Virksomhetskontinuitet vs katastrofegjenoppretting: hva er forskjellen?
Virksomhetskontinuitet holder hele organisasjonen i gang gjennom et avbrudd; katastrofegjenoppretting gjenoppretter IT-systemene og dataene under den. En veiledning i klartekst til hvordan de skiller seg og henger sammen.

Virksomhetskontinuitet handler om å holde hele organisasjonen i gang gjennom et avbrudd; katastrofegjenoppretting handler om å gjenopprette IT-systemene og dataene under den. Katastrofegjenoppretting er en del av virksomhetskontinuitet, ikke et synonym for det, og å behandle dem som det samme etterlater hull som dukker opp i det verst tenkelige øyeblikket.
Hva er virksomhetskontinuitet?
Virksomhetskontinuitet (BC) er organisasjonens evne til å fortsette å levere sine kritiske produkter og tjenester, på et akseptabelt nivå, under og etter et avbrudd. Den er bevisst bred: den dekker mennesker, prosesser, lokaler, leverandører og teknologi, og den inkluderer de utekniske tingene, manuelle reserveløsninger, alternative lokasjoner, kommunikasjon, beslutningstaking, som holder en virksomhet i gang når systemene er svekket.
Virksomhetskontinuitet er proaktiv og gjelder hele organisasjonen. Hjemmet dens er et styringssystem for virksomhetskontinuitet, og den internasjonale standarden for det er ISO 22301.
Hva er katastrofegjenoppretting?
Katastrofegjenoppretting (DR) er smalere og mer teknisk: det er settet av evner og prosedyrer for å gjenopprette IT-infrastruktur, systemer og data etter en hendelse. Sikkerhetskopier, failover, replikering, gjenoppbygging av servere, gjenoppretting av databaser, dette er DR.
Katastrofegjenoppretting er reaktiv og teknologifokusert. Den svarer på «hvordan får vi systemene og dataene tilbake», og den måles vanligvis med de samme RTO- og RPO-målene som kontinuitetsplanleggingen setter.
Forskjellen, side om side
| Virksomhetskontinuitet | Katastrofegjenoppretting | |
|---|---|---|
| Omfang | Hele organisasjonen | IT-systemer og data |
| Dekker | Mennesker, prosess, lokaler, leverandører, teknologi | Sikkerhetskopier, failover, gjenoppretting |
| Holdning | Proaktiv, hold driften i gang | Reaktiv, gjenopprett det som er tapt |
| Spørsmål | Hvordan holder vi driften i gang? | Hvordan får vi systemene tilbake? |
Hvordan de henger sammen
Den reneste måten å tenke på det: katastrofegjenoppretting er en komponent i virksomhetskontinuitet. Virksomhetskontinuitet er paraplyen som spør hvordan organisasjonen overlever et avbrudd; katastrofegjenoppretting er teknologigjenopprettingsløpet inni den. Du kan ha en glimrende DR-evne, systemer tilbake på minutter, og likevel mislykkes med kontinuitet hvis folkene dine ikke vet hvor de skal, leverandørene dine er nede, eller ingen kan ta imot ordre mens IT gjenoppretter. På samme måte er en kontinuitetsplan uten troverdig DR bak seg en plan som antar at systemene reparerer seg selv.
Så det er ikke et valg mellom dem. En moden organisasjon trenger begge: kontinuitet for å holde virksomheten i drift, og katastrofegjenoppretting for å gjenopprette teknologien som mesteparten av virksomheten nå kjører på. Et ISO 22301-program bringer dem sammen, med gjenopprettingsmålene fra virksomhetskonsekvensanalysen din som driver både de forretningsmessige reserveløsningene og den tekniske gjenopprettingen.
Dette er også grunnen til at tilsynsmyndighetene sluttet å godta en dokumentert plan som bevis for noe som helst: DORA og NIS2 vil se kontinuitet og gjenoppretting som faktisk har blitt testet. ResiliencePilot holder begge oppdatert og dokumentert, fra BIA-en helt fram til testet gjenoppretting. Se ISO 22301-løsningen eller bestill en demo.