Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010 BS 25999 İŞ SÜREKLILIĞI YÖNETIM SİSTEMİ Betül Ertem Yıldız, Karya Bilişim Bu sunumun içeriği BTYD 2010 eğitim materyalleri kullanılarak hazırlanmıştır. Felaketler her zaman her yerde BTYD 2010 Standartlar Piramidi BTYD 2010 İş Sürekliliği Yönetim Sistemi Nedir Bir kuruluşa yönelik potansiyel tehditleri ve gerçekleşmeleri durumunda bu tehditlerin iş operasyonlarına etkilerini tanımlayan ve kuruluşun ana paydaşlarının çıkarlarını, itibarını, marka ve değer yaratma faaliyetlerini korumaya yönelik bir müdahale kapasitesine sahip olacak kurumsal bir direnç inşa etmenin ana çerçevesini oluşturan bütünsel yönetim süreci BS 25999-2:2007, 2.4 BTYD 2010 Bir İhlal Vakasında Olayların Sırası 6 OLAY! Genel kurtarma amacı: Mümkün olan en kısa süre içerisinde normale dönüş Zaman Çizelgesi Olaya tepki/müdahale • • • • • Dakikalarla saatler içerisinde: Açıklama yapılması gereken personel ve ziyaretçiler Ele alınan kayıplar Zararı önleme/sınırlama Zarar değerlendirme İSP’nin başlatılması İş sürekliliği Dakikalarla günler içerisinde: • Personel, müşteriler, tedarikçiler vb. ile irtibata geçin • Kritik iş süreçlerinin kurtarılması • Kayıplarla ilerleyen işi yeniden oluşturun Haftalarla aylar içerisinde: • Hasar onarımı/değiştirme • İş yerinin başka bir yere taşınması • Maliyetlerin sigorta şirketleri kanalıyla kurtarılması Kurtarma/toparlanma – normale dönüş İş Sürekliliği Yaşam Döngüsü İş Sürekliliği Yönetim Sistemi İş Sürekliliği Yönetimi Kapsam ve Politikanın belirlenmesi İş Etki Analizi Risk Analizi Stratejinin Belirlenmesi Olay Müdahale Yapısı Olay Müdahale Planı İş Sürekliliği Planı Tatbikatlar BTYD 2010 İş Etki Analizi BTYD 2010 Risk Analizi Risk Yönetimi Riski İhmal Etme BTYD 2010 Riskten Kaçınma Planlar Olay Müdahale Planı İş Sürekliliği Planı BTYD 2010 BT’de İş Sürekliliği BS 25777 BTYD 2010 BS 25777 BTYD 2010 İSYS’nin Faydaları İşle ilgili kritik prosesler, hizmetler ve ürünler ile ilgili bilgi seviyesinin iyileştirilmesi Olaylar sırasındaki kesintilere ile etkin olarak müdahale edebilmek için içeride oluşturulmuş hızlı çözüm oluşturma yeteneği Toparlanma sürelerinin ve sonucunda ortaya çıkan kesinti ile ilişkili kayıpların azaltılması Pazar payının arttırılması ve rekabet avantajı sağlaması Bir sigorta poliçesi ile kapsanamayan bir kesintiyi baştan sonra yönetme kabiliyeti sağlaması Bir sürekli iyileştirme rejimine sahip olmak, kuruluşun değişen koşullaran cevap verebilmesini sağlar. BTYD 2010 BTYD 2010 www.btyd.org