Business Continuïty & Disaster Recovery

“Ik moet rennen, springen, vliegen, duiken, vallen, opstaan en weer doorgaan.” (Herman van Veen)

Een middelgrote organisatie in de financiële sector had in een ver verleden eens een Business Continuïty Plan op laten stellen. “Omdat andere organisaties dat nu eenmaal ook hebben en wij daar niet bij achter konden blijven”, zo verwoorden ze het letterlijk. “Een dergelijk plan komt alleen uit de kast als er zich een incident voordoet en we alle zeilen bij moeten zetten om zo snel mogelijk weer operationeel te zijn.”

Gelukkig was er al jaren niets bijzonders gebeurd, waardoor het plan al die tijd in de kast was gebleven. Het plan was inmiddels ook flink achterhaald. Zou er wat gebeuren, dan zou de organisatie helemaal niets meer aan dit plan hebben. Het sloot al lang niet meer aan bij de huidige processen. En vele in het plan vermelde gegevens waren sterk verouderd, waaronder de belangrijke contactgegevens van de contactpersonen en hulpdiensten.

De klantvraag

De klant vroeg ons het Business Continuïty Plan te evalueren en waar nodig te actualiseren. Daarbij werd het verzoek gedaan om vooral een praktisch plan te maken en niet alleen een papieren tijger.

De aanpak

Om aan de vraag van de klant invulling te geven, was wel wat werk nodig. Met name aan de cultuur bij de opdrachtgever was het nodig te veranderen. Je kunt het plan immers wel actualiseren en praktisch maken, maar als de organisatie niet in een dergelijk plan gelooft en het nut en de noodzaak van dit plan niet beleeft, dan begin je in feite aan iets onzinnigs.

Toen we het originele plan voor het eerst onder ogen kregen schrokken we wel even. Het was niet alleen een sterk verouderd maar ook vooral een theoretisch plan dat er op papier misschien goed uit zag maar in de praktijk nauwelijks bruikbaar is.

Wij hebben het plan opnieuw vormgegeven vanuit een praktische insteek. We hebben gekeken naar de kritische processen en de kritische systemen van deze organisatie en het plan daarop ingericht. Gelijktijdig hebben we de gegevens in het plan geactualiseerd.

In het plan hebben we niet alleen de maatregelen opgenomen om tijdens een incident zo goed mogelijk door te kunnen gaan (business continuïty) maar we hebben ook die maatregelen opgenomen om na een incident weer zo snel mogelijk terug te kunnen keren naar de “business as usual” (disaster recovery).

Daarnaast hebben we een voorstel gedaan voor een trainingscyclus. Juist om hetgeen in het plan staat te laten leven binnen de organisatie. Tijdens een crisis gelden een aantal andere spelregels waar je in de dagelijkse gang van zeken geen weet van hebt. Die heb je niet zomaar door. Die moet je oefenen, beleven, evalueren en verbeteren tot het begrepen wordt.

Het resultaat

Het resultaat was niet alleen een geactualiseerd plan, maar vooral ook een praktisch plan dat ervoor zorgt dat gedurende een incident de belangrijkste processen nog zo goed mogelijk door kunnen gaan. En dat er vervolgens op gericht is om zo snel mogelijk naar een situatie terug te keren zoals deze was voor het incident. Een incident zorgt al voor enorm veel (onvoorziene) kosten maar als we niet zo snel mogelijk weer terug kunnen naar de normale situatie dan kost het de organisatie nog veel meer.

Business Continuïty en Disaster Recovery zijn beiden belangrijk voor de continuïteit van een organisatie. En daarmee voor het vertrouwen van de medewerkers, klanten, leveranciers en wie nog meer een belang heeft bij de organisatie.

Wat RisicoRegisseurs voor jouw organisatie kan betekenen

Hebben om het hebben is een typisch voorbeeld van op regels (rule based, ook wel compliance based ) gebaseerd handelen. Een vinkje kunnen zetten bij de vraag of je erover beschikt. Maar dan heb je het volgens ons niet goed begrepen.

De belangrijkste focus is dat je je bewust bent van de risico’s en je er continu op gericht bent om deze risico’s te regisseren, juist ook als een risico zich manifesteert (een incident). Op risico’s gebaseerd handelen. Dat is waar wij voor staan.

Een plan hebben is iets, maar een plan uitvoeren is iets anders. Van proberen kun je leren. Met het regelmatig goed doorlopen en het oefenen van de plannen ga je ze beleven. Missers en fouten zijn hierbij welkom, om daarmee de gewenste resultaten weer scherp te krijgen en daarom procesaanpassingen door te voeren gericht op het beste resultaat. Wij leveren ondersteuning bij alle onderdelen van crisismanagement: van plan tot training, van audit tot aanpassing.