Business Continuity Management



Vergelijkbare documenten
Bedrijfscontinuïteit met behulp van een BCMS

SESSIE 1.3 GEBRUIK: NATUURGEWELD

Business as (un)usual

BUSINESS CONTINUITY MANAGEMENT Hoe kunt u uw onderneming beschermen voor gevaren.

Digital Independence. Plan Today to be ready for Tomorrow. Grip op uw continuïteit! Information Security and Continuity Services

J.H. van den Berg. Versie 1.0 Mei 2011

Business Continuity Management. Pieter de Ruiter 1 / MAXIMAAL DRIE WOORDEN

Hartelijk welkom! DNV GL 2016 SAFER, SMARTER, GREENER

Doorstarten na een calamiteit. J.F.Lukkien/ Hanzehogeschool Groningen 6 november 2013

BUSINESS CONTINUITEIT

Informatiebeveiliging & ISO/IEC 27001:2013

18 november 2013 Jo De Landtsheer Senior Consultant

Informatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours

Inleiding Wat is twin datacenter? Waarom implementeren organisaties twin datacenter oplossingen? Business Continuity Management (BCM)

De GDPR AVG Privacy wetgeving richt zich op veel meer dan alleen Privacy

Hoezo dé nieuwe ISO-normen?

TIC 1. Trends in Continuity. BCM Academy

De essentie van de nieuwe ISO s. Dick Hortensius, NEN Milieu & Maatschappij

BSCAT en Managementsystemen

Op 14 maart 2017 publiceerde het DNB Expertisecentrum Operationele en IT Risico's een memo 'Toelichting Toetsingskader Informatiebeveiliging 2017'.

Business Continuity Planning Consultants

TESTEN % ITIL & ASL & BISL WAT HEEFT EEN TESTER AAN ITIL? EEN PRAKTISCH HULPMIDDEL OF BUREAUCRATISCHE BALLAST?

"Baselines: eigenwijsheid of wijsheid?"

Wat komt er op ons af?

De Nederlandsche Bank N.V. mei Toetsingskader Business Continuity Management Financiële Kerninfrastructuur

5JULI 2017 HOE VOORBEREID BENT Ú OP HET ONVERWACHTE? PLATFORM VOOR MVO EN KWALITEITSMANAGEMENT ARBO DE ARBOWET WIJZIGT: HOE GAAT U VOLDOEN?

BCM Volwassenheid. Het VKA BCM Maturity Model Steven Debets

De ISO High Level Structure (HLS) en de nieuwe ISO 22000

Intro ISO. Finance. Wie zijn wij? Producten. Programma

NTA 8595 Beroepsprofiel Erkend Risicoadviseur

Bestaande standaarden voor continuïteitsmanagement en PAS56

Informatiebeveiliging, noodzakelijk kwaad of nuttig? DNV Business Assurance. All rights reserved.

Wat is Cyber Security Management? 3 oktober ISA / Hudson Cybertec Arjan Meijer Security Consultant

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering

High Availability & Disaster Recovery

PinkSCAN. Verbeter de kwaliteit van uw IT dienstverlening

Oracle SaaS Public Cloud Services P I L L A R - D O C U M E N T A T I E J U L I

Regie uit een andere Branche. Hoe om te gaan met de vraag en de levering. Facto Magazine Congres 12 mei

Brochure Business Continuity & ICT

TradeCloud Supply Chain Platform

De IT en infrastructuur direct weer up-and-running na een incident

Business Impact Anlayses worden in de meeste organisaties eens per jaar of eens per halfjaar geactualiseerd en bevatten meestal beschrijvingen van:

Scenariokaart Verstoring kritieke processen door uitval / verstoring ICT

Workshop Lean en de nieuwe ISO normen

Vragenlijst. Voor uw potentiële Cloud Computing-leverancier

Impact van de invoering van Het Nieuwe Werken op BCM

Bijlage 1 aan collegenota DRP test

bcpi.eu BCPI BCPI Visie De BCPI Visie kan als volgt worden weergegeven:

Data en Applicatie Migratie naar de Cloud

Lange cursus beschrijving van de cursus: ITIL basics

Incidenten in de Cloud. De visie van een Cloud-Provider

Next Generation Risk Based Certification

Het Sebyde aanbod. Secure By Design

Werkgroep ISO TestNet thema-avond 9 oktober 2014

ISO9001:2015, in vogelvlucht. Door Tjarko Vrugt

Opleiding Crisiscoördinator Zorginstelling (CCZ)

ISO 9001: Niets aan de hand! Enkele cosmetische wijzigingen... of toch niet?

Bekend zijn met de visie en inzet van procesmanagement in de eigen organisatie.

Resilience. Modewoord of dé volgende stap in Crisismanagement? Webinar 31 mei 2016

Enterprise Resource Planning. Hoofdstuk 1

Cloudsourcing & Forensic Readiness. Over verwachtingen, transparantie en samenwerking. Platform voor Informatiebeveiliging! Uit de serie in the cloud!

Business Case Beverages Group Verkiezing Supply Chain Professional 2011

Business Continuity Management conform ISO 22301

Who are we? Madison Gurkha Protectors of your data and systems! Largest independant security testing and advisory company in NL

Olde Bijvank Advies Organisatieontwikkeling & Managementcontrol

ISO en andere managementsysteemnormen

Risicomanagement Ons overkomt het niet. Walther Ploos van Amstel Amsterdam, Juni 2011

1. Work Breakdown Structure en WBS Dictionary

De maatregelen in de komende NEN Beer Franken

Failure As Option. ISACA, Round Table, Eindhoven, September 16, 2014 Failure is an Option

Vergelijking van de eisen in ISO 9001:2008 met die in ISO FDIS 9001:2015

Lloyd s Register, LRQA België & Nederland Gent, 23 april 2014

weer wat nieuws KEMA KEMA Reden van verandering KLANT- & PRESTATIEGERICHT! Oude norm was onvoldoende KEMA Quality B.V.

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Toetsingskader Business Continuity Planning (BCP) Financiële Kerninfrastructuur

Testen en BASEL II. Dennis Janssen. Agenda. Wat is BASEL II? Testen van BASEL II op hoofdlijnen

dutch building better//telecom & technology

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

De nieuwe ISO-normen: meer dan KAM-management alleen!

SECURITY & DATA PROTECTION ARCHIVING & BACKUP IN 5 STAPPEN NAAR EEN IDEALE SITUATIE

EXIN WORKFORCE READINESS opleider

Bedrijfscontinuïteitsmanagement en crisiscommunicatie Kadering

Business Continuity Management conform ISO 22301

Business Continuity Management.

Drinkwater met natte voeten. Continuïteit van de Drinkwatervoorziening bij Rampen en grote Incidenten

You ll Never Walk Alone!

Frans de Bree en Joric Witlox Hengelo, 4 december 2008

STAKEHOLDERS. Hoe gaan we daar mee om? Jacques van Unnik Manager Personnel Certification & Training 3 december 2015 BUSINESS ASSURANCE

De crisis en Outsourcing. Business as usual or change of roads

Toepassen van ISO 22000: denken vanuit risico s en kansen

De nieuwe ISO norm 2015 Wat nu?!

De Omslag in het ICT Onderwijs: Duurzaamheid voor Systeembeheerders. Ervaringen met een Pilot

GETTING THE BEST OUT OF YOUR SOURCE CODE MODERNISEREN MET UNIFACE

Volwassen Informatiebeveiliging

(h) Erkend Risicoadviseur Kansen in de markt met bedrijfscontinuïteit en risicomanagement

Introductie

Service Level Agreement (SLA)

DPIA. Natasja Pieterman Strategisch adviseur AVG

Transcriptie:

Business Continuity Management Aart Bitter - 14 januari 2014 SAFER, SMARTER, GREENER

Praktijk case Wij zijn als bierbrouwerij voorgedragen om onze producten te leveren aan het Holland House tijdens het WK 2014 in Brazilië De FIFA wil met ons een langlopend contract aangaan voor levering tijdens alle komende EK s en WK s Voorwaarde: wij moeten onze producten continu kunnen leveren Hoe gaan we zorgen dat we de continuïteit van ons bedrijf en de levering van onze producten kunnen garanderen? Hint: laten we een management systeem voor Bedrijfscontinuiteit inrichten (conform ISO 22301)

Bedrijfscontinuïteit met een Business Continuity Management System (BCMS) SAFER, SMARTER, GREENER

Disaster Recovery Plan 4

Bedrijfscontinuïteit Waarom is het belangrijk Wat is het Voordelen voor bedrijven, die het geïmplementeerd hebben Wat kan ik als adviseur voor mijn klant betekenen Waar lopen we (de klant en de adviseur) tegenaan

Noodzaak voor bedrijfscontinuïteit Fysiek Operationeel 3 rd Party- Outsourcing IT risico s Brand Overstroming Stroomuitval Onrust/staking Onderbreking van productie Onderbreking van distributie Verlies van 3 rd party warehouse Commitment van leverancier aan bedrijfscontinuïteit Storing van IT diensten Storingen in kritieke systemen, netwerken, databases, etc.

BCI Survey: Horizon scan January 2013

Productie / Dienstverlening Wat is Business Continuity Management incident calamiteit Maximale uitvalsduur Back to Normal herstel Recovery Time Objective Tijd 8

ISO 22301 Nieuwe (2012) internationale standaard voor BCM Business Continuity Management Systeem Eisen Aansluiting bij andere management systemen (ISO 27001, ISO 9001, ) Certificeerbaar Internationale BCM best practice Input en aanbevelingen van vele BC professionals en experts Niet opnieuw uitvinden van het wiel ISO 22301 - Societal Security BCMS - Eisen Het belang van BCM in de maatschappij en te garanderen dat we een calamiteit aankunnen.

Voordelen voor bedrijven Veerkracht ( resilience ) Een bedrijf is bestand tegen een calamiteit Herstellen van de productie en/of dienstverlening Het bedrijf kan na een calamiteit de belangrijkste producten en diensten herstellen tot een van te voren bepaald niveau en binnen een bepaalde tijd Incident Management Plan: hoe te reageren op een incident Communicatie Plan: waarschuwing en communicatie Business Continuity Plan: het kunnen continueren van de belangrijkste (kritieke) processen Recovery Plan: terugkeren naar normale bedrijfsactiviteiten Beproefde methode Aantoonbaar door het oefenen en testen Continu verbeteren vanuit het management systeem

Wat kan ik voor mijn klant betekenen? ISO 22301:2012 1 Scope 2 Referenties naar andere standaarden 3 Termen en definities 4 - Context van de Organisatie 5 - Leiderschap 6 - Planning 7 - Ondersteuning 8 - Uitvoering 9 - Evaluatie van de uitvoering 10 - Verbetering

8. Uitvoering Business Impact Analyse Risico-analyse Business continuity strategy Business continuity procedures Incident response structure Warning and communication Business continuity plans Business recovery plans rangschikken van de activiteiten, die de producten en diensten ondersteunen bepalen van de risico s op een calamiteit; nemen van maatregelen (risico s verminderen). bepalen van de business continuity aanpak detecteren van en reageren op een incident hervatten van de bedrijfsactiviteiten terugkeren naar business as usual. Exercising and testing

Continuïteitsplannen Rollen en verantwoordelijkheden voor mensen en teams, Activeren van de plannen, Reactie op de directe gevolgen van een calamiteit, veiligheid / welzijn van individuen en omgeving, voorkomen van verdere schade en uitval; Communicatie, medewerkers en hun verwanten, belangrijkste derde partijen en nooddiensten; Continueren of hervatten van de bedrijfsactiviteiten, binnen een van te voren vastgestelde periode, op een alternatieve manier (zonder IT systemen); op een andere locatie; Hoe om te gaan met (de) media, De-activatie van de plannen na de calamiteit. 13

Business Continuity Plan Doel en scope / reikwijdte, Doelstellingen, Activeringscriteria en -procedures, Implementatie procedures, Rollen en verantwoordelijkheden, Communicatie procedures, Interne en externe afhankelijkheden en interacties, Resource eisen, Informatiestromen en documentatieprocedures.

Testen en oefenen De organisatie moet de continuïteitsplannen en -procedures testen en oefenen. Waarom testen en oefenen? Valideren van scope en uitgangspunten, Correcte werking van technische faciliteiten, Voldoende capaciteit op en van de uitwijk locaties, Verkorten van doorlooptijd van de procedures, Awareness bij derde partijen, Competenties en bewustwording.

Waar lopen we (de klant en de adviseur) tegenaan? Geen sprake van een aantoonbaar managementsysteem, Scope, Geen duidelijke taken en verantwoordelijkheden voor het crisisteam, Wanneer wordt een gebeurtenis een incident en/of een calamiteit? Er zijn geen gedetailleerde (IT) recovery plannen, Teststrategie, testplannen en de uitvoering daarvan. Oplossingen: aansluiten bij bestaande management systemen, ISO 27001 A.17 Information security aspects of business continuity management ISO 20000 6.3 Service Continuity & Availability Management, ISO 22000 5.7 Emergency preparedness and response training Implementatie ISO 22301, woon ook eens de oefeningen bij. 16

Meer informatie ISO 22301 Business continuity management systems Requirements ISO 22313 Business continuity management systems Guidance ISO 22398 Guidelines for exercises and testing ISO 31000 Risk Management Principles and Guidelines ISO 27031 Guidelines for ICT - readiness for business continuity ISO 28002 Development of resiliency in the supply chain PAS 200 Crisis management Guidance and good practice BCI Good Practice Guidelines 2013 www.thebci.org http://www.drj.com/ http://www.continuitycentral.com/

Dank voor uw aandacht! Vragen Opmerkingen Suggesties Aart.Bitter@isgcom.nl

Contact Aart Bitter aart.bitter@isgcom.nl / aart.bitter@information-security-governance.com +31 599 648 052 / +31 6 573 11 593 www.dnvgl.com SAFER, SMARTER, GREENER 19