ISO/IEC 27031:2025 u praksi — Preduslovi za IRBC: kapaciteti oporavka i redundansa opreme (klauzula 8.1)

ISO/IEC 27031:2025 u praksi — deo 3 od 9

Preduslovi za IRBC: kapaciteti oporavka i redundansa opreme

Prethodni deo je otvorio tri jaza — cloud platforma nikad nije testirana, SCADA oporavak zavisi od jednog spoljnog konsultanta, a ERP nema definisan poslovni RTO. Klauzula 8 standarda traži da se ti jazovi sada zatvore konkretnim preduslovima: kojim kapacitetom oporavka firma raspolaže, kakva je redundansa opreme, i koji su ključni elementi (ljudi, prostor, tehnologija, procesi, dobavljači) potrebni da IRBC uopšte proradi.

8.1.2–8.1.4 — Kapaciteti oporavka i osnovni scenariji incidenata

Standard traži da organizacija prvo popiše poznate scenarije incidenata i za svaki odredi vreme detekcije i vreme odgovora — pre nego što se uopšte priča o strategijama oporavka. Bez ovog koraka, IRBC plan bi reagovao na uopštene pretnje umesto na konkretne, već viđene obrasce kvarova.

Primer: Dragan je za tri ključna ICT sistema popisao poznate scenarije incidenata na osnovu iskustva poslednje dve godine, sa vremenom detekcije i predviđenim odgovorom.

Zeleni Hmelj d.o.o. — interni dokument IRBC sistema
Baza poznatih scenarija incidenata i vremena odgovora
Šifra dokumenta: ZH-IRBC-DOC-008 Verzija: 1.0 Status: Aktivan
Vlasnik dokumenta: Dragan Savić Odobrio: Datum: 12.02.2026.
Sistem Poznat scenario incidenta Indikator / okidač Ciljno vreme detekcije Ciljno vreme odgovora
SCADA sistemGubitak veze sa PLC kontroleromAlarm na HMI panelu, prekid loga procesa15 min1h (poziv AutomatikaPro)
SCADA sistemGreška u konfiguraciji posle izmene parametaraOdstupanje očitanih vrednosti od očekivanog opsega30 min2h
Cloud platformaNedostupnost servisa kod provajderaStatus stranica provajdera, neuspeli health-check5 min (automatski monitoring)Nepoznato — čeka se odgovor provajdera
Lokalni ERPKvar hard diska na serveruSMART upozorenje, gubitak pristupa aplikacijiNepoznato — nema monitoringa diskaNepoznato — bez off-site bekapa

Nalaz: Za cloud platformu i lokalni ERP vreme odgovora nije moguće odrediti dok se ne reše dve otvorene stavke — SLA revizija sa provajderom (deo 2) i uspostavljanje off-site bekapa (niže u ovom tekstu).

Šta ovo znači u praksi

Popis od četiri scenarija ne pokriva svaki mogući kvar, i ne treba — cilj je da se uhvate obrasci koji su se već dešavali ili su realno očekivani, ne da se predvidi svaki teoretski slučaj. Dva reda sa „Nepoznato" nisu propust dokumenta, nego tačna slika trenutnog stanja koju standard traži da se prizna, ne prikrije.

8.1.6 — Redundansa opreme

Standard nudi četiri nivoa redundanse opreme, u rastućem redosledu spremnosti: cold backup (oprema postoji ili se može nabaviti, ali zahteva konfiguraciju), warm backup (oprema radi za drugu namenu i može se brzo prenamenit), hot backup (oprema je spremna za trenutnu zamenu), i high-redundancy (dve identične jedinice rade istovremeno, ispad jedne ne utiče na rad). Izbor nivoa je uvek kompromis između troška i brzine oporavka — viši nivo znači brži oporavak, ali i veći stalni trošak.

Primer: Dragan je za tri kritična ICT elementa procenio trenutni nivo redundanse i predložio ciljni nivo, sa procenom troška prelaska.

Zeleni Hmelj d.o.o. — interni dokument IRBC sistema
Plan redundanse opreme
Šifra dokumenta: ZH-IRBC-DOC-009 Verzija: 1.0 Status: Predlog — čeka odobrenje budžeta
Priprema: Dragan Savić Odobrio: Datum: 15.02.2026.
ICT element Trenutni nivo Ciljni nivo Obrazloženje
PLC kontroler (SCADA)Nema redundanse (samo aktivna jedinica)Cold backup — rezervni kontroler u magacinuWarm/hot nivo nije opravdan za MTPD od 48h; cold backup dovoljno skraćuje vreme naspram naručivanja opreme
Cloud platforma (infrastruktura)Van kontrole firme — odgovornost provajderaNepromenjeno; pratiti kroz SLA revizijuFirma ne upravlja fizičkom infrastrukturom; fokus ostaje na ugovornim garancijama
Lokalni ERP serverNema redundanse, nema off-site bekapaWarm backup — dnevni off-site bekap sa mogućnošću restore u roku od 24hNajhitnija stavka — trenutno stanje ne zadovoljava ni minimalan nivo spremnosti

Procena troška: Rezervni PLC kontroler — jednokratni trošak, procena zahtevana od AutomatikaPro. Off-site bekap za ERP — mesečna pretplata na cloud storage servis, procenjeno u okviru postojećeg IT budžeta.

Šta ovo znači u praksi

Nije svaki sistem kandidat za najviši nivo redundanse — standard eksplicitno traži da se nivo bira prema poslovnoj potrebi, ne prema tome šta je tehnički najimpresivnije. Za Zeleni Hmelj, cold backup za SCADA je dovoljan jer MTPD od 48h ostavlja vremena za konfiguraciju rezervnog kontrolera; hot backup bi bio nepotreban trošak.

8.1.7 — Ključni elementi IRBC-a po sistemu

Standard traži da se za svaku kritičnu ICT uslugu eksplicitno popišu svi ključni elementi koji je čine — ljudi, prostor, tehnologija (hardver, mreža, softver, podaci), procesi i dobavljači. Ovo nije ponavljanje ranijih popisa, nego sistematizacija u obliku koji direktno ulazi u sledeće delove serije (strategije i planovi oporavka).

Primer: za SCADA sistem, koji nosi najveću tehničku složenost, Dragan je napravio potpun popis elemenata.

Zeleni Hmelj d.o.o. — interni dokument IRBC sistema
Popis ključnih elemenata — SCADA sistem
Šifra dokumenta: ZH-IRBC-DOC-010 Verzija: 1.0 Status: Aktivan
Vlasnik dokumenta: Dragan Savić Odobrio: Datum: 18.02.2026.
Element Opis Status spremnosti
LjudiDragan Savić (interno), Miloš Tanasković (AutomatikaPro, spoljno)Bez internog backupa znanja
ProstorVariona, kontrolna soba pored proizvodne linijeU redu
HardverPLC kontroler, HMI panel, senzori procesaNema rezervnog PLC-a (videti plan redundanse)
MrežaLokalna industrijska mreža, izolovana od kancelarijskeU redu
SoftverSCADA upravljački softver, verzija održavana od strane AutomatikaProU redu, licenca važi do 2027.
PodaciParametri procesa, istorijski logovi proizvodnjeBekap logova nepotvrđen
ProcesiNema pisanog uputstva za restart sistema — zna se usmenoNedokumentovano
DobavljačiAutomatikaPro — ugovor o održavanju, godišnje obnavljanjeAktivan ugovor

Zaključak: Tri od osam elemenata pokazuju rizik — nedostatak internog backupa znanja, nepostojanje rezervnog PLC-a, i nedokumentovan proces restarta. Poslednje je najjeftinije rešiti i postaje prva akcija: pisano uputstvo za restart, koje ne zavisi od toga da li je Miloš dostupan.

Šta ovo znači u praksi

Ovakav popis po elementu često otkriva da najjeftiniji problem za rešavanje nije i najmanje važan — pisano uputstvo za restart SCADA sistema ne zahteva budžet, samo vreme da neko sedne sa Milošem Tanaskovićem i to popiše, a direktno smanjuje zavisnost od jedne osobe koja je identifikovana još u delu 1 ove serije.

Sledeći deo serije prelazi na klauzulu 8.2 — određivanje ciljnog RTO i RPO za ICT, gde se predloženi brojevi iz dela 2 provere naspram realnih ograničenja otkrivenih ovde, i formalno potvrde ili revidiraju.

Comments

Popular posts from this blog

Šta je ISO 27001 i da li je mojoj firmi stvarno potreban?

ISO 22301:2019 u praksi — Praktična obuka na primeru fabrike piva

ISO 27031: Upravljanje IRBC-om i usklađivanje sa ciljevima kontinuiteta (klauzula 6.1–6.3)