Skip to content
rPResiliencePilot

Virksomhetskontinuitet og operasjonell motstandskraft

En plan du aldri har testet er ikke kontinuitet

DORA, NIS2 og ISO 22301 krever mer enn dokumenterte planer. ResiliencePilot tar deg fra «hva er kritisk?» til dokumenterte og testede gjenopprettingsplaner som kan fremlegges ved revisjon.

app.resiliencepilot.no
ResiliencePilot kontinuitetsprogram: BIA-fullføring, BCP-dekning og andel beståtte gjenopprettingstester.

Forskjellen mellom en plan og dokumentert gjenoppretting

De fleste team har en BCP. Få kan bevise at den fungerer.

En kontinuitetspolicy krysser av for dokumentasjon. Den forteller ikke en tilsynsmyndighet hva din maksimalt tolererbare nedetid er, viser ikke hvor én sviktende leverandør fører til driftsstans, og beviser ikke at din siste gjenopprettingstest nådde målet. Det er nettopp det gapet DORA, NIS2 og ISO 22301 retter søkelyset mot.

Et dokument sier

Vi har en virksomhetskontinuitetsplan.

En revisor spør

Vis meg din BIA, din siste gjenopprettingstest, og om du nådde RTO.

ResiliencePilot svarer

BIA-en, de kritiske svakhetspunktene, den testede gjenopprettingen og dokumentasjonssporet, på én skjerm.

Kontinuitetssyklusen

Hva er kritisk → hva vi er avhengige av → kan vi faktisk gjenopprette?

  1. 1

    Vit hva som er kritisk

    Konsekvensanalyse som rangerer prosessene dine og setter MTPD, RTO og RPO, godkjent av dem som eier dem.

  2. 2

    Identifiser kritiske avhengigheter

    Kartlegg hva hver prosess er avhengig av (leverandører, applikasjoner, infrastruktur, mennesker) og avdekk kritiske svakhetspunkter før de blir til hendelser.

  3. 3

    Velg gjenoppretting som treffer målet

    Sammenlign gjenopprettingsstrategier (fra varm reserve til failover i skyen til manuell reserveløsning), hver med en oppnåelig RTO/RPO og kostnad.

  4. 4

    Bevis at det fungerer

    Planlegg, gjennomfør og dokumenter øvelser, fang funn og korrigerende tiltak, sporet mot ISO 22301-livssyklusen, i tillegg til DORA-tilpasset IKT-motstandstesting på samme data.

  5. 5

    Hold det oppdatert

    Kontinuitet deler data med risikoregisteret og hendelsene dine, slik at planene ikke stille og umerkelig blir utdaterte når virksomheten endrer seg.

Kjenner du deg igjen i noe av dette, lever kontinuiteten din i dokumenter, ikke i praksis:

Vi vet egentlig ikke hvilke prosesser som er kritiske for virksomheten.
Hvis én nøkkelleverandør svikter, kunne vi ikke fortalt deg ringvirkningene.
BCP-ene våre er Word-filer spredt over delte disker.
Vi har aldri testet om planene våre faktisk fungerer.

rAIley forbereder arbeidet. Du beholder godkjenningsansvaret.

rAIley foreslår BIA-vurderinger, skriver utkast til gjenopprettingsstrategier og testscenarioer, og gjennomgår deretter planene dine for hull. Hvert forslag er forankret i dine egne data og revisjonslogget. Ingenting ferdigstilles uten deg.

Ofte stilte spørsmål

Er dette ekte BCM eller bare policymaler?
Ekte BCM. Du kjører BIA-er som setter RTO/RPO/MTPD, finner de kritiske svakhetspunktene dine, velger gjenopprettingsstrategier med oppnåelige mål, og kjører et testet øvelsesprogram: hele ISO 22301-livssyklusen, ikke et dokument du fyller ut én gang.
Avdekker det kritiske svakhetspunkter?
Ja. Avhengighetskartlegging flagger dem på tvers av leverandører, applikasjoner, infrastruktur og mennesker, slik at du fikser dem før en hendelse finner dem.
Er det tilpasset ISO 22301 og DORA?
Ja. Det støtter ISO 22301 BCMS-livssyklusen og DORA-tilpasset IKT-motstandstesting på samme data.

Se hvordan kontinuitet knytter seg til DORA, NIS2 og ISO 22301.

Se kontinuitet i ResiliencePilot

Se det på dine egne data og rammeverk, med svar på dine spørsmål om sikkerhet og datalagring.