Ilma analüüsita tehakse kriisis vale otsus
Enamik kriisiplaane jääb “üldiseks”, sest puudub teenusepõhine vaade: mis katkeb esimesena, mis sõltuvus paneb teised teenused seisma ning millised taastamisajad on päriselt mõistlikud. Moodul 1 on aluseks, mille peale saab ehitada süsteemi, plaanid ja õppused.
Kui kriis tuleb, on hilja avastada, mis on tegelikult kriitiline.


Väljundid, mida juhtkond saab kohe kasutada
Teenusepõhine BIA (RTO/RPO/MTP)
-
teenuste kriitilisuse järjestus
-
lubatud katkestus (MTP)
-
taastamisajad (RTO) ja andmekadu (RPO)
-
minimaalne teenustase kriisi ajal
Kriitiliste sõltuvuste kaart
-
elutähtsad sõltuvused (elekter, side, IT, personal, partnerid)
-
“üks rike – mitu mõju” seosed
-
kitsaskohad ja varuplaanide vajadus
Riskiregister koos kontrollmeetmetega
-
riskid teenuste lõikes
-
tõenäosus, mõju, omanik
-
ennetus ja leevendus (mis päriselt aitab)
Prioriteetide otsustusraam
-
selged kriteeriumid “mida teha esimesena”
-
stop/go otsusepunktid
-
juhtkonnale üks arusaadav loogika
90 päeva tegevuskava
-
10–20 konkreetset sammu
-
vastutajad ja tähtajad
-
kiireimad “win’id” ja kõige suurema mõjuga investeeringud

4 nädalaga riskipilt paika – samm-sammult
Nädal 1 – teenused ja mõjutegurid
-
teenuste nimekiri ja omanikud
-
peamised kasutajad ja kohustused
-
olemasolevate dokumentide kiire ülevaatus
Nädal 2 – BIA (mõjud + ajakriitilisus)
-
mõju kategooriad (inimesed, teenus, raha, maine, õigus)
-
RTO/RPO/MTP teenuse kaupa
-
kriitiliste teenuste esmane pingereastus
Nädal 3 – sõltuvused ja riskid
-
sõltuvuste kaart (partnerid, IT/side, tarneahel, personal)
-
riskiregister ja kontrollmeetmed
-
“kust tekib lumepalliefekt?”
Nädal 4 – otsustusraam ja 90 päeva plaan
-
prioriteedid ja otsusepunktid
-
90 päeva tegevuskava
-
juhtkonna kokkuvõte (selge, lühike, otsustatav)
Kui järjekord on paigas, muutub töö lihtsamaks ja kriis lühemaks.

Mida kiiremini sisendid, seda kiiremini selgus
Vajame sinult:
-
teenuste loetelu ja teenuseomanikud
-
IT/side ja peamised partnerid (kui teada)
-
varasemad riskianalüüsid / plaanid (kui olemas)
-
2–3 töötoa osalejad (juhtimine + võtmeteenused)
Kui midagi ei ole olemas, pole probleem. Moodul 1 ongi loodud nii, et alustame reaalsusest.

Standardpaketis kaasa: neli praktilist tööriista

Kontaktskeemi põhi
Kontaktiskeemi põhi on praktiline raamistik, mis paneb paika kriisi juhtimise kontaktloogika: kes kellele helistab, mis järjekorras ja millise eesmärgiga. See ei ole lihtsalt telefoninimekiri, vaid rollipõhine teavitusahel.

Teenusevorm
Teenusevorm on ühe teenuse “pass” – üks koht, kus on koos kõik olulised andmed, et teenust kriisi ajal juhtida. See sobib nii KOV-i teenustele kui ka elutähtsale teenusele.

0–24 tunni kriisiprotokolli põhi
0–24 tunni protokolli põhi on “esimese päeva käsiraamat” – struktuur, mis juhib tegevusi minuti- ja tunnipõhiselt. Kui kriis tabab, ei ole aega “hakata mõtlema, mis nüüd”.

Stsenaariumipõhi
Kontaktiskeemi põhi on praktiline raamistik, mis paneb paika kriisi juhtimise kontaktloogika: kes kellele helistab, mis järjekorras ja millise eesmärgiga. See ei ole lihtsalt telefoninimekiri, vaid rollipõhine teavitusahel.
Kui sul on palju teenuseid või palju sõltuvusi, siis see on “must-have”
Korduma kippuvad küsimused
K1: Mis on BIA?
BIA (Business Impact Analysis) ehk ärimõjude analüüs on metoodiline viis selgitada välja, millised teenused ja protsessid on päriselt kriitilised ning kui kiiresti need peavad taastuma, et organisatsioon suudaks täita oma kohustusi ja vältida suuri kahjusid.
BIA vastab neljale praktilisele küsimusele:
-
Mis juhtub, kui teenus katkeb? (mõju inimestele, teenuse kättesaadavusele, rahale, mainele ja õiguslikele kohustustele)
-
Kui kaua saab teenus olla häiritud? (MTP – maksimaalne lubatud katkestus)
-
Kui kiiresti peab teenus taastuma? (RTO – taastamise sihtaeg)
-
Kui palju andmekadu on lubatav? (RPO – lubatud andmekao periood, eelkõige IT/andmeteenuste puhul)
Mille poolest BIA erineb riskianalüüsist?
-
BIA ütleb, mis on kriitiline ja kui kiiresti peab taastuma (prioriteedid ja ajakriitilisus).
-
Riskianalüüs ütleb, mis võib juhtuda ja kuidas seda ennetada/leevendada (ohud, tõenäosus, kontrollmeetmed).
Koos annavad need selge pildi: mida kaitsta esimesena, miks, ja millise ajaraamiga.
K2: Kas BIA tähendab suurt ja rasket projekti?
Ei. Me teeme selle teenusepõhiselt ja eesmärgiga anda otsustele tugi, mitte toota pikka teksti.
K3: Kui meil on riskianalüüs olemas, kas Moodul 1 on ikka vajalik?
Sageli jah, sest riskianalüüs üksi ei anna teenusepõhist RTO/RPO/MTP vaadet ega selget prioriteetide järjekorda.
K4: Kas 2–4 nädalat on realistlik?
Jah, kui teenuseomanikud on töötoas olemas ja võtmesisendid liiguvad. Töö on üles ehitatud tempokale tsüklile.
K5: Mis on esimene nähtav tulemus?
Teenuste pingereastus ja esialgne BIA vaade. See on hetk, kus “udu kaob”.





