Produkty a služby
- Bezpečnosť IS
- Bezpečnostný projekt na ochranu osobných údajov
- Bezpečnostný projekt na technický prostriedok pre prácu s utajovanými skutočnosťami
- Analýza rizík a analýza rizík CRAMM
- Personálna bezpečnosť
- Riadenie kontinuity činností (Business Continuity Management - BCM)
- Analýza funkčných dopadov (Business Impact Analysis - BIA)
- Sieťová bezpečnosť
- Ochrana pred nebezpečným kódom
- Monitorovanie a manažment bezpečnostných incidentov
- Riadenie prístupu
- Presadzovanie bezpečnostnej politiky
- Riadiace dokumenty bezpečnosti
- Technická a objektová bezpečnosť
- IT riešenia
- SW aplikácie
Analýza funkčných dopadov (Business Impact Analysis - BIA)
Vykonáva sa v organizácii v prvej fáze procesu riadenia kontinuity činností. Jej cieľom je identifikácia procesov, stanovenie ich kritickosti a následne stanovenie možných dopadov v dôsledku nedostupnosti týchto procesov, napr. prerušenia produkcie, alebo poskytovania služieb.
Možné dopady:
-
Priame finančné straty
-
Strata zákazníkov a dodávateľov
-
Strata dobrého mena
-
Porušenie právnych záväzkov a legislatívy
-
Porušenie nariadení nadriadených orgánov
-
Znečistenie okolia
-
Personálne
BIA je nástroj, umožňujúci odpovedať na základné otázky, týkajúce sa organizácie:
-
Aké sú obchodné ciele organizácie?
-
Ako chce organizácia svoje obchodné ciele dosiahnuť?
-
Aké sú organizáciou poskytované produkty a služby?
-
Kto - každý (interné aj externé subjekty) je zahrnutý do procesov, ktorými budú obchodné ciele dosahované?
-
Aké časové úseky sú dôležité v dodávke tovarov a služieb?
BIA je aktivita, prebiehajúca naprieč celou organizáciou a pozostáva z krokov:
-
Získanie požadovaných informácií od respondentov
-
Vyhodnotenie informácií
-
Vytvorenie správy a jej predloženie manažmentu na schválenie
Pomocou dotazníkov a na osobných stretnutiach sa zbierajú nasledovné informácie: -
Popis obchodnej funkcie a činnosti organizácie
-
Závislosti obchodnej funkcie (interné aj externé)
-
Kľúčové aktíva - potrebné na prevádzku obchodnej funkcie (zamestnanci, technika ICT, priestory...)
-
Možné dopady
- Finančné (kvantitatívne)
- Nefinančné (kvalitatívne – právne, strata dobrého mena...) -
Časová citlivosť
-
Požiadavky na obnovu
- Minimálna požadovaná úroveň funkcie po obnove
- Časovo relevantné údaje -
Súčasná schopnosť obnovy
Najdôležitejším krokom v zbere informácií je popis obchodnej funkcie, ako uceleného procesu prebiehajúceho v organizácii. Popis obchodnej funkcie a činnosti znamená: -
End – to – end popis
- Suroviny, zdroje
- Výroba a služby
- Produkty -
Závislosti
- Kľúčoví dodávatelia a odberatelia
- Vnútorné organizačné jednotky a tímy -
Zdroje potrebné k prevádzke
- Kľúčové záznamy
- Hlavné aktíva
- Citlivé body zraniteľnosti -
Časová citlivosť
- Hodiny v rámci dňa
- Deň v mesiaci
- Štvrťrok -
Aktuálna schopnosť obnovy
Vyhodnotením odpovedí získame základné informácie pre ďalšie fázy riadenia kontinuity činností:
-
Zoznam kritických obchodných funkcií
-
Interné a externé závislosti obchodných funkcií
-
Stanovené kvantitatívne a kvalitatívne dopady pri vzniku havárie
-
Požiadavky na obnovu
-
Časové požiadavky na obnovu
-
Minimálne zdroje (potrebné k obnove), zabezpečujúce kontinuitu základných aktivít a služieb,
-
Priorizáciu funkcií - poradie obnovy funkcií po narušení
- Logická nadväznosť funkcií
- Úroveň dopadu
- Časové požiadavky
Výstupný dokument pre vrcholový manažment organizácie je správa BIA - štandardný súhrn o vykonanej analýze, ktorá obsahuje:
-
Zámery organizácie, ciele
-
Kritické procesy organizácie
-
Finančné a nefinančné dopady spôsobené stratou, narušením, alebo prerušením jedného, alebo viacerých kritických procesov
-
Ciele BCM pre každý kritický proces
-
Minimálne požiadavky na zdroje, ktoré budú nutné na obnovu kritického procesu na vopred definovanú minimálnu úroveň kontinuity
-
Dôležité záznamy
-
Zoznam kľúčových klientov
-
Zoznam kľúčových dodávateľov - interných aj externých
-
Všetky obmedzenia, v rámci ktorých musia kritické procesy organizácie fungovať
-
Časový rozpis s prioritami aktivít pri obnovovaní kritických procesov
-
Rozpis priorít a investícií do kontinuity činnosti organizácie
-
Profil obnovy zdrojov potrebných pre obnovu kritických procesov
-
Kritériá pre viacúrovňovú analýzu dopadov (finančné i nefinančné)
Produktový list si môžete stiahnuť tu.





