BS 25999 ĠĢ Sürekliliği Yönetimi Standart Yapısı ve GeliĢimi. Reyhan YILDIRIM, BSI Group



Benzer belgeler
İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

ĠSYS KURULUMU ve KRĠTĠK BAġARI FAKTÖRLERĠ. Ali DĠNÇKAN,CISA, Tübitak UEKAE Tel:

BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI

T. C. KAMU İHALE KURUMU

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri

İş Sürekliliğinde Etkin Yönetişim Modeli. Cüneyt Kırlar, CGEIT, PMP, Deloitte Kurumsal Risk Hizmetleri, Ortak

İŞ SÜREKLİLİĞİ POLİTİKASI

KALİTE BİRİM SORUMLULARI EĞİTİMİ

İŞ SÜREKLİLİĞİNDE KATMA DEĞERLİ DENETİM YAKLAŞIMI UYGULAMA ÇALIŞMASI İstanbul, ÖZGÜVEN SAYMAZ

Kurumsal Mimari. (Enterprise Architecture) MUSTAFA ULUS, 2015

İŞ SÜREKLİLİĞİ YÖNETİM POLİTİKASI

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

İÇ DENETİM STRATEJİSİ

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

Acil Durum Yönetim Sistemi ICS NFPA 1600

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

RİSK YÖNETİMİ ve DEĞERLENDİRMESİ

KALİTE YÖNETİM SİSTEMİ (ISO 9001:2015)

İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ İÇİN KRİTİK BAŞARI FAKTÖRLERİ

İŞ SAĞLIĞI VE YÖNETİM SİSTEMLERİ

YÖNETİM SİSTEMLERİ 1

KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI

YÖNETİM SİSTEMLERİ. Alev ACAR Çevre Mühendisi Yönetim Sistemleri Uzmanı

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

KALİTE YÖNETİMİ UYGULAMALARI

İSYS Süreçleri ve Yönetim Sistemleri İçindeki Yeri. Burak Bayoğlu (CISM, CISA, CISSP) TÜBİTAK UEKAE.

Yönetim Sistemi Standartları

Finansal Hizmetler Sektöründe Güvenlik Trendleri Türkiye ve Dünyadaki Son Çalışmalar. Cüneyt Kırlar Kurumsal Risk Hizmetleri Lideri

Information Technology Infrastructure Library ITIL

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

T.C. MANİSA CELAL BAYAR ÜNİVERSİTESİ FEN BİLİMLERİ ENSTİTÜSÜ KALİTE EL KİTABI

Bilişim Teknolojileri Test ve Belgelendirme Hizmetleri. Mustafa YILMAZ

OKYANUS KALİTE, MÜŞTERİ MEMNUNİYETİ ve BİLGİ GÜVENLİĞİ EĞİTİMLERİ ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ TEMEL EĞİTİMİ

Bilgi Teknolojileri Servis Sürekliliği

Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi. Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ

ORTAK DEĞERLENDİRME ÇERÇEVESİ (CAF), AVRUPA KALİTE YÖNETİMİ VAKFI (EFQM) ve DENGELİ KURUMSAL KARNENİN (BSC) KARŞILAŞTIRMASI

RİSK YÖNETİMİ ve DEĞERLENDİRMESİ

Kurumsal Eğitimlerimiz

İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMLERİ

OKYANUS KALİTE, MÜŞTERİ MEMNUNİYETİ ve BİLGİ GÜVENLİĞİ EĞİTİMLERİ 1.1 ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ TEMEL EĞİTİMİ

ISO 9001:2015 VE ISO 14001:2015 REVİZYONLARI GELİYOR HAZIR MISINIZ? Move Forward with Confidence

ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu

Dijitalleşme Yolunda ERP Dönüşümü

ISO 27001:20013 BGYS BAŞDENETÇİ EĞİTİMİ

Kurumlarda Terminoloji Politikası ve Terminoloji Planlaması

Farkındalılık ISO 9001 Kalite Yönetim Sistemi Eğitimi. Uygulama ve başarımın anahtarları

Proje Çevresi ve Bileşenleri

Kurumsal Yönetim, Halka Açılma ve İç Denetimin Rolü

SÜRDÜRÜLEBİLİRLİK POLİTİKASI. Sürdürülebilirlik vizyonumuz

KALİTE BİRİM SORUMLULARI EĞİTİMİ 11/08/2017. Ülkü BİLGİN Mali Hizmetler Uzmanı Stratejik Yönetim ve Planlama Birimi Yöneticisi

Küme Yönetim Rehberi Notları. Sanayi Geliştirme Merkezi SANGEM

BAŞ DENETÇİ PROGRAMLARI

Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli. Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli

Kalite Yönetim Sistemlerinin Tarihsel Gelişimi, ISO 9000 Standartlar Ailesi, Kalite Yönetim Prensipleri. 2. Hafta

Bursa Yenileşim Ödülü Başvuru Raporu

Yıl 2020: Yönetim ve Liderlik Murat Demiroğlu 7 Aralık 2010

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi

İÇ TETKİKÇİ DEĞERLENDİRME SINAVI

İSG (OHSAS 18001) İSE Faktörleri ve Şartlar

T. C. KAMU İHALE KURUMU

İç Denetim, Risk ve Uyum Hizmetleri. Danışmanlığı

Tedarikçi Yönetimi - Kurumsal Sosyal Uygunluk Yılı Eğitim Programı

RİSK YÖNETİMİ ve DEĞERLENDİRMESİ

EN ISO/IEC PERSONEL BELGELENDİREN KURULUŞLAR İÇİN GENEL ŞARTLAR

SPK Bilgi Sistemleri Tebliğleri Uyum Yol Haritası

COBIT Bilgi Sistemleri Yönetimi. Şubat 2009

Bilgi Güvenliği Politikası. Arvato Bertelsmann İstanbul, Türkiye. Versiyon 2016_1. Arvato Türkiye. Yayınlayan

BALANCED SCORECARD PROJESİ

A dan Z ye Sürdürülebilirlik

ISO :2018 İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ

A- YENİLEŞİM YÖNETİMİ

ISO/IEC 27001:2013 REVİZYONU GEÇİŞ KILAVUZU

Üretim/İşlemler Yönetimi 9. Yrd. Doç. Dr. Mert TOPOYAN

Bilgi Teknolojileri Risk Hizmetleri Hakkında

2. Gün: Finlandiya Maliye Bakanlığı ve Birimleri

Yöneticiler için Bilgi Güvenliği

Örnek Yol Haritası (Example roadmap)

Şirin Soysal. KPMG Türkiye Denetim Şirket Ortağı Denetim Komitesi Enstitüsü Başkanı

İklim Değişikliği CEO Algı Araştırması. Türk İş Dünyası Liderlerinin İklim Değişikliğine Yanıtı

Galip KOKULU - Genel Sekreter Yardımcısı

KURUMSAL RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/37

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

ISO 9000:2000 Kalite Yönetim Sistemleri

ISO Yeni uluslararası İş Sağlığı ve Güvenliği standardını anlamak

ISO 9001:2015 GEÇİŞ KILAVUZU

İŞ SÜREKLİLİK PLANLARININ TEST EDİLMESİ: ÖRNEK VAKA ÇALIŞMASI. Ceyhun EREN*

RİSK YÖNETİMİ ve DEĞERLENDİRMESİ

ISO NEDİR? TSE, ISO nun üyesi ve Türkiye deki tek temsilcisidir. EN NEDİR?

RİSK YÖNETİMİ İÇERİK: Risk Yönetimi Nedir? Risk Yönetiminin Faydaları Kritik Başarı Faktörleri Risk ile İlgili Tanımlar Görev ve Sorumluluklar

İŞ SÜREKLİLİĞİ PLANI OLUŞTURMA REHBERİ. Ferihan Melikoğlu, BTYÖN Danışmanlık

AKDENİZ ÜNİVERSİTESİ KALİTE YÖNETİM SİSTEMİ

DERS BİLGİ FORMU. Okul Eğitimi Süresi

Yedinci Bölüm ISO 9000 Kalite Yönetim Standardı Nedir?

Tedarik Zinciri Performans Ölçümü

Proje Yönetiminin İş Geliştirme Süreçlerindeki Yeri. Emre AKIN (PMP #307476) 17 Şubat 2015

Transkript:

BS 25999 ĠĢ Sürekliliği Yönetimi Standart Yapısı ve GeliĢimi Reyhan YILDIRIM, BSI Group

BSI Group İş Sürekliliği Yönetimi (İSY) Reyhan Yıldırım

Gündem BSI Şirket Profili İş Sürekliliği Yönetimi İş Sürekliliği Yönetimi Nedir? BS 25999 un Gelişimi BS 25999 Standardı İş Sürekliliği Yönetim Sisteminin (İSYS) Geliştirilmesi İş Sürekliliği Yönetim Sisteminin (İSYS) Uygulanması ve İşletimi Sonuç

BSI kimdir? BSI; Dünya çapında tetkik, belgelendirme ve eğitim hizmetleri sunar. 129 ülkede 54 ofisi vardır. 68.000 organizasyon BSI tarafından belgelidir. BSI, 1901 yılında kurulmuştur. Dünyanın en büyük standardizasyon ve belgelendirme kurumudur. Pazar lideridir- çünkü 6 temel yönetim sistemi standardı BSI tarafından yazılmıştır.

Ürünler 1979 BS5750- ISO 9001 Kalite 1992 BS7750- ISO 14001 Çevre 1995 BS7799- ISO 27001 Bilgi Güvenliği 1996 BS8800- OHSAS 18001 İş Sağlığı ve Güvenliği 2000 BS8600- ISO 10002 Müşteri Memnuniyeti 2002 BS15000- ISO 20000 BT Hizmet Yönetimi 2006 BS25999- İş Sürekliliği Yönetimi

BS 25999 Ġġ SÜREKLĠLĠĞĠ YÖNETĠMĠ (ĠSY)

ĠĢ Sürekliliği yönetimi kritiktir! 1999 Gölcük Depremi Tüm Marmara Bölgesi'nde, Ankara'dan İzmir'e kadar geniş bir alanda hissedildi. 42.902 işyeri hasar gördü. Az hasarlı: 13 bin 344 Orta hasarlı : 14 bin 133 Çok hasarlı: 15 bin 425

ĠĢ Sürekliliği Yönetimi Kritiktir! 2009 İstanbul Sel Felaketi (24 Eylül 2009 itibariyle ) Toplam Zarar Gören Konut ve İşyeri Sayısı = 4730 Zarar gören fabrika sayısı: 17 Sigortalı işyerlerinin sayısı %30 u geçmiyor. Ayamama deresi kıyısındaki ticari konaklama yapılan oteller duruma hala inanamıyor Hasar tespit çalışmaları devam ediyor

ĠĢ Sürekliliği Yönetimi İş sürekliliği yönetimi, bütünsel bir yönetim sürecidir. Organizasyonları tehdit eden durumları ve bunların olası iş etkilerini tespit eder; Organizasyonlara, paydaşların çıkarlarını, itibar, marka ve değer yaratma faaliyetlerini korumak üzere etkili yanıt yeteneği ve esneklik kazandıran yapısal bir çerçeve sunar.

Tarihçe : PAS 56 dan BS 25999 a PAS 56 nın geleceği için değerlendirilme toplantısı yapıldı Yeni komite 2005 yılında kuruldu PAS 56 üzerinden geribildirimler yapıldı Yeni bir standart olan BS 25999-1:2006 geliştirildi Standardın 1. bölümü Kasım 2006 da yayımlandı PAS 56 geri çekildi

13 Tarihçe : ĠSY Standardı Üzerine View Poll Results: Do you support the development of a formal BSI standard for BCM YES 790 94.84% No 15 1.80% Undecided 28 3.36% Voters: 833. View Poll Results: Should there be a Validation scheme as part of the Standard Yes, there should a BCM plan Validation scheme No, The standard will be enough. Companies can check plans out if they need to 606 80.26% 37 4.90% Undecided 112 14.83% Kaynak: http://www.continuityforum.org/ Tarih: 18 Ekim 2006 Voters: 755.

Komite Association of British Certification Bodies Association of British Insurers Association of Chief Police Officers Association of Insurance Risk Managers Association of Local Authority Risk managers Business Continuity Institute Cabinet Office Continuity Forum Department of Trade and Industry Emergency Planning Society Federation of Small Businesses Financial Services Authority Fire Officers Association Institute of Directors Institute of Emergency Management Institute of Internal Auditors Institute of Risk Management Intellect Metropolitan Police Securities Industry Business Continuity Management Group Society of Industrial Emergency Services Officers (SIESO) Survive Sector experts co-opted

BS 25999-1:2006 İş Sürekliliği Yönetimi Uygulama Kuralları İSY süreçlerini, ilkelerini ve terminolojisini belirler Herhangi bir sektörde ve herhangi bir boyutta olan kuruluşlara, iş sürekliliğinin anlaşılması, uygulanması ve geliştirilmesi için temel sağlar İSY en iyi uygulamaları ve İSY yaşam döngüsüne dayalı kapsamlı bir metodoloji sunar İş odaklıdır

Planla-Uygula-Kontrol Et-Önlem Al (PUKÖ) Döngüsü İş Sürekliliği Yönetimi Sisteminin sürekli iyileştirilmesi İlgili Taraflar Planla Oluştur İlgili Taraflar Önlem Al Sürdür ve iyileştir Uygula Uygula ve işlet İş Sürekliliği gereklilikleri ve beklentileri Kontrol Et İzle ve gözden geçir Yönetilen İş Sürekliliği

ĠSY Program Yönetimi Amaç : Program yönetimi İSY sürecinin merkezinde yer almaktadır. Etkili program yönetimi organizasyonun iş sürekliliği için yaklaşımını oluşturur. Politikada tanımlı hedeflere 3 adımda ulaşılır. 1.Sorumluların atanması (yönetişim); 2.Organizasyonda iş sürekliliğinin uygulanması; 3.İş sürekliliğinin yönetimi.

BS 25999-2:2007 İş Sürekliliği Yönetimi için Spesifikasyonlar : İSY sisteminin Politika ve süreçlerinden beklenenleri açıklamak Organizasyonu anlamak Strateji belirlemek Yanıtı oluşturmak Tatbikat ve gözden geçirmeler İSY farkındalığının organizasyonun kültürüne dahil edildiğinden emin olmak

ĠĢ Sürekliliği Hayat Çevrimi ve PUKÖ Döngüsü 21 İş Sürekliliği Yönetim Sisteminin Sürekli İyileştirilmesi Kuruluşu Anlamak İlgili Taraflar Planla Oluştur İlgili Taraflar Tatbikatlar, Alıştırma, sürdürme sürdürme ve gözden ve gözden geçirme geçirme İSY program Yönetimi İSY Stratejisinin Belirlenmesi Önlem Al Sürdür ve İyileştir Uygula Uygula ve işlet İSY Tepkisi/Müdahalesi geliştirmek ve uygulamak İş Sürekliliği gereklilikleri ve beklentileri Kontrol Et İzle ve Gözden Geçir Yönetilen İş Sürekliliği

ĠSY Satratejisini Belirlemek Amaç : Bir organizasyonu anladıktan sonra organizasyonu hedeflerine taşıyacak iş sürekliliği stratejisi oluşturulur: Kritik aktivitelerin maksimum tolerans gösterilebilecek kesinti süresi Strateji ve stratejilerin uygulanma maliyeti Harekete geçememenin sonuçları Stratejiler aşağıdaki kaynaklara ihtiyaç duyar: Kişi Tesis Teknoloji Bilgi Malzemeler Paydaşlar Sivil acil durumlar

Olay Yönetimi Planı IMP gerekir: Uygulanabilir ve esnek olmalı, Kolayca okunup anlaşılmalı, Kullanıcıların, olay anında yüzleştikleri durumları yönetmesine destek olmalı.

Bir Ġhlal Vakasında Olayların Sırası 29 OLAY! Genel kurtarma amacı: Mümkün olan en kısa süre içerisinde normale dönüş Zaman Çizelgesi Dakikalarla saatler içerisinde: Açıklama yapılması gereken personel ve ziyaretçiler Ele alınan kayıplar Zararı önleme/sınırlama Zarar değerlendirme İSP nin başlatılması Olaya tepki/müdahale İş sürekliliği Dakikalarla günler içerisinde: Personel, müşteriler, tedarikçiler vb. ile irtibata geçin Kritik iş süreçlerinin kurtarılması Kayıplarla ilerleyen işi yeniden oluşturun Haftalarla aylar içerisinde: Hasar onarımı/değiştirme İş yerinin başka bir yere taşınması Maliyetlerin sigorta şirketleri kanalıyla kurtarılması Kurtarma/toparlanma normale dönüş

ĠĢ Sürekliliği Planı (ĠSP) Amaç : Kuruluşun herhangi bir kesintinin ardından normal operasyonuna geri dönerek hizmetlerini eksiz verebilir hale gelmesi ya da bunu sağlayabilecek önlemleri geliştirebilmesidir. İçeriği: Eylem planları / görev listeleri Kaynak gereksinimleri Sorumlu kişi veya kişiler Formlar ve Ekler

Tatbikatlar İSY yaşam döngüsü kuruluşun İSY düzenlemelerini tatbikatlarla sınadığından ve malzemeyi gözden geçirip, güncel tuttuğundan emin olur. Tatbikatlar kuruluşun iş sürekliliği ve olay yönetimi konusundaki yetkinliğini ve yeteneğini sergiler. Tatbikatlar İSY stratejilerine uygun hedeflere ulaşabilmek için uygun zaman ve kaynak kullanımı tasarımının yapıldığını onaylar. Sistem ne kadar iyi tasarlanırsa tasarlansın gerçekçi sınamalarla güncellenmeyi gerektirir.

Organizasyonun Kültürüne Dahil Edilmesi Başarılı olmak için (kuruluşun hangi sektörde ve hangi boyutta olduğu fark etmeksizin) işyeri kültürüne dahil edilerek yönetilmesi gerekir. Kuruluşun temel değerlerinin ve etkin yönetiminin parçası olması sağlanır. Yaratmak da, kültüre dahil etmek de zaman alır ve güç bir süreçtir. Tüm organizasyon önemini anlamalıdır. Süreçteki kendi rolleri de o oranda önemlidir.

Özetle İş sürekliliği kuruluşun en öncelikli gündemini oluşturur. İş risklerine odaklanır. BSI standardı pazarın ihtiyaçlarına cevap olarak hazırlamıştır. İş sürekliliği konusunda artan farkındalık Sivil YÜKÜMLÜLÜKLER / Ülke Güvenliği Kurumsal Yönetim ve Uyum Kurumsal Değeri ve İtibarı Koruma Tedarik Zinciri & Dış Kaynaklar Müşteri taahhütleri Bakım görevi Hissedarların çıkarlarının korunması

BS 25999 Faydaları Uluslararası kabul gören en iyi uygulamaları baz alan, ortak bir çerçeve sağlar Karşılaşılabilecek iş kesintilerine karşı proaktif bir direnç kazandırır Her hangi bir kesinti durumunda, kritik ürün ve hizmetlerin, tanımlı zaman aralıklarında, önceden kabul edilebilir olarak belirlenen seviyelerde kazanılması için bir geri çekme metodolojisi sunar Kuruluşun iş kesintilerini yönetdiğini kanıtlar Saygınlığınızı ve markanızı korur Yeni pazarlara açılmanızı, yeni müşteriler kazanmanızı sağlar İlgili kanun ve yönetmeliklerin dikkate alındığını gösterir Denetimlerin sayesinde iş kesintisi sigorta primleri düşer

TeĢekkür Ederiz BSI Group