ISO 22301 – Klauzula 7.5: Dokumentovane informacije
U jednoj rečenici: svi dokumenti koje ste do sada napravili — kontekst, politika, ciljevi, planovi, kontakt liste — moraju biti kontrolisani na način da tačno znate koja je verzija važeća, ko sme da je menja, i, presudno, da su dostupni baš u trenutku kad su digitalni sistemi koje inače koristite nedostupni.
Šta klauzula zapravo traži
Standard traži da BCMS uključuje dokumentovane informacije koje zahteva sam standard, kao i one koje je organizacija odredila kao neophodne za efikasnost sistema. Prilikom kreiranja i ažuriranja dokumenata, potrebno je obezbediti odgovarajuću identifikaciju (naslov, datum, autor, referentni broj), format i medij, kao i pregled i odobrenje pre objavljivanja. Za kontrolu dokumenata, standard traži da se reguliše distribucija, pristup, čuvanje, kontrola izmena, i period čuvanja — uz posebnu pažnju da dokumenti ostanu dostupni i upotrebljivi tačno kada i gde su potrebni, uključujući i tokom samog prekida poslovanja.
Zašto je ovo bitno
Ova klauzula formalno rešava dva problema koja smo već sreli ranije u ovoj seriji, kod Elektrotehne. Prvi je haos verzija — kad više ljudi nezavisno ažurira planove u sopstvenim Excel fajlovima, firma na kraju ima nekoliko verzija "poslednje tačne" liste kontakata, bez jasnog odgovora koja je zapravo važeća. Drugi je dostupnost — dokumenta koja postoje samo unutar sistema koji je predmet plana (mejl, cloud CRM, interni portal) postaju nedostupna baš onda kad su najpotrebnija, jer je taj isti sistem verovatno i uzrok krize.
Primer iz prakse: Elektrotehna
Elektrotehna je uspostavila jednostavan, ali dosledan sistem kontrole dokumenata:
- Centralni registar dokumenata: jedna tabela na deljenoj platformi koja nabraja svaki dokument BCMS-a — politiku, ciljeve, registar rizika, svaki pojedinačni plan — sa vlasnikom, trenutnom verzijom, datumom poslednjeg pregleda i datumom sledećeg planiranog pregleda. Ovaj registar je prva stvar koju BCM koordinator proverava tokom kvartalnog ciklusa preispitivanja (uspostavljenog u klauzuli 4.4).
- Tok odobravanja: vlasnik plana priprema izmenu, BCM koordinator je pregleda radi usklađenosti sa ostatkom sistema, a nadležni rukovodilac odeljenja formalno odobrava pre nego što nova verzija postane važeća — sprečava se situacija da neko samostalno menja plan bez da iko drugi to primeti ili proveri.
- Kontrola pristupa: registar rizika, koji sadrži osetljive detalje o ranjivostima (na primer, tačan opis zavisnosti od jednog dobavljača ili jedne osobe), dostupan je samo užem krugu — rukovodstvu i BCM koordinatoru — dok su operativni delovi planova (šta ko radi u prvih sat vremena) dostupni svim relevantnim zaposlenima, u skladu sa svešću uspostavljenom u klauzuli 7.3.
- Fizička kopija za slučaj da digitalno nije dostupno: ključna dokumenta — procedura aktivacije plana, kontakt liste iz klauzule 7.4, osnovne instrukcije za ručni rad u magacinu — čuvaju se odštampana u vatrostalnom ormariću na recepciji, i dodatna kopija kod BCM koordinatora van firme, za slučaj da sama zgrada privremeno postane nedostupna (na primer, zbog požara). Ovo direktno rešava problem koji je Elektrotehna imala kad su i mejl i interni portal bili nedostupni istovremeno sa ERP sistemom.
- Period čuvanja: stare verzije planova, izveštaji sa vežbi i zapisnici incidenata čuvaju se najmanje tri godine — ne zato što je to zakonski obavezno, nego zato što se pri svakom novom incidentu pokazalo korisno da se pogleda kako je sličan problem rešen ranije.
Smernice za dokumentaciju
Sam registar dokumenata (opisan gore) je i primer i alat — jednom uspostavljen, on postaje jedini pouzdan izvor odgovora na pitanje "koja je važeća verzija ovog plana i kada je poslednji put proverena". Za manje firme, ovo može biti obična tabela; za firme veličine Elektrotehne, korisno je da bude deo šire platforme za dokumentaciju, pomenute u klauzuli 6.1, umesto razbacano po ličnim fasciklama zaposlenih.
Najčešća greška
Najčešća greška je upravo haos verzija — više ljudi nezavisno ažurira kopije istog dokumenta bez centralnog registra, pa niko na kraju nije siguran koja verzija je zapravo važeća. Druga, podjednako česta i opasnija greška je da sva dokumentacija bude isključivo digitalna i zavisna od istih sistema koje plan treba da štiti — ako se planu za oporavak ERP-a može pristupiti samo preko mejla koji je hostovan na istom serveru kao ERP, taj plan je u praksi nedostupan baš kad je najpotrebniji.
Comments
Post a Comment