ISO 22301:2019 u praksi — Deo 4: Klauzula 7 (Podrška)
Do sada smo za Pivaru „Zeleni Hmelj" definisali obim sistema, politiku, uloge i merljive ciljeve. Klauzula 7 je „mašinerija u pozadini" koja omogućava da sve to zaživi u svakodnevnom radu — resursi, kompetencije, svest zaposlenih, komunikacija i kontrola dokumenata.
Zašto dokumentovana informacija nije birokratija
Česta primedba proizvodnog osoblja glasi: „Mi znamo šta da radimo kad nešto krene naopako, zašto to moramo da pišemo?" Odgovor je jednostavan — znanje koje postoji samo u glavi jednog iskusnog majstora pivara ili jednog SCADA inženjera nije otporno na poremećaj. Ako se poremećaj dogodi baš onog dana kad je ta osoba na bolovanju ili godišnjem odmoru, nepisano znanje ne pomaže nikome. Dokumentovana informacija u BCMS-u nije formalnost radi audita — to je mehanizam koji prenosi kritično znanje sa pojedinca na organizaciju.
7.1 — Resursi
Standard traži da organizacija odredi i obezbedi resurse potrebne za uspostavljanje, primenu, održavanje i stalno poboljšanje BCMS-a. Za „Zeleni Hmelj", ti resursi se dele u četiri kategorije:
| Kategorija resursa | Primer za „Zeleni Hmelj" |
|---|---|
| Ljudski resursi | Obučeno osoblje za ručni režim rada punionice, imenovani zamenici za ključne pozicije (glavni pivar, SCADA inženjer) |
| Finansijski resursi | Budžetska linija za održavanje BCMS-a, godišnje vežbe i eventualnu nabavku rezervne opreme |
| Tehnički/infrastrukturni resursi | Rezervni dizel agregat, redundantna internet linija, rezervni delovi za PLC kontrolere, cloud DR licence |
| Informacioni resursi | Ažurna dokumentacija, kontakt liste, pristupni podaci za kritične sisteme dostupni i van glavne mreže |
7.2 — Kompetencije
Standard zahteva da organizacija odredi neophodnu kompetenciju lica čiji rad utiče na performanse kontinuiteta poslovanja, obezbedi da su ta lica kompetentna na osnovu obrazovanja, obuke ili iskustva, preduzme akcije za sticanje potrebne kompetencije gde je to primenljivo, i zadrži dokumentovanu informaciju kao dokaz kompetencije.
7.3 — Svest
Standard zahteva da lica koja rade pod kontrolom organizacije budu svesna: politike kontinuiteta poslovanja, sopstvenog doprinosa efikasnosti BCMS-a, posledica neusaglašenosti sa zahtevima BCMS-a, i sopstvene uloge i odgovornosti pre, tokom i nakon poremećaja.
Važno je prepoznati da svest ne izgleda isto za svaku grupu zaposlenih. Radnik na punionici ne mora da poznaje detalje RTO/RPO metodologije — njemu je potrebno da zna tačno tri stvari: gde se nalazi dugme za zaustavljanje, koga zove i gde se okuplja. IT administrator, s druge strane, mora poznavati eskalacione procedure i tehničke korake oporavka. Zato „Zeleni Hmelj" svest gradi kroz dva paralelna kanala:
- Proizvodno/skladišno osoblje — kratke, vizuelne instrukcije na radnom mestu (postupak u slučaju prekida struje, kontakt brojevi, mesto okupljanja), integrisane u postojeću HACCP/bezbednosnu obuku.
- IT/administrativno osoblje i krizni tim — detaljnija obuka o BCP procedurama, eskalacionim lancima i tehničkim koracima oporavka, uz godišnje osvežavanje kroz vežbe.
7.4 — Komunikacija
Standard traži da organizacija odredi interne i eksterne komunikacije relevantne za BCMS, uključujući: šta će komunicirati, kada, sa kim, kako i ko će komunicirati.
7.5 — Dokumentovane informacije
Standard u 7.5.1 traži da BCMS uključuje dokumentovanu informaciju koju zahteva sam standard, kao i onu koju organizacija oceni kao neophodnu za efikasnost sistema. Klauzula 7.5.2 propisuje minimalne elemente pri kreiranju i ažuriranju dokumenata (identifikacija, format, pregled i odobrenje), dok 7.5.3 traži kontrolu — dostupnost, zaštitu, upravljanje izmenama i čuvanje dokumentovanih informacija.
Svi dokumenti koje smo do sada izradili u ovoj seriji (politika, registar ciljeva, matrica kompetencija...) moraju biti pod formalnom kontrolom verzija. „Zeleni Hmelj" to sprovodi kroz centralni registar:
Ključno pravilo za kontrolu izmena, koje „Zeleni Hmelj" posebno primenjuje na BCP planove (koje ćemo obrađivati u Postu 7): nijedna izmena BCP dokumenta ne stupa na snagu bez odobrenja vlasnika BCMS-a, a svaka izmena mora biti evidentirana sa datumom, opisom promene i imenom lica koje je izmenu izvršilo — kako bi tokom stvarnog incidenta krizni tim sa sigurnošću znao da koristi najnoviju, važeću verziju procedure.
Šta sledi
Sledeći post je prekretnica cele serije — Klauzula 8.1–8.2: Poslovni uticaj analiza (BIA) i procena rizika. Tu ćemo konkretno pokazati kako proizvodnja i komercijalni sektor „Zelenog Hmelja" definišu MTPD i RTO za svaki kritičan proces, dok IT/OT sektor te zahteve prevodi u tehnička rešenja — a ne obrnuto.
Comments
Post a Comment