De tien vaardigheden van BCM

Vrij naar een artikel van Gregg Jacobsen en Sue Kerr: “Crisis Management, Emergency Management, BCM, DR: What’s the difference and How do They Fit Together?”

Onlangs kreeg ik de vraag welke rollen er zijn binnen BCM en wat de verantwoordelijkheden daarvoor zijn. Ik kan deze vraag niet zonder meer beantwoorden zonder uitgebreid nazicht van een massa BCP’s e.d.m. maar een aantal rollen zijn weggelegd voor een aantal teams. Elke organisatie moet daarover zijn eigen wijsheden uiten. Maar een aantal zaken zijn wel beschreven door de groten van BCM.

Er zijn twee grote visies over BCM: deze uit Amerika en deze uit Groot Brittannië. In de USA ontstond de DRII (Disaster Recovery Institute International) en in Engeland ontstond The BCI (Business Continuity Institute). Deze twee instituten zijn naar elkaar toegegroeid in die zin dat ze overeengekomen zijn wat de tien nodige skills zijn van een 100% volwaardige Business continuity expert. In The BCI kan deze persoon daarvoor, na uitgebreid bewijs van zijn kunnen, zelfs de titel “Fellow of the BCI” voor dragen. En daarmee weten we dan ineens waar het in BCM zoal rond draait.

Crisismanagement strikt genomen – soorten teams bij crisissen

Wanneer de organisaties en de gebouwverantwoordelijken hun BCP’s opmaken moeten zij goed nadenken over welke taken zij aan wie geven om de crisis te bemeesteren en de situatie het hoofd te bieden.

De teams die nodig zijn kan men vormen aan de hand van hun verantwoordelijkheden die men  definieert, toekent en bundelt.

Aan de hand van de teams die we hier oplijsten, kan elke organisatie zich inspireren om haar BCP te vervolledigen.

7 weetjes over Informatie-veiligheid en Bedrijfscontinuïteitsmanagement

Informatie-veiligheid is de vaardigheid van een organisatie om haar informatie veilig te stellen, gebaseerd op drie pijlers: vertrouwelijkheid, integriteit en beschikbaarheid van informatie en de daarbij horende systemen. Informatie-beveiliging is belangrijk omdat de meerwaarde van een organisatie tegenwoordig steeds meer draait rond haar gegevens. Bedrijfscontinuïteitsmanagement (BCM) is de vaardigheid van een organisatie om tijdens een crisis te blijven functioneren wat betreft de belangrijkste processen, op een vooraf bepaald niveau.

Awareness – Beveiliging, Risico management en BCM doen er niet toe – of het belang van proportionaliteit

Vele organisaties willen aan risk management en BCM doen. De bedoeling is uiteraard om dit volgens “proportionaliteit” te doen. Wat proportioneel is zeggen de normen er echter niet bij.

Bij het spreken over proportionaliteit staat men altijd tussen twee keuzen: meer doen, of niet. De verdedigers om meer te doen hebben daarbij het voordeel van de wiskunde: statistieken kunnen aantonen hoeveel er misgaat van wat. De verdedigers van “proportioneel betekent hier: niet meer doen” staan in het nadeel met enkel een kwalitatieve bespreking en een beroep op het o zo gevaarlijke “gezond verstand” dat zich door beide partijen laat inroepen.

 

Strategische Keuzes

Je hebt een BIA. Je hebt een RA. Is het nu al de moment om een BCP te maken?

Het kort-door-de-bocht-antwoord is “neen”. Op basis van de BIA en de RA maakt men de strategische keuzes. Dit zijn principiële beslissingen van het management om de richting aan te geven waarin ze aan oplossingen gewerkt wil zien. Dit is niet zonder consequenties, en vaak staat er ook een kostenplaatje tegenover.