|
RAC zavedlo BCMS u největšího výrobce hliníku ve střední Evropě
Společnost Risk Analysis Consultants úspěšně implementovala a připravila na certifikaci systém pro řízení kontinuity činností (BCMS) ve společnosti Slovalco. Jedná se o první certifikaci BCMS ve Slovenské republice.
Slovenská hliníkárenská společnost Slovalco se rozhodla přistoupit k zavedení BCMS podle BS 25999-2:2007 počátkem roku 2010. Projekt přípravy probíhal v průběhu roku 2010. Certifikační audit, který provedla společnost Det Norske Veritas, proběhl v lednu 2011 – jednalo se o první Slovenskou certifikaci BCMS. Nedílnou součástí implementace byla integrace nového systému řízení BCMS do stávající struktury integrovaného systému řízení IMS (QMS, EMS, OHSAS, ISMS).
Cílem implementace BCMS bylo identifikovat požadavky a potřeby pro zajištění kontinuity a obnovy hlavních výrobních procesů společnosti Slovalco v případě jejich narušení nebo přerušení. S ohledem na typ podniku a specifický charakter výroby bylo zejména nutné se detailně věnovat postupům zvládání mimořádných událostí. Bylo nezbytné upravit stávající strukturu reakcí na incidenty, nastavit postupy krizového řízení a schválit komunikační strategie. Nová koncepce zvládání incidentů byla sladěna s požadavky BS 25999-2, existující havarijní postupy byly verifikovány a zahrnuty do cílového konceptu BCMS. Byla vytvořena tříúrovňová struktura řízení incidentů; operativní, taktická a strategická. Příprava plánů kontinuity a obnovy výrobních procesů byla od počátku koncipována se znalostí toho, že i krátkodobé přerušení (v řádu desítek minut) hlavních výrobních procesů může být pro společnost doslova fatální. Pro případ rozsáhlejších incidentů, kdy může dojít k přerušení více procesů současně, bylo nutné stanovit priority obnovy procesů a souvisejících zdrojů již ve fázi plánování. Východiskem pro určování priorit obnovy byla provedená analýza dopadů spolu s hodnocením rizik, která mohou být příčinou narušení hlavních výrobních a podpůrných procesů.
O společnosti Risk Analysis Consultants, s.r.o.
Risk Analysis Consultants, s.r.o. je nezávislá poradenská společnost poskytující řešení, služby a konzultace ve všech oblastech bezpečnosti informací. RAC a jeho tým jsou držitelem řady certifikací a oprávnění ve vztahu k dodávkám služeb a řešení v oblasti bezpečnosti informací, informačních systémů a technologií. Vybraní členové týmu RAC jsou držiteli mezinárodních certifikací CISA, CISM, CRISC a CISSP.
|