RUEN
Главная/Материалы/BCM, BCP, DRP — отличия
Основы BCM

BCP и DRP: в чем разница, расшифровка и как они связаны с BCM

BCM, BCP, DRP, BIA, RTO, RPO — аббревиатуры, которые постоянно путают, в том числе в договорах и техзаданиях. Разбираем каждую, показываем границу между планом непрерывности и планом аварийного восстановления, даем таблицу сравнения, распределение ответственности и разбор одного инцидента по минутам.

Обновлено: 21 августа 2026 г. · Автор: Евгений Теленков · ≈ 12 мин чтения

Расшифровка аббревиатур

СокращениеПолное названиеЧто это на практике
BCMBusiness Continuity Management, управление непрерывностью бизнесаСистема, а не документ. Процессы, роли, планы, тестирования и отчетность, которые вместе обеспечивают продолжение работы при сбоях
BCPBusiness Continuity Plan, план непрерывности бизнесаДокумент, описывающий, как компания продолжает обслуживать клиентов, пока что-то не работает
DRPDisaster Recovery Plan, план аварийного восстановленияДокумент, описывающий, как техническая служба восстанавливает информационные системы и данные
BIABusiness Impact Analysis, анализ воздействия на бизнесРасчет, показывающий, какие процессы критичны и сколько стоит их простой. Из него берутся все целевые сроки
RTORecovery Time Objective, целевое время восстановленияЗа сколько процесс или система должны вернуться в работу
RPORecovery Point Objective, целевая точка восстановленияКакой объем данных допустимо потерять, измеряется во времени
ПОНиВДПлан обеспечения непрерывности и восстановления деятельностиНазвание BCP в терминологии Банка России для поднадзорных организаций

Как они связаны, вложенные уровни

Это не конкурирующие подходы, а вложенные друг в друга контуры. Каждый следующий уже предыдущего и решает более узкую задачу.

  • Управление рисками — самый широкий контур. Выявляет и снижает любые риски компании, от валютного до репутационного.
  • BCM — часть управления рисками, отвечающая на один вопрос: как продолжать работать, когда что-то уже случилось.
  • BCP — главный документ внутри BCM. Про бизнес целиком, процессы, людей, поставщиков, клиентов и коммуникации.
  • DRP — техническая часть, чаще всего оформленная приложением к BCP. Про серверы, каналы связи, базы данных и резервные копии.
Одной фразой. BCP отвечает на вопрос «как компания продолжит работать», DRP отвечает на вопрос «как мы поднимем системы». Первый вопрос шире и задается раньше.

Таблица сравнения

ПараметрBCP, план непрерывностиDRP, план аварийного восстановления
ОбъектБизнес-процессы и обязательства перед клиентамиИнформационные системы, инфраструктура и данные
Главный вопросКак продолжать оказывать услуги, пока идет восстановлениеКак вернуть системы в рабочее состояние
ВладелецБизнес, руководитель уровня правления или директор по операциямСлужба информационных технологий
Кто исполняетВсе подразделения, задействованные в критичных процессахАдминистраторы систем, сети, баз данных, подрядчики
Ключевые метрикиRTO процессов, MTPD, MBCO, стоимость часа простояRTO и RPO систем, время переключения на резервную площадку
Что входитСценарии, обходные схемы работы, коммуникации, резервные площадки, порядок активации, роли кризисного штабаСхемы восстановления, порядок переключения, резервное копирование, проверка целостности данных
Типичный объемОсновной документ плюс карты действий по сценариямТехнические регламенты по каждой критичной системе
Что происходит без негоСистемы подняли, но никто не знает, как обслуживать клиентов и что им говоритьРешение принято, но технически восстановить нечем и не из чего
Как тестируетсяНастольные разборы сценариев, учения кризисного штабаНатурное переключение на резервную площадку, контрольное восстановление из копии

BCP и DRP, где проходит граница

Граница проходит там, где заканчивается техника и начинаются обязательства перед клиентом. Проще всего это увидеть на трех проверочных вопросах.

Вопрос первый. Что делает компания в те часы, пока системы восстанавливаются? Если ответа нет, у вас есть DRP и нет BCP. Восстановление даже по самому оптимистичному сценарию занимает часы, и все это время бизнес должен как-то работать: принимать заявки на бумаге, обслуживать клиентов в резервном контуре, переводить нагрузку в другой офис.

Вопрос второй. Кто и что говорит клиентам, сотрудникам и регулятору? Коммуникации в кризисе целиком лежат в BCP. Ни один технический регламент этого не описывает, а именно здесь чаще всего происходит второй, репутационный, ущерб.

Вопрос третий. Что делать, если ИТ вообще ни при чем? Пожар на складе, недоступность офиса, уход ключевого сотрудника, отказ единственного поставщика, блокировка платежей контрагенту. DRP на такие сценарии не отвечает по определению, а на них приходится существенная часть реальных нарушений непрерывности.

Обратная ситуация встречается реже, но тоже бывает: компания написала красивый BCP с процессами и коммуникациями, а в нем нет ни одного технического норматива. При инциденте выясняется, что бизнес ждет восстановления за два часа, а резервное копирование настроено раз в сутки и физически не позволяет уложиться. Поэтому оба документа делаются в связке, и целевые сроки в них должны совпадать.

Один инцидент, разложенный по ролям

Пятница, 19:40. Шифровальщик поражает файловые серверы и часть прикладных систем компании. Смотрим, какой документ работает в каждый момент.

ВремяЧто происходитКакой документ работает
19:40Мониторинг фиксирует аномалию, дежурный администратор видит недоступность системРегламент мониторинга, затем DRP
19:55Подтверждено шифрование. Принимается решение изолировать сегменты сетиDRP и план реагирования на инциденты информационной безопасности
20:10Активируется план непрерывности, собирается кризисный штаб, назначается руководитель реагированияBCP, раздел порядка активации
20:30Критичные процессы переводятся на обходные схемы: прием заявок по телефону и в бумажной форме, ручная сверкаBCP, карты действий по сценариям
21:00Клиентам и партнерам уходит первое сообщение, готовится позиция для СМИ, уведомляется регуляторBCP, раздел коммуникаций
НочьВосстановление систем из резервных копий, проверка целостности данных, оценка глубины потериDRP
СубботаПоэтапный возврат процессов в штатный режим, сверка данных, введенных в обходном режимеBCP, раздел возврата к нормальной работе
ПонедельникРазбор инцидента, фиксация фактического времени простоя и потерь, обновление обоих плановBCM как система

Обратите внимание, что DRP работает первым и последним, а всю середину, когда компания фактически живет без систем, держит BCP. Именно этой середины обычно и нет в компаниях, где непрерывностью занимается только служба информационных технологий.

RTO, RPO, MTPD и MBCO

Четыре метрики, из-за которых чаще всего расходятся ожидания бизнеса и возможности техники.

RTO, целевое время восстановления. За сколько процесс или система должны вернуться в работу. Ставится бизнесом на основании расчета, а не техническими специалистами по остаточному принципу.

RPO, целевая точка восстановления. Какой объем данных допустимо потерять. Измеряется во времени: RPO в четыре часа означает, что при аварии компания готова потерять данные за последние четыре часа работы. Эта метрика напрямую определяет частоту резервного копирования и стоимость решения.

MTPD, максимально допустимый период нарушения. Срок, после которого ущерб становится неприемлемым, например компания теряет лицензию или ключевого клиента. RTO всегда должен быть меньше MTPD, иначе план бессмысленен.

MBCO, минимально допустимый уровень услуг. Не «работаем или нет», а какой объем услуг компания обязуется поддерживать в кризисном режиме. Например, обслуживание не менее сорока процентов обычного потока платежей. Именно эта метрика превращает план из бинарного в управляемый.

Проверка на согласованность. Возьмите любой критичный процесс и сравните: RTO, заданный бизнесом, и фактическое время переключения, которое обеспечивает техника. Если второе больше первого, план не работает, сколько бы страниц в нем ни было.

Кто за что отвечает

РольBCPDRP
Правление, совет директоровУтверждает план и допустимый уровень риска, выделяет ресурсыУтверждает бюджет на резервирование
Владелец процессаЗадает RTO и MBCO, описывает обходные схемы, принимает решение об активацииФормулирует требования к системам
Служба непрерывности или управления рискамиМетодология, координация, BIA, тестирования, отчетностьПроверяет согласованность технических сроков с бизнесовыми
Информационные технологииУчаствует как исполнительПолный владелец документа и процедур восстановления
Информационная безопасностьСценарии атак, требования к изоляции и восстановлениюПроверка целостности данных и отсутствия повторного заражения
Коммуникации и связи с общественностьюШаблоны сообщений, работа со СМИ и клиентамиНе участвует
Внутренний аудитПроверяет, что план тестируется и обновляетсяПроверяет фактические восстановления из копий

Российские названия, ПОНиВД и план ОНиВД

В российской регуляторной практике те же документы называются иначе. Банк России использует термин ОНиВД, обеспечение непрерывности и восстановления деятельности, а главный документ называется ПОНиВД. По содержанию это тот же BCP, но с обязательным составом разделов, привязкой к технологическим процессам с заданными пороговыми значениями и надзорной отчетностью.

Практическое следствие простое. Если компания поднадзорна Банку России, действующий BCP обычно не переписывают с нуля, а достраивают до требований положения: добавляют перечень технологических процессов, целевые показатели операционной надежности, порядок фиксации инцидентов и программу тестирований. Подробный разбор требований и структуры — в материале ОНиВД и ПОНиВД, требования Банка России.

Встречается и обратная путаница: подрядчики банка получают в договоре требование «предоставить ПОНиВД» и не понимают, что от них хотят, хотя у них уже есть работающий план непрерывности под другим названием.

Пять частых ошибок

Считать DRP достаточным. Самая распространенная. Компания заказывает план аварийного восстановления, закрывает вопрос «у нас есть план» и обнаруживает пробел только во время реального инцидента.

Ставить RTO без расчета. Цифра берется из общих соображений, а не из анализа воздействия на бизнес. В результате либо компания переплачивает за резервирование процессов, простой которых терпим, либо не резервирует то, что действительно критично.

Разные сроки в BCP и DRP. Бизнес записал два часа, техника обеспечивает восемь. Расхождение обнаруживается на первом же тестировании, если тестирование вообще проводится.

Забыть про неинформационные сценарии. Недоступность помещения, потеря ключевого сотрудника, отказ поставщика. Эти сценарии не имеют технического решения и требуют организационных договоренностей, подготовленных заранее.

План без владельца. Документ есть, но у него нет конкретного ответственного лица, поэтому он не обновляется и устаревает за год.

Частые вопросы

BCP и DRP — это одно и то же? Нет. BCP описывает, как компания продолжает работать в целом: процессы, люди, поставщики, коммуникации с клиентами. DRP описывает восстановление информационных систем и данных. DRP обычно входит в BCP как техническая часть.

Как расшифровывается BCP? Business Continuity Plan, план непрерывности бизнеса. В терминологии Банка России тот же документ называется ПОНиВД.

Как расшифровывается DRP? Disaster Recovery Plan, план аварийного восстановления. Иногда встречается написание DR-план.

Что такое BCM простыми словами? Управление непрерывностью бизнеса. Это система, которая заранее определяет, какие процессы нельзя останавливать, сколько времени компания может без них прожить и что конкретно делают люди, когда процесс встал.

Что делать раньше, BCP или DRP? Сначала анализ воздействия на бизнес, из него становятся понятны критичные процессы и допустимые сроки. Затем BCP, задающий требования. DRP пишется под уже известные требования, иначе технические сроки берутся с потолка.

Как BCM связан с информационной безопасностью? Информационная безопасность предотвращает и обнаруживает атаку, BCM обеспечивает работу компании, если атака удалась. Это соседние функции с общими сценариями, подробнее в материале BCM и защита данных.

Нужен ли BCP небольшой компании? Нужен, но в объеме нескольких страниц. Критичных процессов у малого бизнеса немного, и план по ним пишется за один рабочий день. Отсутствие плана обходится дороже.

Что такое планы BCP/DRP? Это пара документов: план непрерывности бизнеса описывает, как компания продолжает обслуживать клиентов во время сбоя, план аварийного восстановления — как возвращаются к жизни системы и данные. В зрелой системе второй входит в первый отдельным разделом.

DRP это часть BCP? Да, в большинстве методологий именно так. План восстановления решает техническую задачу внутри более широкой задачи непрерывности. Обратное неверно: восстановив серверы, компания еще не обязательно обслуживает клиентов.

Что такое стресс-тест BCP? Проверка плана в условиях, близких к предельным: одновременно отказывают несколько зависимостей, часть людей недоступна, время ограничено. Цель не пройти проверку, а найти место, где план ломается.

С чего начать непрерывность бизнеса

13 вопросов и 5 минут покажут уровень готовности. Дальше два пути: разобраться самому в программе или построить систему с нами.

Евгений Теленков
Евгений Теленков
Директор практики непрерывности бизнеса · к.э.н. · Академический директор и главный экзаменатор
«Лучший риск-менеджер России 2020» по версии РусРиск. В «Норникеле» построил непрерывность бизнеса с нуля, более 20 планов; риск-функции в «Билайне», «Роснефти» и EY. Директор по рискам нефтехимического мегапроекта на 20 млрд долларов. Зампред технического комитета 010 «Менеджмент риска» Росстандарта, соавтор шести ГОСТ Р. Автор программ ERGP и SAFE.
Раздел 01 · Основы непрерывности Непрерывность бизнеса (BCM) → · Все материалы раздела