|
PAS 56: Guide to Business Continuity Management
Připravili jsme pro vás překlad a interpretaci standardu PAS 56 pro české prostředí. Tento standard pro oblast BCM vznikl za spolupráce britského Business Continuity Institute (BCI), Insight Consulting (IC) a British Standards Institution (BSI). PAS 56 poskytuje základní rámec pro zajištění procesu řízení kontinuity činností v organizaci jako pomoc při reakci a řešení bezpečnostních incidentů.
RAC připravila český překlad a interpretaci této normy se souhlasem British Standards Institution (viz informace o ceně).
PAS 56 popisuje jednotlivé fáze, činnosti a výstupy, které jsou součástí procesu zavádění BCM v organizaci. Poskytuje doporučení a postupy pro tvorbu plánů krizového řízení (CMP), plánů kontinuity (BCP) a obnovy kritických činností (DRP) pro případ bezpečnostního incidentu či havárie.
PAS 56 je vhodný pro všechny organizace bez ohledu na jejich velikost o obor podnikání. Je navržen tak, aby poskytoval pomoc ve všech fázích životního cyklu BCM.
Účinnost BCM je nejlépe demonstrována na schopnosti organizace vrátit se k běžnému provozu.
Životní cyklus BCM podle PAS 56
Řízení programu BCM
- závazek a aktivní podpora vedení
- určení odpovědností, povinností a kompetencí
- benchmarking stavu zavedení BCM
1. Porozumění činnosti organizace
- identifikace kritických činností organizace
- analýza dopadů
- hodnocení rizik
2. Vytvoření strategií BCM
- celková strategie
- strategie obnovy procesů
- strategie obnovy zdrojů
3. Vývoj a implementace plánů BCM
- plán krizového řízení
- plán kontinuity činností
- plán obnovy zdrojů
4. Vytvoření a upevňování kultury BCM
- vyhodnocení stávajícího povědomí o BCM
- návrh a realizace školení a zvyšování povědomí
- monitorování dovedností jednotlivců a kultury
5. Testování, udržování a auditování BCM
- testování plánů
- aktualizace plánů
- audit BCM
Klíčové vlastnosti PAS 56
- Popisuje proces, principy a terminologii BCM.
- Provádí procesem aktivit a výstupů BCM.
- Obsahuje nejlepší praktiky BCM.
- Poskytuje rámce pro reakci na incidenty BCM a jejich řešení.
- Popisuje techniky a kriteria hodnocení BCM.
- Umožňuje aplikaci pro všechny typy organizací.
PAS 56 je v souladu s:
- požadavky nových pravidel kapitálové přiměřenosti BASEL II na řízení operačních rizik bank;
- regulatorními požadavky Sarbanes-Oxley;
- opatřením
ČNB č. 2/2004 stanovujícím požadavky na řídící a kontrolní systémy bank;
- požadavky vyhlášky
NBÚ č. 523/2005 Sb. týkající se zajištění bezpečnosti IS nakládajících s utajovanými informacemi podle zákona č. 412/2005 Sb.
|