ISO/IEC 27031:2025 u praksi — ICT recovery planovi po komponenti i workaround procedure (klauzula 10.3–10.5)

ISO/IEC 27031:2025 u praksi — deo 8 od 9

ICT recovery planovi po komponenti i workaround procedure

Prethodni deo je definisao ko aktivira IRBC i kojim redosledom. Ovaj deo silazi na najkonkretniji nivo standarda — sam runbook koji neko zaista prati tokom incidenta, korak po korak, plus formalne workaround procedure koje su do sada pominjane usput (MBCO u delu 4), a sada se prvi put pišu kao samostalan dokument koji operater može da otvori i sprovede bez čekanja na Dragana.

10.3.1–10.3.4 — Recovery plan po komponenti

Standard traži da RTO/RPO planovi budu dostupni na više lokacija i u više formata, tako da osoba sa odgovarajućom ovlašćenju uvek ima pristup uputstvu kada zatreba — ne samo jedan fajl na Draganovom računaru. Plan takođe mora precizirati tehnički pristup implementacije: hot/warm/cold standby ili kombinaciju, usklađenu sa strategijom izabranom u delu 5.

Primer: za SCADA sistem, Zeleni Hmelj je napisao prvi kompletan recovery plan — dokument dovoljno detaljan da ga prati i neko ko nije Dragan, uz telefonsku podršku AutomatikaPro.

Zeleni Hmelj d.o.o. — interni dokument IRBC sistema
ICT recovery plan — SCADA sistem (variona)
Šifra dokumenta: ZH-IRBC-DOC-021 Verzija: 1.0 Status: Usvojen
Vlasnik dokumenta: Dragan Savić Odobrio: Vladimir Nikolić Datum: 25.03.2026.

Pristup implementacije: Cold standby — rezervni PLC kontroler skladišten u magacinu pored variona (videti delove 3 i 7), konfiguriše se pri aktivaciji, ne radi paralelno.

Gde je plan dostupan: Odštampana kopija u kontrolnoj sobi variona (fioka pored HMI panela), digitalna kopija na deljenom disku i u mejlu poslatom Vladimiru i Milošu Tanaskoviću.

Koraci oporavka:

Korak Radnja Nosilac Očekivano trajanje
1Potvrditi gubitak veze sa PLC kontrolerom na HMI panelu, isključiti napajanje neispravne jediniceOperater / Dragan10 min
2Preuzeti rezervni PLC iz magacina, montirati na predviđeno mestoDragan45 min
3Učitati poslednju sačuvanu konfiguraciju parametara procesa (videti dodatak A)Dragan, uz telefonsku podršku Miloša ako je potrebno1h 30min
4Testirati jednu proizvodnu liniju u smanjenom kapacitetu (ispunjenje MBCO)Dragan + operater30 min
5Postepeno vraćanje pune proizvodnje na obe linijeDragan + operaterDo 4h

Ukupno procenjeno vreme do MBCO: ~2h 25min — unutar ciljanog MBCO od 2h uz malu toleranciju; ukupno vreme do punog RTO od 8h ostavlja rezervu za nepredviđene komplikacije.

Napomena o failback-u: Koraci za povratak na originalni (popravljeni) PLC posle oporavka rezervnog nisu još dokumentovani — otvorena stavka, planirano za sledeću reviziju dokumenta.

Šta ovo znači u praksi

Pet koraka sa procenjenim vremenom po koraku je razlika između plana koji postoji na papiru i plana koji se stvarno može pratiti pod pritiskom — svaki korak ima jasnog nosioca, tako da operater u varioni zna tačno dokle sme sam da ide pre nego što mora da čeka Dragana ili Miloša. Priznanje da failback koraci još nisu napisani je iskrenije od pretvaranja da je dokument potpun.

10.4 — Workaround procedure

Standard definiše workaround kao privremeno rešenje koje omogućava da poslovna aktivnost nastavi na smanjenom nivou, bez rešavanja korenog uzroka — cilj nije popraviti sistem, nego smanjiti štetu dok se popravka ne završi. Ovo je operativna razrada MBCO koncepta iz dela 4.

Primer: za cloud platformu, workaround (ručni prijem porudžbina) prvi put je pretočen u pisano uputstvo koje Milica iz prodaje može samostalno da sprovede.

Zeleni Hmelj d.o.o. — interni dokument IRBC sistema
Workaround procedura — ručni prijem porudžbina
Šifra dokumenta: ZH-IRBC-DOC-022 Verzija: 1.0 Status: Usvojen
Vlasnik dokumenta: Dragan Savić Odobrio: Vladimir Nikolić Datum: 26.03.2026.

Kada se aktivira: Cloud platforma za porudžbine nedostupna duže od 30 minuta, potvrđeno od strane Dragana ili automatskog monitoringa.

Ko sprovodi: Milica Đorđević (prodaja) preuzima prijem porudžbina; ako nije dostupna, bilo koji zaposleni sa pristupom telefonu i dogovorenim obrascem.

Koraci:

  • Telefonski broj i e-mail adresa za porudžbine se ne menjaju — klijenti nastavljaju da zovu isti kontakt, samo se odgovor obrađuje ručno.
  • Svaka porudžbina se upisuje u papirni obrazac (šifra klijenta, artikal, količina, rok isporuke) čije kopije stoje u kancelariji prodaje.
  • Po povratku platforme, sve ručno primljene porudžbine unose se retroaktivno u sistem istog dana, sa naznakom da su primljene tokom prekida.
  • Klijenti se ne obaveštavaju posebno o prekidu osim ako sami pitaju — workaround je dizajniran da bude neprimetan za korisničko iskustvo.

Ograničenje: Ova procedura pokriva radno vreme (08–17h). Van radnog vremena, porudžbine primljene putem platforme se obrađuju po povratku sistema — ne postoji noćni workaround, što je prihvaćen rizik s obzirom na obim noćnih porudžbina (istorijski zanemarljiv).

Šta ovo znači u praksi

Workaround koji je „neprimetan za korisničko iskustvo" je upravo poenta ovog koncepta — cilj nije da klijent zna da nešto ne radi kako treba, nego da uslugu i dalje dobije. Otvoreno priznanje da van radnog vremena workaround ne postoji sprečava lažan osećaj pokrivenosti koji bi papir bez tog ograničenja mogao da stvori.

10.5 — Procena spremnosti spoljnih dobavljača

Standard traži da organizacija proveri kapacitet i sposobnost dobavljača pre angažovanja, i redovno je preispituje nakon toga — ne samo da li dobavljač ispunjava ugovor u normalnim uslovima, nego da li ima kapacitet da odgovori i kada je i sam pod pritiskom (npr. više klijenata istovremeno pogođeno istim incidentom).

Primer: Dragan je prvi put postavio ovo pitanje direktno AutomatikaPro — do sada se pretpostavljalo da će uvek biti dostupni, bez formalne provere.

Zeleni Hmelj d.o.o. — interni dokument IRBC sistema
Procena kapaciteta dobavljača — AutomatikaPro
Šifra dokumenta: ZH-IRBC-DOC-023 Verzija: 1.0 Status: Aktivan
Priprema: Dragan Savić Odobrio: Datum: 27.03.2026.

Pitanje: Koliko klijenata sličnih Zelenom Hmelju AutomatikaPro trenutno opslužuje, i da li imaju kapacitet da odgovore na dva istovremena hitna poziva (npr. regionalni nestanak struje koji pogađa više njihovih klijenata odjednom)?

Odgovor dobavljača: AutomatikaPro opslužuje osam klijenata u regionu sa sličnom opremom, sa timom od tri tehničara. Potvrđuju da mogu odgovoriti u roku od 1h za P1 pozive, ali priznaju da bi paralelni P1 pozivi od dva klijenta mogli produžiti vreme odgovora za drugog klijenta u redu.

Procena: Prihvatljivo za sada, uz svest da je ovo deljen resurs — rizik se dodaje u registar rizika kao stavka niskog prioriteta (retka je istovremena regionalna nepogoda), sa preporukom da se preispita ako AutomatikaPro značajno poveća broj klijenata.

Šta ovo znači u praksi

Iskren odgovor dobavljača — da paralelni pozivi mogu produžiti čekanje — vredniji je od uveravanja da „uvek mogu sve odmah". Firma koja ovo pitanje nikad ne postavi saznaje odgovor tek kada se paralelni incident stvarno desi, u najgorem mogućem trenutku za to iznenađenje.

Poslednji deo serije zatvara ceo krug — testiranje i vežbe (klauzula 11), formalno merenje da li je MBCO zaista ostvariv u praksi, i pregled rukovodstva koji odlučuje šta se dalje unapređuje (klauzule 12 i 13).

Comments

Popular posts from this blog

Šta je ISO 27001 i da li je mojoj firmi stvarno potreban?

ISO 22301:2019 u praksi — Praktična obuka na primeru fabrike piva

ISO 27031: Upravljanje IRBC-om i usklađivanje sa ciljevima kontinuiteta (klauzula 6.1–6.3)