İş Sürekliliği (BC) nedir?
İş sürekliliği planlaması, bir şirkete yönelik potansiyel tehditlerle başa çıkmak için önleme ve kurtarma sistemleri oluşturma sürecidir.
Önlemenin yanı sıra, amaç, olağanüstü durum kurtarma işleminin yürütülmesi öncesinde ve sırasında devam eden operasyonları etkinleştirmektir.
İş Sürekliliği Yönetimi (BCM) nedir?
Bir kuruluşa yönelik olası tehditleri ve bu tehditlerin gerçekleşmesi durumunda neden olabileceği ticari faaliyetlere etkilerini tanımlayan ve kilit paydaşlarının çıkarlarını koruyan etkin bir yanıt verme yeteneği ile kurumsal esneklik oluşturmak için bir çerçeve sağlayan bütüncül yönetim süreci, itibar, marka ve değer yaratan faaliyetler…
İş Sürekliliği Yönetimi Amaçları ve Faydaları
ISO 22301, kuruluşun bir kesinti sonrasında kabul edebileceği veya edemeyeceği etki miktarı ve türüne uygun iş sürekliliği geliştiren bir iş sürekliliği yönetim sisteminin (İSYS) uygulanması ve sürdürülmesi için gerekli yapı ve gereksinimleri belirtmektedir.
Bir İSYS’yi sürdürmenin sonuçları, kuruluşun yasal, düzenleyici, örgütsel ve endüstriyel gereksinimleri, sağlanan ürünler ve hizmetler, kullanılan süreçler, kuruluşun boyutu ve yapısı ve ilgili tarafların gereksinimleri tarafından şekillendirilmektedir.
Bir İSYS aşağıdaki hususların önemini vurgulamaktadır:
- Kuruluşun ihtiyaçlarını ve iş sürekliliği politikaları ve hedefleri oluşturma gerekliliğini anlamak.
- Kuruluşun aksaklıklardan zarar görmemesini sağlamak için süreçleri, yetenekleri ve müdahale yapılarını işletmek ve sürdürmek.
- İSYS’nin performans ve etkinliğinin izlenmesi ve gözden geçirilmesi.
- Niteliksel ve niceliksel ölçümlere dayalı sürekli iyileştirme.
İş Sürekliliği Yönetimi‘nin Bileşenleri
İSYS, diğer tüm yönetim sistemleri gibi, aşağıdaki bileşenleri içerir:
- Bir politika.
- Tanımlanmış sorumluluklara sahip yetkin kişiler.
- Aşağıdaki hususlara ilişkin yönetim süreçleri:
- Uygulama ve işletme.
- Performans değerlendirmeleri.
- Yönetim gözden geçirme.
- Sürekli iyileştirme.
- Operasyonel kontrolü destekleyen ve performans değerlendirmesini sağlayan dokümante edilmiş bilgiler.
İş Sürekliliği Yönetimi‘nin Faydaları
İSYS’nin amacı, bir kuruluşun kesintiler sırasında çalışmaya devam etme genel yeterliliğini yönetmek için kontroller ve yetenekleri hazırlamak, sağlamak ve sürdürmektir. Bunu yaparken kuruluş:
- İş perspektifinden:
- Stratejik hedefleri destekler,
- Rekabet avantajı yaratır,
- İtibarını ve güvenilirliğini korur ve geliştirir.
- Örgütsel dayanıklılığa katkıda bulunur.
- Finansal perspektiften:
- Yasal ve finansal riziko sahasını azaltır.
- Kesintilerin doğrudan ve dolaylı maliyetlerini azaltır.
- İlgili tarafların perspektifinden:
- Yaşamı, mülkü ve çevreyi korur.
- İlgili tarafların beklentilerinin göz önünde bulundurur.
- Kuruluşun başarılı olması için yeteneğine güven sağlar.
- Dahili süreç perspektifinden:
- Kesintiler sırasında etkili kalabilme kabiliyetini geliştirir.
- Risklerin etkin ve verimli bir şekilde proaktif kontrolünü gösterir.
- Operasyonel güvenlik açıklarını yönetir.
Standardın Uygulanma Kapsamı
- Standart, ortaya çıktıklarında aksaklıklara karşı korunmak, ortaya çıkma olasılığını azaltmak, bunlara hazırlıklı olmak, bunlara müdahale etmek ve bunlardan kurtulmak için bir yönetim sistemi uygulamak, sürdürmek ve iyileştirmek için gereksinimleri belirtir.
- Standartta belirtilen gereksinimler genel mahiyettedir ve kuruluşun türü, boyutu ve niteliğine bakılmaksızın tüm kuruluşlar veya bunların parçaları için geçerli olması amaçlanmıştır. Bu gereksinimlerin uygulanma derecesi kuruluşun çalışma ortamına ve karmaşıklığına bağlıdır.
Bu standart, aşağıdakileri isteyen tüm kuruluş türleri ve boyutları için geçerlidir:
- bir İSYS’yi uygulamak, sürdürmek ve geliştirmek.
- belirtilen iş sürekliliği politikasına uygunluğu sağlamaya çalışmak.
- bir aksama sırasında kabul edilebilir bir önceden tanımlanmış kapasitede ürün ve hizmetler sunmaya devam edebilmek.
- İSYS’nin etkili bir şekilde uygulanması yoluyla dayanıklılıklarını artırmaya çalışmak.
Başlıca Etki Alanları
- Tesisler
- İnsanlar
- Tedarikçiler
- Bilgi Teknolojisi
- Araçlar
- Finans
Standardın Yapısı
- 0 Giriş
- 1 Kapsam
- 2 Normatif referanslar
- 3 Terimler ve tarifler
PUKİ Döngüsü Bağlamında Standardın Yapısı
- ISO 22301, bir kuruluşun İSYS’sinin etkinliğini uygulamak, sürdürmek ve sürekli iyileştirmek için Planla, Uygula, Kontrol Et ve İyileştir (PUKİ) döngüsünü uygular.
- Bu, ISO 9001, ISO 14001, ISO/IEC 20000-1, ISO/IEC 27001 ve ISO 28000 gibi diğer yönetim sistemleri standartları ile bir dereceye kadar tutarlılık sağlar, böylece ilgili yönetim sistemleri ile tutarlı ve entegre uygulama ve işletimi destekler.
PLANLA
- 4 Kuruluşun bağlamı
- 5 Liderlik
- 6 Planlama
- 7 Destek
UYGULA
- 8 Kullanım
KONTROL ET
- 9 Performans değerlendirme
İYİLEŞTİR
- 10 Geliştirme
İş Sürekliliği Yönetimi Kurarken Faydalanılabilecek Yararlı Kaynaklar
- ISO / DIS 22313 Toplumsal Güvenlik – İş sürekliliği yönetim sistemleri – Rehberlik
- ISO 31000 Risk yönetimi – İlkeler ve yönergeler
- BS 25999-1 BC Yönetimi – Uygulama Kuralları
- İş Sürekliliği Enstitüsü – İyi Uygulama Yönergeleri
ISO 22301 İş Sürekliliği Yönetim Sisteminde IAS Akredite denetim hizmetlerimizin yanı sıra İç Tetkik, GAP Analizide yapmaktayız. Ayrıca Bilinçlendirme, İç Tetkikçi, Uygulama ve Baş Tetkikçi Eğitimlerimizde bulunmaktadır.