To establish business continuity requirements, the organization must conduct a formal business impact analysis. This analysis shall identify critical activities and evaluate the escalating consequences of their disruption over time against defined criteria. The process must determine the point at which impacts become unacceptable, thereby setting recovery time objectives for resuming operations at a minimum capacity. Furthermore, all necessary resources and dependencies, including those involving partners, must be identified for these priority activities.






Organisaation olisi tehtävä virallinen liiketoimintavaikutusanalyysi priorisoitujen liiketoimintojen tunnistamiseksi. Tässä analyysissä olisi arvioitava häiriöiden kasvavat seuraukset kullekin kriittiselle toiminnolle ajan mittaan käyttäen määriteltyjä kriteerejä sen määrittämiseksi, missä vaiheessa vaikutuksia ei enää voida hyväksyä.






Organisaation on suoritettava kattava liiketoimintavaikutusten analyysi (BIA) liiketoimintaprosessien, niitä tukevien tieto- ja viestintäteknisten järjestelmien, palveluiden ja omaisuuden kriittisyyden ja keskinäisten riippuvuuksien tunnistamiseksi ja arvioimiseksi sekä tieto- ja viestintäteknisten vaste- ja toipumissuunnitelmien kehittämisen ja validoinnin tukemiseksi.
BIA:n on:
Integrointi tieto- ja viestintätekniseen toipumissuunnitteluun:
BIA:n tulosten on suoraan johdettava tieto- ja viestintäteknisten vaste- ja toipumissuunnitelmien rakennetta ja painopisteitä.
Elvytyssuunnitelmissa on otettava huomioon:






Organisaation olisi määriteltävä liiketoimintavaikutusten analyysin perusteella toipumisaikatavoitteet (RTO) kriittisten toimintojen jatkamiseksi vähintään hyväksyttävällä kapasiteetilla. Tässä prosessissa on myös yksilöitävä kaikki tarvittavat resurssit ja riippuvuudet, mukaan lukien yhteistyökumppanit, joita tarvitaan näiden ensisijaisten toimintojen tukemiseen toipumisen aikana.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)