Stigli smo do poslednjeg posta. Pivara „Zeleni Hmelj" je kroz prethodnih sedam postova izgradila kompletan BCMS — od konteksta i politike, preko BIA analize i konkretnih BCP planova, do izveštaja sa vežbe koji dokazuje da planovi zaista rade. Ovaj post zatvara PDCA krug kroz Check (Klauzula 9) i Act (Klauzula 10) fazu — mehanizme kojima top menadžment dokazuje, sebi i eksternom auditoru, da sistem koji je izgrađen zaista funkcioniše i da se kontinuirano unapređuje.
Zašto ova klauzula nije samo formalnost pred audit
Organizacije koje BCMS grade isključivo radi sertifikata često klauzule 9 i 10 tretiraju kao papirologiju koja se „obavi" jednom godišnje pred posetu sertifikacionog tela. To je greška koja se obično otkrije tek kada dođe do stvarnog poremećaja i ispostavi se da niko nije ni primetio da rezervni agregat mesecima nije testiran. Merenje performansi i poboljšanje su mehanizam kojim generalni direktor „Zelenog Hmelja" zadržava vlasništvo nad sistemom — a ne prepušta ga IT sektoru ili menadžeru kvaliteta da ga vodi u svom ćošku.
9.1 — Monitoring, merenje, analiza i evaluacija
Standard zahteva da organizacija odredi šta treba pratiti i meriti, metode za to, ko i kada meri, i ko i kada analizira i evaluira rezultate, uz čuvanje dokumentovane informacije kao dokaza. Za „Zeleni Hmelj", ovo se najdirektnije vezuje na ciljeve kontinuiteta definisane u Registru iz Posta 3 — svaki cilj dobija svog „vlasnika merenja".
| Cilj (iz Posta 3) |
Šta se prati |
Ko meri |
Učestalost |
Ko analizira rezultat |
| CO-01 — Punionica ≤ 4h | Stvarno vreme oporavka tokom incidenata i vežbi | Smenovođa / Krizni menadžer (Dnevnik incidenta) | Pri svakom incidentu ili vežbi | Menadžer proizvodnje |
| CO-02 — ERP RTO ≤ 8h | Vreme uspešnog test-restore-a iz cloud backupa | IT/OT administrator | Kvartalno | IT/OT rukovodilac |
| CO-03 — Komunikacija RTO ≤ 2h | SLA izveštaj cloud provajdera + test alternativnog kanala | IT/OT rukovodilac | Mesečno | Vlasnik BCMS-a |
| CO-04 — Smanjenje zastoja varionice za 30% | Broj sati neplaniranog zastoja (SCADA log) | IT/OT administrator | Mesečno, sa godišnjim zbirom | IT/OT rukovodilac |
| CO-05 — 100% obučenog kriznog tima | Procenat osoblja sa važećom obukom | HR sektor | Godišnje | Vlasnik BCMS-a |
Rezultati ovih merenja su direktan ulaz za interni audit i preispitivanje od strane rukovodstva, koje obrađujemo u nastavku.
9.2 — Interni audit
Standard zahteva sprovođenje internih audita u planiranim intervalima kako bi se utvrdilo da li BCMS ispunjava sopstvene zahteve organizacije i zahteve standarda, i da li je efikasno primenjen i održavan. Klauzula 9.2.2 dodatno traži uspostavljanje programa audita (učestalost, metode, odgovornosti), definisanje kriterijuma i obima za svaki audit, obezbeđivanje objektivnosti auditora, izveštavanje rezultata relevantnim rukovodiocima, i praćenje korektivnih akcija.
Zeleni Hmelj d.o.o. — interni dokument BCMS sistema
Plan i kontrolna lista internog audita BCMS-a
| Šifra dokumenta: ZH-BCMS-AUDIT-2026-01 |
Obim audita: Kompletan BCMS — klauzule 4 do 10 |
Auditor: Interni auditor nezavisan od procesa (npr. predstavnik HR sektora obučen za interne audite) |
| Pitanje / kriterijum provere |
Klauzula |
Dokaz koji se proverava |
Nalaz |
| Da li su isključenja iz obima BCMS-a dokumentovana i obrazložena? | 4.3 | ZH-BCMS-DOC-001 | — |
| Da li je politika kontinuiteta odobrena od top menadžmenta i komunicirana zaposlenima? | 5.2 | ZH-BCMS-DOC-002, dokaz distribucije | — |
| Da li su uloge i ovlašćenja jasno dodeljena? | 5.3 | RACI matrica (Post 2) | — |
| Da li su ciljevi kontinuiteta merljivi i redovno praćeni? | 6.2 | ZH-BCMS-DOC-003, KPI izveštaji iz 9.1 | — |
| Da li je BIA ažurirana u poslednjih 12 meseci ili nakon značajne promene? | 8.2.2 | ZH-BCMS-DOC-007, datum poslednje revizije | — |
| Da li su MTPD/RTO vrednosti definisali vlasnici procesa, a ne IT sektor? | 8.2.2 | Zapisnici BIA radionica, potpisi vlasnika procesa | — |
| Da li su odabrana rešenja kontinuiteta zaista implementirana i održavana? | 8.3.5 | Zapisnik o testiranju agregata, važeći ugovor o hitnom servisu | — |
| Da li BCP planovi sadrže svih osam propisanih elemenata? | 8.4.4.3 | ZH-BCP-PLAN-001 i ostali planovi | — |
| Da li je štampana kopija BCP plana u pogonu identična aktuelnoj verziji iz registra? | 7.5.3 | Fizička provera nasuprot ZH-BCMS-DOC-006 | — |
| Da li je program vežbi sproveden u planiranom intervalu, uz formalizovan izveštaj? | 8.5 | ZH-BCMS-EX-2026-01 | — |
| Da li su korektivne mere sa prethodnih vežbi i audita zatvorene u dogovorenom roku? | 10.1 | Registar korektivnih mera (CAPA) | — |
| Da li je prethodno preispitivanje od strane rukovodstva sprovedeno sa svim propisanim ulazima? | 9.3 | Zapisnik sa prethodnog preispitivanja | — |
Kolona „Nalaz" se popunjava tokom same provere (C = usaglašeno, NC = neusaglašenost, Zapažanje = prilika za poboljšanje bez formalne neusaglašenosti). Svaka neusaglašenost pokreće proces opisan u Klauzuli 10.1, obrađen u nastavku ovog posta.
9.3 — Preispitivanje od strane rukovodstva
Ovo je trenutak u kojem generalni direktor „Zelenog Hmelja" formalno preuzima vlasništvo nad sistemom. Standard u 9.3.2 propisuje jedanaest tačaka koje preispitivanje mora obuhvatiti — od statusa prethodnih akcija, preko promena konteksta, trendova neusaglašenosti i rezultata audita, do informacija iz BIA i procene rizika i prilika za stalno poboljšanje. Izlaz preispitivanja (9.3.3) mora sadržati odluke o promenama obima, ažuriranju BIA/strategija/BCP planova, izmeni procedura, i načinu merenja efikasnosti kontrola.
Zeleni Hmelj d.o.o. — interni dokument BCMS sistema
Zapisnik sa preispitivanja BCMS-a od strane rukovodstva
| Šifra dokumenta: ZH-BCMS-MR-2026-01 |
Datum: [popuniti pri izradi] |
| Prisutni: Generalni direktor, Menadžer kvaliteta/vlasnik BCMS-a, IT/OT rukovodilac, Menadžer proizvodnje, Komercijalni menadžer |
| Tačka preispitivanja (9.3.2) |
Sadržaj razmatran na sastanku |
| a) Status akcija iz prethodnih preispitivanja | Ažuriranje kontakt liste servisera PLC opreme (iz izveštaja sa vežbe, Post 7) — realizovano u roku |
| b) Promene eksternih/internih pitanja relevantnih za BCMS | Planirana migracija ERP-a u cloud u narednih 6 meseci (Post 3, 6.3); najavljeno uvođenje druge linije punjenja |
| c) Trendovi u performansama BCMS-a | 1 neusaglašenost otvorena na poslednjem auditu (testiranje agregata — CAPA ispod); svi KPI iz 9.1 unutar ciljanih vrednosti osim CO-04, koji beleži usporen napredak |
| d) Povratne informacije zainteresovanih strana | Pozitivna ocena BCMS spremnosti od strane najvećeg maloprodajnog kupca tokom njegovog dobavljačkog audita |
| e) Potreba za izmenama BCMS-a, uključujući politiku i ciljeve | Predložena izmena cilja CO-04 (realniji rok s obzirom na dostupnost budžeta za PLC redundansu) |
| f) Procedure i resursi koji bi mogli unaprediti performanse | Razmatranje uvođenja automatizovanog sistema podsetnika za periodično testiranje rezervne opreme |
| g) Informacije iz BIA i procene rizika | Migracija ERP-a u cloud zahtevaće potpuno preispitivanje RTO/RPO vrednosti za CO-02 nakon migracije |
| h) Izlaz iz evaluacije dokumentacije i sposobnosti (8.6) | Nalazi iz izveštaja sa vežbe ZH-BCMS-EX-2026-01 (zastarela dokumentacija u pogonu) |
| i) Rizici/pitanja neadekvatno obrađeni u prethodnoj proceni rizika | Nije identifikovan rizik vezan za jednog dobavljača internet konekcije pre incidenta u martu — sada dodat u registar (Post 5) |
| j) Naučene lekcije iz incidenata i „skoro-promašaja" | Kratak prekid internet konekcije u martu potvrdio je opravdanost odluke o sekundarnom linku (Post 6), iako još nije bio implementiran u trenutku incidenta |
| k) Prilike za stalno poboljšanje | Integracija BCMS kontrole dokumenata sa postojećim ISO 9001 sistemom (već identifikovano u Postu 3) |
Odluke i izlazi preispitivanja (9.3.3):
- Obim BCMS-a se ne menja u ovom ciklusu.
- BIA i strategija za ERP sistem (ZH-BCMS-DOC-007, ZH-BCMS-DOC-008) biće formalno ažurirane najkasnije mesec dana pre planirane cloud migracije.
- Cilj CO-04 se revidira sa realnijim rokom, uz zadržan pravac ka smanjenju zastoja.
- Uvodi se automatizovan podsetnik za testiranje rezervne opreme kao mera efikasnosti kontrola.
Zapisnik se komunicira svim vlasnicima procesa i članovima kriznog tima, a proistekle akcije se prate do sledećeg preispitivanja.
10.1 — Neusaglašenost i korektivna akcija
Standard zahteva da kada dođe do neusaglašenosti, organizacija reaguje preduzimanjem akcije za njenu kontrolu i korekciju, procenjuje potrebu za uklanjanjem uzroka kako se neusaglašenost ne bi ponovila, sprovodi potrebne akcije, proverava njihovu efikasnost, i po potrebi menja BCMS. U nastavku je primer stvarne neusaglašenosti uočene tokom internog audita prikazanog ranije u ovom postu.
Zeleni Hmelj d.o.o. — interni dokument BCMS sistema
Izveštaj o neusaglašenosti i korektivnoj meri (CAPA)
| Šifra dokumenta: ZH-BCMS-CAPA-2026-01 |
Izvor: Interni audit ZH-BCMS-AUDIT-2026-01 |
Odgovoran za zatvaranje: IT/OT rukovodilac |
1. Opis neusaglašenosti
Rezervni dizel agregat namenjen napajanju punionice i kritičnih IT/OT sistema nije testiran pod opterećenjem u poslednjih 6 meseci, suprotno internoj proceduri koja propisuje mesečno testiranje.
2. Neposredna korekcija
Agregat je odmah testiran; utvrđeno da je funkcionalan, ali akumulator slabo drži napon i zahteva zamenu.
3. Analiza uzroka
Odgovornost za mesečno testiranje nije bila formalno preneta nakon odlaska prethodnog tehničara održavanja; novi tehničar nije bio svestan obaveze jer nije uvrštena u Matricu kompetencija.
4. Provera sličnih slučajeva
Provereni su i UPS uređaji za kritične IT sisteme — utvrđena je ista nejasnoća u dodeli odgovornosti za redovno testiranje.
5. Korektivna akcija
Formalno dodeliti odgovornost za mesečno testiranje svih rezervnih izvora napajanja (agregat i UPS uređaji) imenovanom licu, uz unos u Matricu kompetencija (ZH-BCMS-DOC-004) i automatski podsetnik u internom kalendaru; zameniti akumulator agregata.
6. Rok i odgovorno lice
IT/OT rukovodilac — rok 30 dana od datuma nalaza.
7. Provera efikasnosti
Naredna tri testiranja sprovedena u roku i evidentirana; potvrđeno na narednom internom auditu.
8. Potrebne izmene BCMS-a
Da — ažurirana Matrica kompetencija (Post 4) i Registar strategija (Post 6) sa jasno dodeljenom odgovornošću za periodično testiranje rezervne opreme.
10.2 — Stalno poboljšanje
Standard zahteva da organizacija kontinuirano unapređuje adekvatnost, prikladnost i efikasnost BCMS-a na osnovu kvalitativnih i kvantitativnih mera, razmatrajući rezultate analize, evaluacije i izlaze preispitivanja od strane rukovodstva. Za „Zeleni Hmelj", ovo nije poseban proces koji se dešava jednom godišnje — to je zbir svega što smo pokazali kroz ovu seriju: rezultati vežbi hrane BCP planove, nalazi audita hrane korektivne mere, promene konteksta pokreću reviziju BIA, a sve se to jednom godišnje sabira na preispitivanju od strane rukovodstva koje daje pravac za naredni ciklus.
Zaključak serije
Kroz osam postova, Pivara „Zeleni Hmelj" je izgradila kompletan BCMS u skladu sa ISO 22301:2019 — od konteksta organizacije do zatvorenog PDCA kruga. U nastavku je pregled kompletne dokumentacije izrađene tokom serije:
| Oznaka |
Dokument |
Post |
| ZH-BCMS-DOC-001 | Predmet i granice BCMS-a | 1 |
| ZH-BCMS-DOC-002 | Politika kontinuiteta poslovanja | 2 |
| ZH-BCMS-DOC-003 | Registar ciljeva kontinuiteta poslovanja | 3 |
| ZH-BCMS-DOC-004 | Matrica kompetencija | 4 |
| ZH-BCMS-DOC-005 | Plan internih i eksternih komunikacija | 4 |
| ZH-BCMS-DOC-006 | Registar kontrole dokumenata | 4 |
| ZH-BCMS-DOC-007 | BIA — Registar prioritizovanih aktivnosti | 5 |
| (bez oznake) | Registar procene rizika | 5 |
| ZH-BCMS-DOC-008 | Registar strategija i rešenja kontinuiteta | 6 |
| ZH-BCMS-DOC-009 | Struktura odgovora — timovi | 6 |
| (bez oznake) | Procedura upozoravanja i lanac eskalacije | 6 |
| ZH-BCP-PLAN-001 | BCP plan — Pad SCADA sistema u varionici | 7 |
| ZH-BCMS-EX-2026-01 | Izveštaj sa vežbe | 7 |
| ZH-BCMS-AUDIT-2026-01 | Plan i kontrolna lista internog audita | 8 |
| ZH-BCMS-MR-2026-01 | Zapisnik preispitivanja od strane rukovodstva | 8 |
| ZH-BCMS-CAPA-2026-01 | Izveštaj o korektivnoj meri | 8 |
Ovaj set dokumenata predstavlja realan, upotrebljiv temelj za implementaciju BCMS-a u proizvodnoj organizaciji sa hibridnom IT/OT arhitekturom — i, što je najvažnije, dosledno demonstrira princip koji smo ponavljali kroz celu seriju: zahtevi kontinuiteta poslovanja dolaze od biznisa, a IT sektor ih sprovodi, nikad obrnuto. Hvala što ste pratili seriju — sledeći korak je prilagođavanje ovih obrazaca stvarnom kontekstu vaše organizacije.
Comments
Post a Comment