The Business Continuity Plan and Management System for Information Security ISO 27001:2005
Because the BCP
The main reasons for undertaking a project of BCP:
• Increasing dependence in the last years of the business processes on ICT with increasing risk loss of service. • Recognition
growing influence that an unforeseen event could have on business.
• Need to establish a process to follow in the event of a destructive event.
• Need to develop an effective strategy for backup and recovery in the event of a calamity. • Interest
to lower costs and losses from destructive events.
• Avoid business losses resulting from destructive events.
Business Continuity Plan means to draw up a plan with the aim to allow the organization to continue operations necessary for the maintenance or growth of their business in any critical condition. One such project includes a ristrutturazione ed ampliamento di tutte le procedure interne, una valutazione dei sistemi aziendali (applicazioni, infrastrutture tecnologiche, assetto organizzativo) ed una fase di adeguamento e formazione del personale.
Business Continuity Plan (BCP) è il termine utilizzato per indicare le attività finalizzate a garantire il proseguo del business dell’azienda a fronte di eventi classificati, ovvero l’insieme delle attività volte a garantire la continuità dei processi aziendali che concorrono al “core business” dell’azienda. Vengono quindi coperti anche quegli aspetti non prettamente informatici, quali, per esempio risorse umane, interfacciamento verso i fornitori, aspetti comunicativi in caso di crisi.
Questo piano consente di predisporre quanto necessario per:
1. Reagire per assicurare il ripristino dei processi critici
2. Guidare le scelte in caso di crisi
3. Definire procedure alternative per assicurare l’operatività
4. Ridurre il tempo di interruzione dei processi aziendali critici
5. Assicurare che le procedure di ripristino siano efficaci
Tale documento deve possedere una portata operativa immediata. In sostanza, un Business Continuity Plan efficace si basa sull’accettare come fatto che esiste sempre un elemento di rischio: il punto è localizzarlo, valutarlo, stimarne gli effetti e decidere se e come assumersi il rischio. Tutto ciò che è need for business continuity processes is essential, both to support, must be reviewed and taken into account in the definition of a business continuity plan. Whereas the competitive landscape that affects the consistency of the business is constantly changing due to exogenous factors (reaction to market changes) and endogenous (reorganization) the continuity plan can be likened to a snapshot of the company and therefore not valid until The main elements do not change. From the above it follows that surely the definition of a business continuity plan is based on a need for reliability of systems not only as a response to IT issues but also as availability dei sistemi a supporto dei Processi di Business. I confini tematici e metodologici del "Business Continuity Plan" hanno subito negli ultimi anni un significativo mutamento, muovendosi da un'interpretazione rivolta essenzialmente al Disaster Recovery, focalizzato univocamente su information technology and system recovery, a tutti gli aspetti del business spaziando, quindi, dai metodi di alta affidabilità dei sistemi, fino alle gestione delle risorse umane. Si è maturata nel tempo la coscienza di essere di fronte ad un processo di gestione che deve essere costantemente revisionato, aggiornato e testato al fine di creare massima aderenza alle esigenze di business
Il Business Continuity Plan gestisce, quindi, anche i processi di business correlati logical and physical infrastructure of Information Technology. In this perspective (and only this), the BCP is in effect an instrument of control of the ISMS (System Management Information Security), implemented in accordance with international standards ISO 27001:2005. In particular, Appendix A (paragraph A.14) of ISO 27001:2005 refers explicitly to the Business Continuity Plan recommending that "include information security in the process for managing business continuity." This means that once set up a business continuity plan, the part thereof relating to information security is in effect a control richiesto esplicitamente dalla ISO 27001.
La sicurezza delle informazioni è, quindi, una responsabilità gestionale, e non un fattore esclusivamente tecnologico. La tutela dei dati personali e delle informazioni di business (know-how) è una priorità in tutti i settori di attività. Gli organismi normatori nazionali ed internazionali hanno emanato disposizioni per ridurre il fattore di rischio legato alla gestione delle informazioni, ad esempio, il nuovo Codice sulla Privacy, o la nuova versione del Trattato di Basilea, che hanno implicazioni per tutti i settori (finanza, manifatturiero, servizi, PP.AA.).
Con gli standard internazionali ISO 27001, le organizzazioni hanno la possibilità di affrontare la gestione delle informazioni ed il tema della loro sicurezza delle informazioni in modo organico, considerando tutti gli elementi che possono avere impatti (risorse umane, processi operativi, sistemi tecnologici, eventi interni ed esterni), focalizzandosi sugli aspetti gestionali.
La Metodologia
Qualunque sia la realtà che si vuole analizzare, esiste sempre e comunque un punto di partenza: la definizione dei processi e i relativi livelli di servizio.
Nella costruzione di un Business Continuity Plan e, in seconda battuta, del Sistema di Gestione per la Sicurezza delle Informazioni, non si può pensare di limitare l'identificazione dei processi a quelli dell'infrastruttura tecnologica: le tecnologie costituiscono solamente uno degli aspetti che influenzano il corretto funzionamento di un processo. Essenzialmente il punto di partenza è l'identificazione delle esigenze di business: quali strumenti vengono utilizzati dai responsabili dell’organizzazione? Chi sono i process owner? Esiste una procedura che deve essere seguita per svolgere tale attività? L’esistenza di un sistema informativo di supporto alle attività implica l’analisi dei componenti applicativi che forniscono il sevizio; in questo caso specifico la maggior parte degli sforzi per la definizione del piano, devono essere incentrati nell'analisi dell'applicativo: poiché ci si appoggia su un sistema informativo per la totalità o comunque buona parte activities, it is clear that the system is at the heart of the business. Often the determination of a guaranteed level is perceived simply as an active contract when you establish a relationship with an outside vendor, but not deemed necessary / appropriate if you move within the company. In the interests of maximizing efficiency and effectiveness it seems desirable to the systematic application of rules and safeguards similar to those used in dealing with external suppliers.
The level of service associated with each process affects each application component: ensuring a level of service to the whole process is about ensuring service levels of each component.
phases of the project
Phase 1 The first task is to "prepare" the BCP project. This means defining the activities of the Project Initiation and the Organization of them.
Step 2 Review the different types of emergencies that may occur and determine possible risks for the different processes.
Step 3 Identification of backup and recovery strategy to reduce the effects of a possible emergency. Step 4
Development of procedures to be performed where human life may be at risk.
Step 5 Develop detailed procedures to recover il “business”. .
Fase 6
Prova dettagliata della fase del Business Recovery con accurate simulazioni.
Fase 7
Preparazione di tutto il personale all’uso delle procedure per effettivamente gestire il processo di Business Recovery.
Fase 8
Il BCP deve essere considerato un documento dinamico e dunque aggiornato per riflettere tutti i cambiamenti al processo aziendale e strutturale.
Wednesday, August 29, 2007
Saturday, July 28, 2007
What Is Mrs Farting Preacher's Name?
CaosManagement July 2007
Dalla Redazione
17 Luglio 2007 Redazione Caos Management
http://www.caosmanagement.it
E’ con grande piacere che ospitiamo nella nostra rivista delle nuove collaborazione, secondo noi of broad interest to our readers. For the record, we must add - with as much pleasure - to also have "caught" our ancient knowledge.
The Prof.Ing.Roberto Vacca has made available a collection of his articles on innovative, intelligent, ignorance, the result of study and work on technological challenges, organizational theorists, computer scientists for many decades. "I think I understood a lot of important things that can be useful to clarify confused and think better. December 2004 "," I added some articles published in 2005 and added a few notes to update the previous ones. During the past year have been many innovations and important in the world (Much less than in Italy) and be aware or even grasp the meaning becomes increasingly difficult. The foolishness continues to rage. December 2005. " We have made a choice, with the aim to provide our readers an overview on all three issues, and so will post from time to time, an article on each topic from this number.
And, plenty of times where we talk about Second Life we \u200b\u200bthink is useful and illuminating article by Prof. Riccardo Antonini on a project which began work in 1996. The article was published in 2001. According to Antonini, "A simulation is by definition something VIRTUAL. So they say REALITY ' Or simply VIRTUAL SIMULATION. Prof. Antonini has "coined" the term SIMULATION OPERATING really need to point out that in practical cases.
Agree to our Editorial Plan also publishes The company first chapter of the e-book "Fundamental Concepts of Business Management 'with the first category of the e-book" Checklists for the Manager, which includes: the management of our work.
There is also a first article in the magazine's editor, Simone Piperno and among our old acquaintances an article on corporate governance of Alexander Tranquilli.
meanwhile continued collaboration Rosi by Spain with Julius and Raphael Rizzo with a composition in Naples (with Italian translation for those unfamiliar with the language).
A link to YouTube will allow us to see a summary of the show ITT (around text text).
wish a period of rest separated by a stimulating intellectual activity for our readers deserved holiday. We will be back online in the last week of August.
Dalla Redazione
17 Luglio 2007 Redazione Caos Management
http://www.caosmanagement.it
E’ con grande piacere che ospitiamo nella nostra rivista delle nuove collaborazione, secondo noi of broad interest to our readers. For the record, we must add - with as much pleasure - to also have "caught" our ancient knowledge.
The Prof.Ing.Roberto Vacca has made available a collection of his articles on innovative, intelligent, ignorance, the result of study and work on technological challenges, organizational theorists, computer scientists for many decades. "I think I understood a lot of important things that can be useful to clarify confused and think better. December 2004 "," I added some articles published in 2005 and added a few notes to update the previous ones. During the past year have been many innovations and important in the world (Much less than in Italy) and be aware or even grasp the meaning becomes increasingly difficult. The foolishness continues to rage. December 2005. " We have made a choice, with the aim to provide our readers an overview on all three issues, and so will post from time to time, an article on each topic from this number.
And, plenty of times where we talk about Second Life we \u200b\u200bthink is useful and illuminating article by Prof. Riccardo Antonini on a project which began work in 1996. The article was published in 2001. According to Antonini, "A simulation is by definition something VIRTUAL. So they say REALITY ' Or simply VIRTUAL SIMULATION. Prof. Antonini has "coined" the term SIMULATION OPERATING really need to point out that in practical cases.
Agree to our Editorial Plan also publishes The company first chapter of the e-book "Fundamental Concepts of Business Management 'with the first category of the e-book" Checklists for the Manager, which includes: the management of our work.
There is also a first article in the magazine's editor, Simone Piperno and among our old acquaintances an article on corporate governance of Alexander Tranquilli.
meanwhile continued collaboration Rosi by Spain with Julius and Raphael Rizzo with a composition in Naples (with Italian translation for those unfamiliar with the language).
A link to YouTube will allow us to see a summary of the show ITT (around text text).
wish a period of rest separated by a stimulating intellectual activity for our readers deserved holiday. We will be back online in the last week of August.
Saturday, June 23, 2007
Proto Metal Cores For Sale
by the Editors of caosmanagement
http://www.caosmanagement.it
caosmanagement This number comes very late and for that we apologize to our readers.
not only changed the look and feel, more agile e più facile da navigare. La rivista vuole anche essere un vero e proprio strumento di assistenza per imprenditori e manager in un momento in cui avvengono, sono già avvenuti, grandi cambiamenti nei sistemi organizzativi e nel mercato.
Ci apprestiamo quindi a dar luce a tre iniziative editoriali, per ora…
La prima “Concetti fondamentali di gestione d’impresa” vuole essere un manuale, sotto forma di ebook da leggere sul sito o da scaricare, da consultare quando sia necessario per ricordare o apprendere gli elementi di base necessari per una corretta e pratica gestione di una PMI.
Pubblicheremo poi un altro ebook “Metodi di gestione per le PMI” per fornire agli imprenditori/manager delle PMI un agile manuale consultabile facilmente ed emintemente applicativo e concreto.
Il terzo ebook “Liste di controllo per il manager” vuole essere poi un altro manuale che crediamo sarà molto utile per la soluzione dei tanti problemi che si incontrano oggi nella gestione delle imprese.
Altra novità della rivista è l’utilizzazione di video usufruibili in download. In questo numero il “IV Convegno Nazionale AIF Settore Piccole e Medie Imprese” viene illustrato con una sintesi video del convegno stesso e con video delle singole relazioni.
La rivista mantiene however, his multifaceted vocation and this edition has two new authors: Giulio Rosi, an international journalist, and Raffaele Rizzo, a brilliant cultural worker.
We have also reached an agreement with a group dedicated to SMEs for business in common, here is the link http://groups.google.com/group/apim?lnk=iggc.
http://www.caosmanagement.it
caosmanagement This number comes very late and for that we apologize to our readers.
not only changed the look and feel, more agile e più facile da navigare. La rivista vuole anche essere un vero e proprio strumento di assistenza per imprenditori e manager in un momento in cui avvengono, sono già avvenuti, grandi cambiamenti nei sistemi organizzativi e nel mercato.
Ci apprestiamo quindi a dar luce a tre iniziative editoriali, per ora…
La prima “Concetti fondamentali di gestione d’impresa” vuole essere un manuale, sotto forma di ebook da leggere sul sito o da scaricare, da consultare quando sia necessario per ricordare o apprendere gli elementi di base necessari per una corretta e pratica gestione di una PMI.
Pubblicheremo poi un altro ebook “Metodi di gestione per le PMI” per fornire agli imprenditori/manager delle PMI un agile manuale consultabile facilmente ed emintemente applicativo e concreto.
Il terzo ebook “Liste di controllo per il manager” vuole essere poi un altro manuale che crediamo sarà molto utile per la soluzione dei tanti problemi che si incontrano oggi nella gestione delle imprese.
Altra novità della rivista è l’utilizzazione di video usufruibili in download. In questo numero il “IV Convegno Nazionale AIF Settore Piccole e Medie Imprese” viene illustrato con una sintesi video del convegno stesso e con video delle singole relazioni.
La rivista mantiene however, his multifaceted vocation and this edition has two new authors: Giulio Rosi, an international journalist, and Raffaele Rizzo, a brilliant cultural worker.
We have also reached an agreement with a group dedicated to SMEs for business in common, here is the link http://groups.google.com/group/apim?lnk=iggc.
Subscribe to:
Posts (Atom)