BestSecurity

PRAKTIK · 7 MIN. LÆSNING

Business Continuity Planning for SMV'er — en praktisk guide

BCP er ikke kun for enterprise. Vi viser dig hvordan en SMV med 20 ansatte bygger en solid forretningskontinuitetsplan på en dag.

Business Continuity Planning lyder som noget kun store virksomheder har brug for. Men sandheden er at en virksomhed med 20 ansatte er endnu mere sårbar — fordi der er færre mennesker til at håndtere en krise.

En BCP handler i sin simpleste form om at besvare tre spørgsmål: Hvad kan gå galt? Hvad gør vi når det sker? Og hvem gør hvad?

Start med at identificere jeres kritiske systemer. For de fleste SMV'er er det ERP/økonomisystem, e-mail, CRM og eventuelle branchespecifikke systemer.

Definer RTO (Recovery Time Objective) for hvert system: Hvor lang tid kan I tåle at systemet er nede? For e-mail er det typisk 4 timer. For ERP kan det være 8 timer.

Definer RPO (Recovery Point Objective): Hvor meget data kan I acceptere at miste? Hvis RPO er 1 time, skal backup tages mindst hver time.

Dokumentér proceduren for hvert scenarie: ransomware, hardware-fejl, strømudfald, brand. Hvem kontakter hvem? Hvad er de første tre handlinger?

BestSecurity.IO kan automatisere meget af denne dokumentation og integrere den med jeres sikkerhedsovervågning, så BCP-planen altid er opdateret.

HAR I SPØRGSMÅL?

Vi tager gerne en uforpligtende snak.