Прочитав заголовок, многие наверняка подумали, что этот материал не для них. Но не торопитесь закрывать страницу! Вспомните знаменитое отключение электроэнергии в Москве, которое случилось больше 10 лет назад из-за аварии на подстанции в Чагино. Одного директора крупного издательского дома оно застало врасплох аккурат во время сдачи журнала в печать. До часа Х оставалось всего 3 дня, а тут энергетический коллапс!
Непрерывность бизнеса (НБ) — это возможности компании по планированию и реагированию на инциденты и нештатные ситуации для поддержания своих бизнес-процессов на оптимальном уровне. В современном обществе НБ не только можно, но и нужно уметь эффективно управлять. В этом посте я расскажу о платформе ClearView, которая создана для автоматизации управления всем жизненным циклом НБ.
Вместо вступления
Вернемся к примеру с издательством — банальное отсутствие электричества тогда парализовало редакцию в самый неподходящий момент (впрочем подходящего тут и быть не может). Сотрудники издательства могли видеть гендира, нервно шагающего взад-вперед по коридору и мысленно подсчитывающего неустойки и убытки от срыва сроков печати журнала. Выход, конечно, был найден, но нервных клеток руководство сожгло много. Специалисты ИТ-отдела вывезли два ключевых сервера, коммутационное оборудование и все редакционные компьютеры вместе с сотрудниками редакции в Подмосковье, и там сверстали и сдали журнал в течение бессонных суток.
Зато этот случай стал очень ценным учебным материалом для руководства издательства: закупили мощный дизель-генератор и недельный запас топлива к нему; включили в штатное расписание «дизелиста» и провели аварийную электропроводку от генератора до силовых щитов, обслуживающих серверную комнату, редакции и отдела допечатной подготовки; составили соответствующие инструкции для хозяйственной и ИТ-служб по действию в подобных ситуациях.
Из этого примера очень хорошо видно, как случай может нарушить непрерывность бизнеса, и понятно, что позаботиться о преодолении подобных нештатных ситуаций лучше заранее. Так вы сбережете себе нервы и деньги.
А теперь посмотрим, как и чем нам поможет платформа ClearView.
Какие задачи можно автоматизировать?
Остановимся подробнее на тех этапах, которые легко поддаются автоматизации.
Ресурсные планы
Анализируя влияние угроз на бизнес, мы можем автоматически заносить данную информацию в соответствующий раздел ресурсного плана. В нем перечисляются процессы, которым нужен тот или иной ресурс, или площадка. Для каждого ресурса можно автоматически вычислять параметры RTO/RPO — минимальные значения для всех процессов, зависящих от этого ресурса.
Планы площадок
В них мы определяем:
- число сотрудников, использующих эту площадку в качестве резервного рабочего места при возникновении нештатной ситуации (Work Area Recovery — WAR);
- количество сотрудников, которые могут ею пользоваться в качестве альтернативного рабочего места в штатном режиме.
Имея эту информацию, мы можем планировать работу компании в штатном и аварийном режимах.
Для этого нам нужно:
- составить список того, что необходимо для восстановления ресурсов или площадки;
- назначить ответственных за конкретные действия по восстановлению;
- подготовить перечень работ, который будет выполнять аварийная команда.
Помощь в обновлении планов
Система автоматизации и управления НБ позволяет составлять планы по единому, заранее созданному шаблону. Сотрудники, работающие в разных подразделениях и участвующие в разных процессах, будут создавать единообразные планы, что позволяет коллегам лучше понимать друг друга и эффективно обмениваться опытом планирования.
Программа помогает пользователям вносить в план всю нужную информацию. Каждый пункт можно снабдить пояснениями: что указывается в том или ином поле, для чего данная информация будет использоваться. И, конечно, сотрудник может добавить любую полезную, по его мнению, «инфу».
Как четко и точно составленный на бумаге план помогает эффективнее действовать в реальной жизни, так и структурированное описание действий в случае ЧП поможет принять быстрые и точные меры по восстановлению бизнеса. Кроме того, в четкий и хорошо структурированный план действий легче вносить исправления, да и работать с «красивым» документом проще и приятнее.
И самое главное — автоматизация помогает при создании или обновлении планов использовать самые передовые практики. Когда мы что-то планируем, всегда возникает множество вопросов: какую информацию нужно включить в план, как её расположить, сколько должно быть планов, какого объёма они должны быть и т. д.
За многие годы экспертное сообщество уже выработало оптимальные ответы на большинство из них. Вам останется только воспользоваться их опытом, который поможет сделать планы максимально эффективными. Замечу, что все рекомендуемые программой решения неоднократно проверены практикой!
Интеграция с другими системами
Чтобы ваши планы помогли быстро и эффективно восстановить работу компании, в них должна всегда содержаться актуальная информация о задействованных сотрудниках, площадках и нужных ресурсах.
Актуализировать эту информацию можно вручную — такой способ удобен, когда количество планов невелико. Их максимальное число зависит от сложности документов, квалификации ответственных, количества участвующих в восстановлении сторон и других факторов.
Если у вас нет системы автоматического обновления документов, вы можете это делать в полуавтоматическом режиме. Для этого нужно разместить соответствующие файлы в дереве каталогов. А перед этим в них нужно занести всю исходную информацию и свести ее воедино с помощью макросов в приложениях Microsoft Office.
Но, если планов набирается нескольких десятков, даже этот метод будет очень трудоемким. Усталость, невнимательность и неаккуратность приведут к ошибкам, легко превращающим ваши планы в бесполезную макулатуру. Здесь на помощь как раз и придет ClearView. Их можно настроить на получение актуальной информации из других информационных систем. Например, ФИО, контактная информация, должности сотрудников, упоминаемых в планах, можно брать из информационной системы отдела кадров; информацию об ИТ-оборудовании — из CMDB; действующие электронные адреса — из почтовой системы и т.д.
Автоматизация согласования и жизненного цикла
Все документы, как и люди, имеют определенный жизненный цикл. Они создаются («рождаются»), редактируются и согласуются («воспитываются» и «растут») и периодически тестируются («проходят медосмотр и диспансеризацию»).
Под документами подразумеваются элементы, создаваемые и существующие внутри ClearView, которые соответствуют планам НБ, отчетам об анализе влияния на бизнес, ресурсным планам и т.п. Каждый такой элемент может иметь разнообразную структуру, состоять из множества разделов и содержать разное наполнение: текст, списки, таблицы, картинки и даже географические карты. Здесь всё сделано для того, чтобы любой пользователь получил максимально подробную и точную информацию и использовал её с наилучшей эффективностью.
Но основное удобство ClearView, на мой взгляд, проявляется в другом — в платформу встроен процесс утверждения документа. Ответственный за документ руководитель при внесении в него изменений другим лицом получает уведомление по электронной почте, что ему нужно зайти в систему и согласовать документ.
Система учитывает многоуровневые зависимости: например, процесс утверждения документа начинается с утверждения вышестоящим ответственным («родителем»), затем уведомления об изменениях приходят нижестоящим ответственным («дочкам»). А окончательно документ утверждает его владелец. Напоминания и сроки рассылаются всем участникам по электронной почте. И, если кто-то не прореагировал до указанного времени, система сообщает об этому вышестоящему руководителю.
Помимо напоминания о необходимости утвердить изменения, ClearView отслеживает приближение срока пересмотра, а такой срок должен быть у каждого созданного в системе документа. О его приближении ClearView предупредит владельца и покажет эту информацию на сводном экране администратора, который может запустить процесс обновления, если это по какой-то причине не было сделано.
Сводный экран администратора, на который выводится текущее состояние документов
Формализация результатов BIA и RA
Любому руководителю очень важно знать, какой ущерб нанесёт компании то или иное ЧП. Поэтому для каждого из них нужно проводить отдельный анализ (BIA). Для этого специалисты, которые хорошо знают, какие бизнес-процессы и ресурсы нужны для работы компании, заполняют специальные опросные листы. Поскольку вопросы в них могут быть самые разные, в ClearView можно создавать шаблоны с учётом специфики разных бизнес-процессов.
Обычно при составлении отчёта о проведённом анализе возникают различные вопросы. Например, какую информацию и в какой форме следует включать в отчет. В ClearView реализована готовая методика создания отчетов, и с её помощью это можно сделать без лишних вопросов.
В первой части отчета, посвященной анализу влияния на бизнес, описывается, что делает конкретная бизнес-функция и из каких шагов она состоит:
- список бизнес-подразделений, учитываемых текущим анализом;
- список ключевых процессов, которые выполняет бизнес-подразделение;
- временные периоды или календарные даты, когда важность/критичность рассматриваемой функции возрастает (это могут быть даты подготовки отчетности, сдачи работ заказчику, окончания квартала или приема товара на склад);
- список ресурсов, которые нужны бизнес-подразделению для решения задач. Здесь рекомендуется перечислять только критически важные ресурсы, а не просто облегчающие работу.
Во второй части подробнее описываются элементы бизнес-процессов и порядок их взаимодействия:
- список бизнес-подразделений, которые участвуют в этом бизнес-процессе;
- список моментов времени, когда требуется максимальная производительность, и крайние сроки, относящиеся к исследуемому процессу;
- список продуктов и услуг, которые поддерживает этот бизнес-процесс;
- список ресурсов, используемых бизнес-процессом;
- для каждого бизнес-процесса должно быть указано, может ли он выполняться альтернативным способом или другим подразделением;
- список всех интернет-сервисов, нужных для выполнения бизнес-процесса;
- список зависимостей от других бизнес-подразделений, которые необходимы для выполнения бизнес-процесса;
- список внешних компаний, от которых зависит работа бизнес-подразделения;
- список важных записей, необходимых для работы бизнес-подразделения;
- список стратегий непрерывности, которые позволяют обеспечить требуемые параметры RTO бизнес-процессов.
Наконец, в третьей части описываются и оцениваются вероятные угрозы, влияющие на непрерывность деятельности компании. Здесь же определяется, где можно продолжить работу организации, и кто будет этим заниматься:
- список резервных офисов, в которых можно продолжить выполнение бизнес-процессов;
- таблица роста потребности в работающих сотрудниках с течением времени при использовании разных вариантов стратегии непрерывности;
- таблица роста потребности в дополнительных ресурсах с течением времени для каждого резервного офиса;
- список угроз с указанием оценочных вероятностей и размеров ущерба.
Оценка рисков
Чтобы поддерживать непрерывность бизнеса, нужно постоянно анализировать угрозы, стоящие перед компанией, и иметь чёткие планы действий на случай их возникновения. Под «оценкой» рисков в ClearView понимается не только их выявление и анализ, но и разработка стратегии их минимизации. Риски в программе делятся на природные, социальные и технологические.
Программа помогает нам сначала оценить угрозы, а затем выбрать адекватные меры реагирования.
Для проведения оценки нужно указать набор из вероятности и размера ущерба со стороны каждой угрозы для каждого конкретного шага бизнес-процесса. Уровень риска конкретной угрозы вычисляется как произведение вероятности на ущерб. Далее мы должны выбрать из предлагаемого списка оптимальную стратегию снижения риска.
Но встроенный процесс устранения несоответствий позволяет не только идентифицировать найденные риски, но и протоколировать выполняемые действия, назначать ответственных за их устранение и следить за тем, что все найденные несоответствия устранены или их влияние минимизировано. Таким образом, ClearView помогает выполнять требования стандарта ISO 22301 в части мониторинга, измерения, анализа и оценки.
Помощь в проведении тестирования
При подготовке к проведению тестирования важно предусмотреть множество мелочей. Отсутствие каждой из них может сорвать задачу, поэтому в ClearView предусмотрено заполнение подробного опросного листа.
В описании планируемого тестирования есть следующие разделы:
- Предпосылки;
- Цели;
- То, что входит в рамки тестирования;
- То, что выходит за рамки тестирования;
- Сценарий;
- Риски;
- Участники;
- Предварительные действия;
- Повестка;
- Наблюдения и рекомендации;
- Действия после тестирования;
- Статус достижения целей;
- Отчеты, протоколы;
- Подведение итогов.
Система умеет отслеживать, кто и какие шаги выполняет, сколько времени на это ушло и текущий статус выполнения.
Польза в условиях управления инцидентами в рамках НБ
В основе каждого плана обеспечения НБ лежат различные списки необходимых действий, кем они должны быть выполнены и за какое время. Эти списки могут быть активированы в любой момент, чтобы участники команды кризисного реагирования могли эффективно взаимодействовать между собой.
Для наглядности состояние каждого шага из списка отмечается соответствующим цветом. Предусмотрено три градации: «исполнено», «в процессе выполнения» и «ожидает исполнения». Пользователи могут переключаться между своим и полным списком действий. В зависимости от объема полномочий, они могут наблюдать прогресс восстановления одного плана или всех активированных.
В ClearView есть инструмент для коллективной работы, который позволяет всем участникам обмениваться информацией о ходе восстановления, независимо от того, где они находятся. Например, это может быть описание незапланированных расходов или отчёты о состоянии пострадавших. Эта информация появляется в режиме реального времени и видна всем участникам.
Модуль массового оповещения о наступления инцидента в ClearView позволяет выбрать один из трех вариантов рассылки уведомлений: SMS, голосовое сообщение или электронное письмо. Оповещение можно рассылать разным группам пользователей.
Кому будет полезна платформа ClearView
Чтобы оценить полезность ClearView, можно обратиться к широко используемому стандарту «Системы менеджмента непрерывности бизнеса». В нём есть такие разделы:
- Условия организации;
- Лидерство;
- Планирование;
- Поддержка;
- Деятельность;
- Оценка выполнения;
- Постоянное улучшение.
Рассмотрим, в каких разделах будет полезна ClearView.
- С точки зрения понимания внешних и внутренних факторов, влияющих на выполнение поставленных целей управления НБ, система автоматизации помогает формализовать риски и задать их критерии.
- В сфере лидерства ClearView может быть полезна периодическими напоминаниями руководителям о текущих работах в области управления НБ и необходимости участия в них. Это будет способствовать постоянной актуализации и улучшению процесса.
- При планировании НБ полезность системы также не вызывает вопросов. Ведь для достижения этой цели стандарт требует сделать следующее:
- назначить ответственных;
- определить необходимые действия;
- определить необходимые ресурсы.
А всё это и многое другое удобно учитывать в системе автоматизации. - назначить ответственных;
- К «Поддержке» относятся все вопросы, связанные с обменом информацией и управлением документацией. Их очень удобно выполнять с помощью ClearView. В программе предусмотрены все необходимые инструменты для внутреннего и внешнего обмена информацией. Плюс к этому, система обеспечивает доступность и защищённость информации, что также очень важно.
- Одно из главных достоинств системы автоматизации проявляется в разделе «Деятельность». Здесь руководители организации должны установить, настроить, внедрить и поддерживать в рабочем состоянии формальный документированный процесс анализа воздействий на бизнес, оценки риска, процедуры управления и продолжения своей деятельности в условиях ЧП. Именно для помощи в этих задачах изначально и создавалась эта система.
- В разделе «Оценка выполнения» стандарт требует проводить её через запланированные интервалы времени, с обязательной фиксацией результатов мониторинга и измерений. Автоматизация помогает своевременно проводить проверки и точно записывать их результаты.
- В разделе «Постоянное улучшение» стандарт требует, как минимум, идентифицировать несоответствия. Организация должна сохранять документацию:
- О характере несоответствий и всех предпринятых действиях,
- О результатах корректирующих действий.
- О характере несоответствий и всех предпринятых действиях,
Отмечу, что в ClearView в каждом документе предусмотрен механизм идентификации замеченного несоответствия.
Не забывайте, что ClearView не является автоматической системой и ничего не делает без участия человека! Никакая информация и никакие взаимосвязи в документах не появятся сами собой, никакой текст не будет создан без участия специалиста, никакие выводы не будут сделаны механически, без привлечения разума.
Любая, даже самая лучшая система автоматизации — это всего лишь инструмент, который может при квалифицированном использовании облегчить выполнение трудоемких, монотонных и повторяющихся задач. Но первый раз их должен выполнить человек.
Константин Мусатов, консультант по направлению «Непрерывность бизнеса» «Инфосистемы Джет»