Wdrożenie systemu zarządzania
ciągłością działania zgodnie z normą ISO/IEC 22301:2020
Książka
z suplementem elektronicznym
Organizacje,
szczególnie w ostatnich latach, coraz częściej dostrzegają
potrzebę zapewnienia ciągłości działania w swoich strukturach. Jednak
pojedyncze działania w tym obszarze okazują się nieskuteczne lub ich
skuteczność nie jest trwała, dlatego coraz większą popularność zyskują
systemy zarządzania ciągłością działania. Ze względu na specyfikę
poszczególnych podmiotów i ich odmienny kontekst
wewnętrzny i zewnętrzny systemy te będą się nieco różnić.
Najlepszym źródłem informacji o tym, w jaki
sposób skutecznie wdrożyć system zarządzania ciągłością
działania jest międzynarodowa norma ISO 22301. Skorzystanie z
najlepszych międzynarodowych praktyk jeszcze nie oznacza, że podmiot
musi podejść do procesu certyfikacji na zgodność z tą normą. Dzięki
wdrożeniu postanowień normy ISO 22301 organizacja może zminimalizować
ryzyko wystąpienia negatywnych skutków zagrożeń dla
ciągłości działania.
W
poradniku ekspert omawia najważniejsze aspekty systemu zarządzania
ciągłością działania,
w tym m.in.:
- przygotowanie do wdrożenia
systemu,
- procedury ciągłości
działania,
- ocenę wpływu biznesowego,
- wdrożenie i utrzymanie
systemu,
- audyt wewnętrzny systemu,
- ważne przepisy prawne,
- istniejące wyzwania dla
systemu.
Dodatkowo w suplemencie elektronicznym zamieszczono wzory przydatnych
dokumentów – wszystkie w edytowalnej formie. Plik
suplementu jest do pobrania przez Internet, zgodnie z instrukcją
zamieszczoną w książce (zainstalowanie suplementu wymaga systemu
operacyjnego Windows).
Wstęp
Rozdział 1.
Ciągłość
działania
Czym jest ciągłość działania?
Jaki jest cel zarządzania ciągłością działania?
Czy warto zarządzać ciągłością działania?
Jakie zasoby będą potrzebne, by zarządzać ciągłością działania?
Czy warto starać się o certyfikat ISO/IEC 22301?
Rozdział 2.
Przygotowanie
do wdrożenia SZCD
Terminy i definicje-jak je rozumieć?
Identyfikacja kontekstu organizacji
Tworzenie dokumentacji SZCD
Ciągłe doskonalenie SZCD
Rozdział 3.
Procedury ciągłości działania
Kontekst organizacji
Procedura wymogów prawnych i regulacyjnych
Wymagania prawne i regulacyjne
Zakres SZCD i uzasadnienie wyłączeń
Polityka ciągłości działania
Cele ciągłości działania
Kompetencje personelu
Komunikacja z zainteresowanymi stronami
Procedura BIA i analizy ryzyka
Strategia ciągłości działania
Procedury ciągłości działania
Procedury reagowania na incydenty
Plany ciągłości działania
Procedury odtwarzania powrotu do normalnego działania
Procedury przeciwdziałania niepożądanym tendencjom
Wyniki pomiarów i monitorowania
Rozdział 4.
Ocena
wpływu biznesowego (BIA)
Planowanie i zarządzanie BIA
Priorytetowe produkty i usługi
Priorytetowe procesy
Priorytetowe działania - zasoby i zależności między nimi
Analiza i konsolidacja BIA
Zatwierdzenie wyników BIA.
Opracowanie strategii ciągłości działania
Rozdział 5.
Wdrożenie
SZCD
Dostosowanie procedur
Zatwierdzenie i ogłoszenie dokumentacji SZCD
Szkolenie personelu z ciągłości działania
Opracowanie planów awaryjnych
Opracowanie planów odtworzeniowych
Rozdział 6.
Utrzymanie
SZCD
Rodzaje testów SZCD
Planowanie testów planów awaryjnych i
odtworzeniowych
Rejestrowanie i raportowanie wyników testów
Planowanie działań naprawczych
Modyfikacja planów awaryjnych i odtworzeniowych
Rozdział 7.
Audyt
wewnętrzny SZCD
Kompetencje audytorów wewnętrznych
Program audytu wewnętrznego
Planowanie audytów
Raportowanie wyników audytu
Działania korekcyjne i korygujące
Rozdział 8.
SZCD
a zgodność z prawem
SZCD a ustawa o zarządzaniu kryzysowym
SZCD a ustawa Prawo bankowe
SZCD a ustawa Prawo telekomunikacyjne
SZCD a ustawa Prawo energetyczne
Praktyka implementacji przepisów prawa do SZCD
Rozdział 9.
Wyzwania
dla ciągłości działania
Nowe zagrożenia a stare przyzwyczajenia
Od BIA do planów awaryjnych
Zmieniający się kontekst organizacji a skuteczność planów
awaryjnych
Terroryzm - współczesne zagrożenia dla ciągłości działania
Kierunki rozwoju ciągłości działania
Rozdział 10.
Doskonalenie SZCD
Norma ISO/IEC 22301 a inne systemy zarządzania ciągłością działania
Ciągłość działania a inne normy ISO dotyczące zarządzania
Przegląd SZCD
Planowanie doskonalenia SZCD
Podsumowanie
Akty prawne
Spis rysunków
180
stron, Format: 16.5x23.5cm, oprawa miękka