Business Continuity Plan
Business Continuity Plan
Forretningskontinuitet og planlægning af genopretning efter katastrofe er påkrævet af et stigende antal regler - DORA for IKT-resiliens, CSRD til risikostyring og sektorspecifikke regler for finansielle tjenester, kritisk infrastruktur og sundhedspleje. Disse aktiver viser organisatorisk modstandskraft.
What Business Continuity Plan Provides
Business Continuity Plan (BCP)
registrerede procedurer for at opretholde eller genoprette forretningsdrift under og efter en afbrydelse. Indeholder kritiske funktioner, genoprettelsesprioriteter, kommunikationsplaner og ressourcekrav.
Disaster Recovery Plan (DRP)
IT-fokuserede genopretningsplaner, der dækker systemgendannelse, datagendannelse, alternative webstedsoperationer og teknologisk failover. Nødvendig til DORA IKT-resilienstest og rapportering.
Business Impact Analysis (BIA)
Systematisk vurdering af potentielle forstyrrelsers indvirkninger på drift, indtjening, omdømme og overholdelse. Identificerer recovery time goals (RTO'er) og recovery point goals (RPO'er).
BCP trænings- og testposter
Bordøvelser, gennemgangstest, komplette simuleringsresultater og forbedringsplaner efter træning. Bevis på, at kontinuitetsplaner er valideret og ajourført.
How It Connects to Sustalium
Upload BCP-, DRP- og BIan-aktiver til Sustalium. Resilience-beviser linker til DORA ICT-risikostyringsrammer, CSRD-risikooplysning og ISO 22301 compliance records. Sustalium sporer BCP-gennemgangsdatoer, træningsplaner og handlingspunkter for forbedringer.
Used by Compliance Frameworks
Frequently Asked Questions
Hvad er forretningskontinuitetsplanlægning i overholdelse?
Business continuity planning (BCP) fanger, hvordan en organisation vil opretholde eller hurtigt genoptage kritiske operationer under og efter en afbrydelse. BCP-beviser inkluderer forretningskontinuitetsplaner (registrerede procedurer til vedligeholdelse af drift, kommunikationsplaner, ressourcekrav og genoprettelsesprioriteter), katastrofegenoprettelsesplaner (it-fokuserede genopretningsprocedurer, der dækker systemgendannelse, datagendannelse, alternative driftssteder og failover), forretningspåvirkningsanalyser (systematiske vurderinger af potentielle afbrydelses-tidspunkter, objektive vurderinger af test- og gendannelsespunkter, objektive afbrydelser og gendannelsespunkter) (bordpladeøvelser, gennemgangstest, komplette simuleringer og forbedringsplaner). BCP er påkrævet af DORA, CSRD og sektorspecifikke regler for finansielle tjenester, kritisk infrastruktur og sundhedspleje.
Hvorfor er planlægning af forretningskontinuitet vigtig for overholdelse?
Regulatorer kræver i stigende grad registrerede modstandsdygtighed, ikke kun ambitionserklæringer. DORA pålægger omfattende IKT-risikostyring inklusive forretningskontinuitet for finansielle enheder. CSRD kræver offentliggørelse af væsentlige risikostyringsprocesser, herunder forretningskontinuitetskapaciteter. EU-direktivet om modstandsdygtighed over for kritiske enheder (CER) kræver kontinuitetsplanlægning for væsentlige tjenester. Forsikringsrammer kræver bevis for forretningskontinuitet som en betingelse for dækning. Ud over overholdelse af lovgivningen, bliver forretningskontinuitetsevnen i stigende grad evalueret af virksomhedskøbere og investorer som et mål for organisatorisk modenhed. registrerede BCP-beviser med regelmæssige træningsregistre viser, at modstandsdygtighed ikke blot registreres, men testes og valideres.
Hvilke typer af forretningskontinuitetsbevis findes der?
Business Continuity Plans (BCP'er) sætter kritiske funktioner, genoprettelsesprioriteter, ressourcekrav, kommunikationsprotokoller og eskaleringsprocedurer til at opretholde driften under afbrydelser. Disaster Recovery Plans (DRP'er) fokuserer på it- og teknologigendannelse — systemgendannelsesprocedurer, sikkerhedskopiering og gendannelse af data, alternative webstedsoperationer og teknologiske failover-processer. Business Impact Analyses (BIAs) vurderer systematisk potentielle forstyrrelser på drift, indtjening, overholdelse og omdømme – identificerer restitutionstidsmål (RTO'er), recovery point-mål (RPO'er) og kritikalitetsrangeringer for hver forretningsproces. BCP øvelser og test registrerer aktiv bordpladeøvelser, gennemgange, komplette simuleringer og forbedringsplaner efter træning - bevis på, at kontinuitetsplaner er blevet valideret og forbliver effektive.
Hvordan administrerer Sustalium bevis for forretningskontinuitet?
BCP'er, DRP'er, BIA'er og træningsposter uploades til Sustalium og linkes til de relevante overholdelsesrammer. Evidens for modstandsdygtighed forbindes med DORA IKT-risikostyringsrammer (artikel 11-13 krav til IKT-risikostyring, -testning og -rapportering), CSRD-risikooplysning (ESRS G1-styring og risikostyring) og ISO 22301-overholdelsesregistre (styring af samfundssikkerhed og forretningskontinuitet). Sustalium sporer BCP-gennemgangsdatoer, træningsplaner og forbedringshandlingspunkter fra rapporter efter træning. For organisationer, der administrerer kontinuitet på tværs af flere enheder eller jurisdiktioner, giver Sustalium et konsolideret syn på modstandsdygtighed på tværs af organisationen.
Hvilke overholdelsesrammer kræver bevis for forretningskontinuitet?
DORA (Digital Operational Resilience Act) kræver, at finansielle enheder opretholder forretningskontinuitetspolitikker, IKT-respons- og genopretningsplaner og registrerede testprogrammer. EU-direktivet om modstandsdygtighed over for kritiske enheder (CER) kræver forretningskontinuitetskapacitet for væsentlige tjenester, herunder energi, transport, bankvirksomhed, sundhed og digital infrastruktur. CSRD bæredygtighedsrapporteringsstandarder (ESRS G1) kræver offentliggørelse af væsentlige risikostyringsprocesser, herunder forretningskontinuitet. ISO 22301 (social security and business continuity management) kræver registrerede BCP-, BIA- og træningsprogrammer. Basel-komiteens principper for operationel modstandskraft kræver, at finansielle institutioner opretholder deres forretningskontinuitet. EU AI Act kræver risikostyring og beredskabsplanlægning for højrisiko AI-systemudbydere. Sektorspecifikke regler for sundhedspleje, finansielle tjenester og kritisk national infrastruktur pålægger yderligere krav til forretningskontinuitet.
Håndtering af forretningskontinuitetsdata? Sustalium strukturerer modstandsdygtighedsbeviser for DORA og styringsrammer.