ISO 22301:2019 Biznes Davamlılıq İdarəetmə Sistemi

Müasir biznes dünyasında şirkətlərin qarşılaşdığı risklər hər keçən gün artır. Təbii fəlakətlər, texniki nasazlıqlar, kibertəhlükələr, elektrik kəsintiləri, pandemiyalar, insan resursu problemləri və gözlənilməz iqtisadi dəyişikliklər müəssisələrin fəaliyyətinə ciddi təsir göstərə bilər. Belə hallarda fəaliyyətini dayandıran şirkətlər maliyyə itkisi, reputasiya zərəri və müştəri itkiləri ilə üzləşirlər. Məhz bu səbəbdən ISO 22301:2019 Biznes Davamlılıq İdarəetmə Sistemi təşkilatlar üçün strateji əhəmiyyət daşıyan beynəlxalq standart hesab olunur. ISO 22301:2019 standartı təşkilatların fövqəladə hallar zamanı fəaliyyətini davam etdirməsi, kritik proseslərini qoruması və qısa müddətdə bərpa olunması üçün hazırlanmış idarəetmə sistemidir. Bu standart müəssisəyə yalnız böhran zamanı necə davranacağını deyil, eyni zamanda riskləri əvvəlcədən müəyyən etməyi, tədbirlər planı hazırlamağı və dayanıqlı struktur qurmağı öyrədir.Azərbaycanda biznes mühiti inkişaf etdikcə şirkətlər daha peşəkar idarəetmə sistemlərinə ehtiyac duyurlar. Xüsusilə bank sektoru, logistika, neft-qaz, istehsalat, dövlət qurumları, IT şirkətləri, tibb müəssisələri və iri xidmət təşkilatları üçün fəaliyyətin dayanması ciddi nəticələr yarada bilər. Bir neçə saatlıq dayanma belə minlərlə manat zərərə səbəb ola bilər. ISO 22301 bu riskləri minimuma endirmək üçün tətbiq olunur.  Standartın əsas məqsədi təşkilatın vacib proseslərini müəyyən etmək və həmin proseslərin hər hansı böhran zamanı necə davam etdiriləcəyini planlaşdırmaqdır. Məsələn, server sıradan çıxarsa nə ediləcək, əsas əməkdaşlar işə gələ bilməzsə proses necə davam edəcək, ofis istifadəyə yararsız olarsa alternativ məkan varmı, məlumatların ehtiyat nüsxəsi haradadır – bütün bu suallar ISO 22301 çərçivəsində cavablandırılır.

ISO 22301:2019 standartının ən vacib üstünlüklərindən biri risklərin idarə olunmasıdır. Bir çox şirkət problem baş verdikdən sonra tədbir görür. Lakin bu standart proaktiv yanaşmanı təşviq edir. Yəni problem yaranmadan əvvəl mümkün təhlükələr təhlil edilir və qabaqlayıcı tədbirlər görülür.

Biznes davamlılıq sistemi qurularkən ilk addımlardan biri Business Impact Analysis (BIA) aparılmasıdır. Bu mərhələdə hansı prosesin dayanmasının nə qədər zərər verəcəyi müəyyən olunur. Məsələn:

  • Müştəri xidmətinin 1 saat dayanması
  • Satış sisteminin 1 gün işləməməsi
  • Ödəniş platformasının bloklanması
  • Anbar əməliyyatlarının dayanması
  • Elektron məlumatların itirilməsi

Bu analiz nəticəsində prioritet proseslər seçilir və onlar üçün bərpa planı hazırlanır.

ISO 22301 şirkətlərə fövqəladə hallar planı yaratmağa kömək edir. Bu plan aşağıdakı mövzuları əhatə edə bilər:

13">ISO 22301 aşağıdakı sahələr üçün xüsusilə uyğundur:

  • Bank və maliyyə qurumları
  • IT və data mərkəzləri
  • Tibb müəssisələri
  • Logistika və daşınma şirkətləri
  • İstehsalat zavodları
  • Dövlət qurumları
  • Təhsil müəssisələri
  • Telekommunikasiya şirkətləri
  • E-ticarət platformaları

Standartın tətbiqi zamanı rəhbərliyin iştirakı vacibdir. Çünki biznes davamlılıq yalnız IT şöbəsinin işi deyil. Bu, bütün təşkilatın strategiyasıdır. İnsan resursları, əməliyyat, maliyyə, təhlükəsizlik, satış və rəhbərlik birlikdə çalışmalıdır.

ISO 22301:2019 tətbiq prosesi əsasən aşağıdakı mərhələlərdən ibarətdir:

  1. Mövcud vəziyyətin qiymətləndirilməsi
  2. Risk analizi və BIA
  3. Davamlılıq siyasətinin hazırlanması
  4. Fövqəladə hallar və bərpa planlarının yaradılması
  5. Təlim və sınaqların keçirilməsi
  6. Daxili audit
  7. Sertifikatlaşdırma auditi

Bu standartın digər idarəetmə sistemləri ilə inteqrasiyası da mümkündür. Məsələn:

  • ISO 9001 – Keyfiyyət idarəetməsi
  • ISO 27001 – İnformasiya təhlükəsizliyi
  • ISO 14001 – Ekoloji idarəetmə
  • ISO 45001 – Əməyin təhlükəsizliyi

Belə inteqrasiya şirkətə vahid idarəetmə sistemi qurmağa imkan verir.

Pandemiya dövrü bütün dünyaya göstərdi ki, davamlılıq planı olmayan şirkətlər daha çox zərər gördü. Uzaqdan işləmə infrastrukturu olmayan, ehtiyat planı hazırlamayan və rəqəmsallaşmayan müəssisələr ciddi çətinlik yaşadı. ISO 22301 isə məhz belə hallara hazırlıq yaradır.

Azərbaycanda iri şirkətlər, holdinqlər və beynəlxalq əməkdaşlıq edən müəssisələr üçün ISO 22301 sertifikatı rəqabət üstünlüyü verir. Bu sertifikat xarici tərəfdaşlara göstərir ki, şirkət dayanıqlı və peşəkar idarə olunur.

Biznes davamlılıq sistemi həmçinin sığorta risklərinin azalmasına, daxili proseslərin nizamlanmasına və qərarvermə sürətinin artmasına kömək edir. Böhran anında qərarsızlıq ən böyük problemdir. Hazır plan olduqda isə itki azalır.

Nəticə olaraq demək olar ki, ISO 22301:2019 Biznes Davamlılıq İdarəetmə Sistemi yalnız sertifikat deyil, şirkətin gələcəyini qoruyan strateji alətdir. Gözlənilməz hadisələrə hazır olmaq, fəaliyyətin dayanmamasını təmin etmək və bazarda etibarlı görünmək istəyən hər bir təşkilat üçün ISO 22301 vacib addımdır.