Operation
วัตถุประสงค์
เพื่อกำหนดขั้นตอนการดำเนินการเพื่อให้เกิดความมั่นใจว่ามีการพัฒนาปรับปรุงการจัดการความเสี่ยง ภัยคุกคาม และเหตุการณ์ที่อาจก่อให้เกิดการหยุดชะงักของธุรกิจ ซึ่งมีความสัมพันธ์ต่อ BCM Life Cycle ซึ่งรวมถึงการนำไปปฏิบัติได้อย่างถูกต้อง มีการวิเคราะห์ผลกระทบต่อธุรกิจ (BIA) เพื่อหากิจกรรมที่เป็นจุดวิกฤตของแต่ละกระบวนการการทำงาน มีกระบวนการในการจัดการความเสี่ยงสำหรับกิจกรรมที่เป็นจุดวิกฤตเหล่านั้น และกำหนดลำดับความสำคัญของกิจกรรมเหล่านั้น เพื่อฟื้นฟูกิจกรรมที่สำคัญให้กลับคืนมา ซึ่งในกรณีที่เกิดการหยุดชะงักของธุรกิจแล้ว ระยะเวลาการดำเนินการฟื้นฟูเพื่อกลับสู่ภาวะปกติต้องน้อยกว่าระยะเวลาสูงสุดที่องค์กรได้รับผลกระทบและยังไม่สามารถกู้คืนและทำให้อยู่ในระดับที่ยอมรับได้ (Maximum Tolerable Period of Disruption: MTPD) ที่องค์กรกำหนด
ผลลัพธ์
ขึ้นตอนการดำเนินการวิเคราะห์ผลกระทบต่อธุรกิจ ขั้นตอนการดำเนินงานสำหรับการพิจารณาหาลำดับของการกู้คืนและความต่อเนื่อง วัตถุประสงค์และเป้าหมาย
· ขั้นตอนการดำเนินการวิเคราะห์ความเสี่ยง
· การชี้บ่งกิจกรรมและกระบวนการที่สำคัญ
· รายงานสรุปผลการวิเคราะห์ผลกระทบต่อธุรกิจ
· กระบวนการประเมินความเสี่ยง
· เกณฑ์การประเมินความเสี่ยง
· รายงานผลการประเมินความเสี่ยง
ข้อกำหนดมาตรฐาน ISO22301:2019
· ข้อ 8.1 Operation and Planning Control
· ข้อ 8.2 Business Impact Analysis and Risk Assessment