Bygga en affärskontinuitetsplan

En genomtänkt affärskontinuitetsstrategi kan hjälpa företag inte bara att överleva utan också att trivas efter en kris. Operativ affärskontinuitet är inte längre något att skingra över, utan snarare ett ämne som förtjänar en seriös diskussion. Ungefär 40 % av företagen öppnar inte igen efter en katastrof, enligt Federal Emergency Management Agency (FEMA)

Här är fem steg du kan ta för att skydda ditt företag från nästa kris.

Sätta ihop en operativ affärskontinuitetsplan

Vänta inte på att en ny kris ska inträffa innan du utvecklar en operativ affärskontinuitetsplan. Att ha en plan på plats möjliggör en effektiv återgång till arbetet när krisen avtar. Den ger också vägledning om hur man hanterar eventuella skador i kölvattnet av katastrofen.

Även om organisationer kan implementera dessa planer ensamma, hjälper det ofta att ta in en strategikonsult med ett externt perspektiv och en djup pool av erfarenhet av hur framgångsrika affärskontinuitetsplaner blir verklighet.

Företag utrustade med sådana planer är mer motståndskraftiga än enheter utan beredskapsplaner och har en bättre chans att återhämta sig enligt min erfarenhet. Dessutom tenderar de att återuppstå snabbare än sina konkurrenter också.

Så, vad är involverat i att sätta ihop en operativ affärskontinuitetsplan? Ett omfattande beredskapsplaneringsprogram definieras av tre delar:

  1. Nödåtgärd
  2. Krishantering
  3. Återställning och återupptagande av företag

Strukturen för denna plan bör omfatta följande fem kärnsteg:

  1. Fastställ omfattningen av den föreslagna planen
    I det här steget är huvudfokus att etablera ett specifikt fokus och identifiera krishanteringsteamet, teknikåterställningsteamet och företagsåterställningsteam som kommer att arbeta med att implementera affärskontinuitetsplanen. Detta team kommer att ansvara för att utforska olika vägar för att se hur företaget bäst kan skydda anställda, leverantörer och kunder, såväl som affärsverksamhet under en katastrof.
  2. Definiera de stora affärssektorerna
    Hur många avdelningar eller sektorer består organisationen av? IT, försäljning, konton, mänskliga resurser, backoffice och front office – var och en av dessa sektorer måste definieras och beskrivas så att ett svarsprotokoll för var och en kan utvecklas.
  3. Genomför en affärskonsekvensanalys (BIA)
    En affärskonsekvensanalys (BIA) genomförs för att förutse eventuella effekter på kritisk affärsverksamhet. Affärskonsekvensanalys kan underlättas genom att ställa följande tre frågor:
    • Vilka är de prioriterade aktiviteterna som är avgörande för organisationens kärnverksamhet?
    • Vilka resurser behöver man skaffa för att kunna återuppta dessa prioriterade aktiviteter? Detta inkluderar både interna och externa resurser såsom lager, fordon och personal.
    • Vad är den maximala tidsperioden som störningar i affärsverksamheten kan tolereras? Denna specifika fråga identifierar tidsramen för att de prioriterade aktiviteterna ska återupptas.

      När dessa frågor har besvarats är det dags att bedöma de externa risker som kan påverka verksamheten. Efter att detta har gjorts är det lättare att arbeta sig igenom de olika typer av katastrofer som verksamheten kan ställas inför.
  4. Utveckla strategier baserade på den insamlade informationen
    Med den information du har samlat in under denna due diligence-process blir det möjligt att komma med strategier för att hjälpa företaget att hantera eventuella nödsituationer och återuppta verksamheten effektivt efteråt.
    Detta är kanske ett av de viktigaste stegen eftersom det kräver omfattande forskning och studier av andra organisationers kontinuitetsstrategier. Att ha en referenspunkt från andra företag, särskilt de som klarat av tidigare motgångar, kommer att visa sig ovärderligt.
  5. Skapa en hållbar kontinuitetsplan för att upprätthålla verksamheten
    När affärskontinuitetsplanen har lagts fram och tydligt skriven är det absolut nödvändigt att den testas. Detta innebär att utföra övningar och simulerade katastrofhändelser för att se områden i verksamheten som behöver förbättras och planeras ytterligare.
    I en osäker värld kommer en affärskontinuitetsplan att hjälpa till att skydda ditt företag och dess intressen långt.

Testa Business Continuity Plan

En omfattande plan för affärskontinuitet som har prövats och testats förbereder dig för det oväntade. Det hjälper dig att träna på att arbeta på distans, arbeta i en annan miljö och arbeta kanske utan kritisk personal.

Testning hjälper dig att kontrollera system som din säkerhetskopiering av data. Dessutom kommer att testa din plan avslöja luckor eller svaga punkter och ge dig ovärderlig insikt om hur du bäst förfinar och stärker planen framåt. Slutligen kan demonstration av rigorösa tester hjälpa ditt företag att skaffa rätt försäkring.

Så hur går du tillväga för att testa din affärskontinuitetsplan?

  1. Granska BCP med anställda
    Att göra dina anställda medvetna om affärskontinuitetsplanen är avgörande. Majoriteten av BCP:er misslyckas på grund av att anställda inte känner till de protokoll de förväntas följa i händelse av en katastrof. Beskriv målen för simuleringsövningen och få dem att förstå att detta är mer än en övning. Deras roller och ansvar måste tydligt förklaras för att undvika ursäkter under utvärderingen. Att inkludera partners och leverantörer i simuleringen är också en bra idé.
  2. Bestämma en tid för att testa planen
    Med personalen informerad om sina roller och ansvar för affärskontinuitet är det dags att välja en tidpunkt för att genomföra testövningen. Beroende på vad teamet som ansvarar för att genomföra denna övning har beslutat, kan denna simulering ta allt från en dag till några veckor. Nyckeln är inte hur lång tid det tar utan att mäta organisationens beredskapsnivå och medarbetarnas svar.

    Bra dagar att schemalägga simuleringsövningar är fredag ​​och lördag. Om du planerar att helt enkelt genomföra bordssessioner med din högsta ledning och personal, kanske du vill genomföra dessa under helgerna. Granskningarna kan sedan hållas under veckan utan att störa den normala affärsverksamheten.
  3. Simulera en katastrofsituation
    Katastrofer kan komma i vilken form som helst – översvämningar, tornados, orkaner, cyberattacker, börskrascher eller globala pandemier som det nuvarande COVID-19-utbrottet. Välj någon av dessa och skapa en simulering som du presenterar för de anställda. De förväntas ta den här övningen som om den verkligen händer. Deras svar bör vara i linje med vad som har fastställts i affärskontinuitetsplanen.

    Spåra tiden det tar att få situationen under kontroll. Om din organisation är beroende av andra företag för kritiska funktioner som IT-system, kanske du vill inkludera dem i denna simuleringsövning så att du också kan mäta deras beredskap. Hur ofta ska en fullständig simulering göras? Minst en gång om året. Du kan använda olika scenarier så att du får testa en mängd olika potentiella problem.
  4. Utvärdera testövningen
    När testperioden är över, samla alla för en utvärderingssession. Låt de anställda komma till tals. Lyssna på feedbacken som ges, den hjälper dig att finjustera affärskontinuitetsplanen. Områden som fortfarande behöver putsas kommer att hamna i förgrunden och de strategier som fungerat bra kommer också att lyftas fram. Ibland kan det vara nödvändigt att byta ansvar för olika personer inom teamet för ett bättre resultat.

Bästa praxis för Business Continuity Plan

Resan mot att utveckla en bra affärskontinuitetsplan kompletteras av följande bästa praxis:

  1. Ha en erfaren sponsor
    Alla företag som planerar att skapa en affärskontinuitetsplan skulle göra klokt i att arbeta med ett erfaret team som kan bygga, granska och hjälpa till med testning av BCP. Någon måste helst vara ansvarig eller övervaka hela processen.
  2. Välj en strategisk policy
    En strategisk policy kommer att vägleda beslut och kommer att fungera som en färdplan på vägen framåt. Anställda måste få en kopia av policyn, tillsammans med den fullständiga affärskontinuitetsplanen, för att bekanta sig med. Helst ska allt läggas in i en manual som de anställda får som en del av sin fortlöpande utbildning.
  3. Arbeta med en metodik
    Vilka system och metoder kommer du att använda för att genomföra din affärskontinuitetsplan från starten till testning? Metodiken ska vara tydlig och lätt att följa. En bra metod kommer att uppskattas av revisorerna som kommer att bedöma din affärskontinuitetsplan. Till exempel är det absolut nödvändigt att förstå den operativa processen som krävs för att skapa, genomföra och hantera en försäljning, så att företaget i händelse av affärsstörningar omedelbart kan identifiera och lösa de luckor som skapas. Metodiken bör vara så nära hugget i sten som möjligt för att alla anställda ska kunna bedriva affärer på samma sätt samtidigt som ledningen alltid arbetar med att förfina processen för att göra den mer effektiv och strömlinjeformad.
  4. Använd regelbundna bedömningar
    Det enda sättet att utvärdera din affärskontinuitetsplan är genom noggrant genomtänkta bedömningar. Dessa bedömningar är ett sätt att mäta din beredskap som företag. Det är bra att göra regelbundna riskbedömningar, kanske till och med en gång i kvartalet. Dessa behöver inte involvera alla anställda. Du kan helt enkelt samla teamledare från olika divisioner eller avdelningar.
  5. Distribuera frekventa tester
    Att träna eller testa planen så att du vet hur väl den kommer att fungera när det är dags är en av de bästa metoderna du kan implementera. Genomför en serie övningar minst en gång varje kvartal med olika scenarier för att hålla dina anställda uppdaterade om vad som förväntas av dem under katastrofer.
  6. Schemalägg rapporterings- och feedbacksessioner
    Det måste också finnas ett rapporteringsprotokoll. Hur rapporterar teamet som samordnar och kör med detta projekt till ledningen? Efter utveckling och testning av planen bör en rapport skickas till ledningen för att sammanfatta organisationens beredskapsnivå vid en nödsituation.

Slutsats

Min erfarenhet är att ju bättre definierad och mer beprövad din affärskontinuitetsplan är, desto större är dina chanser att återhämta dig effektivt och skydda dina anställda, kunder och affärsverksamheter.

Alla som arbetar i organisationen bör vara medvetna om affärskontinuitetsplanen och deras roll i återhämtning efter katastrof. Ingen är undantagen. Deltagande på alla nivåer möjliggör en snabbare återhämtning och smidig övergång till en ny fas av affärsverksamheten.


Företagsfinansiering
  1. Bokföring
  2. Affärsstrategi
  3. Företag
  4. Kundrelationshantering
  5. finansiera
  6. Lagerhantering
  7. Privatekonomi
  8. investera
  9. Företagsfinansiering
  10. budget
  11. Besparingar
  12. försäkring
  13. skuld
  14. avgå