bs 25999 iş sürekliliği yönetimi

advertisement
Bilgi Teknolojileri Yönetişim ve Denetim
Konferansı
BTYD 2010
BS 25999 İŞ SÜREKLILIĞI
YÖNETIM SİSTEMİ
Betül Ertem Yıldız, Karya Bilişim
Bu sunumun içeriği
BTYD 2010
eğitim materyalleri kullanılarak hazırlanmıştır.
Felaketler her zaman her yerde
BTYD 2010
Standartlar Piramidi
BTYD 2010
İş Sürekliliği Yönetim Sistemi Nedir

Bir kuruluşa yönelik potansiyel
tehditleri ve gerçekleşmeleri
durumunda bu tehditlerin iş
operasyonlarına etkilerini
tanımlayan ve kuruluşun ana
paydaşlarının çıkarlarını, itibarını,
marka ve değer yaratma
faaliyetlerini korumaya yönelik bir
müdahale kapasitesine sahip
olacak kurumsal bir direnç inşa
etmenin ana çerçevesini oluşturan
bütünsel yönetim süreci
BS 25999-2:2007, 2.4
BTYD 2010
Bir İhlal Vakasında Olayların Sırası
6
OLAY!
Genel kurtarma amacı:
Mümkün olan en kısa süre içerisinde normale dönüş
Zaman Çizelgesi
Olaya tepki/müdahale
•
•
•
•
•
Dakikalarla saatler
içerisinde:
Açıklama yapılması
gereken personel ve
ziyaretçiler
Ele alınan kayıplar
Zararı önleme/sınırlama
Zarar değerlendirme
İSP’nin başlatılması
İş sürekliliği
Dakikalarla günler içerisinde:
• Personel, müşteriler, tedarikçiler
vb. ile irtibata geçin
• Kritik iş süreçlerinin kurtarılması
• Kayıplarla ilerleyen işi yeniden
oluşturun
Haftalarla aylar içerisinde:
• Hasar onarımı/değiştirme
• İş yerinin başka bir yere
taşınması
• Maliyetlerin sigorta şirketleri
kanalıyla kurtarılması
Kurtarma/toparlanma – normale dönüş
İş Sürekliliği Yaşam Döngüsü
İş Sürekliliği Yönetim Sistemi
İş Sürekliliği Yönetimi








Kapsam ve Politikanın
belirlenmesi
İş Etki Analizi
Risk Analizi
Stratejinin Belirlenmesi
Olay Müdahale Yapısı
Olay Müdahale Planı
İş Sürekliliği Planı
Tatbikatlar
BTYD 2010
İş Etki Analizi
BTYD 2010
Risk Analizi
Risk Yönetimi
Riski
İhmal
Etme
BTYD 2010
Riskten
Kaçınma
Planlar
 Olay
Müdahale Planı
 İş Sürekliliği Planı
BTYD 2010
BT’de İş Sürekliliği BS 25777
BTYD 2010
BS 25777
BTYD 2010
İSYS’nin Faydaları

İşle ilgili kritik prosesler, hizmetler ve ürünler ile ilgili bilgi seviyesinin
iyileştirilmesi

Olaylar sırasındaki kesintilere ile etkin olarak müdahale edebilmek için
içeride oluşturulmuş hızlı çözüm oluşturma yeteneği

Toparlanma sürelerinin ve sonucunda ortaya çıkan kesinti ile ilişkili
kayıpların azaltılması

Pazar payının arttırılması ve rekabet avantajı sağlaması

Bir sigorta poliçesi ile kapsanamayan bir kesintiyi baştan sonra yönetme
kabiliyeti sağlaması

Bir sürekli iyileştirme rejimine sahip olmak, kuruluşun değişen koşullaran
cevap verebilmesini sağlar.
BTYD 2010
BTYD 2010
www.btyd.org
Download