TrainingISO 22301:2019 Business Continuity Management System. Training ISO 22301 Business Continuity Management System - Adalah standar sistem manajemen untuk Business Continuity Management (BCM) yang dapat digunakan oleh organisasi dari semua ukuran dan jenis.Organisasi-organisasi ini akan mampu menunjukkan kepada legislator, regulator, konsumen, calon pelanggan dan pihak lain yang
AdapunBencana yang terjadi bisa disebabkan karena faktor Alam, Manusia, dan Teknologi. Permasalahan Bencana dapat diminimalisir dengan pendekatan standard ISO 22301 (BCM/ Business Continuity Management) serta NIST 800-30 (Risk Management). PT. XYZ adalah sebuah instansi yang melayani jasa keamanan informasi serta tata kelola IT. Didalam PT.
Tujuandari pengembangan Business Continuity Management (BCM) adalah jika suatu saat terjadi bencana, maka operasi bisnis suatu perusahaan dapat terus berjalan dengan baik. Operasi bisnis yang mendukung layanan-layanan utama dan amat dibutuhkan oleh pelanggan menjadi suatu hal yang harus diprioritaskan. Langkah pertama yang harus diambil dalam pengembangan BCM adalah menentukan Scope BCM.
24 Business Continuity Management (BCM) 30 2.4.1 Crisis Management (CM) 31 2.4.2 Disaster Recovery Planning (DRP) 32 2.4.3 Business Continuity Planning 35 2.4.4 The Evolution of BCM 40 2.5 Critical Success Factors 46 2.5.1 Nature of CSFs 48 2.5.2 Techniques for CSFs Identification 53
MenurutISO 22301: 2012, Business Continuous (BC) didefinisikan sebagai kemampuan organisasi untuk melanjutkan pengiriman produk atau layanan pada tingkat yang telah ditentukan sebelumnya setelah insiden yang mengganggu. Sedangkan BCM adalah alat yang diterapkan oleh perusahaan untuk menyakinkan usaha-usaha yang dilakukan perusahaan agar bisnis
Sesuaidengan perkembangan bisnis yang ada saat ini, maka kemampuan perusahaan untuk mempertahankan kelangsungan usahanya sudah merupakan suatu keharusan dan tidak dapat dipungkiri lagi. Berlatar belakang dari hal di atas, maka implementasi Business Continuity Management (BCM) merupakan suatu elemen yang saat penting dalam suatu organisasi.
.
HomeAbout Us Vision & MissionWho We AreOur Clients Solutions Business ContinuityEnterprise Mobility ManagementGovernance Risk & ComplianceInformation ManagementInformation SecurityInfrastructure SeriesNetwork OptimizationRobotic Process AutomationVirtualization News Case Studies ArubaF5DiligentSangforHPEMicrosoftVeritas PromoEventsVideosBlogCareer Partners ArubaDiligentF5GleematicHPELenovoMicrosoftSangforVeritasVMWare Contact UsAMT Store Search Search HomeAbout Us Vision & MissionWho We AreOur Clients Solutions Business ContinuityEnterprise Mobility ManagementGovernance Risk & ComplianceInformation ManagementInformation SecurityInfrastructure SeriesNetwork OptimizationRobotic Process AutomationVirtualization News Case Studies ArubaF5DiligentSangforHPEMicrosoftVeritas PromoEventsVideosBlogCareer Partners ArubaDiligentF5GleematicHPELenovoMicrosoftSangforVeritasVMWare Contact UsAMT Store English Indonesia Topology English Indonesia Topology
Sesuai dengan perkembangan bisnis yang ada saat ini, maka kemampuan perusahaan untuk mempertahankan kelangsungan usahanya sudah merupakan suatu keharusan dan tidak dapat dipungkiri lagi. Berlatar belakang dari hal di atas, maka implementasi Business Continuity Management BCM merupakan suatu elemen yang saat penting dalam suatu organisasi. Penerapan BCM harus mendapatkan dukungan dari Top Management, dan dimulai dengan penetapan obyektif, identify kebutuhan resources minimum, dan target yang akan dicapai. Sesuai dengan obyektif dan target yang sudah ditentukan, dan sejalan dengan proses risk assessment, maka organisasi tersebut harus menentukan ancaman serta dampak yang mungkin akan terjadi, serta mitigasi risiko yang diperlukan. Sesuai dengan hasil proses risk assessment tersebut, dalam methodology BCM, proses Business Impact Analysis BIA merupakan suatu proses yang sangat penting. Berdasarkan hasil BIA suatu organisasi harus menentukan Critical Business Function CBF yang harus segera di-Recover, dan lamanya waktu CBF tersebut dapat berhenti dilayani tidak dilayani yang biasa disebut dengan Recovery Time Objective RTO,serta besarnya perbedaan data/kehilangan data yang dapat diterima Recovery Point Objective/RPOsampai CBF tersebut memberikan dampak yang signifikan terhadap organisasi tersebut. Penyusunan Business Continuity Plan BCP akan dilakukan berdasarkan CBF, RTO, dan RPO yang sudah disetujui. BCP harus dibuat sesederhana mungkin dan dibuat dengan menggunakan kata-kata yang sangat mudah dimengerti, mengingat BCP akan digunakan dalam kondisi disaster. BCP yang sudah disiapkan juga harus diujicoba untuk memastikan bahwa BCP tersebut dapat diimplementasikan/diterapkan dan sudah dibuat sesuai kondisi dalam organisasi tersebut. Keberhasilan implementasi BCM dalam suatu organisasi bukan hanya dilihat dari keberhasilan ujicoba BCP, namun juga seberapa tinggi tingkat keperdulian/awareness dari setiap personil dalam organisasi itu aktivitas untuk menumbuhkan awareness dari seluruh personil dalam suatu organisasi harus dilakukan secara berkala dalam bentuk sosialisasi, simulasi, training, ataupun aktivitas permainan/games lainnya yang dibuat semenarik mungkin. Kesiapan setiap personil dalam menghadapi gangguan/disaster dalam suatu organisasi didukung dengan kebijakan dan prosedur yang dicantumkan dalam BCP yang sudah diujicoba dan dipastikan dapat diimplementasikan, akan meningkatkan tingkat layanan suatu organisasi yang pada akhirnya akan meningkatkan profit dalam suatu organisasi. Penulis, Theresia Andita Lim BCCE PT Bank Central Asia
ABSTRAK Business Continuity Management System BCMS adalah sistem manajemen yang fokus pada memastikan keberlangsungan bisnis jika terjadi bencana disaster yang berpotensi menghentikan operasional. Aktivitas dalam sistem manajemen ini adalah menyiapkan langkah-langkah kebijakan, identifikasi risiko, pemetaan peran dan tanggung jawab, mekanisme kerja serta prosedur operasional yang nantinya akan digunakan dalam upaya pemulihan bisnis. Mengapa butuh Business Continuity Management System? Mengapa Perlu Business Continuity? Karena kondisi tidak bisa dijamin selalu ideal untuk menjalankan kegiatan bisnis perusahaan. Karena kondisi di luar normal yang tidak dapat dikendalikan sering kali menyebabkan “sudden & massive lost”. Terdapat cukup banyak hal yang tidak dapat dicegah, namun yang bisa dilakukan adalah mengurangi dampaknya. Sebagai pemenuhan persyaratan dari stakeholder organisasi stakeholder pemerintah, principal, customer, dsb. Sekilas mengenai isi ISO 22301 Isi pada ISO 22301 tentang Business Continuity Management System BCMS adalah sebagai berikut Scope Normative Reference Terms and Definitions Context of the Organization Understanding the organization and its context Understanding the needs and expectations of interested parties Determining the scope of the business continuity management system Business continuity management system Leadership Leadership and commitment Policy Roles, responsibilities and authorities Planning Actions to address risks and opportunities Business continuity objectives and planning to achieve them Planning changes to the business continuity management system Support Resources Competence Awareness Communication Documented information Operation Operational planning and control Business impact analysis and risk assessment. Business continuity strategies and solutions Business continuity plans and procedures Exercise programme Evaluation of business continuity documentation and capabilities Performance Evaluation Monitoring, measurement, analysis and evaluation Internal audit Management review Improvement Nonconformity and corrective action Continual Improvement Menentukan ruang lingkup Business Continuity Management System Aspek berikut ini merupakan aspek yang wajib tertuang dalam bentuk informasi terdokumentasi sebelum menentukan ruang lingkup implementasi. Internal & Eksternal Issue Need and Expectations Stakeholder Jika organisasi memiliki aturan dari regulator yang berdampak pada bisnis organisasi, maka peraturan regulator juga merupakan aspek wajib yang harus dipertimbangkan dalam implementasi BMCS di organisasi selain 2 aspek di atas. Setelah ruang lingkup ditetapkan maka proses penyusunan BCMS akan meliputi kegiatan seperti gambar di bawah ini. Dapat dilihat pada gambar di bawah bahwa BCMS dapat mengakomodir seluruh kegiatan atau proses operasional di dalam sebuah perusahaan. Maka dari itu tidak heran jika Business Continuity Management System memiliki cakupan yang tidak sedikit. Tahapan Penyusunan Business Continuity Management System Tahapan penyusunan BCMS direkomendasikan mengikuti metode Plan-Do-Check-Act PDCA sesuai standar manajemen ISO. Tahapannya adalah sebagai berikut Perencanaan Plan formulasi tujuan, melakukan perencanaan dan menetapkan ketentuan-ketentuan yang diperlukan untuk mencapai tujuan tersebut Implementasi Do menyiapkan dan merealisasikan segala sesuatu yang diperlukan agar rencana kelangsungan bisnis dapat dieksekusi. Pengujian Check agar dipastikan rencana kelangsungan bisnis dapat dijalankan dengan efektif pada saat terjadi kondisi di luar normal. Tindakan perbaikan Action melakukan evaluasi hasil pengujian sehingga dapat dilakukan perbaikan berkesinambungan Created by Pranda Dwimas F – 2020/05/04 Baca Juga 5 Manfaat BCMS berdasarkan ISO 22301 BCM Awareness Based on ISO 22301
Definisi dan pemahaman wal sangat penting untuk mengetahui secara lengkap Scope BCM dan kaitannya dengan aktivitas lain di perusahaan lain seperti Enterprise Risk Management ERM, atau aktifitas operasional. Hal tersebut juga diperlukan untuk mengatur organisasi pelaksana BCM di perusahaan. Untuk mencapai ketahanan terhadap crisis atau bencana yang tak terduga, perusahaan harus menyiapkan BCM Strategy yang akan dituangkan dalam bentuk penetapan kebijakan, pengembangan dokumen Plan BCP, CMP dan implementasi resource yang diperlukan dalam rangka continuity tersebut. sumber Batasan Scope BCM adalah sesuatu yang strategik ditinjau dari aspek kebutuhan pelanggan, finansial, reputasi, hukum dan regulasi serta stakeholder. Jika sebuah produk masuk ke dalam scope, maka keseluruhan aktifitas yang mendukung harus masuk dalam pembahasan BCP yang dibuat. Pertimbangan diluar diluar scope yang harus diperhatikan adalah produk/layanan yang sudah akan terminasi, dang roduk dengan proporsi pendapatan kecil margin kecil. Seharusnya BCM ditetapkan pada setiap lini perusahaan, namun kadang-kadang hal ini perlu dilakuakan secara bertahap. Maka dari itu harus dimual dari yang paling penting yaitu produk dan layanan yang dihasilkan oleh perusahaan untuk pelanggannya. Jika produk dan layanan ini cukup banyak dimulai dari yang paling besar “value” nya untuk perusahaanm jadi perusahaan dapat menentukan mana yang lebih penting. Dari produk dan layanan yang terpilih, tentukan divisi utama yang mengirim layanan tersebut. Dengan demikian, akan diperoleh divisi apa saja yang masuk dalam scope BCM ini.
Di setiap perusahaan, terlepas dari industri dan ukurannya, ada proses bisnis penting. Jika proses ini terganggu, terinterupsi, atau terhambat oleh peristiwa ekstrem, kelangsungan hidup perusahaan dapat terancam. Memastikan fungsionalitas proses bisnis penting, mempertahankan operasi tiap hari selama atau setelah peristiwa yang mengancam kestabilan bisnis adalah tujuan dan manfaat dari manajemen kontinuitas bisnis/business continuity management BCM. Baca lebih lanjut tentang pendekatan manajemen holistik untuk menghadapi keadaan darurat di masa depan dengan lebih baik. Daftar IsiApa itu Business Continuity Management BCM?Sistem Manajemen Kontinuitas Bisnis menurut ISO 22301Sebuah pertanyaan tentang budaya organisasiManajemen risiko sebagai kemungkinan dasar untuk BCMMengapa Manajemen Kontinuitas Bisnis masuk akal?Kebutuhan bertindak yang dapat dikenali dengan jelasApa keuntungan dari BCM?Enam tips untuk menerapkan manajemen kontinuitas bisnisTangguh berkat Manajemen Kontinuitas Bisnis - KesimpulanDQS - Simply leveraging Quality. Apa itu Business Continuity Management BCM?Keadaan darurat merupakan tantangan besar bagi setiap perusahaan. Outsourcing, diversifikasi rantai pasokan, gangguan pasokan energi, kegagalan total proses TI, dan pandemi seperti Covid-19 hanyalah beberapa kata kunci yang dapat menyebabkan peristiwa dengan efek luas - baik untuk perusahaan individu, industri atau dalam skala global. Keadaan darurat biasanya datang tanpa peringatan. Dan semua kejadian tak terduga memiliki satu kesamaan karakter mereka yang mengancam keberadaan. Bukan peristiwa itu sendiri yang menentukan, tetapi dampaknya terhadap perusahaan yang terkena dampak. Hal ini membuat keadaan darurat preventif dan manajemen krisis menjadi lebih penting agar dapat dipersiapkan dengan baik untuk keadaan continuity management BCM adalah pendekatan manajemen holistik. Perusahaan mengenali mana yang merupakan proses dan nilai penting yang menentukan organisasi dan bagaimana mereka dapat melindunginya dari pengaruh berbahaya atau memastikan keandalan sebesar mungkin. Dengan bertindak dan berkomunikasi pada waktu yang tepat, dengan merencanakan dan berlatih secara sistematis, dan dengan mampu merespons secara efektif bahkan dalam keadaan darurat, perusahaan dengan demikian memperoleh kepercayaan dari pelanggan dan mitra terpenting mereka. Sistem Manajemen Kontinuitas Bisnis menurut ISO 22301Kerangka kerja untuk menerapkan sistem BCM di perusahaan Anda disediakan oleh standar ISO 22301 yang diakui secara internasional. Persyaratan standar bersifat umum dan berlaku untuk semua organisasi terlepas dari jenis, ukuran, atau sifatnya. Pendekatan manajemen holistik memungkinkan perusahaan untuk merespons insiden signifikan dengan tepat dan membatasi dampaknya. Ini dilakukan dengan mengidentifikasi proses dan sumber daya bisnis penting dan menentukan tingkat perlindungan yang sesuai. "Sistem manajemen kontinuitas bisnis adalah alat manajemen yang efektif untuk mendefinisikan proses bisnis yang mengancam keberadaan perusahaan, dan melakukan tindakan pencegahan terhadap kejadian yang tidak terduga." Fokus khusus adalah pada deteksi risiko dini dan identifikasi potensi kerusakan dan penetapan langkah-langkah yang sesuai. Dengan cara ini, operasi bisnis dapat dipertahankan sejauh mungkin, bahkan dalam kondisi sulit, dan proses memulai kembali operasi dapat dipercepat. ISO 223012014 - Keamanan dan ketahanan - Sistem manajemen kontinuitas bisnis - Persyaratan. Lebih lanjut tentang topik dan sertifikasi BCM. Sebuah pertanyaan tentang budaya organisasiManajemen kontinuitas bisnis - berlabuh dalam budaya organisasi - didasarkan pada siklus PDCA dalam implementasi praktisnya. Ini mencakup perencanaan, implementasi, latihan dan peninjauan, serta perbaikan proses yang berkelanjutan. BCM telah mendefinisikan "siklus hidup" dalam empat langkah. Di pusat ini adalah program manajemen BCM dengan tugas mengembangkan strategi, menugaskan tanggung jawab, melaksanakan kelangsungan bisnis dan memeliharanya secara permanen dengan bantuan rencana, latihan dan pemeriksaan. Proses bisnis pertama-tama dianalisis berdasarkan organisasi khusus analisis dampak bisnis dan diprioritaskan sesuai dengan itu. Dengan cara ini, operasi dapat dilanjutkan secara optimal pada akhir krisis. ISO/TS 223172015-09 dapat digunakan sebagai panduan dan dukungan untuk melakukan dan mendokumentasikan analisis dampak bisnis BIA. Manajemen kontinutias bisnis yang efisien dengan penanganan risiko preventif dan manajemen darurat terstruktur memperkuat ketahanan organisasi Anda terhadap risiko saat ini dan masa depan. ISO 22301 meminjam strukturnya dari struktur dasar ISO untuk standar sistem manajemen High Level Structure, yang berarti integrasi yang mudah ke dalam sistem manajemen yang ada. Manajemen risiko sebagai dasar yang memungkinkan untuk BCMUntuk memenuhi persyaratan atau persyaratan hukum atau peraturan dari rantai pelanggan/pemasok, banyak organisasi telah menetapkan sistem manajemen risiko, misalnya menurut ISO 31000. Perusahaan dengan sistem manajemen yang ada sudah berpengalaman dalam mengidentifikasi dan menilai risiko Manajemen Kontinuitas Bisnis, di sisi lain, adalah proses holistik untuk mengidentifikasi potensi ancaman dan dampaknya terhadap operasi bisnis penting. Ini berfokus sepenuhnya pada aspek-aspek yang mengancam keberadaan perusahaan, dengan tujuan pertama memulihkan survivability dan kemudian mengembalikan perusahaan ke normal secepat mungkin setelah insiden yang mengganggu operasi. Sistem manajemen kelangsungan bisnis dengan demikian jelas dibedakan dari manajemen risiko konvensional. Mengapa Manajemen Kontinuitas Bisnis masuk akal?Terlepas dari semua pandangan ke depan dan perencanaan, keadaan darurat atau krisis biasanya terjadi secara tiba-tiba dan tidak terduga. Perusahaan mana pun dapat terpengaruh cepat atau lambat. Oleh karena itu, perusahaan yang sukses secara berkelanjutan secara intensif memperhatikan pemeliharaan kemampuan mereka untuk yang sukses mengantisipasi terjadinya krisis dan mempersiapkan skenario tertentu dengan menggunakan ukuran dibuat berdasarkan keadaan darurat, karyawan siap dan dapat bertindak dengan cara yang terfokus dan terstruktur meskipun mengalami tekanan emosional yang sangat pada situasi krisis, mungkin perlu untuk memasukkan pengaruh lingkungan organisasi pada perusahaan sendiri dalam proses pemulihan. BCM sebagai komponen manajemen risiko juga berfungsi sebagai pengemban tugas untuk memenuhi kewajiban pencegahan dan korporasi terhadap kemungkinan kerugian material dan immaterial. Manajemen kontinuitas bisnisMengidentifikasi risiko sebelum insiden signifikan terjadi dan menetapkan langkah-langkah yang tepat untuk mempertahankan operasi bisnis - meminimalkan dampak peristiwa yang mengancam dan memungkinkan Anda untuk merespons dan bertindak dengan cepat. Cari tahu lebih lanjut tentang ISO 22301 Kebutuhan tindakan yang dapat dikenali dengan jelasSebuah survei tahun 2020 oleh Allianz Group "Barometer Risiko" tentang risiko bisnis paling penting yang terdaftar oleh lebih dari pakar risiko dari lebih dari 100 negara terungkap. Untuk pertama kalinya, insiden siber disebut sebagai risiko bisnis terpenting di seluruh dunia. Risiko gangguan bisnis termasuk gangguan rantai pasokan terus menjadi tantangan utama bagi perusahaan, menempati peringkat kedua secara global dan tetap teratas di Jerman. Risiko dari perubahan iklim adalah pendaki terbesar di peringkat. Perusahaan takut akan ancaman dan kerusakan properti dari peristiwa cuaca ekstrem. "Kemungkinan banyak hal akan terjadi bahkan melawan kemungkinan."Aristotle Apa keuntungan dari BCM?Sistem Manajemen Kontinuitas BisnisMerupakan alat manajemen yang efektif untuk mendefinisikan proses bisnis yang mengancam keberadaan perusahaanMemungkinkan tindakan pencegahan yang optimal terhadap ancaman yang tidak dapat dihindariMemberdayakan organisasi Anda untuk menanggapi insiden signifikan dan menanamkan tindakan yang tepatMeminimalkan waktu henti karena gangguan dan mengurangi tingkat kerusakanMempersingkat waktu pemulihan proses bisnis pentingMengurangi gangguan rantai pasokanMemberikan posisi negosiasi yang lebih baik dengan penyedia layanan keuanganMemperkuat kepercayaan pihak-pihak yang berkepentingan Enam tips untuk menerapkan manajemen kontinuitas bisnisSebelum perusahaan Anda memperkenalkan BCM, langkah-langkah dasar berikut disarankanPada awalnya, ada analisis komprehensif dari semua risiko signifikan dan proses bisnis melalui BIA Analisis Dampak Bisnis serta penilaian risiko organisasi BCM dengan tugas, peran, tanggung jawab yang jelas dan rencana kesinambungan bisnis yang komprehensif yang mencakup risiko yang latihan dan tinjauan serta pelaksanaan praktisnya yang berkelanjutan yang melibatkan mitra internal dan eksternal utama dalam proses konsisten memperbarui dan mengembangkan manajemen kelangsungan bisnis berdasarkan hasil yang standar ISO yang telah terbukti untuk manajemen kelangsungan bisnis untuk fokus pada pendekatan manajemen holistik yang komprehensif. Tangguh berkat Manajemen Kontinuitas Bisnis - KesimpulanFokus khusus dari Business Continuity Management BCM adalah pada kemampuan untuk mempertahankan operasi bisnis sejauh mungkin bahkan dalam kondisi khusus dan untuk mempercepat proses memulai kembali operasi. Dasar dari manajemen kelangsungan bisnis adalah standar internasional ISO 22301. Jika terjadi krisis, sistem BCM memberikan kontribusi yang signifikan bagi kelangsungan hidup perusahaan Anda. Dalam melakukannya, perusahaan Anda harus mengembangkan tingkat kemampuan operasional yang sepadan dengan ukuran dan sifat dampak yang mungkin atau mungkin tidak diterima setelah yang tidak dapat diprediksi dicirikan oleh fakta bahwa mereka membawa perubahan yang luas, menghasilkan transformasi yang mendalam. Akibatnya, kerangka tindakan kewirausahaan harus disesuaikan kembali. Dalam pengertian ini, jalan kembali ke normalitas lama sebagian besar dikesampingkan. Pada titik ini, ada baiknya belajar dari pengalaman - dan menerapkan apa yang telah dipelajari dengan cepat dan hati-hati untuk krisis masa depan dan manajemen darurat. DQS - Simply leveraging adalah spesialis Anda untuk audit dan sertifikasi - untuk sistem dan proses manajemen. Dalam lingkup penilaian independen dan terakreditasi dari sistem manajemen Anda, Anda menerima jaminan bahwa sistem BCM Anda sesuai dengan standar. Namun, yang lebih penting adalah temuan dari audit kami tentang apakah sistem manajemen Anda efektif dan mampu menangani skenario yang dipertimbangkan dalam rencana kontinuitas bisnis BCP. Auditor kami yang berpengalaman di industri memberikan panduan dan arahan peningkatan untuk proses pengambilan keputusan. Anda dapat memegang kata-kata kami! Kami akan dengan senang hati menjawab pertanyaan Anda!Hubungi kami - tanpa kewajiban dan gratis. Hubungi kami Kepercayaan dan keahlianArtikel, webinar, dan brosur kami secara eksklusif ditulis oleh pakar standar atau auditor kami. Jika Anda memiliki pertanyaan tentang konten teks atau layanan kami kepada penulis kami, jangan ragu untuk menghubungi kami. Buletin DQS Tetap terinformasi dan berlangganan buletin kami! Kirim
business continuity management bcm adalah