Module 3 – Bestuur en Crisis
Continuïteitsbeheersing 1
De essentie van integrale veiligheid bestaat uit 2 dingen:
1. Risico’s beheersen 2. Continuïteit borgen
Continuïteit = voortzetten van bedrijfsvoering wanneer dat normaliter niet
meer kan door een gebeurtenis/verstoring. Rekening houden -> inspelen op een
situatie + risico ombuigen naar een kans.
Volgens ISO 22301
BCM (Business Continuity Management) = holistisch management proces
dat potentiële dreiging voor organisatie en impact van die dreiging op
bedrijfsvoering identificeert. De discipline voorziet in een raamwerk voor
organizational resilience (weerbaarheid/veerkracht).
2019 kwam de
tweede editie
van ISO 22301
2012 werd de
eerste editie van
ISO 22301
2007 BS 25999-2 gepubliceerd
werd
gepubliceerd
2006 BS 25999-1
werd
gepubliceerd
2003 PAS 56
werd
gepubliceerd
2002 BCI
publiceerde de
BCM Good
1994 werd het Practice
Business
Continuity
Guidelines T: belangrijk dat je weet wanneer het
1988 werd DRI
International
Institute (BCI)
opgericht
discipline ongeveer gestalte nam (DRI)
(Disaster
Recovery
en de ontwikkeling van de laatste
Institute) decennia m.b.t. internationale
opgericht
standaardisatie.
BCMS = deel van managementsysteem dat zorgt voor de borging,
implementatie, werking, monitoring, beoordeling, onderhoud en verbetering van
bedrijf continuïteit.
DRI (1988) -> non-profit organisatie die organisaties helpt voorbereiden en
herstellen van rampen en crises. Door educatie, accreditatie en leiderschap in
bedrijfscontinuïteit en domeinen die daarmee verbonden zijn. Oudste en grootste
non-profit organisatie die resilience professionals bedienen (missie). Streven naar
een meer weerbare wereld (visie).
1
, ISO 22301 voor het eerst gepubliceerd in 2012. Een van de eerste ISO-normen
waarin de High Level Structure (HLS) toegepast werd.
PDCA-cyclus is een iteratieve (herhalende) methode dat bijdraagt aan het
implementeren, onderhouden en continu verbeteren van een effectief BCMS van
een organisatie. Model kan op alle processen worden toegepast
Er zit een correlatie tussen ISO 22301 (BCMS) en ISO 27001 (IB).
(zorg dat je deze voordelen
kunt plaatsen in het
perspectief)
Concepten, principes, termen, definities
Weerbaarheid (resilience)
Definitie van veerkracht S. Dekker op basis van de ervaringen in de praktijk E.
Oomes.
Veerkracht kent 4 elementen:
1. Weten waar de grenzen van je bedrijfsvoering liggen
2. Zien dat je erover heen gaat
3. De middelen hebben om terug te sturen
4. En het dan ook doen
Emergency response / spoedeisende hulpverlening = vermogen
(capability) van organisatie om onverwachte en acute gebeurtenissen met
mogelijk gevaar voor levens en/of grote schade zo snel mogelijk te beheersen;
Woorden: redding, spoed, blussen, ontruimen, evacueren, gevaar, mensenlevens,
uitbreiding, opschaling, indammen, beheersen, neerslaan, gewonden
Continuïteitsmanagement = vermogen (capability) van organisatie om
producten en diensten te blijven leveren tijdens en na verstorende incidenten
(disrupties) volgens vooraf gedefinieerde, acceptabele niveaus;
Woorden: stremming, opstopping, downtime, uitgevallen, schade, onbeschikbaar,
kapot, storing, uitval, onbetrouwbaar, crowd, uitwijken, wachttijd
Dreigingsmanagement = vermogen (capability) van organisatie om ernstige
dreigingen voor de veiligheid, gezondheid en continuïteit vroegtijdig waar te
nemen en te verhinderen dat er een emergency, disruptie of crisis ontstaat;
Woorden: onzekerheid, afzetten, onderzoek, onbekend, weak signals, alertering,
status, kwetsbaarheid, bewaken, beschermen, onzeker
2