BIA

Business Impact Analysis - delavnica

Dodajte vrednost s portfeljem naših storitev

Dodajte vrednost s portfeljem naših storitev

Business Impact Analysis (BIA) – Praktična delavnica

NAMEN USPOSABLJANJA:

Namen praktične delavnice je udeležencem omogočiti samostojno in strokovno izvedbo analize vplivov na poslovanje (Business Impact Analysis – BIA) kot ključnega orodja za obvladovanje prekinitev in motenj v delovanju organizacije.

Usposabljanje je usmerjeno v razumevanje posledic izpadov poslovnih procesov, njihovo časovno občutljivost ter prepoznavanje virov, brez katerih organizacija ne more delovati. Udeleženci bodo skozi praktično delo na lastnih primerih razvili sposobnost določanja RTO, RPO in MTPD ter njihovega smiselnega povezovanja s poslovnimi in informacijskimi zahtevami.

Poseben poudarek je namenjen povezavi BIA z zahtevami standardov ISO 22301 in ISO/IEC 27001, kar udeležencem omogoča, da rezultate delavnice neposredno uporabijo pri vzpostavitvi, vzdrževanju ali presoji sistemov neprekinjenega poslovanja in informacijske varnosti v organizaciji.

VSEBINA:

  1. Uvod v neprekinjeno poslovanje in BIA:
    • Osnove neprekinjenega poslovanja: Namen, vloga in pomen v sodobnih organizacijah.
    • BIA kot temelj BCM: Zakaj je analiza vplivov ključna za obvladovanje motenj.
    • Vrste motenj: Operativne, informacijske, kadrovske, tehnološke in zunanje grožnje.
    • Povezava z obvladovanjem tveganj in informacijsko varnostjo.

     

  2. Poslovni procesi in kritičnost:
    • Identifikacija poslovnih procesov: Kako pravilno opredeliti procese v organizaciji.
    • Delo na realnih primerih: Analiza procesov udeležencev.
    • Določanje kritičnosti procesov glede na čas, vpliv in posledice prekinitve.
    • Odvisnosti: Povezanost procesov z ljudmi, IT, dobavitelji in infrastrukturo.

     

  3. Ključni parametri BIA
    • Razlaga pojmov: – RTO (Recovery Time Objective) – ciljni čas obnovitve, – RPO (Recovery Point Objective) – dovoljena izguba podatkov, – MTPD (Maximum Tolerable Period of Disruption) – največje dopustno obdobje prekinitve.
    • Praktično določanje vrednosti: Metodologija in pogoste napake.
    • Vplivi prekinitve: Finančni, pravni, ugledni, operativni in varnostni vidiki.
    • Usklajevanje poslovnih in IT zahtev.

     

  4. Kritični viri in podpora procesom
    • Identifikacija kritičnih virov: kadri in kompetence; informacijski sistemi in podatki; lokacije in infrastruktura; zunanji partnerji in dobavne verige.
    • Analiza ozkih grl in ranljivosti.
    • Povezava z načrti obnovitve in neprekinjenega delovanja.

     

  5. Povezava z mednarodnimi standardi
    • ISO 22301: zahteve glede BIA; vloga BIA v sistemu neprekinjenega poslovanja.
    • ISO/IEC 27001: povezava med BIA, razpoložljivostjo in informacijsko varnostjo; skladnost z zahtevami glede varovanja informacij.
    • Dokumentacija in sledljivost: Kaj pričakujejo presojevalci.

     

  6. Praktična delavnica in dobre prakse
  • Izdelava osnutka BIA za izbrane procese udeležencev.
  • Skupinska razprava in izmenjava izkušenj.
  • Primeri dobrih in slabih praks iz organizacij.
  • Priporočila za nadaljnje korake: nadgradnja v BCM; povezava z DRP in kriznim upravljanjem.

 

CILJNA SKUPINA

Usposabljanje je namenjeno vodjem poslovnih procesov, IT strokovnjakom, varnostnim menedžerjem, zaposlenim v javnem sektorju ter vsem, ki sodelujejo pri zagotavljanju neprekinjenega poslovanja, informacijske varnosti in odpornosti organizacij na motnje.

Primerno je za vse vrste organizacij, od tistih, ki sistem neprekinjenega poslovanja šele vzpostavljajo, do tistih, ki želijo svoje pristope le še nadgraditi in uskladiti z mednarodnimi standardi.

 

TRAJANJE

5 ur, predvidoma od 9. do 14. ure

KOTIZACIJA: 290,00 EUR

Hitra in enostavna prijava s klikom na ta gumb!

 

PREDAVATELJ

Izr. prof. dr. Miha Dvojmoč je strokovnjak na področju varnosti. Ima bogate praktične izkušnje z delom v javnem in zasebnem sektorju, kjer se osredotoča na povezovanje strateških zahtev, standardov in vsakodnevne prakse. Pri svojem delu daje poudarek predvsem uporabnim rešitvam in prenosu znanja v delovno okolje. Je ustanovitelj in vodja skupine Infocenter, za katero stoji ekipa strokovnjakov z znanji iz različnih področij (pravo, IT-varnost, detektivsko področje, varstvo osebnih podatkov, korporativna varnost, informacijska in kibernetska varnost in še mnogo drugih).

 

KONTAKTNA OSEBA:

Jasmina Mavrič, vodja usposabljanj

Telefon: +386 31 775 890

E-mail: 

Naslednji koraki

Izberite vašo lokacijo