Business as (un)usual

Vergelijkbare documenten
2 e webinar herziening ISO 14001

Wat komt er op ons af?

Informatiebeveiliging & ISO/IEC 27001:2013

ISO Stephanie Jansen - NEN Henk Kwakernaak - KWA

ISO 9001: Niets aan de hand! Enkele cosmetische wijzigingen... of toch niet?

Bedrijfscontinuïteit met behulp van een BCMS

Invoering ISO Valkuilen & Tips om deze te vermijden

Managementsysteemnormen klaar voor uitdagingen in de 21 ste eeuw Nieuwe structuur en inhoud voor ISO-managementsysteemnormen

Business Continuity Management. Pieter de Ruiter 1 / MAXIMAAL DRIE WOORDEN

Business Continuity Management

Snel naar ISO20000 met de ISM-methode

Seriously Seeking Security

Quality Management System. Risk ISO9001. Info Sessie

ISO 9001: Business in Control 2.0

ISO/IEC 20000, van standaardkwaliteit naar kwaliteitsstandaard. NGI Limburg 30 mei 2007

Integratie van Due Diligence in bestaande risicomanagementsystemen volgens NPR 9036

Opleiding PECB ISO 9001 Quality Manager.

Intro ISO. Finance. Wie zijn wij? Producten. Programma

It s CMMI Jim, but not as we know it! CMMI toegepast op een Compliance organisatie Door Jasper Doornbos Improvement Focus

BUSINESS CONTINUITEIT

Milieuzorg voor contractors. Cédric Janssens Milieucoördinator GTO EMEA CVA Gent

"Baselines: eigenwijsheid of wijsheid?"

Anglo Belgian Corporation vs OHSAS Gent 11/06/2013

ISA SP-99 Manufacturing and Control Systems Security

Information security officer: Where to start?

Opleiding PECB IT Governance.

NBA Waardecreatie, Integrated Thinking en Integrated Reporting. 17 januari 2017 Paul Hurks

De nieuwe compliance norm ISO en risicomanagement Een praktijkvoorbeeld voor een license to operate. Arjan Donatz

HET GAAT OM INFORMATIE

Waarde creatie door Contract Management

Kennissessie ISO27001: januari 2014

Round Table ISO27001: mei 2014

Wat is Cyber Security Management? 3 oktober ISA / Hudson Cybertec Arjan Meijer Security Consultant

Duidelijkheid in verantwoordelijkheid. John van der Sleen - Risicoherkenning

Hoezo dé nieuwe ISO-normen?

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering

ISO 41001; a game changer for Facility Management?!

ISO CTG Europe

Seminar BSC & IBM Cognos 8 22 September 2009 Yves Baggen- Solution Architect BI Charles van der Ploeg Partner en adviseur van Decido

Readiness Assessment ISMS

Safety Management System

Management 2.0. Maak je organisa2e proces- driven en je governance integraal!

TESTEN % ITIL & ASL & BISL WAT HEEFT EEN TESTER AAN ITIL? EEN PRAKTISCH HULPMIDDEL OF BUREAUCRATISCHE BALLAST?

E-learning maturity model. Hilde Van Laer

Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'.

Risico s binnen een project

Informatiebeveiliging, noodzakelijk kwaad of nuttig? DNV Business Assurance. All rights reserved.

De ISO High Level Structure (HLS) en de nieuwe ISO 22000

Haal er uit, wat er in zit!

Naar een nieuw Privacy Control Framework (PCF)

Fidelity of a Strengths-based method for Homeless Youth

Informatiebeveiliging & Privacy - by Design

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij

Continuous testing in DevOps met Test Automation

1. Overleg tussen VOC en SSVV over aanpassingen 2. Planning 2015 nieuwe versie gereed 3. Aansluitend nieuwe VCU 4. Waarschijnlijk meer nuancering dan

Risicomanagement volgens de norm en in de praktijk

CobiT. Drs. Rob M.J. Christiaanse RA PI themabijeenkomst Utrecht 29 juni /2/2005 1

ISO for CTG Europe

Module 7: Inrichting risicomanagement en inleiding risicoanalyse

Seize the cloud?! Seminar Aviodrome, Lelystad 23 maart 2011

De nieuwe ISO-normen: meer dan KAM-management alleen!

BABOK meets BiSL. Marcel Schaar, IIBA Dutch Chapter Mark Smalley, ASL BiSL Foundation Jan de Vries, ASL BiSL Foundation. Kennissessie, 19 januari 2016

Digital Independence. Plan Today to be ready for Tomorrow. Grip op uw continuïteit! Information Security and Continuity Services


ISO 9001:2015 voor de bouwsector

NS in beweging, Security als business enabler september 2008

Tijd voor verandering: Lean Security. Simpeler, sneller, goedkoper, flexibeler en toch effectief

Managen op duurzaam succes een aanpak op basis van Kwaliteitsmanagement ISO 9004:2009. Bob Alisic. ActinQ. consulting, training & auditing in Quality

BLIJVEND STRUCTUREEL TEKORT AAN DIGITAL EXPERTS!

ISO en andere managementsysteemnormen

Missie organisatie scope status 2015 ketenborging.nl

18 november 2013 Jo De Landtsheer Senior Consultant

Ondernemen dankzij 3 lines of defense. Hoe 3 lines of defense ondernemerschap binnen uw organisatie kan stimuleren

NTA 8620 en de relatie met andere normen voor managementsystemen

Stichting NIOC en de NIOC kennisbank

BUSINESS CONTINUITY MANAGEMENT Hoe kunt u uw onderneming beschermen voor gevaren.

Maturity van security architectuur

Brigitte de Vries Staedion. Kwaliteitsbeheersing De uitdagingen voor een éénpitter

Control driven cyber defense

Hoe start ik een test competence center of excellence? Thomas Veltman

Transitie checklist ISO :2015

Aantoonbaar in control over uw IT én de veiligheid van uw deelnemergegevens! Rocus van Oossanen (DNB) en Jeroen Biekart (NOREA)

Volwassen Informatiebeveiliging

Next Generation Risk Based Certification

EFFECT NIEUWE ISO-NORMEN MANAGEMENTSYSTEEM OP ISO 19011

IT risk management voor Pensioenfondsen

Resilient risk management: veilige veerkrachtige processen

Business Rules: het scheiden van kennis en processen 17 september 2014

ICT-Risico s bij Pensioenuitvo ering

Azure Cloud Strategie

WIN[S] ANALYSE. Eerste stap naar een Efficiëntere werkplek. 1 of of 81

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Transcriptie:

Business as (un)usual Beperking van de impact van incidenten begint vandaag! Aon Global Risk Consulting Business Continuity Practice

Continuiteit = basis voor succesvol ondernemen.voor u business as usual? 2

BUSINESS AS UNUSUAL 3

Uitval van medewerkers 4

Verlies van essentiële productiemiddelen 5

Verlies van essentiële systemen of data 6

Verlies van klanten of leveranciers 7

BUSINESS AS UNUSUAL -KENMERKEN- 8

onacceptabel tijdsverlies 9

onzekere en risicovolle(r) omstandigheden 10

keteneffecten 11

brede impact 12

Kans? Impact! Impact! impact! 13

Wat is uw maximaal acceptabele uitvalstijd? 14

IS DAT OOK ACCEPTABEL VOOR UW KETENPARTNERS? 15

Business Continuity Management Business continuity The capability of an organization to continue delivery of products or services at an acceptable predefined level following a disruptive event. Business continuity management (BCM) Is the process of achieving business continuity and about preparing an organization to deal with disruptive incidents that might otherwise prevent it from achieving its objectives. 16

The Business Continuity Management System (ref: ISO 22313) Continual improvement of BCMS Interested parties Establish Policy (Plan) Interested Parties Requirements for BC Maintain & Improvement improve (Act) Implement & Operation operate (Do) Managed BC Performance Monitor & evaluation review (Check) 17

ISO 22313 content 5. Leadership Management commitment Policy Organizational roles, responsibilities & authorities 6. Planning Actions to address risks and opportunities Business Continuity Objectives and plans to achieve them 8. Operation Operational planning & control Business Impact Assessment Risk assessment Business continuity strategy Business continuity procedures Exercising and testing Managing, maintaining & measuring 7. Support Resources (general) BCMS resources Incident response personnel Competence Awareness Communication Documented information 9. Performance evaluation Evaluation Internal audit Management review 10. Improvement Nonconformity and corrective action Continual improvement 18

Relatie risk & continuity management Risicomanagement Continuïteitsmanagement 19

Business Continuity Management: post incident EMERGENCY MANAGEMENT CRISIS MANAGEMENT CRISIS COMMUNICATION BUSINESS CONTINUITY MANAGEMENT BUSINESS RECOVERY Incident Response Business Continuity Recovery / Resumption 20

Resultaatgericht BCM: aanpak 1. Vaststellen huidige effectiviteit BCM 2. Analyseer de Impact 3. Ontwikkel Strategieën 4. Ontwikkel een plan 5. Implementeer een BCM programma Ambitie is vastgesteld Te leveren prestatie is bekend Huidige status BCM is vastgesteld Gedragen prioritering voor implementatie De activiteiten en middelen zijn geprioriteerd Impact belangrijkste scenario's is bekend Focus voor implementatie Herstel doelstellingen zijn expliciet gemaakt Kwetsbaarheden zijn getoetst aan verwachtingen stakeholders Verbeter potentieel is bekend Verbeter- en herstelmaatregel en zijn geprioriteerd Quickwins kunnen worden ingevoerd Flexibel herstelplan Flexibel communicatieplan KPI s zijn uitgewerkt en voldoen aan ambitie Personen zijn benoemd en bekend met hun taken Personen weten hoe ze moeten handelen tijdens een crisis Prestaties worden gemeten Een werkend proces voor onderhoud, training, oefening en verbetering Werking wordt gevalideerd 21

Continuiteitsmanagement: meerwaarde & resultaat 1. U kent de risico s voor uw continuiteit, weet deze tot een aanvaardbaar niveau terug te brengen en daarmee incidenten te voorkomen 2. U weet vooraf welke maatregelen absoluut noodzakelijk zijn om de continuiteit tijdens een incident te waarborgen 3. U investeert vooraf in uw herstelvermogen: u weet dat uw continuiteitsmaatregelen werken, en dat uw organisatie na een incident daadwerkelijk snel kan herstellen Waarborgen veiligheid van medewerkers, derden en omgeving Voorkomen of beperken bedrijfsschade / -stilstand en onnodig waardeverlies Behouden van vertrouwen en uw goede reputatie 22

Aon s Business Continuity Practice Group: contactpersonen Iwan Drost Managing Consultant Aon Risk Solutions Aon Global Risk Consulting Admiraliteitskade 62 3063 ED Rotterdam The Netherlands t. +31 (0)10 448 74 35 m. +31 (0)6 52 42 00 09 e. iwan.drost@aon.nl 23