Hangi sektörde faaliyet gösteriyor olursa olsun, ne boyutta bir kuruluş olursa olsun, hiçbir kuruluşun, faaliyetlerinin aksamasına tahammülü olamaz. Bu yüzden de olası kesintilere karşı önceden kurallarını belirlemiş olmak, neler yapılması gerektiğini önceden biliyor olmak büyük avantajdır.
2012 yılında Uluslararası Standartlar Organizasyonu, ISO 22301 İş Sürekliliği Yönetim Sistemi standartlarını açıklamadan önce uygulamada olan BS 25999-2:2007 İş Sürekliliği Yönetimi: Gereksinimler standartları vardı. Yeni standartlar büyük ölçüde bu standartlarla benzerlik göstermektedir ancak daha fazla detay içermektedir. Zaten daha önce BS 25999 standardına uygun sistem kuran kuruluşlar, 2012 yılından sonra yeni standartları kullanmaya başlamışlardır.
ISO 22301 İş Sürekliliği Yönetim Sistemi’nin kurulması ve uygulanması konusunda başarılı olabilmek için üst yönetimin desteği çok önemlidir. Bu çalışmalara başlarken ilk yapılacak iş üst yönetimden onay almak olmalıdır. Çalışmalar boyunca da üst yönetim mutlaka bilgilendirilmelidir. Bu açıdan bakınca iş sürekliliği çalışmaları kendi başına bir süreç değil, kuruluşun hedefleri doğrultusunda düzenlenip geliştirilmesi gereken ve kuruluşun stratejik planının bir parçası olması gereken bir çalışmadır.
Doğal olarak yapılacak çalışmalar, kuruluşun bütününü ilgilendirmelidir. Bu yüzden de sistem kurma çalışmaları sırasında çalışma grupları oluşturulmalı ve çalışanlar iş sürekliliği çalışmalarına dahil edilmelidir.
İş Sürekliliği Yönetim Sistemi kurulurken yapılacak en önemli çalışma, risk analiz çalışmaları ve risklerin işe etkilerinin değerlendirilmesidir. Risk analiz çalışmaları, kabul edilebilir kesinti sürelerini ve çok fazla kesinti olması halinde bundan etkilenecek kritik noktaları görmek için yapılır. İş etki analizleri ise, olabilecek kesintilerin, kuruluşun faaliyetleri üzerinde yaratacağı etkiyi görmek için yapılır. Sistem kurulurken bu çalışmaların sonuçları dikkate alınır.
Diğer taratan teknolojideki hızlı gelişmeler ve kuruluşların gittikçe teknoloji bağımlı hale gelmeleri, bilgi sistemleri alt yapısının da önemini arttırmıştır. Kuruluşların bilgi sistemleri, iş sürekliliği uygulamalarının da destekler şekilde güncellenmesi gerekmektedir.
ISO 22301 İş Sürekliliği Yönetim Sistemi’nin ne olduğu, nasıl kurulduğu, ne işe yaradığı ve nasıl belge alındığı gibi konularda daha açıklayıcı bilgi almak için, TURCERT belgelendirme kuruluşunun yönetici ve çalışanlarına başvurabilirsiniz.