Ochrana & Bezpečnost 2013, ročník II., č. 3 (podzim), ISSN Ing. Ondřej Bos, Politika a program řízení kontinuity činností (2013_C_02)

Podobné dokumenty
Příspěvek je věnován základním informacím o způsobu volby vhodné strategie řízení kontinuity činností v organizaci.

Webinář A2: Analytická část, metaanalýza

Management. Plánování Vnitřní a vnější prostředí organizace SWOT analýza

Marketingový výzkum Tomek - Vávrová Y16MVY

Jak postupovat při řízení kontinuity činností. Risk Analysis Consultans

Manažerské rozhodování 1. Téma 3: Řízení změn metody

Business Continuity Management jako jeden z nástrojů zvládání rizik. Ing. Martin Tobolka AEC, spol. s r.o.

Copyright ACSA ( všechna práva vyhrazena

MANAGEMENT I. Ing. EVA ŠTĚPÁNKOVÁ, Ph.D. Operační program Vzdělávání pro konkurenceschopnost. Projekt: Vzdělávání pro bezpečnostní systém státu

Návod k požadavkům ISO 9001:2015 na dokumentované informace

Řízení kontinuity činností ve veřejné správě výsledky empirického výzkumu

Strategie mezinárodní konkurenceschopnosti a Národní inovační strategie (souhrn úkolů pro Radu pro výzkum, vývoj a inovace)

Autor: Gennadij Kuzněcov VY_32_INOVACE_1285_SWOT analýza_pwp

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

ČESKÁ TECHNICKÁ NORMA

1. Strategické řízení firmy v tržní ekonomice... 1 Shrnutí... 3

TÜV SÜD Czech s.r.o. Systém energetického managementu dle ČSN EN 16001

MANAGEMENT Procesní přístup k řízení organizace. Ing. Jaromír Pitaš, Ph.D.

Vysoká škola finanční a správní, o.p.s. Katedra řízení podniku a podnikové ekonomiky. Metodické listy pro předmět ŘÍZENÍ PODNIKU 2

S T R A T E G I C K Ý M A N A G E M E N T

Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí

ENVIRONMENTÁLNÍ BEZPEČNOST

ČVUT FEL K 316. Marketing MARKETINGOVÝ VÝZKUM. Tomek - Vávrová

STRATEGIE A PROJEKTY ODBORU INFORMATIKY MHMP

Záměr projektu (Osnova studie proveditelnosti)

Hlavní garant: Prof. Ing. Karel Rais, CSc., MBA

Název školy: Střední odborná škola stavební Karlovy Vary Sabinovo náměstí 16, Karlovy Vary

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

Věstník ČNB částka 20/2002 ze dne 19. prosince 2002

Zhodnocení průběžného plnění Informační strategie hl. m. Prahy do roku 2010 (Cesta k e-praze) Duben 2009

Společenská odpovědnost firem

Společenská odpovědnost organizace jako další nástroj strategického řízení

OZNÁMENÍ O VOLNÉM PRACOVNÍM MÍSTĚ ZA ÚČELEM SESTAVENÍ REZERVNÍHO SEZNAMU

Posouzení vlivů Programu rozvoje Libereckého kraje na životní prostředí. Veřejné projednání Liberec, 9. srpna 2007 Mgr.

Formování základů strategického myšlení

Příručka jakosti a environmentu

ROZHODNUTÍ KOMISE V PŘENESENÉ PRAVOMOCI (EU) / ze dne

ABC s.r.o. Výtisk číslo: PŘÍRUČKA ENVIRONMENTU. Zpracoval: Ověřil: Schválil: Č.revize: Počet příloh: Účinnost od:

V Praze dne 12. prosince PRO SCHŮZI VLÁDY

Ondřej Hykš

Kohezní politika EU - příprava období

HOSPODÁŘSKÁ SFÉRA A HOSPODÁŘSKÁ OPATŘENÍ PRO KRIZOVÉ STAVY

Obsah Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku (GeoInfoStrategie) Jiří Čtyroký, vedoucí Zpracovatelského týmu

Analýza okolí organizace. Obsah přednášky. SWOT analýza (I.) SWOT analýza (II.)

International for Standardization for Standardization. International Organization.

ISMS. Bezpečnostní projekt. V Brně dne 10. října 2013

7) ANALÝZA KONKURENCE - ANALÝZA VNITŘNÍHO PROSTŘEDÍ PODNIKU - ANALÝZA VNĚJŠÍHO PROSTŘEDÍ PODNIKU

Současný stav a změny implementace vybraných politik a programů Evropské unie

Základní principy SJ a jejich zavádění do praxe; normy ISO 9000 a ISO ISO normy

PROHLOUBENÍ NABÍDKY DALŠÍHO VZDĚLÁVÁNÍ NA VŠPJ A SVOŠS V JIHLAVĚ

Informace pro uznávání předmětů ze zahraničních studijních pobytů (2016/17) Státnicové předměty navazujících magisterských studijních oborů

WS PŘÍKLADY DOBRÉ PRAXE

CSR = Etika + kultura +?

Sekce Výzkum, vývoj, inovace. Ing. Radek NOVOTNÝ, PhD.

Návrh výzkumné potřeby státní správy pro zadání veřejné zakázky

Rozvoj lidských zdrojů ve zdravotnictví

PODROBNOSTI O ČESKÉ NÁRODNÍ NORMĚ ČSN PRO OBLAST SPOLEČENSKÉ ODPOVÉDNOSTI ORGANIZACÍ

STAVEBNÍ KAMENY FIREMNÍ STRATEGIE ZADÁNÍ PRÁCE. Podklady z výuky na smba.cz/podklady DEFINICE POJMŮ

Stručná charakteristika projektu

Shoda s GDPR do 4-6 měsíců! Sen či utopie?

OBSAH INTELEKTUÁLNÍ A LIDSKÝ KAPITÁL 11 ŘÍZENÍ PRACOVNÍHO VÝKONU 37. Kapitola 1. Problémy s terminologií 12 Intelektuální kapitál a jeho složky 14

Metodika vzdělávání v oblasti řízení lidských zdrojů

Tvorba veřejných projektů příklad Operačního programu Výzkum, vývoj a vzdělávání

David Kaprál

Dopad fenoménu Industrie 4.0 do finančního řízení

Správná klinická praxe GCP ICH E6 R(2)

CENTRUM VZDĚLÁVÁNÍ PEDAGOGŮ ODBORNÝCH ŠKOL

Vysoká škola technická a ekonomická v Českých Budějovicích. Institute of Technology And Business In České Budějovice

Statut a fungování Evropské centrální banky. Doc. Ing. Lubor Lacina, Ph.D.

Strategie regionálního rozvoje ČR a její dopady na Moravskoslezský kraj

ISO Facility management nová fáze vnímání facility managementu ve společnostech. Ing. Ondřej Štrup, IFMA Fellow

Katedra managementu ŘÍZENÍ OBCHODU. Ing. Miloš Krejčí

Management rizika Bc. Ing. Karina Mužáková, Ph.D. BIVŠ,

ISA 550 PROPOJENÉ OSOBY. (Platí pro audity účetních závěrek sestavených za období počínající 15. prosince 2004 nebo po tomto datu.

Implementace OVZ. v investiční oblasti. Výjezdní workshop KrÚ JMK 20/8/2019

TEMATICKÉ OKRUHY PRO OPAKOVÁNÍ K MATURITNÍ ZKOUŠCE

Orlová a Petřvald řídíme strategicky a společně

Veřejná správa a její odraz ve Strategii regionálního rozvoje

Zapojení zaměstnanců a zaměstnavatelů do řešení otázek Společenské odpovědnosti firem ve stavebnictví

Česko podnikavé, kreativní a přitažlivé pro talenty a peníze (vize Národní Strategie inteligentní specializace České republiky)

Marketingové prostředí. Úloha marketingu v podniku

věcí, ministrem školství, mládeže a tělovýchovy, ministrem průmyslu a obchodu,

Strategické řízení IS v podmínkách VS přínosy a problémy

Téma dizertační práce - Strategie ŠKODA AUTO pro čínský trh

Projekt byl pilotně ověřen v červnu a červenci 2011 a poté uveden na trh.

Marketingové prostředí

Podpora inovačních podniků z OP Praha - pól růstu ČR

Odůvodnění účelnosti veřejné zakázky. Plánovaný cíl veřejné zakázky.

Předcházení vzniku odpadů priorita ČR a EU pro odpadové hospodářství

SEZNAM ANOTACÍ. CZ.1.07/1.5.00/ III/2 Inovace a zkvalitnění výuky prostřednictvím ICT VY_32_INOVACE_IT3 Úvod do studia počítačových technologií

Strategický plán Jaroslav Jindra. Středisko pro volný čas dětí a mládeže v STRATEGICKÝ PLÁN. pro: období: od: do:

Vize ERRAC do roku 2050 Rail 2050 Vision Ing. Jaroslav Vašátko

Rozvoj lidských zdrojů v informačních institucích

Páteřní infrastruktura

Rozvoj lidských zdrojů v informačních institucích

KATALOG SEMINÁŘŮ TZÚ PRO SYSTÉMY KVALITY

ROZHODNUTÍ KOMISE V PŘENESENÉ PRAVOMOCI (EU) / ze dne ,

Rizika na liberalizovaném trhu s elektřinou

Klíčová aktivita č. 6 Analýza a optimalizace poradenských služeb poskytovaných veřejnými službami zaměstnanosti. vací fond

Podpora inovační výkonnosti (ano, ale...) Anna Kadeřábková Centrum ekonomických studií VŠEM

Transkript:

Ing. Ondřej Bos Politika a program řízení kontinuity činností Anotace Politika a program jsou klíčové pro volbu optimálního modelu řízení kontinuity činností v organizaci. V příspěvku se čtenář seznámí se základním popisem a doporučeními pro vhodný přístup a úspěšné zahájení cyklu Business Continuity Managementu. Klíčová slova Řízení kontinuity činností, program, politika. Summary Policy and program are the key parts for choose of optimal model of Business Continuity Management in organization. In article the reader can find basic description and recommendation for suitable implementation of Business Continuity Management cycle. Keywords Business Continuity Management, programme, policy. 1

Politika a program Business Continuity Management Politika Business Continuity Management Politika Business Continuity Management (BCM) stanoví rámec a způsob vedení programu BCM. Je to obecný deklaratorní dokument, obsahující zejména smysl a důvody zavedení BCM (zkvalitnění systému řízení rizik v reakci na předchozí zkušenosti, požadavek regulátora nebo klientů), cíle kterých by mělo být dosaženo (zvýšení odolnosti organizace, minimalizace možných výpadků a s tím spojených dopadů na kontinuitu činností, hospodářské výsledky, ztráty postavení na trhu). Součástí politiky by měl být také předpokládaný rozsah (kterých procesů, činností, služeb, částí organizace se bude rámcově BCM týkat). Význam politiky BCM úzce souvisí s potřebou upevnění BCM jako součásti běžného života organizace. Jedná se totiž o sdělení, že k prioritním zájmům organizace patří prevence proti možným komplikacím způsobeným výpadky klíčových procesů, řešení výpadků i obnova činností a že se na tomto úkolu podílí všichni zaměstnanci nebo organizační složky. Z tohoto důvodu je vhodné, aby struktura dokumentu nebyla příliš rozsáhlá a složitá a z textu jasně a jednoznačně vyplynulo sdělení, jaké místo v organizaci BCM zaujme. Politika BCM musí být projednána a schválena vrcholným vedením organizace. Tento akt je potvrzením vůle věnovat souvisejícím činnostem (vzdělávání, příprava plánů, pravidelné testování) odpovídající prostor a potřebné kapacity. Tvorba politiky BCM se skládá z několika fází: 1 1) Schválení definice BCM; 2) Schválení rámce politiky; 3) Identifikace a zdokumentování součástí politiky BCM; 4) Identifikace interních předpisů a legislativních norem, které se mohou přímo týkat politiky BCM; 5) Identifikace praktických postupů a zkušeností, které mohou sloužit jako doporučení ke směřování politiky; 6) Analýza možných slabin a nedostatků stávající politiky BCM (pokud existuje) v porovnání s nově identifikovanými požadavky, aktuálními trendy apod.; 7) Příprava návrhu nové/upravené politiky BCM; 8) Porovnání návrhu politiky s interními předpisy a politikami, zaměřenými na obdobná témata (zejm. řízení jakosti, bezpečnosti ); 9) Připomínkové řízení k návrhu politiky; 10) Vypořádání připomínek a odpovídající úprava textu či struktury; 11) Předložení politiky ke schválení vedení organizace; 12) Seznámení se s politikou v rámci organizace. 1 Good Practice Guidelines 2013 Global Edition: A Guide to Global Good Practice in Business Continuity, Business Continuity Institute. 2

Program BCM Ochrana & Bezpečnost 2013, ročník II., č. 3 (podzim), ISSN 1805-5656 Program BCM je považován za způsob a rámec, jakým bude systém BCM v organizaci implementován a udržován. Proto by měl tvořit úvodní část životního cyklu BCM. Nezbytnou podmínkou pro zpracování nosného a efektivního programu je propojení s dalšími oblastmi a přístupy řízení, které jsou v organizaci zavedeny. Výhody takového řešení se mohou výrazně projevit např. při využití stávajících a osvědčených zdrojů a postupů pro přípravu a organizaci vzdělávacích aktivit, testování, informační podporu BCM aj. Výsledkem je jak snížení administrativní, časové a finanční náročnosti, tak vstřícnější přístup příslušníků organizace k nově zaváděným opatřením. Obsah programu zohledňuje: 1) požadavky na kontinuitu činností s ohledem na cíle, jakož i regulační, smluvní a právní povinnosti organizace; 2) zájmy klíčových zúčastněných stran (akcionáři, klienti, dodavatelé); 3) rozsah kontinuity činností v rámci svých klíčových produktů a služeb. 2 Pro přípravu programu BCM je nezbytné vycházet z reálné situace a zohledňovat potřeby, které organizace průběžně identifikuje. Proto by jako podklad pro program BCM měly být použity jak sestavy a analýzy, které obsahují data o aktuální situaci tak i vize o budoucím směřování organizace, strategických cílech apod. Ke zpracování programu BCM může být využito řada nástrojů, mezi které patří: 1) analýzy nákladů a výnosů; 2) SWOT analýza; 3) finanční plány; 4) požadavky dané interními předpisy, národní či mezinárodní legislativou; 5) analýzy trhu; 6) analýzy vnějších vlivů. Analýzy vnějších vlivů Při tvorbě programu BCM je důležité, aby se její autoři nezaměřili výhradně na vnitroorganizační aspekty, ale brali v úvahu externí vlivy, které rovněž mohou významně ovlivnit úroveň funkčnosti procesů a fungování organizace. Existuje několik přístupů, které se liší především v zaměření a počtu posuzovaných faktorů, například: 3 1) PEST (nebo také STEP) analýza politických, ekonomických, sociálních a technologických faktorů ve vnějším prostředí organizace, které mohou ovlivńovat její aktivity a výkonnost; 2) PESTEL PEST + environmentální a právní (legislativní) faktory; 3) PESTELI PESTEL + faktory spojené s průmyslem (industry); 2 Sharp, J. The Route Map to Business Continuity Management: Meeting the Requirements of BS 25999, 2008, British Standards Institution, ISBN 978-80-254-3992-0. 3 PEST & PESTEL Analysis. Strategic Management Insight, 2012 http://www.strategicmanagementinsight.com/tools/pest-pestel-analysis.html 3

4) STEEP PEST + etické faktory; 5) SLEPT PEST + právní faktory; 6) STEEPLE PEST + environmentální, právní a etické faktory; 7) STEEPLED STEEPLE + demografické faktory; 8) PESTLIED PEST + právní, mezinárodní (international), environmentální a demografické faktory; 9) LONGPEST místní (local), národní a globální faktory + PEST. Příklad PESTLE přístupu bude zřejmě nejvhodnější přímo ilustrovat prostřednictvím následující tabulky: Politické faktory: POLITICAL FACTORS (P) Vládní forma a její stabilita. Daňové zatížení. Trendy v oblasti de/regulace. Míra korupce. Společenské faktory: SOCIAL FACTORS (S) Růst populace. Zdravotní stav, vzdělanost a společenská mobilita populace. Změny v životním stylu a preferencích. Role médií, etiky a reklamy. Právní faktory: LEGAL FACTORS (L) Právní rámec, včetně rámce pro podnikání, zdravotní péče atd. Ochrana spotřebitele/zákazníka. Hospodářské faktory: ECONOMIC FACTORS (E) Fáze ekonomického cyklu a celková důvěra v ekonomickou budoucnost. Dopady globalizace. Cena za práci. Změny v hospodářském prostředí. Inflace, úroková míra, fungování trhu s cennými papíry. Technologické faktory: TECHNOLOGICAL FACTORS (T) Aktivity v oblasti výzkumu a vývoje. Dopad na nově zaváděné technologie. Dopad na transfer technologií. Financování výzkumu. Míra ochrany duševního vlastnictví. Faktory pro oblast životního prostředí: ENVIRONMENTAL FACTORS (E) Počasí a jeho trendy. 4

Nelze jednoznačně konstatovat, která z uvedených metod představuje optimální řešení; to záleží na definovaných požadavcích konkrétního subjektu a očekáváních, která by výsledky analýzy měla splnit. Obecně je však velmi důležité rozlišovat prostředí a faktory, k nimž má subjekt přímý vztah (zejm. dodavatelé, včetně outsourcingových partnerů, klienti, regulátor, subjekty působící ve stejném odvětví, bezprostřední okolí provozoven či sídla organizace) a ty, k nimž přímá vazba subjektu chybí, tj. subjekt nemá reálné možnosti je přímo ovlivňovat (například legislativní opatření, mezinárodní/globální socioekonomický či demografický vývoj). Program BCM by měl také dát jednoznačnou odpověď na otázku, kterých procesů, služeb či produktů se řízení kontinuity netýká. Toto rozhodnutí může být motivováno např. zanedbatelným dopadem jejich výpadku na klíčové procesy organizace, probíhajícím útlumem či plánovaným ukončením výroby atd. 5