خطة استمرارية العمل: كيف تحمي عملك من الكوارث
نشرت: 2021-11-01قبل سنوات ، تم تعييني كمسوق لشركة تصنيع. أول شيء لاحظته خلال الجولة كان أحد المباني التي كانت محظورة تمامًا. تبين أن حريقًا صناعيًا خطيرًا - الذي استلزم إخماده 15 عربة إطفاء - قد اندلع في المبنى في العام السابق.
سألت إذا كان الشخص الذي تسبب في الحريق قد أطلق. فاجأني رد الرئيس: "لقد كلف الحريق الشركة الكثير من المال. ومع ذلك ، قررنا عدم طرد الشخص الذي تسبب في الحريق بسبب طريقة تعامله مع الموقف ".
بعد ثوانٍ من بدء الحريق ، سحب الفرد إنذار الحريق ، وركض إلى كل محطة عمل ، وطلب من الجميع الخروج بسرعة. كان آخر شخص غادر المبنى بعد إخراج الجميع بأمان. وبسبب صومه لم يمت أحد.
في مقابلة إعلامية بعد الحريق ، قال رئيس الشركة ، "التخطيط الدقيق للسيناريو ساعد في التخفيف من الموقف الصعب." لولا خطة طوارئ قوية ، لكانت النتائج قاتلة.
ثم اضطرت الشركة بعد ذلك إلى اللجوء إلى خطة أخرى - خطة استمرارية الأعمال - للحفاظ على سير الأمور دون الحاجة إلى جزء مهم من بنيتها التحتية.
ما هي خطة استمرارية العمل؟
خطة استمرارية الأعمال عبارة عن مجموعة من العمليات لضمان قدرة الشركة على الاستمرار في العمليات أثناء حدث غير متوقع ، مثل اندلاع حريق أو وباء أو هجوم إلكتروني.
تركز خطة استمرارية الأعمال على ما يجب القيام به أثناء الاضطراب - الخطة ب عندما تسوء الأمور. على النقيض من ذلك ، تركز خطة التعافي من الكوارث على "العودة إلى الوضع الطبيعي" من حدث غير متوقع. التعافي من الكوارث هو الطريقة التي تعود بها إلى الخطة أ.
فوائد خطة استمرارية الأعمال
بصفتك صاحب عمل ، لديك الكثير من الأشياء للقيام بها على أساس يومي. من السهل إهمال شيء مثل خطة استمرارية الأعمال ، خاصةً إذا كنت "ماذا لو؟" متشكك.
ومع ذلك ، كما تعلمنا مع COVID-19 والارتفاع القياسي في عمليات القرصنة ، يمكن للعوامل الخارجية أن تعرقل أداء الأعمال وثقة العملاء. من خلال التخطيط المسبق والتفكير في المخاطر بعناية ، يمكنك تقليل تأثير الأزمات على عملك.
فيما يلي أربعة أشياء ستحصل عليها مقابل جهود التفكير المستقبلي:
1. تواصل العمليات التجارية
الهدف الرئيسي لخطة استمرارية الأعمال هو مواصلة العمليات التجارية عند وقوع كارثة. على سبيل المثال ، إذا كنت تعمل في منطقة معرضة لانقطاع التيار الكهربائي ، فقد تختار الاستثمار في مولد احتياطي حتى لا يوقف انقطاع التيار الكهربائي العمليات.
2. منع إيذاء الموظفين
طلبت العديد من الشركات من الموظفين العمل من المنزل لمنع انتشار COVID-19. قلة هم على استعداد للقيام بذلك. تضمن خطة الاستمرارية ، على سبيل المثال ، تزويد الموظفين بأجهزة كمبيوتر محمولة بدلاً من أجهزة الكمبيوتر المكتبية ، استمرار العمليات التجارية مع تقليل مخاطر الإصابة بمرض خطير أو وفاة الموظفين.
3. بناء ثقة العلامة التجارية
يمكن للهجمات الإلكترونية أن تقوض ثقة العلامة التجارية في لحظة. يتوقع العملاء أن تكون الأعمال التجارية عبر الإنترنت في حالة جيدة طوال الوقت (وحماية البيانات التي يشاركونها معهم). إذا تطلبت منك حالة طوارئ شخصية الاتصال بأحد أفراد العائلة من خلال تطبيق مراسلة ، ولكن التطبيق معطل ، فستفقد هذا العميل. تعمل خطة الأمن السيبراني ، كجزء من خطة أكبر لاستمرارية الأعمال ، على تقليل وقت التوقف عن العمل وانتهاكات البيانات.
4. منع الخسائر المالية
تسببت الانهيارات الاقتصادية في خسائر مالية ضخمة للشركات. في اللحظات التي يكون فيها العملاء أكثر تحفظًا بشكل كبير وسريع في إنفاقهم ، تحتاج الشركات إلى خطة استمرارية لتقليل الخسائر أو زيادة تدفقات الإيرادات. بعض مصانع الجعة والمطاعم ، على سبيل المثال ، تحولوا إلى صنع معقم اليدين أثناء الوباء عندما لم يتمكنوا من تقديم الكحول في الموقع بسبب الإغلاق المؤقت.
هل بدأت المخاطر تتراكم في ذهنك؟ دعنا نتعرف على كيفية إنشاء خطة الاستمرارية الخاصة بك.
كيفية إنشاء خطة استمرارية الأعمال
يمكن أن يستغرق إنشاء خطة استمرارية الأعمال ما يصل إلى ستة أشهر لتسوية جميع التفاصيل ، والحصول على موافقة من جميع الأطراف ، وتدريب الموظفين على الخطة. ومع ذلك ، عادة ما تضع العديد من الشركات خطة لاستمرارية الأعمال وتدريب الأفراد في غضون ثلاثة أشهر.
اتبع هذه الخطوات السبع:
1. تحديد الهدف من الخطة
يمكن أن يكون الهدف من خطة استمرارية عملك هو حماية الموظفين والأصول ومنع الخسائر المالية ، في حالة حدوث أزمة أو عند حدوثها.
بعض خطط استمرارية الأعمال تفاعلية - يتم إنشاؤها بعد تعرض الشركة لكارثتها الأولى. في هذه الحالات ، يمكنك التركيز على منع نوع معين من الكوارث ، مع الاستمرار في التفكير في الآخرين الذين قد يتسببون في تعطيل العمليات التجارية.
2. تكوين فريق
قبل اختيار فريق للمساعدة في تنفيذ خطة استمرارية عملك ، قم بإنشاء مجموعة من المسؤوليات لتعيينها. يمكن أن تشمل المسؤوليات:
اللجنة التوجيهية لاستمرارية الأعمال. يجمع ما بين ستة إلى ثمانية أفراد من جميع مجالات الأعمال لفهرسة جميع المخاطر أو الأصول المحتملة في خطة استمرارية الأعمال. بعد إنشاء الخطة ، يجب أن يجتمع هذا الفريق كل ثلاثة أشهر لتقييم الخطة للتأكد من دقتها وضمان المعرفة على مستوى الشركة بها.
مدير برنامج استمرارية الأعمال. يدير المسؤوليات اليومية لخطة استمرارية الأعمال ، مثل تدريب الموظفين ، وتقييمات السلامة ، وإعداد التوقعات مع قادة الأعمال وأولئك في فريق استمرارية الأعمال.
أعضاء فريق استمرارية الأعمال. تنفيذ التعليمات المقدمة من مدير برنامج استمرارية الأعمال.
أصحاب خطة استمرارية الأعمال. أصحاب المصلحة الرئيسيون مثل الموارد البشرية وكشوف المرتبات والأمن السيبراني والصحة والسلامة وغيرهم من الأفراد المهمين الذين سيعملون على خطة استمرارية الأعمال لمنطقتهم ، بتوجيه من مدير برنامج استمرارية الأعمال.
مخططو استمرارية الأعمال. تنفيذ التعليمات مباشرة من أصحاب خطة استمرارية الأعمال لدعم نشر الخطط.
يختلف عدد أصحاب المصلحة الذين تحتاجهم بناءً على حجم عملك. سيكون لدى الشركات الكبيرة المزيد من مجالات المخاطر المحتملة ، مما سيؤدي إلى المزيد من أصحاب خطط استمرارية الأعمال. ومع ذلك ، قد يؤدي وجود أكثر من ثمانية أعضاء في اللجنة التوجيهية لاستمرارية الأعمال إلى إبطاء عملية شحن خطة استمرارية الأعمال الكاملة.
يمكن أن يكون أصحاب المصلحة الاحتياطيين مفيدون للفترات الانتقالية ، مثل خروج الموظف أو التغيير في القيادة أو الاندماج.
3. تحديد المخاطر والأصول والوظائف والأثر
تشمل مخاطر أو تهديدات العمل الأكثر شيوعًا ما يلي:
- الكوارث الطبيعية والحرائق وانقطاع التيار الكهربائي
- أزمات الصحة العامة ، مثل COVID-19
- الهجمات الإلكترونية أو الإرهاب
- الانكماش الاقتصادي
- قضايا الإفلاس أو سوء الائتمان أو التدفق النقدي
- المنازعات القانونية واللوائح الحكومية وإلغاء الترخيص
- حوادث مكان العمل
- أعطال التكنولوجيا ، بما في ذلك تعطل النظام الأساسي أو نظام نقطة البيع
تشمل الأصول الأكثر عرضة للخطر:
- الناس
- جرد
- ممتلكات الشركة
- ثقة العلامة التجارية وعلاقات العملاء
- اتفاقيات الترخيص
في بعض الحالات ، يمكنك الاستعانة بمصادر خارجية لإدارة الأصول. على سبيل المثال ، إذا كان مخزونك محتفظًا به طرف ثالث لأنك تدير شركة دروبشيبينغ ، فإنك تفقد بعض السيطرة على هذا الأصل. يمكن أن يؤدي بناء علاقات وعمليات قوية مع شركائك إلى التخفيف من المخاطر التي تتعرض لها تلك الأصول.
تشمل وظائف العمل الحاسمة التي غالبًا ما تتأثر ما يلي:
- تصنيع المنتج
- وفاء النظام
- عمليات الخدمة
- حماية البيانات
- اتصالات العملاء
- المالية ، بما في ذلك الذمم الدائنة أو الذمم المدينة
يحدد تحليل تأثير الأعمال - كيف يمكن أن تتأثر الأعمال - أكبر المخاطر والأصول ووظائف الأعمال المهمة لعملك. ما الذي قد يغلق مكتبك لمدة شهر؟ وماذا سيكون التأثير؟ إذا فقدت جميع حساباتك على مواقع التواصل الاجتماعي ، فهل سينهار تسويقك؟ إذا تم الكشف عن بيانات العملاء الخاصة بك ، فهل ستفقد ثقة المستهلك بالكامل؟
4. تحديد الجداول الزمنية الإلزامية للتدريب
بمجرد الانتهاء من تقييم المخاطر والأصول ووظائف الأعمال ، قم بتدريب أصحاب المصلحة والموظفين المعنيين باستمرارية الأعمال لضمان التوافق. يمكنك تدريب الموظفين عند تعيينهم لأول مرة وتضمين التدريبات ربع السنوية بعد ذلك.
من خلال تدريب موظفيك بالكامل ، فإنك تضمن أن كل شخص مجهز بالمعرفة التي يحتاجها في حالة عدم وجود صاحب مصلحة رئيسي عند وقوع كارثة. تدريب العديد من أصحاب المصلحة في المجالات التي تؤثر على عملهم. على سبيل المثال ، يجب أن يعرف موظف الأمن السيبراني لمن يبلغ عن الانتهاك ، حتى لو كان رئيس قسمه في إجازة.
(على الرغم من أنه ليس محوريًا لاستمرارية الأعمال ، ضع في اعتبارك تدريب جميع الموظفين على السلامة من الحرائق والإنعاش القلبي الرئوي ومخاطر الصحة والسلامة الأخرى. أفضل سيناريو هو عدم الحاجة إلى خطة الاستمرارية الخاصة بك.)
5. تحديد نقاط الضعف والبدائل
بعد إنشاء خطتك ، لاحظ نقاط الضعف الأساسية في عملك. على سبيل المثال ، قد تشعر شركة التجارة الإلكترونية بأنها الأكثر ضعفًا فيما يتعلق باعتمادها على جهة تصنيع واحدة تابعة لجهة خارجية ، أو تأخير الشحن في الخارج ، أو هجمات DDOS.
ثم حدد مدى احتمالية حدوث كل عنصر ، باستخدام مقياس من واحد إلى عشرة لتقييم احتمالية حدوث كل ثغرة أمنية. حدد أولويات كل عنصر في خطة استمرارية عملك بناءً على الاحتمالية وقم بإدراج حلول النسخ الاحتياطي المحتملة.
على سبيل المثال ، إذا كان من الممكن تعليق حسابك الإعلاني ، فيمكنك فهرسة الخيارات التالية الأفضل للتسويق (أو حتى تدرك أنه يجب عليك إنشاء مجموعة أكثر تنوعًا من قنوات التسويق الآن ). قد يكون لديك قائمة بريد إلكتروني كبيرة ، أو تعرض إعلانات على أنظمة أساسية أخرى ، أو لديك القدرة على إنشاء المزيد من محتوى موقع الويب ، مثل مدونة لجذب حركة المرور إلى موقع الويب الخاص بك.
6. تفاصيل الإجراءات لكل ثغرة أمنية في خطة الاستمرارية الخاصة بك
بمجرد أن يكون لديك قائمة بالإصلاحات المحتملة ، قم بترتيبها في عبارات شرطية مع قائمة بالحلول المحتملة. قد تبدو خطة الاستمرارية لتعطل الخادم كما يلي:
إذا كان الخادم الخاص بنا معطلاً أثناء بيع عطلة نهاية الأسبوع ، فيمكننا الاستمرار في زيادة إيراداتنا من خلال:
- توجيه جمهور البريد الإلكتروني إلى تطبيق متجرنا على الإنترنت.
- بيع المنتجات عبر منصات التواصل الاجتماعي مثل Instagram.
قد ترغب أيضًا في البدء في التفكير في خطة التعافي — كيفية العودة إلى الوضع "الطبيعي" أو تجنب أزمة أخرى. في هذا المثال ، قد تكون النتيجة ترقية حل الاستضافة الخاص بك أو التبديل إلى نظام أساسي يتضمن الاستضافة.
7. اطلب التغذية الراجعة
يمكن أن يؤدي طلب التعليقات من أصحاب المصلحة في جميع أنحاء الشركة إلى ضمان عدم وجود أي ثغرات مفقودة. الهدف هو إنشاء خطة مفصلة تأخذ في الاعتبار جميع المخاطر المحتملة وتشرح كيفية مواصلة العمليات التجارية على الرغم منها.
تساعد خطة استمرارية الأعمال عملك على النجاة من الكوارث. إن معرفة من هم أصحاب المصلحة ، والمخاطر التي تجعل عملك معرضًا للخطر ، وكيفية التخفيف من هذه المخاطر يحمي ثقة العلامة التجارية ، ويضمن سلامة الموظفين ، ويقلل من الخسائر المالية.
من ناحية أخرى ، فإن كل ثغرة أمنية مفقودة أو حل غير عملي ، يخاطر بإحداث أزمة أكبر بكثير - والتي قد لا تكون هناك خطة استمرارية أو تعافي لها.