İş Sürekliliği Planı Oluşturma

Yayınlanan: 2022-03-11

İyi düşünülmüş bir iş sürekliliği stratejisi, şirketlerin bir krizden sonra yalnızca ayakta kalmalarına değil, aynı zamanda başarılı olmalarına da yardımcı olabilir. Operasyonel iş sürekliliği artık görmezden gelinecek bir konu değil, ciddi bir tartışmayı hak eden bir konu. Federal Acil Durum Yönetim Ajansı'na (FEMA) göre, bir felaketin ardından işletmelerin yaklaşık %40'ı yeniden açılmıyor.

İşte şirketinizi bir sonraki krizden korumak için atabileceğiniz beş adım.

Operasyonel İş Sürekliliği Planı Oluşturma

Operasyonel bir iş sürekliliği planı geliştirmeden önce başka bir krizin olmasını beklemeyin. Bir plana sahip olmak, kriz azaldığında verimli bir işe dönüş sürecine izin verir. Ayrıca, afet sonrasında herhangi bir hasarla nasıl başa çıkılacağı konusunda da talimat verir.

Kuruluşlar bu planları tek başına uygulayabilirken, genellikle dışarıdan bir bakış açısına ve başarılı iş sürekliliği planlarının nasıl hayata geçtiğine dair derin bir deneyim havuzuna sahip bir strateji danışmanının getirilmesine yardımcı olur.

Operasyonel İş Sürekliliği Planı Oluşturma

Bu tür planlarla donatılmış işletmeler, beklenmedik durum planları olmayan kuruluşlardan daha dayanıklıdır ve deneyimlerime göre iyileşme şansları daha yüksektir. Ayrıca, rakiplerinden daha hızlı yeniden ortaya çıkma eğilimindedirler.

Peki, operasyonel bir iş sürekliliği planını bir araya getirmenin içinde neler var? Kapsamlı bir acil durum planlama programı üç unsurla tanımlanır:

  1. Acil müdahale
  2. Kriz yönetimi
  3. İş kurtarma ve yeniden başlatma

Bu planın yapısı aşağıdaki beş temel adımı içermelidir:

İş Sürekliliği Planı Oluşturmanın Beş Adımı

  1. Önerilen planın kapsamını belirleyin
    Bu adımda ana odak, belirli bir odak oluşturmak ve iş sürekliliği planını uygulamak için çalışacak kriz yönetim ekibini, teknoloji kurtarma ekibini ve iş kurtarma ekiplerini belirlemektir. Bu ekip, bir felaket sırasında şirketin çalışanları, tedarikçileri ve müşterileri ve ayrıca ticari operasyonları en iyi nasıl koruyabileceğini görmek için farklı yolları keşfetmekten sorumlu olacaktır.
  2. Başlıca iş sektörlerini tanımlayın
    Organizasyon kaç departman veya sektörden oluşuyor? BT, satış, hesaplar, insan kaynakları, arka ofis ve ön ofis - her biri için bir yanıt protokolü geliştirilebilmesi için bu sektörlerin her birinin tanımlanması ve ana hatlarının belirtilmesi gerekir.
  3. Bir iş etki analizi (BIA) gerçekleştirin
    Kritik iş operasyonları üzerindeki olası etkileri öngörmek için bir iş etki analizi (BIA) yapılır. İş etki analizi, aşağıdaki üç soru sorarak kolaylaştırılabilir:
    • Kuruluşun temel operasyonları için kritik olan öncelikli faaliyetler nelerdir?
    • Bu öncelikli faaliyetlere devam etmek için elde edilmesi gereken kaynaklar nelerdir? Bu, envanterler, araçlar ve personel gibi hem iç hem de dış kaynakları içerir.
    • Ticari faaliyetlerin kesintiye uğramasına izin verilebilecek maksimum süre nedir? Bu özel soru, devam ettirilecek öncelikli faaliyetler için zaman çerçevesini tanımlar.

      Bu sorular yanıtlandıktan sonra, işi etkileyebilecek dış riskleri değerlendirmenin zamanı gelmiştir. Bu yapıldıktan sonra, işletmenin karşılaşabileceği farklı afet türleri üzerinde çalışmak daha kolaydır.
  4. Toplanan bilgilere dayalı stratejiler geliştirin
    Bu durum tespiti sürecinde topladığınız verilerle, işletmenin herhangi bir acil durumla mücadele etmesine yardımcı olacak stratejiler geliştirmeniz ve sonrasında operasyonları verimli bir şekilde sürdürmeniz mümkün hale gelir.
    Bu belki de en önemli aşamalardan biridir, çünkü diğer kuruluşların süreklilik stratejilerinin kapsamlı bir şekilde araştırılmasını ve incelenmesini gerektirir. Diğer işletmelerden, özellikle de önceki aksaklıkları atlatmış olanlardan bir referans noktasına sahip olmak paha biçilmez olacaktır.
  5. Operasyonları sürdürmek için uygulanabilir bir süreklilik planı oluşturun
    İş sürekliliği planı ortaya konduğunda ve net bir şekilde yazıldığında mutlaka test edilmesi gerekmektedir. Bu, daha fazla iyileştirme ve planlamaya ihtiyaç duyan iş alanlarını görmek için tatbikatlar ve simüle edilmiş afet olayları gerçekleştirmeyi içerir.
    Belirsiz bir dünyada, bir iş sürekliliği planı, işinizi ve çıkarlarını korumaya yardımcı olmak için uzun bir yol kat edecektir.

İş Sürekliliği Planının Test Edilmesi

Denenmiş ve test edilmiş kapsamlı bir iş sürekliliği planı sizi beklenmedik durumlara hazırlayacaktır. Uzaktan çalışma alıştırması yapmanıza, farklı bir ortamda çalışmanıza ve belki de kritik personel olmadan çalışmanıza yardımcı olur.

Test etme, veri yedekleme kurtarma gibi sistemleri kontrol etmenize yardımcı olur. Buna ek olarak, planınızı test etmek, boşlukları veya zayıf noktaları ortaya çıkaracak ve ileriye doğru planınızı en iyi şekilde nasıl iyileştireceğiniz ve güçlendireceğiniz konusunda size paha biçilmez bilgiler sağlayacaktır. Son olarak, titiz testler göstermek, işletmenizin uygun sigortayı almasına yardımcı olabilir.

Peki, iş sürekliliği planınızı nasıl test edeceksiniz?

  1. Çalışanlarla birlikte BCP'yi gözden geçirin
    Çalışanlarınızı iş sürekliliği planından haberdar etmek çok önemlidir. BCP'lerin çoğu, çalışanların bir felaket durumunda izlemeleri beklenen protokolleri bilmemeleri nedeniyle başarısız oluyor. Simülasyon alıştırmasının amaçlarını ana hatlarıyla belirtin ve bunun bir alıştırma alıştırmasından daha fazlası olduğunu anlamalarını sağlayın. Değerlendirme sırasında mazeretlere mahal vermemek için rolleri ve sorumlulukları net bir şekilde açıklanmalıdır. Simülasyona ortakları ve satıcıları dahil etmek de iyi bir fikirdir.
  2. Planı test etmek için bir zaman belirleyin
    Personelin iş sürekliliği rolleri ve sorumlulukları hakkında bilgilendirilmesiyle birlikte, test tatbikatı için bir zaman seçme zamanı gelmiştir. Bu alıştırmayı uygulamaktan sorumlu ekibin neye karar verdiğine bağlı olarak, bu simülasyon bir günden birkaç haftaya kadar sürebilir. Anahtar, zamanın uzunluğu değil, organizasyonun hazırlık düzeyini ve çalışanların tepkilerini ölçmektir.

    Simülasyon egzersizlerini planlamak için iyi günler Cuma ve Cumartesi'dir. Üst yönetiminiz ve personelinizle sadece masa başı oturumlar yapmayı planlıyorsanız, bunları hafta sonları yapmak isteyebilirsiniz. İncelemeler daha sonra normal iş operasyonlarını aksatmadan hafta boyunca yapılabilir.
  3. Bir felaket durumunu simüle edin
    Afetler herhangi bir biçimde gelebilir: sel, hortumlar, kasırgalar, siber saldırılar, borsa çökmeleri veya mevcut COVID-19 salgını gibi küresel pandemiler. Bunlardan herhangi birini seçin ve çalışanlara sunduğunuz bir simülasyon oluşturun. Bu tatbikatı sanki gerçekten oluyormuş gibi yapmaları bekleniyor. Yanıtları, iş sürekliliği planında belirtilenlerle uyumlu olmalıdır.

    Durumu kontrol altına almak için geçen süreyi takip edin. Kuruluşunuz BT sistemleri gibi kritik işlevler için diğer şirketlere bağımlıysa, hazırlıklarını ölçebilmek için onları bu simülasyon alıştırmasına dahil etmek isteyebilirsiniz. Tam bir simülasyon ne sıklıkla yapılmalıdır? Yılda en az bir defa. Çeşitli olası sorunları test etmek için farklı senaryolar kullanabilirsiniz.
  4. Test çalışmasını değerlendirin
    Test süresi bittiğinde, bir değerlendirme oturumu için herkesi bir araya getirin. Bırakın çalışanlar konuşsun. Verilen geri bildirimleri dinleyin, iş sürekliliği planında ince ayar yapmanıza yardımcı olacaktır. Hala cilalanması gereken alanlar ön plana çıkacak ve iyi çalışan stratejiler de vurgulanacaktır. Bazen, daha iyi bir sonuç için ekip içindeki farklı kişilerin sorumluluklarını değiştirmek gerekebilir.

İş Sürekliliği Planı En İyi Uygulamaları

İyi bir iş sürekliliği planı geliştirme yolculuğu, aşağıdaki en iyi uygulamalarla tamamlanır:

İş Sürekliliği Planı En İyi Uygulamaları

  1. Deneyimli bir sponsora sahip olmak
    Bir iş sürekliliği planı hazırlamayı planlayan herhangi bir şirket, BCP'yi oluşturabilecek, gözden geçirebilecek ve test edilmesine yardımcı olabilecek deneyimli bir ekiple çalışmaktan iyi olacaktır. Birinin ideal olarak sorumlu olması veya tüm bu süreci denetlemesi gerekir.
  2. Stratejik bir politika seçin
    Stratejik bir politika, kararlara rehberlik edecek ve ileriye giden yolda bir yol haritası görevi görecektir. Çalışanlara, kendilerini tanımaları için tam iş sürekliliği planıyla birlikte politikanın bir kopyası verilmelidir. İdeal olarak, her şey çalışanların devam eden eğitimlerinin bir parçası olarak aldıkları bir kılavuza yerleştirilmelidir.
  3. Bir metodoloji ile çalışın
    İş sürekliliği planınızı başlangıcından teste kadar yürütmek için hangi sistem ve yöntemleri kullanacaksınız? Metodoloji açık ve takip etmesi kolay olmalıdır. İyi bir metodoloji, iş sürekliliği planınızı değerlendirecek denetçiler tarafından takdir edilecektir. Örneğin, bir satış başlatmak, işlem yapmak ve yönetmek için gerekli olan operasyonel süreci anlamak, iş kesintisi durumunda şirketin oluşan boşlukları hemen tespit edip çözebilmesi için belgelenmesi zorunludur. Yönetim her zaman süreci daha verimli ve akıcı hale getirmek için iyileştirmeye çalışırken, metodoloji, tüm çalışanların aynı şekilde iş yapmasına izin vermek için mümkün olduğunca taşa yakın olmalıdır.
  4. Düzenli değerlendirmeler yapın
    İş sürekliliği planınızı değerlendirmenin tek yolu, dikkatlice düşünülmüş değerlendirmelerdir. Bu değerlendirmeler, bir işletme olarak hazırlığınızı ölçmenin bir yoludur. Düzenli risk değerlendirmeleri yapmak iyidir, hatta belki her üç ayda bir. Bunların tüm çalışanları içermesi gerekmez. Farklı bölümlerden veya departmanlardan ekip liderlerini kolayca toplayabilirsiniz.
  5. Sık test dağıtın
    Zamanı geldiğinde ne kadar iyi çalışacağını bilmeniz için planı uygulamak veya test etmek, uygulayabileceğiniz en iyi uygulamalardan biridir. Çalışanlarınızı afetler sırasında kendilerinden neler beklendiği konusunda güncel tutmak için en az üç ayda bir farklı senaryolar kullanarak bir dizi tatbikat gerçekleştirin.
  6. Raporlama ve geri bildirim oturumları planlayın
    Ayrıca bir raporlama protokolü de bulunmalıdır. Bu projeyi koordine eden ve yürüten ekip yönetime nasıl rapor veriyor? Planın geliştirilmesi ve test edilmesinden sonra, acil bir durum karşısında organizasyonun hazırlık düzeyini özetleyen bir rapor yönetime gönderilmelidir.

Çözüm

Tecrübelerime göre, iş sürekliliği planınız ne kadar iyi tanımlanmış ve test edilmişse, verimli bir şekilde iyileşme ve çalışanlarınızı, müşterilerinizi ve iş operasyonlarınızı koruma şansınız o kadar yüksek olur.

Organizasyonda çalışan herkes, iş sürekliliği planının ve afet sonrası kurtarmadaki rolünün farkında olmalıdır. Hiç kimse muaf değildir. Her düzeyde katılım, daha hızlı bir toparlanma ve yeni bir iş operasyonları aşamasına sorunsuz geçiş sağlar.