تجزیه و تحلیل تاثیر کسب و کار یا BIA چیست؟
تکنیک تجزیه و تحلیل تاثیر کسب و کار یا BIA، یک فرایند سیستماتیک است که اثرات بالقوه وقفه ایجاد شده در عملیاتهای حیاتی، ناشی از یک حادثه یا شرایط اضطراری را ارزیابی میکند. BIA جزء ضروری برنامهریزی تداوم کسبوکار (BCP) محسوب میشود.
- تیم تجزیه و تحلیل تاثیر کسب و کار
- اطلاعات مورد نیا جهت تهیه تجزیه و تحلیل تاثیر کسب و کار
- اهداف تجزیه و تحلیل تاثیر کسب و کار (BIA)
- نقش BIA در برنامهریزی بازیابی بلایا
- نقش BIA در برنامهریزی برای تداوم کسبوکار
- نقش BIA در ارزیابی ریسک
- تجزیه و تحلیل تاثیر کسب و کار
- تفاوت بین تحلیل تأثیر کسبوکار و ارزیابی ریسک
تجزیهوتحلیل تأثیر کسبوکار شامل دو جزء است؛ جزء “اکتشافی” که به هدف کشف تهدیدات و آسیبپذیریها میپردازد و جزء “برنامهریزی” که برای ارائه استراتژیهای بهحداقلرساندن ریسک طراحی میشود. نتیجه این فرایند، تهیه یک گزارش است که شرحی از خطرات بالقوه خاص سازمان موردمطالعه ارائه میدهد.
روش انجام تکنیک BIA ممکن است بسته به نوع سازمان، از استانداردهای بینالمللی مختلفی پیروی کند. به طور کلی، BIA یک فرایند چندفازی است که شامل مراحل زیر میباشد:
1. تأمین تأییدیه BIA از مدیریت ارشد
2. جمعآوری افراد آموزشدیده
3. تهیه طرح BIA
4. جمعآوری اطلاعات از طریق پرسشنامهها، مصاحبهها و مستندات مرتبط با تجزیهوتحلیل
5. ارزیابی اطلاعات جمعآوری شده و دادههای مصاحبه
6. انجام تجزیهوتحلیل برای شناسایی فرایندهای تجاری حیاتی، فناوریهای وابسته و معیارهای عملکرد خاص
7. تهیه گزارش جهت مستندسازی یافتهها
8. ارائه نتایج به مدیریت ارشد
9. هماهنگی نتایج BIA با نتایج RA به منظور کمک به تعریف استراتژیهای بازسازی فرایندهای حیاتی
10. توسعه BCP با استفاده از این نتایج
تیم تجزیه و تحلیل تاثیر کسب و کار
کارمندانی که تجزیه و تحلیل تاثیر کسب و کار BIA را انجام میدهند، برای آماده شدن در این فرایند باید به چندین منبع مراجعه کنند. آنها همچنین باید استاندارد “ایزو ۲۲۳۱۷ ویژه امنیت اجتماعی – دستورالعملهای BIA” که توسط سازمان بینالمللی استاندارد تدوین شده است، را مورد بررسی قرار دهند.
اطلاعاتی که BIA در اختیار ما قرار میدهد، عبارتند از:
۱. فرایندهای حیاتی کسبوکار
۲. منابع موردنیاز
۳. روابط با نهادهای داخلی و خارجی
۴. تأثیر مالی یک اختلال
این اطلاعات برای ارزیابی تأثیر بالقوه یک رویداد مخرب ضروری هستند و با استفاده از روشهای مختلفی مانند مصاحبه حضوری و نظرسنجیهای خودکار جمعآوری میشوند.
گزارش تجزیهوتحلیل تأثیر کسبوکار به طور عمومی شامل موارد زیر است:
۱. خلاصه اجرایی
۲. اطلاعات در مورد روش جمعآوری و تجزیهوتحلیل دادهها
۳. یافتههای دقیق در مورد واحدهای تجاری و حوزههای عملکردی
۴. نمودار زیانهای احتمالی
۵. توصیههایی برای بازیابی
اطلاعات مورد نیا جهت تهیه تجزیه و تحلیل تاثیر کسب و کار
جهت تهیه تجزیه و تحلیل تاثیر کسب و کار BIA، اطلاعات موردنیاز برای جمعآوری در پرسشنامه تحلیل تأثیر کسبوکار عبارتند از:
1. واحد عملکردی فرایند، مانند بخش یا مکان
2. نام فرایند و توضیح مفصلی از آن
3. فهرست کامل ورودیها و خروجیهای فرایند
4. وابستگیهای داخلی و خارجی برای فرایندها، افراد و فناوری
5. حداکثر زمان قابل قبول قطع قبل از تأثیر منفی بر کسبوکار
6. توضیح اثرات مالی و عملیاتی تجربه شده در طول قطعی برق
7. منابع انسانی و فناوری موردنیاز برای پشتیبانی از فرایند، از جمله کامپیوتر، شبکه، دفاتر و افراد
8. تسهیلات موردنیاز برای پشتیبانی از فرایند، از جمله فضای اداری، مراکز تولید و مناطق کار از راه دور
9. شرح تأثیرهای فرایندهای خروجی یا ورودی بر مشتریان و فهرست بخشهای وابسته به خروجیهای فرایند
10. توضیح هرگونه تأثیر قانونی یا نظارتی که ممکن است در قطع برق ایجاد شود
11. شرح قطعیها و اثرات مرتبط با آنها
12. توصیف روشها و گزینههای جابجایی کار به سایر بخشها یا کارکنان از راه دور در صورت لزوم
13. تجزیهوتحلیل نتایج تکنیک تجزیه و تحلیل تاثیر کسب و کار BIA
اهداف تجزیه و تحلیل تاثیر کسب و کار (BIA)
BIA اهداف متعددی دارد و برای تعیین عملکردهای حیاتی تجاری سیستمها، کارکنان و اجرای بهینه عملیات استفاده میشود. همچنین، برای ارزیابی چارچوب زمانی که در آن عملکردها باید بازیابی شوند تا سازمان بتواند عملیات را به حالت عادی بازگرداند، کاربرد دارد. تجزیهوتحلیل میتواند به صورت دستی یا با استفاده از روشهای کامپیوتری انجام شود.
چالشهای مرتبط با آن شامل تعیین تأثیر درآمد یک عملکرد تجاری و تخمین تأثیر بلندمدت زیان بر سهم بازار، شهرت تجاری یا رضایت مشتریان است. تأثیراتی که باید در نظر گرفته شوند، شامل:
1. تأخیر در فروش یا درآمد
2. افزایش هزینههای نیروی کار
3. جریمههای نظارتی
4. مجازاتهای قراردادی
5. نارضایتی مشتریان
عوامل مورد نیاز در تکنیک تجزیه و تحلیل تاثیر کسب و کار BIA
علاوه بر تیم BIA، برای انجام یک تحلیل تأثیر بیزینس (BIA)، نیاز به عوامل دیگری هم وجود دارد که عبارتند از:
1. مشاوران: هنگامی که شرکتها نیاز به یک مشاور برای انجام تجزیه و تحلیل تاثیر کسب و کار BIA دارند، باید از تجربه قابل اثبات اعضای تیم مشاور در انجام این تحلیل مطمئن شوند.
2. نرمافزارهای BIA: این نرمافزارها بهطور معمول به عنوان یک ماژول در یک برنامه بزرگتر و هزینهبرتر برنامهریزی پیشاز BCP (برنامه پیشگیری از بلایا) استفاده میشوند.
نقش BIA در برنامهریزی بازیابی بلایا
تکنیک BIA قادر است هزینههای مرتبط با خساراتی که شامل از دست دادن جریان نقدی میشود، شناسایی کند. تعویض تجهیزات، پرداخت حقوق جبرانی تأخیر کار، از دست دادن سود، کارکنان و دادهها همگی جزء این خسارات هستند.
احتمال خسارات بر اساس تأثیر آنها بر حوزههایی مانند ایمنی، امور مالی، بازاریابی، شهرت تجاری، انطباق قانونی و تضمین کیفیت ارزیابی میشود. BIA باید تأثیر یک فاجعه را در طول زمان ارزیابی کرده و استراتژیهای بازیابی، اولویتها و نیازمندیهای منابع و زمان را تعیین کند.
نقش BIA در برنامهریزی برای تداوم کسبوکار
تجزیه و تحلیل تاثیر کسب و کار BIA قادر است فرایندهای کلیدی تجاری، فناوریهای موردنیاز برای حمایت از آنها، کارکنان لازم برای بازیابی کسبوکار و تسهیلات لازم برای حمایت از آنها را شناسایی کند. در شرایط بهینه، برنامههای BC (تداوم کسبوکار) و DR (بازیابی بلایا) باید یکدیگر را تکمیل کنند، مگر آنکه مدیریت تمرکز خود را بر روی حفاظت از فناوری قرار داده و نگرانی کمتری درباره فرایندهای تجاری داشته باشد.
نقش BIA در ارزیابی ریسک
تکمیل تحلیل تأثیر تجاری و ارزیابی ریسک برای تهیه برنامههای پیشاز BCP (برنامه پیشگیری از بلایا) یا DRP (برنامه بازیابی بلایا) ضروری است. اغلب تجزیه و تحلیل تاثیر کسب و کار BIA قبل از ارزیابی ریسک انجام میشود. این دو سیستم، ارزیابی حوزههای مختلف را پوشش میدهند، اما هر دو میتوانند بهعنوان نقطه شروعی برای تعیین DR و تحلیل تأثیر RT (زمان بازیابی مجدد) و RPO (نقطه بازیابی مجدد) و نیز منابع و تجهیزات موردنیاز برای بازیابی و ازسرگیری کسبوکار عمل کنند.
تجزیه و تحلیل تاثیر کسب و کار
روش BIA برای تحلیل تأثیر وقوع یک وقفه در عملکردهای حیاتی کسبوکار و تعیین هزینههای مالی و غیرمالی مرتبط با آن متمرکز است. این روش به شناسایی و تجزیهوتحلیل بخشهای کلیدی سازمان میپردازد که اهمیت بسیاری دارند.
گزارش تحلیل تأثیر کسبوکار (BIA) با اولویتبندی عملکردهای تجاری، بررسی تأثیر وقفههای تجاری، شناسایی الزامات قانونی و بیان بهطور دقیق سطوح قابلقبول خرابی و زیان را انجام میدهد. علاوه بر این، میتواند ترتیب فعالیتهای موردنیاز برای بازیابی کسبوکار، تعداد حداقل کارمندان موردنیاز و بودجه تقریبی بازیابی را نیز فهرست کند.
مدیران ارشد این گزارش را مورد بررسی قرار داده و استراتژیهای طراحی شده برای توسعه طرح بازیابی بلایا (DRP) را تعیین میکنند. این طرح باید حداکثر زمان مجاز توقف برای عملکردهای مهم تجاری و ضررهای قابلقبول در زمینههایی مانند دادهها، امور مالی و شهرت را در نظر بگیرد. مدیران نیز باید دادههای تحلیل تأثیر کسبوکار را سالانه و هر زمان که تغییرات قابلتوجهی در عملیات تجاری رخ میدهد، مورد بررسی و بهروزرسانی کنند.
تفاوت بین تحلیل تأثیر کسبوکار و ارزیابی ریسک
گاهاً میتوان بین تحلیل تأثیر کسبوکار (BIA) و ارزیابی ریسک (RA) اشتباه کرد. هر دو این روشها مراحل تکمیلی در توسعه یک برنامه پیشگیری از بلایا (BCP) هستند و برای توجیه سرمایهگذاری در حوادث، بازیابی بلایا و استراتژیهای تداوم کسبوکار استفاده میشوند.
ارزیابی ریسک (RA) خطرات، تهدیدها و آسیبپذیریهای بالقوه را برای ادامه فعالیت یک کسبوکار شناسایی و بررسی میکند. این خطرات میتوانند شامل طوفان، زلزله، قطعی در تأمین برق، حملات سایبری و غیره باشند. اختلالات ممکن براساس احتمال وقوع رویداد و تأثیرات غیرمطلوب بر عملیات تجاری، اولویتبندی میشوند.