BCMS Business Continuity Management System

30 Maja 2016, 09:00 (Poniedziałek) - 31 Maja 2016, 17:00 (Wtorek)

Warszawa,

To wydarzenie już się skończyło. Zapraszamy na inne ciekawe wydarzenia.
Dołącz do wydarzenia
  Rodzaj Bilety dostępne do Cena Liczba
  Zgłoszenie na szkolenie
Wyprzedane 3 075,00 zł Wyprzedane

Grzegorz Krzemiński, Link do artykułu
"Dodam tylko, że w trakcie jest procedowanie normy ISO 22325 - gdzie jest mowa o ocenie zdolności organizacji. Myślę, że znajdziemy chwilę na obgadanie 9 grup wskaźników i 4 poziomów przygotowania organizacji.

Co prawda na razie to jest w wersji "draft", ale ogólnie całkiem dopracowany."

Grzegorz Krzemiński: "Co Nowego w Ciągłości Działania?" Link do artykułu

Grzegorz Krzemiński:"ISO 22325 - Polska Szkoła Bezpieczników?" Link do artykułu

Opis szkolenia

Czy zarządzanie ciągłością działania to moda czy konieczność? A może są to działania, które już podjęliśmy lub podejmujemy, ale jeszcze ich nie nazwaliśmy lub nie wiemy, że to jest właśnie BCMS?

O szkoleniu
Szkolenie ma za zadanie dostarczyć niezbędnej wiedzy osobom zajmującym się zarządzaniem bezpieczeństwem w firmie. Systemy BCMS (business contiunuity management system) są jednymi z wielu systemów zarządzania bezpieczeństwem w firmach, jednak o tyle istotnym, że ich zastosowanie ma miejsce tam, gdzie inne zawiodły. Norma ISO 22301 jest "następczynią" normy BS 25999, ale to wcale nie oznacza, że wszystkie systemy muszą być o nią oparte. Wiele organizacji wypracowało własne metody i metodyki postępowania z ryzykiem, które nie poddaje się redukcji, a nie można go unikać. Mimo, że norma ISO 22301 jest podstawą programową, omówimy na szkoleniu również inne podejścia do ciągłości działania, w tym w szczególności zarządzanie kryzysowe wynikające z przepisów prawa.

Szkolenie skierowane jest do:

Szkolenie na tym poziomie bezpieczeństwa jest szkoleniem dla osób, które posiadają już co najmniej podstawową wiedzę z zakresu bezpieczeństwa. Będzie doskonałym uzupełnieniem dla risk managerów, CSO (chief security officer), CISO (chief information security officer) czy innych osób odpowiadających za bezpieczeństwo organizacji. Wynika to z faktu, że ciągłość działania jest WSZĘDZIE. Dotyczy obszarów ryzyka, które są nierozerwalnie związane z charakterem działalności firmy.
Dla jednej firmy kluczowe będą dane i informacje (firmy oparte o IT, bankowość, usługi internetowe, etc.). Dla innej - kluczowy będzie personel (firmy usługowe). Dla jeszcze innej - surowiec i maszyny (produkcja, szczególnie produkcja wrażliwa na przestoje). Na naszym szkoleniu zaopiekujemy się wszystkimi branżami.

Agenda

Zarządzanie ryzykiem
Niezależnie od przyjętego modelu, kluczem do działania jest analiza ryzyka. Ale analiza rozszerzona o ocenę skutku biznesowego, czyli tzw. "bija" (BIA) - business impact analisys. W tej części mocno zwrócimy uwagę na kaskady, krzyżowanie i efekty domina (zależnie od branży, efekty te noszą różne nazwy).
Modele BCM
Wspomniana norma ISO 22301 zawiera wymagania na poziomie systemowego zarządzania ciągłością działania. Na naszym szkoleniu uzupełnimy ją o prezentację i przećwiczenie dwóch modeli:
• Scenariuszowe podejście do planowania ciągłości działania (utrata lokalizacji - LoS, utrata usług IT - LoIT, utrata personelu - LoP);
• Procesowe podejście do planowania, czyli przerwanie procesów.
Zarządzanie kryzysowe
W momencie wystąpienia sytuacji kryzysowej, czy kryzysu, uruchamiane są (powinny być) specjalne procedury. Jak stworzyć zespół, opracować i uzgodnić procedury? Jedno z trudniejszych zagadnień, bo obejmuje nie tylko działanie wewnątrz firmy, ale również współprace zewnętrzną.
Odbudowa
Po każdym kryzysie, po każdym przerwaniu lub zagrożeniu przerwaniem ciągłości organizacji nigdy nie będzie taka sama. Jest to klucz do tworzenia zarówno planów odtwarzania (DRP - disaster recovery plan) jak i tworzenia już na tym etapie nowych założeń do rozwiązań systemowych. Czyli cykl Deminga, zwany PDCA ma zastosowanie również w tym przypadku.
Aspekt organizacyjny
Każdy z etapów BCM omówimy nie tylko w kontekście przedstawionego wyżej procesu, ale również w wymiarach organizacyjnych. Opracujemy macierze kompetencji, odpowiedzialności i działania, dające podstawy do wyznaczenia zespołów BCM, kryzysowych, odbudowy i zabezpieczenia.
Forma szkolenia
Teorię można doczytać. W Internecie, czytelni norm czy w innych miejscach. Nasze szkolenie przyjmuje założenie 20/80. Czyli 20% teorii (wprowadzenia) i 80% praktyki (ćwiczeń). Ćwiczenia jakie przewidujemy (zależnie od grupy):
• Określenie kontekstu organizacji (analizy PEST, identyfikacja wymagań korporacyjnych, HSSE, IS);
• Określenie kluczowego zespołu (siatka bezpieczeństwa);
• Analiza ryzyka, analiza BIA;
• Metody scenariuszowe w ryzyku (drzewo zdarzeń) vs analiza śledcza (drzewo błędów);
• Analiza HAZOP i analiza "bow-tie";
• Analiza przebiegu procesu, z ujęciem etapów w modelu ISHIKAWA (rybia ość) i kluczowych zasobów (prezentacja - forma radarowa);
• Zarządzanie kryzysowe w praktyce - zwołanie zespołu (siatka bezpieczeństwa);
• Organizacja sztabu kryzysowego;
• Komunikacja w kryzysie (i po);
• Zasady reagowania kryzysowego (5 kroków);
• Organizacja zespołu odbudowy (DRT)
• Ocena kryzysu, raportowanie (AAR - after action review);

KONTAKT

Marlena Zaręba
e-mail: [email protected]
Tel. komórkowy: 600-811-803
fax: 22 244 24 59

Zobacz również:

szkolenia