Best practices voor business continuity management

Elk zichzelf respecterend bedrijf besteedt vandaag aandacht aan business continuity management (BCM), op maat gemaakte richtlijnen die een bedrijf doorheen een kritische periode moeten leiden. Alleen wil de uitwerking van dat plan al eens grondig tegenvallen. Jean-François Kin, senior information security consultant, gaf tijdens een workshop op het Telindus Symposium enkele ‘best practices’ mee.
De druk die bedrijven vandaag ervaren om hun business continuity management op peil te houden is, volgens Kin, zowel een gevolg van business trends, nieuwe wetten of richtlijnen en een nieuwe perceptie van risico’s: ‘Klanten zijn vandaag behoorlijk veeleisend en dreigen al snel om over te stappen naar de concurrentie, wanneer uw bedrijf een crisis niet snel genoeg weet op te vangen.’ Het feit dat computersystemen al eens kunnen uitvallen, wordt steeds minder getolereerd binnen een organisatie.
Bovendien moet dat herstel al binnen enkele uren geklaard zijn. Naast klassieke rampen of cyberaanvallen vormen ook menselijke fouten een grote bedreiging voor de continuïteit van de bedrijfsprocessen, aldus Kin. Waarbij hij het onwaarschijnlijke verhaal opdiste uit 2004 toen een medewerker van het Britse Ministerie van Werk er in slaagde – door per ongeluk een verkeerde update door te sturen – om het systeem een week lang onbereikbaar te maken voor 40.000 personeelsleden.
Toch gaat business continuity management veel verder dan louter disaster recovery. Volgens Kin werkt BCM niet alleen proactief, maar richt het zich op alle business processen en alle business gerelateerde storingen. Daarbij tekent Kin zes stappen uit voor een goede aanpak (zie kader): ‘Focus u bij de uitwerking op de gevolgen voor uw bedrijf en niet op de oorzaken. Zo niet ziet u zaken over het hoofd die u nooit had verwacht.’
Enkele richtlijnen
– Maak een stand van zaken op. Dit gebeurt aan de hand van meetschalen als ’training’, ‘business impact analysis’, ‘riskanalysis’ of ‘audit’
– Stel de eigen bedrijfsrisico’s vast
– Leg de herstelobjectieven vast
– Werk een herstelstrategie uit
– Schrijf het volledige plan uit
– Voer regelmatig tests uit, train uw medewerkers en las audits in













