一个深思熟虑的 业务连续性策略 如何帮助企业在危机后不仅生存下去,而且蓬勃发展. 运营业务连续性不再是需要掩饰的事情, 而是一个值得认真讨论的话题. 大约40%的企业在灾难发生后不会重新开业, 根据联邦紧急事务管理局(FEMA)
下面是你可以采取的五个步骤来保护你的公司免受下一次危机的影响.
制定运营业务连续性计划
不要等到另一场危机发生后才制定可操作的业务连续性计划. 有一个适当的计划可以在危机平息后有效地返回工作过程. 它还为如何处理灾难后的任何损害提供了指导.
虽然组织可以单独实施这些计划,但通常会带来帮助 战略咨询顾问 以局外人的视角和丰富的经验 成功的业务连续性计划 取得成果.
根据我的经验,拥有此类计划的企业比没有应急计划的企业更有弹性,而且恢复的机会更大. 此外,它们往往比竞争对手更快地重新崛起.
那么,制定一个运营业务连续性计划需要做些什么呢? 一个全面的应急计划方案由三个要素定义:
- 应急响应
- 危机管理
- 业务恢复及复工
该计划的结构应包括以下五个核心步骤:
-
确定拟议计划的范围
在这一步中, 主要的焦点是建立一个具体的焦点和确定危机管理团队, 技术恢复小组, 以及将致力于实施业务连续性计划的业务恢复小组. 这个团队将负责探索不同的途径,看看公司如何能最好地保护员工, 供应商, 和客户, 以及灾难中的商业运作.
-
确定主要业务部门
该组织由多少个部门或部门组成? IT, 销售, 账户, 人力资源, 回办公室, 而前台——每个部门都需要定义和概述,以便为每个部门制定应对方案.
-
进行业务影响分析(BIA)
执行业务影响分析(BIA)以预见对关键业务操作的任何潜在影响. 通过问以下三个问题,可以促进业务影响分析:
- 对组织的核心运营至关重要的优先活动是什么?
- 为了恢复这些优先活动,需要获得哪些资源? 这包括内部和外部资源,如库存, 车辆, 和人员.
- 对业务运作的中断所能容忍的最长时间是多久? 这个问题确定了恢复优先活动的时间范围.
一旦这些问题得到解答, 现在是评估可能影响业务的外部风险的时候了. 这件事做完之后, 处理企业可能面临的不同类型的灾难更容易.
-
根据收集到的信息制定策略
利用你在尽职调查过程中收集到的数据, 有可能提出战略来帮助企业应对任何紧急情况,并在事后有效地恢复运营.
这可能是最重要的阶段之一,因为它需要对其他组织的连续性战略进行广泛的研究和研究. 有其他企业的参考点, 尤其是那些经历过挫折的公司, 将被证明是无价的.
-
制定可行的连续性计划以维持运营
当业务连续性计划已经制定并清楚地写好, 必须对其进行检验. 这包括执行练习和模拟灾难事件,以了解需要进一步改进和规划的业务领域.
在一个不确定的世界, 业务连续性计划将在很大程度上帮助保护您的业务及其利益.
测试业务连续性计划
一个经过测试的全面的业务连续性计划会让你为意想不到的事情做好准备. 它可以帮助你练习远程工作, 在不同的环境中工作, 而且工作中可能没有关键人员.
测试可以帮助您检查系统,例如数据备份恢复. 除了, 测试你的计划会发现差距或弱点,并为你提供如何最好地完善和加强计划的宝贵见解. 最后,展示严格的测试可以帮助您的企业获得适当的保险.
那么,你该如何测试你的业务连续性计划呢?
-
与员工一起审核BCP
让你的员工了解业务连续性计划是至关重要的. 大多数bcp失败的原因是员工不知道在灾难发生时他们应该遵循的协议. 概述模拟演习的目标,让他们明白这不仅仅是一次演习. 他们的角色和责任必须清楚地解释,以避免在评估过程中找借口. 在模拟中包括合作伙伴和供应商也是一个好主意.
-
决定一个时间来测试这个计划
向员工简要介绍他们的业务连续性角色和责任, 现在是时候选择一个时间来进行测试了. 这取决于负责实现此练习的团队决定了什么, 这个模拟过程可能需要一天到几周的时间. 关键不在于时间的长短,而在于衡量组织的准备程度和员工的反应.
星期五和星期六是安排模拟练习的好日子. 如果你只是计划与你的高级管理层和员工进行桌面会议, 你可能希望在周末进行这些活动. 然后可以在一周内进行审查,而不会影响正常的业务运营.
-
模拟灾难情景
灾难可以以任何形式出现——洪水, 龙卷风, 飓风, 网络攻击, 股市崩盘, 或像当前COVID-19疫情这样的全球大流行. 选择其中的任何一个,并创建一个演示给员工的模拟. 他们应该把这次演习当作实际发生的事情来进行. 他们的回应应该与业务连续性计划中所列出的内容一致.
记录控制局面所花费的时间. 如果您的组织在IT系统等关键功能上依赖于其他公司, 您可能希望将他们包括在这个模拟练习中,这样您也可以评估他们的准备情况. 一次完整的模拟应该多久做一次? 至少一年一次. 您可以使用不同的场景来测试各种潜在的问题.
-
评估测试活动
当测试期结束后,让每个人聚在一起进行评估. 让员工说话. 听取给出的反馈,这将帮助您微调业务连续性计划. 仍然需要完善的领域将会被放在首位, 那些行之有效的策略也会被重点介绍. 有时, 为了获得更好的结果,交换团队中不同人的职责可能是必要的.
业务连续性计划最佳实践
在制定良好的业务连续性计划的过程中,有以下最佳实践作为补充:
-
有经验丰富的担保人
任何打算制定业务连续性计划的公司都可以很好地与一个 经验丰富的团队 可以构建、审查和帮助测试BCP. 理想情况下,需要有人负责或监督整个过程.
-
选择策略性策略
战略政策将指导决策,并将作为前进道路上的路线图. 员工必须拿到一份保单副本, 以及完整的业务连续性计划, 使熟悉:使自己熟悉. 在理想的情况下, 所有的事情都应该写进手册里,作为员工持续培训的一部分.
-
有方法地工作
您将使用什么系统和方法来执行您的业务连续性计划从开始到测试? 方法应该清晰易懂. 一个好的方法会受到审核员的赞赏,他们会评估你的业务连续性计划. 例如, 理解启动所需的操作流程, 办理, 管理销售是必要的文件,以便在业务中断的情况下, 公司可以立即识别并解决由此产生的差距. 该方法应尽可能接近于一成不变,以允许所有员工以相同的方式开展业务,而管理层则始终致力于改进流程,使其更高效、更精简.
-
定期进行评估
评估您的业务连续性计划的唯一方法是经过深思熟虑的评估. 这些评估是衡量企业准备情况的一种方式. 定期进行风险评估是有益的,甚至可以每季度进行一次. 这些并不需要涉及到所有的员工. 你可以简单地从不同的部门或部门召集团队领导.
-
部署频繁的测试
演练或测试计划,以便在时机成熟时知道它的工作效果如何,这是您可以部署的最佳实践之一. 每个季度至少进行一次演练,使用不同的场景,让你的员工了解灾难发生时对他们的期望.
-
安排报告和反馈会议
还必须有一个适当的报告协议. 协调和运行这个项目的团队如何向管理层报告? 在计划的开发和测试之后, 应向管理层提交一份报告,总结该组织在紧急情况下的准备程度.
结论
根据我的经验, 您的业务连续性计划定义得越好,测试得越充分, 你就越有可能有效地恢复并保护你的员工, 客户, 以及商业运作.
组织中的每个人都应该了解业务连续性计划及其在灾后恢复中的作用. 没有人能幸免. 每个层次的参与都可以使企业更快地反弹,并顺利过渡到业务运营的新阶段.