تنفيذ إدارة استمرارية الأعمال في التخطيط الاستراتيجي


إدارة استمرارية الأعمال (BCM) تضمن بقاء الوظائف الحيوية للمنظمة قيد التشغيل لتقليل تأثير الاضطرابات على أصحاب المصلحة. دعونا نستكشف الخطوات العملية لتنفيذ إدارة استمرارية الأعمال في سياق التخطيط الاستراتيجي.

نهج إدارة استمرارية الأعمال وفقًا لـ ISO 22301 يشمل:

  1. تحديد العناصر الأساسية للأعمال
  2. تحليل التهديدات والمخاطر
  3. إنشاء خطط الوقاية والاستجابة، بما في ذلك التدريب والمحاكاة
  4. تتبع الحوادث والتعلم منها

لدمج هذه العناصر في التخطيط الاستراتيجي:

  • سنستخدم طريقة التحليل القائم على القيمة
  • تحديد الاستراتيجيات والخطط باستخدام مقاييس الأداء
  • الحفاظ على سجلات قابلة للتنفيذ في شكل مبادرات، ومخاطر، وتعليقات

تحديد العناصر الأساسية للأعمال

هدفنا هو تحديد العناصر الأساسية للأعمال الضرورية لاستمرارية العمل. نستخدم المنظورات التالية كنقطة انطلاق:

  • أنظمة المعلومات
  • المرافق والمواقع
  • الشركاء وأصحاب المصلحة
  • الموارد البشرية
  • الأصول المادية
  • الموارد المالية

Critical business elements and their recovery time

Critical business elements and their recovery time. المصدر: عرض Business Continuity Management عبر الإنترنت في BSC Designer Business Continuity Management.

بمجرد تحديد العناصر والعناصر الفرعية، يمكننا قياس مدى تعرضها لأحداث المخاطر من خلال تحديد أهداف زمن الاسترداد (RTO).

لأهداف زمن الاسترداد، نحدد:

  • وحدات القياس (مثل الساعات أو الأيام)
  • الـ “الخط الأساسي” كزمن الاسترداد الكارثي
  • الـ “الهدف” كزمن الاسترداد المطلوب
  • القيمة الحالية، كزمن الاسترداد المُقدّر بناءً على التقنيات والسياسات المعمول بها

Recovery time objective for user database

Recovery time objective for user database المصدر: عرض Business Continuity Management عبر الإنترنت في BSC Designer Business Continuity Management.

مع هذه البيانات، يمكننا حساب أداء كل عنصر من عناصر الأعمال من حيث القابلية أو الجاهزية في حالة وقوع حدث طارئ.

في هذا السياق:

  • قيمة أقل (مثل زمن استرداد أسرع) ستؤدي إلى أداء أعلى
  • يجب أن لا تكون دالة الأداء خطية؛ المنطقة الواسعة بجانب الخط الأساسي “الكارثي” يجب أن تكون منطقة حمراء

Performance function for RTO configured to exponential decay

Recovery time objective for user database المصدر: عرض Business Continuity Management عبر الإنترنت في BSC Designer Business Continuity Management.

في BSC Designer:

  • حدد الخط الأساسي المطلوب للاسترداد، الهدف، والقيمة الحالية في علامة التبويب البيانات.
  • استخدم دالة “الاضمحلال الأسي” لإنشاء دالة أداء مع منطقة خضراء صغيرة نسبيًا لأوقات الاسترداد القريبة من الهدف ومنطقة حمراء كبيرة لأوقات الاسترداد الأطول.

يتيح البرنامج تتبع أهداف زمن الاسترداد لكل عنصر من عناصر الأعمال مع مرور الوقت.

تحليل التهديدات والمخاطر

قم بتحليل التهديدات المحتملة باستخدام هذه المنظورات كنقطة انطلاق:

  • تشغيلي
  • تكنولوجي
  • اقتصادي
  • القوى العاملة
  • السلامة والأمان
  • بيئي
  • السمعة
  • قانوني

بالنسبة لكل تهديد ذي صلة، قم بإجراء تحليل إلى مخاطر محددة وقم بإجراء تحليل تأثير الأعمال (BIA).

تحليل التهديدات والمخاطر مع تقدير المخاطر

تحليل التهديدات والمخاطر مع تقدير المخاطر. المصدر: عرض إدارة استمرارية الأعمال عبر الإنترنت في BSC Designer إدارة استمرارية الأعمال.

على سبيل المثال، يمكنك تحليل التهديدات التكنولوجية إلى “تهديدات الأمن السيبراني” وإلى “هجوم فدية”.

يمكن تقدير الخطر في هذه الحالة من خلال صيغة تقدير المخاطر البسيطة، مثل الاحتمالية مضروبة في التأثير. تمت مناقشة طرق مختلفة لتعريف المخاطر في مقال منفصل.

سيناريوهات الاستجابة

تطوير سيناريوهات الاستجابة للتهديدات ذات الدرجات الأعلى في تقدير تأثير المخاطر.

سيشمل السيناريو النموذجي:

  • خطط استمرارية الأعمال (الوقاية، الاستجابة، التعافي)
  • خطة الاتصال
  • خطط التدريب والاختبار

يمكن قياس هذه الخطط بواسطة:

KPI مقياس التحديث المنتظم

KPI تغطية التدريب

KPI نجاح المحاكاة / التمارين

خطط استمرارية الأعمال المحددة للسيناريو.

خطط استمرارية الأعمال المحددة للسيناريو. المصدر: عرض إدارة استمرارية الأعمال عبر الإنترنت في BSC Designer إدارة استمرارية الأعمال.

اعتبر “السيناريو 1 – هجوم الفدية”، والذي يتم تقسيمه إلى:

  • خطط استمرارية الأعمال
  • التدريب والاختبار

يتضمن قسم “خطط استمرارية الأعمال” عدة مبادرات:

  • استراتيجية الوقاية
  • استراتيجية الاستجابة
  • استراتيجية التعافي
  • خطط الاتصال

داخل “خطط الاتصال”، يقوم مقياس “الخطة التي يتم مراجعتها بانتظام” بقياس تكرار التحديثات. يتلقى مالك المقياس تذكيرات منتظمة لمراجعة خطط الاتصال، مما يضمن بقاء تفاصيل الأشخاص المعنيين محدثة.

مبادرة التدريب والمحاكاة لهجوم التصيد

خطط استمرارية الأعمال المحددة للسيناريو. المصدر: عرض إدارة استمرارية الأعمال عبر الإنترنت في BSC Designer إدارة استمرارية الأعمال.

للتحقق من فعالية مبادرة “استراتيجية الاستجابة”، نقيسها بمؤشر “المحاكاة / التمارين”.

يتضمن قسم “التدريب والاختبار” مبادرة “التدريب والمحاكاة لهجوم التصيد”، إلى جانب مقياسين:

  • تغطية التدريب
  • المحاكاة / التمارين

على الرغم من تقديم هذه الخطط الاستمرارية كمبادرات، إلا أنه يمكن إجراء تحليل أعمق لها. يمكننا تقسيمها إلى أهداف فرعية ومقاييس أكثر تحديدًا.

تخطيط الحوادث أو الانقطاعات

لتخطيط الحوادث النشطة، قم بتضمين تفاصيل الانقطاع وتحليل السبب الجذري.

لتحديد التأثير، يمكننا استخدام مؤشر تقييم التأثير المرجح المكون من:

KPI التأثير المالي

KPI التأثير على علاقات العملاء (يتم تحديده كنسبة مئوية من العملاء المتأثرين)

KPI التأثير على العمليات (يتم تحديده كنسبة مئوية من العمليات الحرجة المتأثرة)

KPI التأثير القانوني والامتثال (يتم تحديده بالغرامات والعواقب القانونية الأخرى)

KPI التأثير على السمعة على المدى الطويل (يتم تحديده كنسبة مئوية من العملاء الذين فقدوا خلال فترة سنة واحدة تُعزى إلى الأزمة)

تقييم التأثير مع مؤشر مرجح.

تقييم التأثير مع مؤشر مرجح. المصدر: عرض إدارة استمرارية الأعمال عبر الإنترنت في BSC Designer إدارة استمرارية الأعمال.

لأتمتة هذا المؤشر على منصة BSC Designer، فكر في استخدام وظيفة المزامنة من القالب، التي تسمح بالحفاظ على معايير تحديد التأثير متزامنة مع القالب المحدد.

بعد حل حادث:

  • قم بتحديث تاريخ الانتهاء في عنصر ‘تفاصيل الانقطاع والتحليل’
  • غير حالته إلى ‘مكتمل’
  • قم بتخطيط الدروس المستفادة ومبادرات التحسين
  • انقل مجموعة ‘الحادث 1’ إلى قسم ‘الحوادث السابقة’.

الوراثة وفترات التحديث للمؤشرات

اعتمادًا على طبيعة التكميم، تحتاج المؤشرات في بطاقة الأداء لاستمرارية العمل إلى التكوين بطرق مختلفة.

إعادة استخدام المقاييس للقيم السابقة (الموروثة)

يتم تعيين المؤشرات التي تُكمم هدف وقت الاسترداد (RTO) لاستخدام القيم الموروثة. عمليًا، هذا يعني أن الـ RTO المحدد للسنة الحالية سيتم تطبيقه تلقائيًا للسنة المقبلة ما لم يُعاد تعريفه. تم تعيين فاصل التحديث لهذه المؤشرات على تحديثات سنوية أو نصف سنوية.

Two Options for Inheriting Previous State of an Indicator

كما يتم تهيئة المؤشرات المستخدمة لتكميم تحليل تأثير الأعمال (BIA) لاستخدام القيم الموروثة. يمكن تعديل فواصل التحديث في هذه الحالة وفقًا للديناميكية المتوقعة للتهديد، باستخدام شهرية للتهديدات الأكثر ديناميكية وربع سنوية/سنوية للتهديدات الثابتة.

إعداد توريث القيم لمؤشر مراجعة الخطة.

إعداد توريث القيم لمؤشر مراجعة الخطة. المصدر: عرض إدارة استمرارية الأعمال عبر الإنترنت في BSC Designer إدارة استمرارية الأعمال.

المقاييس التي لا تعيد استخدام القيم السابقة (القيم المدخلة)

المقاييس المستخدمة لقياس خطط استمرار الأعمال، مثل “الخطط المراجعة بانتظام”، و”التغطية التدريبية”، و”تمارين المحاكاة”، تم إعدادها لتكون على فترات تحديث ربع سنوية أو سنوية. خيار الوراثة في هذه الحالة مُعد كـ ‘استخدام القيم المدخلة،‘ مما يعني أننا لا نعيد استخدام القيمة السابقة للفترة التالية.

على سبيل المثال، إذا تم تمييز الخطط كمراجعة للسنة الحالية، للسنة القادمة، سنحتاج إلى مراجعة الخطط مرة أخرى وتحديث حالة المقياس المقابل.

المقاييس بدون تحديث مجدول

أخيرًا، تم تكوين فترة تحديث المقاييس المستخدمة لتقييم تأثير الحوادث كـ ‘أبدًا‘، مما يشير إلى أننا مهتمون بالتقاط الحالة الحالية للمؤشر فقط دون نية لمراقبة تطوره بمرور الوقت.

الربط بالسياق والبيانات

المفهوم الأساسي لإدارة استمرارية الأعمال يتضمن إنشاء روابط بين:

  • عناصر العمل الحيوية
  • التهديدات والمخاطر
  • السيناريوهات
  • الحوادث الفعلية

من خلال إنشاء هذه الروابط، نوفر لفريقنا جميع التفاصيل اللازمة للاستجابة بفعالية للتهديدات والتعلم من الحوادث. لتنفيذ هذا المفهوم في التخطيط الاستراتيجي، نقوم بربط جميع العناصر المذكورة بالسياق. بهذه الطريقة، يمكننا التنقل من الحوادث الفعلية إلى السيناريوهات المقابلة، وإذا لزم الأمر، استكشاف التهديدات وتحليل المخاطر. رابط سياقي بين حادثة وسيناريو.

إعداد توارث القيمة لمؤشر مراجعة الخطة. المصدر: عرض إدارة استمرارية الأعمال عبر الإنترنت في BSC Designer إدارة استمرارية الأعمال.

لإنشاء سياق في BSC Designer:

  1. انسخ العنصر المصدر (مثلاً، السيناريو ذو الصلة) إلى الحافظة.
  2. اختر العنصر الوجهة (مثلاً، الحادثة التي يغطيها السيناريو).
  3. الصق من الحافظة واختر بين ‘الربط بالسياق’ أو ‘الربط بالبيانات’.

ستكون الروابط السياقية متاحة في علامة التبويب ‘السياق’ لكلا العنصرين. للتنقل بين العناصر، انقر نقراً مزدوجاً على الرابط ذو الصلة. بتطبيق نفس المنطق، يمكن مواءمة استراتيجيات الاستجابة باستخدام بطاقات الأداء الاستراتيجية المخصصة مع الحوادث، وتقييم المخاطر، وعناصر العمل الحيوية.

بطاقة الأداء الاستراتيجي للاستجابة للأزمات: استخدام COVID-19 كمثال

تضمن استراتيجية استمرارية الأعمال جاهزية المنظمة بشكل عام لمواجهة حدث أزمة. اعتمادًا على حجم الأزمة، يمكن تصميم استراتيجية استجابة محددة. كانت جائحة COVID-19 مثالاً على ذلك، حيث ساعدت مثل هذه الاستراتيجية في تركيز الجهود وضمان المواءمة الاستراتيجية.

لنراجع استراتيجية COVID-19 كمثال على استراتيجية استجابة للأزمات. اتبعت بطاقة الأداء الاستراتيجي نهج بطاقة الأداء المتوازن الكلاسيكي:

COVID 19 - قالب خريطة استراتيجية لاستراتيجية استجابة الفيروس التاجي

استراتيجية استجابة Covid-19 المقدمة عبر أربع وجهات نظر لبطاقة الأداء المتوازن. المصدر: عرض بطاقة الأداء الاستراتيجي لـ Covid-19 عبر الإنترنت في BSC Designer بطاقة الأداء الاستراتيجي لـ Covid-19.

في منظور التعلم والنمو، نركز على المهارات والبنية التحتية اللازمة لتنفيذ استراتيجية استمرارية الأعمال:

  • تثقيف الموظفين حول COVID-19 (كما يقاس بمؤشر المؤشر الرائداختراق برنامج التوعية، %” والمؤشر المتأخر “% من الممارسات التي تم تنفيذها بالفعل“)
  • إجراء تخطيط سيناريو عالمي (مع بعض المبادرات المحددة المتسلسلة)
  • مواءمة أنظمة تكنولوجيا المعلومات مع تحديات العمل عن بُعد
  • تعريف الموظفين بمبادئ العمل عن بُعد

في المنظور الداخلي، نصيغ الأهداف المتعلقة بأنظمة الأعمال الداخلية التي ستساعد على تنفيذ استراتيجية استمرارية الأعمال بفعالية:

في منظور أصحاب المصلحة، نركز على احتياجات أصحاب المصلحة لدينا (الموظفين، العملاء، الشركاء). هنا، نرسم أهدافًا مثل:

  • توقع التأثير على احتياجات الرعاية الصحية
  • توقع التأثير على احتياجات التعليم
  • توقع التأثير على الاحتياجات اليومية

أحد أصحاب المصلحة المهمين الآخرين هو المجتمع واحتياجاته. إذا كان لديك بطاقة أداء غير ربحية مخصصة، فستجد هدفًا مشابهًا هناك.

يتضمن قالب خريطة استراتيجية استمرارية الأعمال عدة مبادرات متسلسلة مع هدف “احتياجات المجتمع”. تصف هذه المبادرات الطرق الممكنة التي يمكن أن تساهم بها المنظمة:

  • إعادة توجيه خطوط الإنتاج. على سبيل المثال، Inditex، مالك سلسلة متاجر Zara، بدأ في تصنيع أثواب المستشفى.
  • إعادة توجيه المنتجات والخدمات. على سبيل المثال، Decathlon تتبرع بأقنعة الغطس للمستشفيات. مجموعة MSC’s Splendid تحولت إلى سفينة مستشفى.
  • المساهمة في التباعد الاجتماعي.  على سبيل المثال، تسمح البريد التشيكي بإرسال البريد المسجل المجاني عبر “Datová schránka” خلال فترة الطوارئ المعلنة.

بسبب قيود السفر، انتقلت العديد من الشركات من تنسيقات الأحداث الشخصية إلى الأحداث عبر الإنترنت. على الرغم من أن تكاليف منصات البث أقل، إلا أن المنظمات تحتاج إلى الكفاح من أجل جذب انتباه الحضور. في هذه المقالة، نشارك نهجنا للأحداث عبر الإنترنت التي أثبتت أنها تحقق نتائج مستقرة من حيث تفاعل العملاء والتأثير التجاري طويل الأجل.

وأخيرًا، في منظور المالية، نقوم برسم الأهداف المالية ذات الصلة والنتائج المتوقعة. في هذه الحالة، نتحدث عن:

  • التأثير على الإيرادات
  • السياسات التأمينية المطبقة

استخدم قالب إدارة استمرارية الأعمال

يساعد BSC Designer المؤسسات في تنفيذ استراتيجياتها المعقدة:

  1. سجل للحصول على خطة مجانية على المنصة.
  2. استخدم Scorecard Template قالب إدارة استمرارية الأعمال كنقطة بداية. ستجده في جديد > بطاقة أداء جديدة > المزيد من القوالب.
  3. اتبع نظام تنفيذ الاستراتيجية الخاص بنا لمواءمة أصحاب المصلحة والطموحات الاستراتيجية في استراتيجية شاملة.

ابدأ اليوم وشاهد كيف يمكن لـ BSC Designer تبسيط تنفيذ استراتيجيتك!

استشهد بهذه المقالة باسم: Alexis Savkín, "تنفيذ إدارة استمرارية الأعمال في التخطيط الاستراتيجي", BSC Designer, يوليو 21, 2024, https://bscdesigner.com/ar/business-continuity-management.htm.

أضف تعليق

هذا الموقع يستخدم خدمة أكيسميت للتقليل من البريد المزعجة. اعرف المزيد عن كيفية التعامل مع بيانات التعليقات الخاصة بك processed.