Geef aandacht aan BCM

“Ja, de BHV is goed op orde. Maar wat als de zwaailichten zijn vertrokken?”

Veel bedrijven en instellingen hebben een bedrijfsnoodplan. Er zijn evacuatieplattegronden, vluchtroutes, EHBO-koffers bij de receptie en getrainde BHV’ers. Ook ontruimingsoefeningen worden netjes jaarlijks uitgevoerd. Maar incidenten vinden niet altijd op kantoor plaats. En ze hebben ook niet altijd een fysieke oorzaak. 

In een ontruimingsplan staat niet wat je moet doen bij een DDoS-aanval, een datalek of een gebrek aan personeel door een pandemie. En ook niet in het geval van CEO-fraude of een verstoring in de supply chain. En heeft het incident een fysieke oorzaak, bijvoorbeeld een brand, dan vertrekken de hulpdiensten na verloop van tijd. Het ontruimde pand blijft leeg achter met dichtgetimmerde ramen en een rood-wit lint eromheen.

Een crisis. Wat nu?
Hierboven lees je een kleine greep uit de lange lijst van incidenten die de bedrijfsprocessen ernstig kunnen verstoren. Zo’n ernstig verstoord bedrijfsproces noemen we een crisis: de organisatie kan (gedeeltelijk) niet meer doen waar ze voor werd opgericht.

Je kunt natuurlijk op dat moment je crisismanagement-team bijeen roepen en beginnen te improviseren. “Gezien de omstandigheden hebben we best goed gereageerd! Ja, we hebben er echt het beste van gemaakt”, zeggen we dan achteraf. Of: “We bellen de verzekering wel”. Heb je de kleine lettertjes van de polis gelezen? Zou de verzekering alle verstoorde bedrijfsprocessen dekken of alleen de kosten van de schilder voor de roetschade?

Wees voorbereid
Feit is dat dit soort incidenten vaker om ons heen gebeuren en er daarom een zekere mate van voorspelbaarheid is. Het kan daarom heel nuttig zijn om als bestuurder of directie van een organisatie eens na te denken over de volgende vragen:

  1. Wat zijn onze primaire processen?
  2. Wat gebeurt er in onze organisatie als die processen verstoord worden? Wat gebeurt er als dat een uur duurt? Een dag? Een week?
  3. Hoe erg is dat? Welke mate van verstoring kunnen we tolereren en wanneer gaat het echt pijn doen?
  4. Wat kunnen we van tevoren bedenken om die verstoring op te vangen, of zelfs te vooorkomen?
  5. Welke maatregelen kunnen we treffen om de processen zo snel mogelijk weer draaiend te krijgen?

Een goed Business Continuity Management Systeem (BCMS) geeft antwoord op die vragen en zorgt dat jouw organisatie is voorbereid op eventuele verstoringen. Verstoringen kunnen daarmee voorkomen, opgevangen of snel hersteld worden.

En soms kom je erachter dat zo’n verstoring eigenlijk helemaal niet zo veel effect heeft. Vraag jezelf dan af of dat bedrijfsproces wel zo kritisch is…?

Mijn tips voor een goed BCMS
Maak een Business Impact Analyse (BIA), een Risico Inventarisatie (RI) en een Failure Mode Effect Analyse (FMEA). Bedenk een Stelsel van Maatregelen (SvM), stel een Business Continuity Management Plan (BCMP) op en implementeer een Business Continuity Management Systeem (BCMS). Bedenk wat “Pain Drivers” zijn en wat Business As Usual (BAU) / Business As Not Usual (BANU) is.

Poeh, lastige termen?
Dat kan ik me heel goed voorstellen. Wij helpen je graag op weg!