به یکی از بهترین دورههای مدیریت تداوم کسب و کار خوش آمدید. این دوره شما را قادر میسازد تا نه تنها مهارتی بسیار پرتقاضا را کسب کنید، بلکه به سازمانها کمک کنید تا بقا یابند و تابآوری بیشتری پیدا کنند.
ما این دوره را با درک مفاهیم بنیادی تابآوری سازمانی و مدیریت تداوم کسب و کار (BCM) آغاز میکنیم. اینکه BCM چیست و چه چیزی نیست. من باورهای غلط و سردرگمیها درباره تداوم کسب و کار را شفاف کرده و مزایایی که از دیدگاههای مختلف تجاری، مالی، فرآیندهای داخلی و ذینفعان برای سازمان به ارمغان میآورد را توضیح خواهم داد. همچنین به استاندارد جهانی مدیریت تداوم کسب و کار یعنی ISO 22301:2019 و الزامات آن خواهیم پرداخت. پس از درک مفاهیم و عناصر کلیدی BCMS، به صورت عمیق وارد هر یک از حوزههای اصلی تداوم کسب و کار خواهیم شد:
- مقدمه و مفاهیم کلیدی تابآوری کسب و کار
درک برخی باورهای غلط و تصورات رایج درباره تداوم کسب و کار
یادگیری جنبههای کلیدی تابآوری گستردهتر کسب و کار یعنی پاسخ اضطراری، مدیریت بحران، مدیریت رخداد، برنامهریزی تداوم کسب و کار و بازیابی فاجعه IT
درک نحوه ارتباط این برنامهها و فرآیندها با یکدیگر در یک خط زمانی اختلال بسیار ساده و قابل فهم
- ISO 22301:2019 – سیستم مدیریت تداوم کسب و کار
درک اینکه استاندارد ISO 22301 چیست
یادگیری چرخه PDCA (برنامهریزی، اجرا، بررسی، اقدام) در ایزو
یادگیری الزامات 10 بند استاندارد ISO 22301
درک مزایای کلیدی پیادهسازی و نگهداری سیستم مدیریت تداوم کسب و کار (BCMS) از دیدگاههای مختلف تجاری، مالی، فرآیندهای داخلی و ذینفعان
- حاکمیت
درک اهمیت داشتن پاسخگویی، مالکیت و مسئولیتهای شفاف
یادگیری اینکه چرا یک سیاست تداوم کسب و کار مورد نیاز است و باید شامل چه مواردی باشد
درک جنبههای کلیدی یک چارچوب مدیریت تداوم کسب و کار
- مدیریت ریسک
درک اینکه چرا یک مدیریت ریسک موثر برای BCMS اهمیت دارد
درک تفاوت بین مدیریت ریسک سازمانی (مانند ISO 31000) و مدیریت تداوم کسب و کار
یادگیری گزینههای رایج درمان ریسک که میتوان برای ریسکهای تداوم کسب و کار به کار برد
- تحلیل اثرات کسب و کار
مطالعه اینکه تحلیل اثرات کسب و کار (BIA) چیست، چرا این تحلیل را انجام میدهیم و چگونه BIA به شما کمک میکند سازمان خود را بهتر بشناسید
یادگیری اهداف بازیابی و اصطلاحات کلیدی هدف زمان بازیابی (RTO) و هدف نقطه بازیابی (RPO)
یادگیری 6 مرحله اجرای تحلیل اثرات کسب و کار
- برنامهریزی تداوم کسب و کار
درک اینکه برنامهریزی تداوم کسب و کار چیست و چرا اهمیت دارد
یادگیری الزامات و استراتژیهای برنامهریزی تداوم کسب و کار
یادگیری نحوه توسعه یک برنامه تداوم کسب و کار (BCP) با در نظر گرفتن جنبههای مختلف مانند افراد، ارتباطات، تسهیلات، سیستمها و اپلیکیشنها، مخابرات، وابستگیهای داخلی و خارجی و الزامات خاص
- ارتباط با بازیابی فاجعه IT و برنامههای مرتبط
یادگیری اینکه برنامه بازیابی فاجعه IT (IT DRP) چیست و اجزای توسعه آن کدامند
درک اینکه BCP یک سند مستقل نیست، بلکه باید به طور یکپارچه با برنامههای مرتبط مانند پاسخ اضطراری، مدیریت بحران، مدیریت رخداد و بازیابی فاجعه IT متصل شود
- عامل انسانی
یادگیری اینکه چرا آموزش و آگاهسازی یکی از حیاتیترین جنبهها برای کاربردی و موثر بودن BCP است
درک عناصر کلیدی آموزش و آگاهسازی در چارچوب BCMS
یادگیری نحوه نهادینه کردن تداوم کسب و کار در فرهنگ سازمانی
- تمرینهای تداوم کسب و کار
مطالعه اهمیت انجام تستها و تمرینهای تداوم کسب و کار
اطمینان از اینکه برنامهها قادر به برآورده کردن اهداف مورد نیاز (RTO و RPO) هستند
یادگیری چندین روش تست و تمرین تداوم کسب و کار و اینکه کدام یک برای سناریوهای مختلف مناسب است
یادگیری اهمیت انجام جلسات بازبینی (Debriefing) و نحوه اجرای آنها
- نگهداری، نظارت و تضمین
یادگیری نحوه نگهداری BCPها و BCMS و بهروز نگه داشتن آنها
درک جنبههای اصلی اجرای نظارت دورهای و تضمین عملکرد BCMS
در نهایت در بخش نتیجهگیری، مرور کوتاهی بر آموختهها خواهیم داشت و گامهای بعدی را بررسی میکنیم.
من همچنین کوییزها، تکالیف، مقالات و مطالب قابل دانلود را در این دوره گنجاندهام تا به شما در تمرین و راهنماییهای بیشتر در طول مسیر کمک کند.
به خاطر داشته باشید که من این رویکردها را برای تعدادی از مشتریانم در قارههای مختلف اجرا کردهام، بنابراین استراتژیهایی که یاد میگیریم در عمل جواب میدهند، نه فقط روی کاغذ!
Hassham Idris
مشاور، حسابرس و مربی
سلام، من هاشم هستم.
مدیر ارشد در یک شرکت مشاور مشهور ثروت ۱۰۰. دارای بیش از 15 سال تجربه در ارزیابی و اجرای ریسکهای مربوط به امنیت سایبری و انعطافپذیری سازمانی، شناسایی کمبودها و فرصتهای بالقوه برای بهبود، و توسعه راهحلهای نوآورانه برای بهبود امنیت سایبری، مدیریت ریسک، عملیات فناوری، و قابلیتهای تداوم کسبوکار.
من دارای مدرک MBA و BS (علوم کامپیوتر) به همراه برخی از بهترین گواهینامه ها و صلاحیت های صنعتی، از جمله PMP، ISO 27001 Lead Auditor، ISO 31000 Lead Implementer، COBIT 5 Foundation، SAFe Agilist، ISO 22301 Implementer، CMMI ATM هستم. ، Microsoft Certified Professional و غیره.
من دانش قوی و تجربه پیادهسازی استانداردها و چارچوبهای امنیتی، انعطافپذیری، مدیریت ریسک و حاکمیت بینالمللی، مانند ISO 27001، ISO 22301، ISO 31000، NIST، ISO 9001 و COBIT را دارم.
درک من از دیدگاههای تجاری و چالشهای فنی به من کمک میکند تا مسائل را بهتر تحلیل کنم و توصیههای عملگرایانهتری ارائه کنم.
نمایش نظرات