije samo za informatičke tvrtke.
Da zaključimo, ukoliko želite postići dugoročnu održivost svoje organizacije i brz oporavak u kriznim situacijama, upravljanje kontinuitetom poslovanja je svakako tema kojoj treba posvetiti dužnu pažnju.
Igor Miličević, direktor URS Adriatica d.o.o., www.urs-adiatica.com.
Izvor:URS Adriatica