Primarni i najvažniji korak uspostave procesa upravljanja kontinuiteta poslovanja svakako je analiza utjecaja na poslovanje. U poslovnom svijetu najčešće se naziva Business Impact Analysis ili skraćeno BIA i predstavlja primarnu točku koja služi kreiranju strategije za oporavak od katastrofa (Disaster Recovery), skraćeno DR. Produkt provedbe BIA-e je definiranje parametara, resursa i ljudi nužnih za provedbu kontinuiteta poslovanja.
Njome se određuje važnost određenih dijelova sustava i/ili aplikacija i donosi niz konkretnih mjera za raspodjelu resursa u svrhu uspostave mjera zaštite.
Business Impact Analysis
BIA je sveobuhvatan i sistematičan proces kojim se određuju i procjenjuju efekti prekida rada ključnih poslovnih sustava koji najčešće mogu nastati kao posljedica neplaniranog događaja (katastrofe). Krucijalna je komponenta organizacijskog plana uspostave kontinuiteta poslovanja.
Ne postoji globalno donesena norma ili procedura koja propisuje kako se BIA provodi, ali postoji niz mjera koje se mogu i moraju provesti. Isto tako, nije definirana ni metodologija, jer ona ovisi o specifičnostima svake tvrtke. Generalno možemo definirati četiri najznačajnije mjere.
Procjena rizika
Ključni element za procjenu rizika svakako je identifikacija ključnih i kritičnih poslovnih sustava i odgovornih pozicija unutar tvrtke. Isto tako, važno je definirati koje poslovne funkcije imaju koju razinu rizika i koju razinu utjecaja na poslovanje kako bi se mogli kvantificirati potencijalni gubici.
Procjena prikupljenih informacija
Procjenom informacija po procjeni rizika pristupa se analizi i najčešće definiramo:
• Recovery Time Objective (RTO) – definiranje vremenskog perioda u kojem se poslovni proces mora oporaviti i biti funkcionalan za potpuni rad.
• Recovery Point Objective (RPO) – definiramo obim podataka koji tvrtka može izgubiti u slučaju katastrofe
• Ključni partneri i dobavljači – definiramo dostupnost i važnost svih partnera koji su važni za ključne poslovne aktivnosti.
Poduzimanje mjera
Provedenim BIA-om i kreiranom strategijom definira se i izrađuje analiza utjecaja na poslovanje koja opisuje specifične rizike za pojedine tvrtke. Osnovna je premisa BIA-e da se svaka pojedina komponenta organizacije naslanja na kontinuitet neke druge ili više drugih komponenti. Pritom se strogo definira koji dijelovi sustava su kritični i ključni i o kojim komponentama sustava je kompletno poslovanje ovisno.
Rezultati BIA-a služe kao osnovni parametri za uspostavu DR rješenja i implementaciju, kao i za uspostavu sustava za kontinuitet poslovanja!