ISO 22301:2019 u praksi — Deo 5: Poslovni uticaj analiza (BIA) i procena rizika (Klauzula 8.1–8.2)
Stižemo do centralnog posta cele serije. Sve što smo do sada uradili za Pivaru „Zeleni Hmelj" — kontekst, politika, uloge, ciljevi, resursi — postoji da bi omogućilo ono što sledi: Poslovnu uticaj analizu (Business Impact Analysis, BIA) i procenu rizika. Ovde se, crno na belo, definiše koliko dugo pivara sme da čeka pre nego što posledice prekida postanu neprihvatljive — i ta odluka, naglašavamo ponovo, ne pripada IT sektoru.
Princip koji sve povezuje: zahtev dolazi od biznisa, IT ga sprovodi
Ovo je klauzula u kojoj se najčešće dešava greška u praksi: IT rukovodilac, pod pritiskom da „nešto napiše" za potrebe sertifikacije, sam procenjuje da li ERP sistem sme biti nedostupan 4 sata ili 4 dana — na osnovu toga koliko mu je tehnički lakše da to postigne. To je pogrešan redosled.
Ispravan proces izgleda ovako: vlasnik poslovnog procesa (menadžer proizvodnje, komercijalni menadžer, finansijski sektor) analizira šta se dešava ako njegov proces stane — koliko para gubi po satu, da li kvari sirovinu, da li krši ugovor sa kupcem, da li krši zakon. Iz te analize proizlazi MTPD (maksimalno tolerantni period prekida) i RTO (ciljno vreme oporavka) koje IT sektor mora da ispuni. IT sektor potom kaže da li je to tehnički izvodljivo i po kojoj ceni — ali ne menja sam zahtev.
8.1 — Operativno planiranje i kontrola
Pre same BIA analize, standard u 8.1 traži da organizacija planira, primenjuje i kontroliše procese potrebne za ispunjenje zahteva BCMS-a, uspostavljajući kriterijume za procese, sprovodeći kontrolu u skladu sa tim kriterijumima, čuvajući dokumentovanu informaciju kao dokaz da su procesi sprovedeni kako je planirano, kontrolišući planirane promene i pregledajući posledice nenamernih promena, i osiguravajući kontrolu nad eksternalizovanim (outsourced) procesima i lancem snabdevanja. Za „Zeleni Hmelj", ovo se konkretno odnosi na kontrolu nad cloud provajderom (M365, backup/DR, SaaS CRM) — ugovorni SLA uslovi moraju biti usklađeni sa RTO vrednostima koje ćemo definisati u nastavku.
8.2.1 — Opšte
Standard zahteva da organizacija primeni i održava sistematske procese za analizu poslovnog uticaja i procenu rizika od poremećaja, i da ih preispituje u planiranim intervalima i nakon značajnih promena u organizaciji ili njenom kontekstu. Standard eksplicitno ostavlja organizaciji da odredi redosled — BIA i procena rizika mogu se sprovoditi paralelno ili jedno za drugim. „Zeleni Hmelj" prvo sprovodi BIA (da zna šta je kritično), a zatim procenu rizika (da zna šta ugrožava to kritično).
8.2.2 — Poslovni uticaj analiza (BIA)
Standard propisuje da proces BIA mora: definisati tipove uticaja i kriterijume relevantne za kontekst organizacije, identifikovati aktivnosti koje podržavaju isporuku proizvoda i usluga, koristiti definisane tipove uticaja za procenu uticaja tokom vremena, identifikovati vremenski okvir u kome uticaji postaju neprihvatljivi (MTPD), postaviti prioritizovane vremenske okvire za nastavak aktivnosti na definisanom minimalnom kapacitetu (RTO), koristiti tu analizu za identifikaciju prioritizovanih aktivnosti, odrediti potrebne resurse, i odrediti zavisnosti — uključujući partnere i dobavljače.
Korak 1: Definisanje tipova i kriterijuma uticaja
Pre nego što se ocenjuje bilo koji proces, „Zeleni Hmelj" je definisao skalu po kojoj se uticaj meri — bez ove skale, procene bi bile subjektivne i neuporedive između sektora.
| Tip uticaja | Nivo 1 — Nizak | Nivo 2 — Umeren | Nivo 3 — Visok | Nivo 4 — Kritičan |
|---|---|---|---|---|
| Finansijski (gubitak prihoda/dodatni troškovi) | < 5.000 € | 5.000 € – 20.000 € | 20.000 € – 100.000 € | > 100.000 € |
| Ugovorni / tržišni (odnos sa kupcima) | Interno primećeno, bez uticaja na kupca | Manje kašnjenje isporuke, bez penala | Kršenje SLA sa ključnim kupcem, ugovorni penali | Gubitak ključnog kupca / raskid ugovora |
| Regulatorni / zakonski | Bez zakonskih implikacija | Potrebna dodatna interna evidencija | Obaveza formalne prijave regulatornom telu | Novčane sankcije / privremena obustava dozvole za rad |
| Bezbednost hrane / HACCP | Bez uticaja na bezbednost proizvoda | Povećan nadzor kvaliteta, dodatno testiranje | Rizik od kontaminacije, potrebno povlačenje šarže | Direktno ugrožena bezbednost hrane ili ljudi |
Korak 2–6: BIA matrica prioritizovanih aktivnosti
Na osnovu ove skale, vlasnici procesa su, uz podršku vlasnika BCMS-a, analizirali svaku ključnu aktivnost pivare. Rezultat je centralni dokument celog BCMS-a — BIA matrica. Obratite pažnju na kolonu „Vlasnik procesa (definiše zahtev)" — ona postoji upravo da bi se sprečilo da IT sektor sam sebi postavlja ciljeve.
Dopuna: kako se MTPD zapravo određuje, i koje aktivnosti su kritične
Prethodni deo teksta pokazao je skalu uticaja (4 nivoa) i, odvojeno od nje, finalne MTPD/RTO brojeve u BIA matrici — ali nije eksplicitno pokazao kako se od skale dolazi do tih brojeva. Ovaj dodatak popunjava tu prazninu.
Skala se primenjuje kroz vreme, ne jednokratno
Za svaku aktivnost, vlasnik procesa ne dodeljuje jedan nivo uticaja — on procenjuje kako se nivo uticaja menja u zavisnosti od toga koliko dugo prekid traje. To je tabela "uticaj u vremenu": u satu 1, uticaj je možda zanemarljiv; u satu 3, već je ozbiljan. Ispod su dva primera koji pokazuju potpuno različit obrazac.
Zašto ovo objašnjava tvoje pitanje o "1h Nivo 1, 2h Nivo 4"
Upravo taj obrazac — nagao skok umesto postepenog rasta — nije greška u analizi, nego realna karakteristika nekih procesa. Fermentacija ima usku toleranciju: dok je temperatura u dozvoljenom opsegu, uticaj je zanemarljiv; čim pređe prag, šarža je izgubljena bez postepenog pogoršanja. To je razlog zašto se BIA radi po vremenskim tačkama, a ne kao jedna ocena — linearan rast uticaja (kao kod fizičkog obezbeđenja) i nagao skok (kao kod fermentacije) zahtevaju potpuno različit MTPD, iako oba na kraju stignu do Nivoa 4.
Da li se analiziraju svi procesi ili samo kritični?
BIA se sprovodi na svim aktivnostima iz obima BCMS-a definisanog u Postu 1 (ZH-BCMS-DOC-001) — svih devet aktivnosti iz registra u ovom postu, uključujući i one sa najblažim posledicama prekida, poput fizičke kontrole pristupa. Ne postoji korak u kom se unapred odlučuje "ovo ćemo analizirati, ovo nećemo" — to bi poništilo svrhu BIA, koja je upravo da otkrije koje aktivnosti su kritične, na osnovu dobijenih brojeva, a ne da se to pretpostavi pre analize.
Kako se prepoznaju kritične aktivnosti — rangiranje po MTPD
Kada su MTPD vrednosti određene za sve aktivnosti, kritične (prioritizovane) aktivnosti su jednostavno one sa najkraćim MTPD — standard ih doslovno naziva "prioritizovane aktivnosti" iz tog razloga. Rangiranje devet aktivnosti iz BIA matrice (Post 5) izgleda ovako:
8.2.3 — Procena rizika
Nakon što je BIA odgovorila na pitanje „šta je kritično i koliko brzo mora biti vraćeno", procena rizika odgovara na pitanje „šta konkretno ugrožava te prioritizovane aktivnosti". Standard zahteva identifikaciju rizika od poremećaja prioritizovanih aktivnosti i njihovih potrebnih resursa, analizu i evaluaciju tih rizika, i određivanje koji rizici zahtevaju tretman. Standard upućuje na ISO 31000 kao metodološki okvir za sam proces procene.
| Rizik | Pogođene prioritizovane aktivnosti | Verovatnoća | Uticaj | Nivo rizika | Zahteva tretman? |
|---|---|---|---|---|---|
| Nestanak električne energije iz javne mreže | Varenje, fermentacija, punjenje, kontrola pristupa | Srednja | Visok | Visok | DA |
| Kvar PLC kontrolera u varionici (zastarela oprema) | Kuvanje sladovine | Srednja | Kritičan | Kritičan | DA |
| Prekid internet konekcije (jedan provajder) | Prijem narudžbina, ERP, komunikacija | Visoka | Umeren | Visok | DA |
| Ispad cloud ERP/CRM servisa (na strani provajdera) | Prijem narudžbina, planiranje proizvodnje | Niska | Visok | Srednji | DA |
| Mehanički otkaz linije punjenja | Punjenje boca i limenki | Srednja | Visok | Visok | DA |
| Prekid lanca snabdevanja (hmelj, slad, ambalaža) | Kuvanje sladovine, punjenje | Niska | Kritičan | Visok | DA |
| Odsustvo ključnog operativnog osoblja (glavni pivar, SCADA inženjer) | Varenje, fermentacija | Srednja | Umeren | Srednji | DA |
| Kontaminacija šarže / HACCP incident | Kuvanje sladovine, punjenje | Niska | Kritičan | Visok | DA |
| Sajber napad na OT mrežu (SCADA/PLC) | Varenje, fermentacija | Niska | Kritičan | Visok | DA |
Svaki rizik označen sa „DA" u koloni tretmana prelazi u sledeću fazu — identifikaciju i selekciju strategija i rešenja kontinuiteta, koje su predmet Klauzule 8.3. Važno je zapaziti da rizici u ovoj tabeli nisu isto što i rizici iz Klauzule 6.1 obrađeni u Postu 3 — ovde ne govorimo o riziku da BCMS dokumentacija zastari, već o konkretnim pretnjama po sposobnost pivare da proizvodi i isporučuje pivo.
Šta sledi
U narednom postu prelazimo na Klauzulu 8.3–8.4.3, gde od svakog rizika i svake MTPD/RTO vrednosti iz ove BIA matrice gradimo konkretnu strategiju odgovora — od rezervnog agregata i ručnog režima rada u varionici, do redundantnog internet linka i cloud DR rešenja za ERP — kao i formalnu strukturu kriznog tima koji te strategije aktivira.
Comments
Post a Comment