Что такое BIA и зачем он нужен
Анализ воздействия на бизнес (Business Impact Analysis, BIA) — это оценка того, как остановка каждого процесса бьет по компании во времени и в деньгах. BIA отвечает на три вопроса: какие процессы критичны, сколько стоит их простой и как быстро их нужно восстановить. Без BIA план непрерывности строится «на ощупь».
Ключевые показатели: RTO и RPO
- RTO (Recovery Time Objective) — максимально допустимое время восстановления процесса. «За сколько нужно вернуть функцию, чтобы потери остались приемлемыми».
- RPO (Recovery Point Objective) — допустимый объем потери данных. «Данные за какой период можно потерять без критичных последствий».
- MTPD — максимально допустимый период прерывания, после которого ущерб становится необратимым.
Как провести BIA: порядок действий
- Составьте перечень процессов (см. реестр критических процессов).
- Оцените последствия простоя каждого процесса по времени: через 1 час, 1 день, неделю — что теряем (выручка, штрафы, клиенты, репутация).
- Проранжируйте процессы по критичности.
- Задайте RTO и RPO для критичных процессов.
- Определите ресурсы восстановления: люди, ИТ, поставщики, площадки.
Что дальше
Результаты BIA — вход для плана непрерывности (BCP) и обязательный элемент стандарта ISO 22301. Без BIA невозможно расставить приоритеты восстановления.
Узнайте, насколько устойчив ваш бизнес
13 вопросов, 5 минут, бесплатно — результат сразу на экране и на почту.
Частые вопросы
Чем BIA отличается от оценки рисков?
Оценка рисков отвечает «что может случиться и с какой вероятностью». BIA отвечает «насколько больно будет, если процесс остановится, и как быстро его надо вернуть». В BCM их используют вместе.
Что такое RTO и RPO простыми словами?
RTO — за сколько восстановить процесс. RPO — какой объем данных допустимо потерять. Первое про время, второе про точку отката данных.
Можно ли провести BIA в небольшой компании?
Да. Достаточно взять 3–5 ключевых процессов, оценить последствия их простоя по времени и задать целевые сроки восстановления. Это можно сделать за один рабочий день.