İş Sürekliliği Planı

Dahili Data Source

İş Sürekliliği Planı

İş sürekliliği ve felaket kurtarma planlaması, giderek artan sayıda düzenleme tarafından zorunlu kılınıyor: BİT dayanıklılığı için DORA, risk yönetimi için CSRD ve finansal hizmetler, kritik altyapı ve sağlık hizmetleri için sektöre özel kurallar. Bu varlıklar kurumsal dayanıklılığı gösterir.

What İş Sürekliliği Planı Provides

İş Sürekliliği Planı (BCP)

Bir kesinti sırasında ve sonrasında iş operasyonlarını sürdürmek veya eski haline getirmek için kaydedilen prosedürler. Kritik işlevleri, kurtarma önceliklerini, iletişim planlarını ve kaynak gereksinimlerini içerir.

Felaket Kurtarma Planı (DRP)

Sistem geri yüklemesini, veri kurtarmayı, alternatif site operasyonlarını ve teknoloji yük devretmeyi kapsayan BT odaklı kurtarma planları. DORA ICT esneklik testi ve raporlaması için gereklidir.

İş Etki Analizi (BIA)

Kesintinin operasyonlar, gelir, itibar ve uyumluluk üzerindeki olası etkilerinin sistematik değerlendirmesi. Kurtarma süresi hedeflerini (RTO'lar) ve kurtarma noktası hedeflerini (RPO'lar) tanımlar.

BCP Egzersiz ve Test Kayıtları

Masaüstü egzersizleri, adım adım testler, tam simülasyon sonuçları ve egzersiz sonrası iyileştirme planları. Süreklilik planlarının doğrulandığına ve güncel tutulduğuna dair kanıt.

How It Connects to Sustalium

BCP, DRP ve BIan varlıklarını Sustalium'a yükleyin. Dayanıklılık kanıtları, DORA ICT risk yönetimi çerçeveleri, CSRD risk açıklamaları ve ISO 22301 uyumluluk kayıtlarıyla bağlantılıdır. Sustalium, BCP inceleme tarihlerini, egzersiz programlarını ve iyileştirme eylem öğelerini izler.

Used by Compliance Frameworks

BCP'ler ve felaket kurtarma planları kurumsal dayanıklılığı gösterir. Süreklilik varlıklarınızı bir kez yükleyin; DORA, CSRD risk açıklamaları ve ISO 22301 uyumluluğunu karşılarlar.
0 frameworks use i̇ş sürekliliği planı

Frequently Asked Questions

Uyumluluk içinde iş sürekliliği planlaması nedir?

İş sürekliliği planlaması (BCP), bir kuruluşun bir kesinti sırasında ve sonrasında kritik operasyonları nasıl sürdüreceğini veya hızla devam ettireceğini yakalar. BCP kanıtları arasında İş Sürekliliği Planları (operasyonların sürdürülmesi, iletişim planları, kaynak gereksinimleri ve kurtarma öncelikleri için kayıtlı prosedürler), Felaket Kurtarma Planları (sistem geri yüklemesini, veri kurtarmayı, alternatif site operasyonlarını ve yük devretmeyi kapsayan BT odaklı kurtarma prosedürleri), İş Etkisi Analizleri (kurtarma süresi hedeflerini ve kurtarma noktası hedeflerini belirleyen potansiyel kesinti etkilerinin sistematik değerlendirmeleri) ve BCP egzersiz ve test kayıtları (masa üstü alıştırmalar, adım adım testler, tam simülasyonlar ve iyileştirme planları) bulunur. BCP, DORA, CSRD ve finansal hizmetler, kritik altyapı ve sağlık hizmetlerine yönelik sektöre özel düzenlemeler tarafından zorunlu tutulmaktadır.

İş sürekliliği planlaması uyumluluk açısından neden önemlidir?

Düzenleyiciler, yalnızca istek uyandıran beyanlara değil, giderek daha fazla kayıtlı esneklik yeteneklerine ihtiyaç duyuyor. DORA, finansal kuruluşlar için iş sürekliliği de dahil olmak üzere kapsamlı BİT risk yönetimini zorunlu kılar. CSRD, iş sürekliliği yetenekleri de dahil olmak üzere önemli risk yönetimi süreçlerinin açıklanmasını gerektirir. AB Kritik Kuruluşların Dayanıklılığı (CER) Direktifi, temel hizmetler için süreklilik planlaması yapılmasını gerektirir. Sigorta çerçeveleri, teminat koşulu olarak iş sürekliliği kanıtını gerektirir. Mevzuat uyumluluğunun ötesinde iş sürekliliği yeteneği, kurumsal alıcılar ve yatırımcılar tarafından kurumsal olgunluğun bir ölçüsü olarak giderek daha fazla değerlendiriliyor. Düzenli egzersiz kayıtlarıyla birlikte kaydedilen BCP kanıtları, dayanıklılığın yalnızca kaydedilmediğini, aynı zamanda test edilip doğrulandığını göstermektedir.

Ne tür iş sürekliliği kanıtları mevcut?

İş Sürekliliği Planları (BCP'ler), varlık açısından kritik işlevler, kurtarma öncelikleri, kaynak gereksinimleri, iletişim protokolleri ve kesintiler sırasında operasyonların sürdürülmesine yönelik yükseltme prosedürleri. Felaket Kurtarma Planları (DRP'ler), sistem geri yükleme prosedürleri, veri yedekleme ve kurtarma, alternatif site operasyonları ve teknoloji yük devretme süreçleri gibi BT ve teknoloji kurtarmaya odaklanır. İş Etki Analizleri (BIA'lar), her iş süreci için kurtarma süresi hedeflerini (RTO'lar), kurtarma noktası hedeflerini (RPO'lar) ve kritiklik sıralamalarını belirleyerek operasyonlar, gelir, uyumluluk ve itibar üzerindeki potansiyel kesinti etkilerini sistematik olarak değerlendirir. BCP tatbikat ve test kayıtları, masa üstü tatbikatları, izlenecek yolları, tam simülasyonları ve tatbikat sonrası iyileştirme planlarını içerir; süreklilik planlarının doğrulandığına ve etkili kaldığına dair kanıtlar.

Sustalium iş sürekliliği kanıtlarını nasıl yönetiyor?

BCP'ler, DRP'ler, BIA'lar ve egzersiz kayıtları Sustalium'a yüklenir ve ilgili uyumluluk çerçevelerine bağlanır. Dayanıklılık kanıtları, DORA ICT risk yönetimi çerçevelerine (ICT risk yönetimi, test etme ve raporlamaya yönelik Madde 11-13 gereksinimleri), CSRD risk açıklamalarına (ESRS G1 yönetişim ve risk yönetimi) ve ISO 22301 uyumluluk kayıtlarına (toplumsal güvenlik ve iş sürekliliği yönetimi) bağlanır. Sustalium, egzersiz sonrası raporlardan BCP inceleme tarihlerini, egzersiz programlarını ve iyileştirme eylemi öğelerini izler. Sustalium, birden fazla kuruluş veya yetki alanı genelinde sürekliliği yöneten kuruluşlar için kuruluş genelinde dayanıklılık kapasitesinin birleştirilmiş bir görünümünü sağlar.

Hangi uyumluluk çerçeveleri iş sürekliliği kanıtı gerektirir?

DORA (Dijital Operasyonel Dayanıklılık Yasası), finansal kuruluşların iş sürekliliği politikalarını, BİT müdahale ve kurtarma planlarını ve kayıtlı test programlarını sürdürmesini gerektirir. AB Kritik Varlıkların Dayanıklılığı (CER) Direktifi, enerji, ulaşım, bankacılık, sağlık ve dijital altyapı gibi temel hizmetler için iş sürekliliği yeteneğini gerektirir. CSRD sürdürülebilirlik raporlama standartları (ESRS G1), iş sürekliliği de dahil olmak üzere önemli risk yönetimi süreçlerinin açıklanmasını gerektirir. ISO 22301 (toplumsal güvenlik ve iş sürekliliği yönetimi) kayıtlı BCP, BIA ve egzersiz programlarını gerektirir. Basel Komitesi'nin operasyonel dayanıklılık ilkeleri, finansal kuruluşların iş sürekliliği kapasitesini korumasını gerektirmektedir. AB Yapay Zeka Yasası, yüksek riskli yapay zeka sistemi sağlayıcıları için risk yönetimi ve acil durum planlaması gerektirir. Sağlık hizmetleri, finansal hizmetler ve kritik ulusal altyapıya yönelik sektöre özel düzenlemeler, ek iş sürekliliği gereklilikleri getirmektedir.

İş sürekliliği verilerini mi yönetiyorsunuz? Sustalium, DORA ve yönetişim çerçeveleri için dayanıklılık kanıtlarını yapılandırır.