ISO 22301:2019 u praksi — Deo 3: Klauzula 6 (Planiranje)
U prethodnom postu uspostavili smo Politiku kontinuiteta poslovanja i raspodelili uloge kroz RACI matricu. Sada Pivara „Zeleni Hmelj" prelazi na Klauzulu 6 — fazu u kojoj se politika pretvara u konkretne, merljive ciljeve i plan za njihovo postizanje.
Klasična zabuna: dve različite vrste rizika
Pre nego što uđemo u dokumente, moramo razjasniti nešto što standard eksplicitno naglašava, a što se u praksi često meša: Klauzula 6.1 ne govori o rizicima od poremećaja poslovanja — požaru u varionici, kvaru PLC kontrolera ili nestanku struje. Ti rizici pripadaju Klauzuli 8.2 (Poslovni uticaj analiza i procena rizika), o kojoj ćemo detaljno govoriti u Postu 5.
Klauzula 6.1 govori o rizicima i prilikama koji utiču na efikasnost samog BCMS-a kao upravljačkog sistema — na primer, rizik da dokumentacija zastari, da ključna osoba koja održava sistem napusti kompaniju, ili da zaposleni ne razumeju svoju ulogu u BCP-u. Standard ovo razlikovanje eksplicitno navodi kroz napomenu uz 6.1.2. Za „Zeleni Hmelj", ta razlika izgleda ovako:
| Tip | Rizik/Prilika (efikasnost BCMS-a — Klauzula 6.1) | Planirana akcija | Odgovorno lice |
|---|---|---|---|
| Rizik | Fluktuacija zaposlenih na poziciji menadžera kvaliteta/vlasnika BCMS-a dovodi do gubitka institucionalnog znanja | Formalizovati zamenika vlasnika BCMS-a i uvesti obavezan handover protokol | Generalni direktor |
| Rizik | Dokumentacija BCMS-a (BIA, BCP planovi) zastareva brže od promena u IT/OT infrastrukturi | Uvesti obavezan trigger za pregled dokumenata pri svakoj većoj IT/OT promeni (videti 6.3) | Vlasnik BCMS-a |
| Rizik | Nizak nivo svesti operativnog osoblja u punionici o BCP procedurama smanjuje efikasnost stvarne aktivacije | Uvrstiti BCP module u redovnu HACCP/bezbednosnu obuku | Menadžer proizvodnje |
| Prilika | Kompanija već ima uspostavljen ISO 9001 sistem upravljanja kvalitetom | Integrisati kontrolu dokumenata i interne audite BCMS-a sa postojećim QMS procesima umesto dupliranja | Vlasnik BCMS-a |
| Prilika | Postojeći SCADA sistem u varionici već generiše alarme za kritične parametre procesa | Iskoristiti postojeću alarmnu infrastrukturu kao osnovu za sistem ranog upozoravanja u okviru 8.4.3 | IT/OT rukovodilac |
| Prilika | Planirana migracija ERP sistema u cloud u narednoj godini | Iskoristiti migraciju za pojednostavljenje DR strategije i redefinisanje RTO za ERP | IT/OT rukovodilac |
Ove akcije se dalje integrišu u operativne procese BCMS-a (klauzula 8.1), a njihova efikasnost se proverava kroz merenje performansi (klauzula 9.1) — što je tačno ono što standard traži u 6.1.2 b).
6.2 — Ciljevi kontinuiteta poslovanja i planiranje njihovog postizanja
Standard u 6.2.1 zahteva da ciljevi budu: usklađeni sa politikom, merljivi (gde je to izvodljivo), da uzimaju u obzir primenjive zahteve, da se prate, komuniciraju i ažuriraju po potrebi. Klauzula 6.2.2 zatim zahteva plan za svaki cilj koji odgovara na pet pitanja: šta će biti urađeno, koji resursi su potrebni, ko je odgovoran, kada će biti završeno, i kako će se rezultati vrednovati.
Umesto da ova dva zahteva razdvajamo u dva dokumenta, „Zeleni Hmelj" ih objedinjuje u jedan operativni Registar ciljeva — što je i uobičajena praksa u zrelim BCMS implementacijama.
Svaki od navedenih ciljeva mora biti komuniciran relevantnim funkcijama (proizvodnja, IT, komercijala) i redovno praćen — u praksi, „Zeleni Hmelj" status ovih ciljeva preispituje kvartalno na sastanku operativnog tima i godišnje na preispitivanju od strane rukovodstva (Klauzula 9.3), gde se registar po potrebi ažurira.
6.3 — Planiranje promena BCMS-a
Standard zahteva da kada organizacija utvrdi potrebu za promenom BCMS-a, ta promena mora biti sprovedena planski, uz razmatranje: svrhe promene i njenih mogućih posledica, integriteta BCMS-a, dostupnosti resursa, i preraspodele odgovornosti i ovlašćenja.
Ovo je klauzula koja se retko poštuje u praksi, a upravo ona sprečava scenario u kojem se BIA i BCP planovi „zaborave" ažurirati nakon velike promene. Za „Zeleni Hmelj", tipični okidači za planiranu promenu BCMS-a uključuju:
- Migracija ERP sistema u cloud — zahteva potpuno preispitivanje IT strategije oporavka definisane u 8.3, jer se menja i RTO i vlasništvo nad infrastrukturom (interni IT vs. cloud provajder).
- Uvođenje druge linije za punjenje — menja pretpostavke BIA analize (linija više nije jedna tačka otkaza), pa ciljevi poput CO-01 zahtevaju reviziju.
- Promena dobavljača internet konekcije ili cloud provajdera — zahteva proveru novih SLA uslova naspram već definisanih RTO ciljeva (CO-03).
- Organizaciona promena (npr. odlazak IT rukovodioca) — zahteva formalnu preraspodelu odgovornosti iz RACI matrice definisane u Postu 2, pre nego što promena stupi na snagu.
Praktična preporuka: svaki formalni change request u IT/OT sistemima „Zelenog Hmelja" treba da sadrži obavezno polje „Uticaj na BCMS — DA/NE", koje automatski pokreće pregled relevantne dokumentacije od strane vlasnika BCMS-a.
Šta sledi
U narednom postu prelazimo na Klauzulu 7 — Podrška, gde ćemo izraditi Matricu kompetencija za ključne uloge (SCADA operater, IT administrator, vozač viljuškara), Plan internih i eksternih komunikacija i Registar kontrole dokumenata.
Comments
Post a Comment