Erbjudande · Informationssäkerhet och styrning

Kontinuitetshantering och kontinuitetsövning

Vad händer om en kritisk tjänst ligger nere i tre dagar? Vi kartlägger era verksamhetskritiska processer, sätter mål för återställning och testar planerna i en övning, så att kontinuiteten går att visa upp och inte bara beskriva.

KontinuitetshanteringRTO och RPOBeroendekartläggningÖvningNågra dagar till någon vecka

För vem och när

Passar organisationer som har krav på kontinuitet från lag, standard eller kund, och verksamheter som är beroende av ett fåtal system eller leverantörer.

  • Cybersäkerhetslagen, DORA eller ISO 27001 kräver att ni hanterar kontinuitet systematiskt.
  • Ni har en backup men vet inte hur lång tid en faktisk återställning skulle ta.
  • Verksamheten är beroende av leverantörer och molntjänster som ni inte styr själva.
  • Ledningen har aldrig fått en samlad bild av vad ett längre avbrott skulle kosta.

Vad vi gör

  1. Verksamhetsanalys. Vi identifierar era kritiska processer, vilka system och leverantörer de hänger på och vad ett avbrott innebär för verksamheten över tid.
  2. Mål för återställning. Vi sätter RTO och RPO per process tillsammans med verksamheten, alltså hur snabbt något måste vara tillbaka och hur mycket data som får gå förlorad.
  3. Planer och reservrutiner. Vi tar fram kontinuitetsplaner och manuella reservrutiner för de processer som inte kan stå still, samt återställningsordning för systemen.
  4. Övning. Vi övar ett avbrottsscenario med verksamheten och IT, och prövar om målen är realistiska med den teknik och de avtal ni har.
  5. Rapport och uppföljning. Vi dokumenterar avvikelserna mellan mål och verklighet, föreslår åtgärder och sätter en plan för återkommande test.

Ni får

  • Verksamhetsanalys med kritiska processer och beroenden
  • RTO och RPO per kritisk process, beslutade av verksamheten
  • Kontinuitetsplaner med reservrutiner och återställningsordning
  • Genomförd övning med dokumenterat deltagande
  • Rapport med gap mellan mål och verklighet, och en åtgärdsplan

Omfattning och pris

Från några dagar för en avgränsad verksamhet till någon vecka när många processer och leverantörer ingår. Testningen kan sedan återkomma årligen.

Priset varierar från uppdrag till uppdrag och beror på antalet processer, hur många leverantörer som är inblandade och om planer redan finns. Ni får ett tydligt förslag efter det första samtalet.

Så går det till

  1. Ett första samtal. Vi lyssnar på er situation och berättar hur vi brukar lägga upp arbetet. Ni får vår bedömning direkt, utan kostnad.
  2. Förslag med omfattning och pris. Ett kort skriftligt förslag med vad som ingår, vad ni får, vem som gör jobbet och vad det kostar.
  3. Genomförande och överlämning. Vi arbetar tillsammans med er organisation, rapporterar löpande och lämnar över så att ni kan förvalta resultatet själva.

Vanliga frågor

Vad är skillnaden mot incidentberedskap?

Incidentberedskap handlar om att upptäcka, besluta och rapportera när något händer. Kontinuitetshantering handlar om att verksamheten ska fungera under avbrottet och komma tillbaka i rätt ordning. De hänger ihop och övas gärna tillsammans.

Vad betyder RTO och RPO?

RTO är hur lång tid en process eller ett system får vara nere innan det blir ett verkligt problem. RPO är hur mycket data ni tål att förlora, alltså hur långt tillbaka ni får hamna. Båda ska beslutas av verksamheten, inte av IT.

Räcker det att vi har backup?

Nej. Backup är en förutsättning, men kontinuitet handlar om beroenden, ordningen mellan systemen, manuella reservrutiner och att målen är prövade i praktiken.

Vad kostar det?

Det varierar från uppdrag till uppdrag och beror på hur många processer och leverantörer som ingår. Vi ger ett tydligt förslag efter det första samtalet.

Vill ni veta hur länge er verksamhet klarar ett avbrott?

Kontakta oss