סיכון ההמשכיות העסקית משפיע על מכלול הפעילויות והתהליכים הקיימים בארגון, ומייצר חשיפות מגוונות בעת התממשותו.
ארגונים רבים בעולם ובארץ נערכים כיום, במסגרת פעילותם השוטפת לניהול סיכונים והן במסגרת הנחיות רגולטוריות, לבניית תכניות הערכות.
התמודדות עם משברים ולהמשכיות העסקית – בהתאם לסיכונים להם הם חשופים.
בהתאם לכללי Best Practices מקובלים, כוללים תכניות הערכות אלו שלושה מרכיבי היערכות עיקריים:
BIA) Business Impact Analysis) – הערכת ההשפעה העסקית
מרכיב ראשון ומהותי בהיערכות ארגון להתמודדות עם משברים הינו מיפוי והערכת הסיכונים להם חשוף הארגון (במסגרת כלל פעילויותיו), הגדרת מוקדי ותרחישי החירום בהתאם לסיכונים, ניתוח השפעתם של התרחישים והסיכונים השונים על הארגון ופעילויותיו ובניית מודל להערכת פוטנציאל הנזק על הארגון.
מרכיב זה הינו מרכיב הכרחי ומהותי לצורך ההבנה של מפת החשיפות תוך כדי הערכת השפעתו של כל סיכון / תרחיש על פעילות הארגון במימד התפעולי, במימד העסקי ובמימד הפיננסי.
בדרך של הבנת מפת החשיפות, יכולה הנהלת הארגון לקבל החלטה בשיקולי עלות (עלות ההיערכות להתמודדות עם הסיכון) אל מול תועלת (תועלת הקטנת פוטנציאל הנזק – מיגור הסיכון), להתמודדות עם סוגי הסיכונים.
בנוסף, מרכיב זה מאפשר מיקוד הארגון בהמשך ביצוע שלבי ההערכות ובחסכון עלויות ההיערכות התשתיתית.
לצורך ניתוח השפעתם של הסיכונים והתרחישים השונים הגורמים לסיכונים אלו על פעילותו של הארגון פיתחנו באנטרופי מתודולוגית ניתוח רב ממדית של מספר מרכיבים לרבות: מימד הסיכונים והתרחישים, מימד משאבים ארגוניים, מימד פעילויות עסקיות.
ß השילוב של בחינת כל המימדים יחדיו מאפשרים ניתוח של השפעתו של כל סיכון ותרחיש על פעילות החברה ועל תוצאותיה העסקיות.
BCP) Business Continuity Plan) – תכניות הערכות להמשכיות עסקית:
בהתאם לתוצאות הערכת הסיכונים והתרחישים במרכיב ה BIA, יפעל הארגון לביצוע המרכיב השני אשר הינו ההיערכות העסקית והתפעולית להתמודדות עם התרחישים השונים – BCP. הערכות זו הינה ברמה העסקית, הניהולית והתפעולית ומטרתה אפיון התהליכים ופעולות הנדרשות לביצוע בעת התממשותו של סיכון כלשהוא ולצורך מתן מענה להתמודדות עם המשבר.
שלב זה כולל ירידה לפרטי התהליכים, הבנה של הפעולות המידיות הנדרשות לביצוע לצורך המשכיותו העסקית של הארגון ויצירת תכניות פעולה לכל יחידה ויחידה (לרבות אפיון התשתיות התומכות הנדרשות -תשתיות טכנולוגיות ולוגיסטיות).
הערכות טכנולוגית ולוגיסטית למימוש תכנית הפעולה
לאחר השלמת גיבוש תכנית הערכות להמשכיות עסקית (BCP) בהתאם למיפוי התהליכים (BIA) נדרש הארגון להקצות משאבים ולהיערך ברמה התפעולית והטכנולוגית להתמודדות עם תרחישי קיצון כגון רעידת אדמה, מלחה אזורית, התקפת סייבר ואירוע כשל לוגי וכיו"ב.
נדבך מרכזי בהערכות זו הינו הערכות טכנולוגית מתאימה להגדרת ההמשכיות העסקית של תהליכים עסקיים ותפעוליים המהותיים לארגון בעת אירוע חרום.
לצורך כך, נדרש הארגון לבצע תהליך BIA טכנולוגי (הגדרת התהליכים הטכנולוגיים המהותיים בעת אירוע חירום) ולמפות את נכסי המידע לתהליכים שהוגדרו במרכיב הראשון (מרכיב ה- BIA) ולוודא את רמת שרידותם ביחס לכל תרחיש אשר מופה כמאיים על ההמשכיות העסקית של הארגון.