ISO 22301:2019 u praksi — Deo 5: Poslovni uticaj analiza (BIA) i procena rizika (Klauzula 8.1–8.2)

Stižemo do centralnog posta cele serije. Sve što smo do sada uradili za Pivaru „Zeleni Hmelj" — kontekst, politika, uloge, ciljevi, resursi — postoji da bi omogućilo ono što sledi: Poslovnu uticaj analizu (Business Impact Analysis, BIA) i procenu rizika. Ovde se, crno na belo, definiše koliko dugo pivara sme da čeka pre nego što posledice prekida postanu neprihvatljive — i ta odluka, naglašavamo ponovo, ne pripada IT sektoru.

Princip koji sve povezuje: zahtev dolazi od biznisa, IT ga sprovodi

Ovo je klauzula u kojoj se najčešće dešava greška u praksi: IT rukovodilac, pod pritiskom da „nešto napiše" za potrebe sertifikacije, sam procenjuje da li ERP sistem sme biti nedostupan 4 sata ili 4 dana — na osnovu toga koliko mu je tehnički lakše da to postigne. To je pogrešan redosled.

Ispravan proces izgleda ovako: vlasnik poslovnog procesa (menadžer proizvodnje, komercijalni menadžer, finansijski sektor) analizira šta se dešava ako njegov proces stane — koliko para gubi po satu, da li kvari sirovinu, da li krši ugovor sa kupcem, da li krši zakon. Iz te analize proizlazi MTPD (maksimalno tolerantni period prekida) i RTO (ciljno vreme oporavka) koje IT sektor mora da ispuni. IT sektor potom kaže da li je to tehnički izvodljivo i po kojoj ceni — ali ne menja sam zahtev.

8.1 — Operativno planiranje i kontrola

Pre same BIA analize, standard u 8.1 traži da organizacija planira, primenjuje i kontroliše procese potrebne za ispunjenje zahteva BCMS-a, uspostavljajući kriterijume za procese, sprovodeći kontrolu u skladu sa tim kriterijumima, čuvajući dokumentovanu informaciju kao dokaz da su procesi sprovedeni kako je planirano, kontrolišući planirane promene i pregledajući posledice nenamernih promena, i osiguravajući kontrolu nad eksternalizovanim (outsourced) procesima i lancem snabdevanja. Za „Zeleni Hmelj", ovo se konkretno odnosi na kontrolu nad cloud provajderom (M365, backup/DR, SaaS CRM) — ugovorni SLA uslovi moraju biti usklađeni sa RTO vrednostima koje ćemo definisati u nastavku.

8.2.1 — Opšte

Standard zahteva da organizacija primeni i održava sistematske procese za analizu poslovnog uticaja i procenu rizika od poremećaja, i da ih preispituje u planiranim intervalima i nakon značajnih promena u organizaciji ili njenom kontekstu. Standard eksplicitno ostavlja organizaciji da odredi redosled — BIA i procena rizika mogu se sprovoditi paralelno ili jedno za drugim. „Zeleni Hmelj" prvo sprovodi BIA (da zna šta je kritično), a zatim procenu rizika (da zna šta ugrožava to kritično).

8.2.2 — Poslovni uticaj analiza (BIA)

Standard propisuje da proces BIA mora: definisati tipove uticaja i kriterijume relevantne za kontekst organizacije, identifikovati aktivnosti koje podržavaju isporuku proizvoda i usluga, koristiti definisane tipove uticaja za procenu uticaja tokom vremena, identifikovati vremenski okvir u kome uticaji postaju neprihvatljivi (MTPD), postaviti prioritizovane vremenske okvire za nastavak aktivnosti na definisanom minimalnom kapacitetu (RTO), koristiti tu analizu za identifikaciju prioritizovanih aktivnosti, odrediti potrebne resurse, i odrediti zavisnosti — uključujući partnere i dobavljače.

Korak 1: Definisanje tipova i kriterijuma uticaja

Pre nego što se ocenjuje bilo koji proces, „Zeleni Hmelj" je definisao skalu po kojoj se uticaj meri — bez ove skale, procene bi bile subjektivne i neuporedive između sektora.

Tip uticaja Nivo 1 — Nizak Nivo 2 — Umeren Nivo 3 — Visok Nivo 4 — Kritičan
Finansijski (gubitak prihoda/dodatni troškovi)< 5.000 €5.000 € – 20.000 €20.000 € – 100.000 €> 100.000 €
Ugovorni / tržišni (odnos sa kupcima)Interno primećeno, bez uticaja na kupcaManje kašnjenje isporuke, bez penalaKršenje SLA sa ključnim kupcem, ugovorni penaliGubitak ključnog kupca / raskid ugovora
Regulatorni / zakonskiBez zakonskih implikacijaPotrebna dodatna interna evidencijaObaveza formalne prijave regulatornom teluNovčane sankcije / privremena obustava dozvole za rad
Bezbednost hrane / HACCPBez uticaja na bezbednost proizvodaPovećan nadzor kvaliteta, dodatno testiranjeRizik od kontaminacije, potrebno povlačenje šaržeDirektno ugrožena bezbednost hrane ili ljudi

Korak 2–6: BIA matrica prioritizovanih aktivnosti

Na osnovu ove skale, vlasnici procesa su, uz podršku vlasnika BCMS-a, analizirali svaku ključnu aktivnost pivare. Rezultat je centralni dokument celog BCMS-a — BIA matrica. Obratite pažnju na kolonu „Vlasnik procesa (definiše zahtev)" — ona postoji upravo da bi se sprečilo da IT sektor sam sebi postavlja ciljeve.

Zeleni Hmelj d.o.o. — interni dokument BCMS sistema
Poslovni uticaj analiza (BIA) — Registar prioritizovanih aktivnosti
Šifra dokumenta: ZH-BCMS-DOC-007 Verzija: 1.0 Odobrio: Generalni direktor
Vlasnik dokumenta: Menadžer kvaliteta i BCMS-a (metodologija) / vlasnici procesa (sadržaj) Sledeći pregled: 12 meseci / po promeni
Prioritizovana aktivnost Podržavajući IT/OT sistem Vlasnik procesa MTPD RTO RPO Ključne zavisnosti
Kuvanje sladovine i kontrola procesa varenjaSCADA/PLC sistem varioniceGlavni pivar / Menadžer proizvodnje8h (rizik od gubitka cele šarže)4h (aktivacija ručnog režima rada)N/A (kontinualan proces)Napajanje, para, obučen operater za ručni rad
Fermentacija i kontrola temperatureSistem automatske regulacije hlađenjaGlavni pivar2h (kritično — gubitak temperature kvari šaržu)1h (rezervni izvor hlađenja/napajanja)N/ARezervni dizel agregat, ispravnost hladnjače
Punjenje boca i limenkiKontrolni sistem linije punjenjaMenadžer proizvodnje24h (zaliha u tankovima omogućava odlaganje)4h (usklađeno sa CO-01)N/ARezervni delovi, ugovor o hitnom servisu, obučeno osoblje
Prijem i obrada narudžbina kupacaSaaS CRM (cloud)Komercijalni menadžer48h2h (usklađeno sa CO-03)15 min izgubljenog unosaInternet konekcija, SLA cloud provajdera
Planiranje proizvodnje i praćenje zalihaLokalni ERP sistemMenadžer proizvodnje24h8h (usklađeno sa CO-02)1hCloud backup/DR rešenje, dostupnost IT administratora
Interna i eksterna komunikacijaMicrosoft 365 (e-mail, Teams)Generalni direktor / svi sektori24h2hN/A (upravlja provajder)SLA Microsoft-a, alternativni komunikacioni kanal
Fakturisanje i računovodstvena evidencijaModul ERP sistemaFinansijski sektor5 radnih dana (zakonski rok za fiskalizaciju)24h4hDostupnost ERP-a, IT administrator
Skladištenje i otprema gotovih proizvodaWMS modul ERP-aMenadžer logistike24h8hN/ARučna evidencija otpremnica kao privremena mera
Fizička kontrola pristupa i video-nadzorSistem kontrole pristupa / CCTVMenadžer bezbednosti12h4hN/ARezervno napajanje (UPS), fizičko obezbeđenje

Napomena uz tumačenje: MTPD (maksimalno tolerantni period prekida) je vremenski okvir nakon kog posledice postaju neprihvatljive. RTO mora uvek biti kraći ili jednak MTPD-u — u praksi „Zeleni Hmelj" cilja RTO na oko 50% MTPD-a kako bi ostavio sigurnosnu rezervu za neplanirana kašnjenja u samom procesu oporavka.

Dopuna: kako se MTPD zapravo određuje, i koje aktivnosti su kritične

Prethodni deo teksta pokazao je skalu uticaja (4 nivoa) i, odvojeno od nje, finalne MTPD/RTO brojeve u BIA matrici — ali nije eksplicitno pokazao kako se od skale dolazi do tih brojeva. Ovaj dodatak popunjava tu prazninu.

Skala se primenjuje kroz vreme, ne jednokratno

Za svaku aktivnost, vlasnik procesa ne dodeljuje jedan nivo uticaja — on procenjuje kako se nivo uticaja menja u zavisnosti od toga koliko dugo prekid traje. To je tabela "uticaj u vremenu": u satu 1, uticaj je možda zanemarljiv; u satu 3, već je ozbiljan. Ispod su dva primera koji pokazuju potpuno različit obrazac.

Zeleni Hmelj d.o.o. — interni dokument BCMS sistema
Analiza uticaja u vremenu — primer za dve aktivnosti
Dopuna uz: ZH-BCMS-DOC-007 (BIA — Registar prioritizovanih aktivnosti)

Fermentacija i kontrola temperature

Vreme od početka prekida Procenjeni uticaj Nivo
30 minTemperatura blago odstupa, bez merljive posledice po kvalitet1 — Nizak
1hOdstupanje raste, potrebna pojačana kontrola kvaliteta po povratku hlađenja2 — Umeren
2hTemperatura prelazi kritičnu granicu — cela šarža rizikuje kontaminaciju i mora se baciti (gubitak >100.000 €, HACCP rizik)4 — Kritičan

MTPD = 2h (poslednja tačka pre nego što uticaj uđe u Nivo 4). Skok je nagao: od Umerenog do Kritičnog za samo jedan sat, jer proces fermentacije ima usku toleranciju na temperaturu.

Fizička kontrola pristupa i video-nadzor

Vreme od početka prekida Procenjeni uticaj Nivo
4hBez video-nadzora, fizičko obezbeđenje nadoknađuje prisustvom1 — Nizak
12hProduženo odsustvo nadzora povećava rizik neovlašćenog pristupa van radnog vremena3 — Visok
24hRizik neovlašćenog pristupa preko noći bez ikakve nadoknade4 — Kritičan

MTPD = 12h (do 12h, fizičko obezbeđenje kao nadoknada drži uticaj na Visok, ne Kritičan). Ovde je prelaz postepen — nema naglog skoka kao kod fermentacije, jer postoji privremena nadoknadna mera (fizičko obezbeđenje).

Zašto ovo objašnjava tvoje pitanje o "1h Nivo 1, 2h Nivo 4"

Upravo taj obrazac — nagao skok umesto postepenog rasta — nije greška u analizi, nego realna karakteristika nekih procesa. Fermentacija ima usku toleranciju: dok je temperatura u dozvoljenom opsegu, uticaj je zanemarljiv; čim pređe prag, šarža je izgubljena bez postepenog pogoršanja. To je razlog zašto se BIA radi po vremenskim tačkama, a ne kao jedna ocena — linearan rast uticaja (kao kod fizičkog obezbeđenja) i nagao skok (kao kod fermentacije) zahtevaju potpuno različit MTPD, iako oba na kraju stignu do Nivoa 4.

Da li se analiziraju svi procesi ili samo kritični?

BIA se sprovodi na svim aktivnostima iz obima BCMS-a definisanog u Postu 1 (ZH-BCMS-DOC-001) — svih devet aktivnosti iz registra u ovom postu, uključujući i one sa najblažim posledicama prekida, poput fizičke kontrole pristupa. Ne postoji korak u kom se unapred odlučuje "ovo ćemo analizirati, ovo nećemo" — to bi poništilo svrhu BIA, koja je upravo da otkrije koje aktivnosti su kritične, na osnovu dobijenih brojeva, a ne da se to pretpostavi pre analize.

Kako se prepoznaju kritične aktivnosti — rangiranje po MTPD

Kada su MTPD vrednosti određene za sve aktivnosti, kritične (prioritizovane) aktivnosti su jednostavno one sa najkraćim MTPD — standard ih doslovno naziva "prioritizovane aktivnosti" iz tog razloga. Rangiranje devet aktivnosti iz BIA matrice (Post 5) izgleda ovako:

Zeleni Hmelj d.o.o. — interni dokument BCMS sistema
Rangiranje aktivnosti po MTPD — identifikacija prioritizovanih aktivnosti
Dopuna uz: ZH-BCMS-DOC-007 (BIA — Registar prioritizovanih aktivnosti)
Rang Aktivnost MTPD Status
1Fermentacija i kontrola temperature2hKritična
2Kuvanje sladovine i kontrola procesa varenja8hKritična
3Fizička kontrola pristupa i video-nadzor12hVisoki prioritet
4Interna i eksterna komunikacija24hVisoki prioritet
5Planiranje proizvodnje i praćenje zaliha24hVisoki prioritet
6Punjenje boca i limenki24hVisoki prioritet
7Skladištenje i otprema gotovih proizvoda24hVisoki prioritet
8Fakturisanje i računovodstvena evidencija5 radnih danaStandardni prioritet
9Prijem i obrada narudžbina kupaca48hStandardni prioritet

Napomena o rangu: Kratak MTPD ne znači nužno "najvažnija aktivnost za firmu" u apsolutnom smislu — znači "aktivnost koja najbrže postane neprihvatljiva ako stane". Prijem narudžbina (rang 9, MTPD 48h) jeste komercijalno važan, ali sam proces ima ugrađenu toleranciju (narudžbine se mogu obraditi sa zakašnjenjem bez nepovratne štete), dok fermentacija nema tu toleranciju — jednom izgubljena šarža se ne može vratiti.

Praktična posledica rangiranja: resursi za redundansu i brz oporavak (Post 3, Post 6) prioritetno se usmeravaju na aktivnosti sa vrha liste. Zato je, na primer, rezervni izvor hlađenja za fermentaciju (RTO 1h) tretiran hitnije u strategijama iz Posta 6 nego redundansa za fakturisanje.

8.2.3 — Procena rizika

Nakon što je BIA odgovorila na pitanje „šta je kritično i koliko brzo mora biti vraćeno", procena rizika odgovara na pitanje „šta konkretno ugrožava te prioritizovane aktivnosti". Standard zahteva identifikaciju rizika od poremećaja prioritizovanih aktivnosti i njihovih potrebnih resursa, analizu i evaluaciju tih rizika, i određivanje koji rizici zahtevaju tretman. Standard upućuje na ISO 31000 kao metodološki okvir za sam proces procene.

Rizik Pogođene prioritizovane aktivnosti Verovatnoća Uticaj Nivo rizika Zahteva tretman?
Nestanak električne energije iz javne mrežeVarenje, fermentacija, punjenje, kontrola pristupaSrednjaVisokVisokDA
Kvar PLC kontrolera u varionici (zastarela oprema)Kuvanje sladovineSrednjaKritičanKritičanDA
Prekid internet konekcije (jedan provajder)Prijem narudžbina, ERP, komunikacijaVisokaUmerenVisokDA
Ispad cloud ERP/CRM servisa (na strani provajdera)Prijem narudžbina, planiranje proizvodnjeNiskaVisokSrednjiDA
Mehanički otkaz linije punjenjaPunjenje boca i limenkiSrednjaVisokVisokDA
Prekid lanca snabdevanja (hmelj, slad, ambalaža)Kuvanje sladovine, punjenjeNiskaKritičanVisokDA
Odsustvo ključnog operativnog osoblja (glavni pivar, SCADA inženjer)Varenje, fermentacijaSrednjaUmerenSrednjiDA
Kontaminacija šarže / HACCP incidentKuvanje sladovine, punjenjeNiskaKritičanVisokDA
Sajber napad na OT mrežu (SCADA/PLC)Varenje, fermentacijaNiskaKritičanVisokDA

Svaki rizik označen sa „DA" u koloni tretmana prelazi u sledeću fazu — identifikaciju i selekciju strategija i rešenja kontinuiteta, koje su predmet Klauzule 8.3. Važno je zapaziti da rizici u ovoj tabeli nisu isto što i rizici iz Klauzule 6.1 obrađeni u Postu 3 — ovde ne govorimo o riziku da BCMS dokumentacija zastari, već o konkretnim pretnjama po sposobnost pivare da proizvodi i isporučuje pivo.

Šta sledi

U narednom postu prelazimo na Klauzulu 8.3–8.4.3, gde od svakog rizika i svake MTPD/RTO vrednosti iz ove BIA matrice gradimo konkretnu strategiju odgovora — od rezervnog agregata i ručnog režima rada u varionici, do redundantnog internet linka i cloud DR rešenja za ERP — kao i formalnu strukturu kriznog tima koji te strategije aktivira.

Comments

Popular posts from this blog

Šta je ISO 27001 i da li je mojoj firmi stvarno potreban?

ISO 22301:2019 u praksi — Praktična obuka na primeru fabrike piva

ISO 27031: Upravljanje IRBC-om i usklađivanje sa ciljevima kontinuiteta (klauzula 6.1–6.3)