En kontinuitetsplan beskriver hur verksamheten levererar sina viktigaste tjänster när lokaler, personal, IT eller en leverantör inte fungerar. Börja med vad människor behöver kunna göra under avbrottet. En säkerhetskopia hjälper inte kundtjänsten om ingen vet vilka ärenden som måste hanteras, vem som beslutar om reservrutinen eller hur uppgifter ska registreras säkert.
Den här arbetsgången leder till tre konkreta underlag: en prioritering av verksamhetens aktiviteter, instruktioner för reservdrift och en övning som visar om planen håller. Exemplen gäller ett fiktivt serviceföretag. Tiderna är företagets egna planeringsantaganden och behöver ersättas med beslut för er verksamhet.
Skilj verksamhetens plan från IT:s återställning
Kontinuitetsplanen svarar på hur ni arbetar under störningen. IT:s återställningsplan med RTO och RPO beskriver hur systemen återställs, i vilken ordning och med vilken accepterad dataförlust. Krishanteringen fördelar beslut och kommunikation när det normala mandatet inte räcker. Dokumenten behöver passa ihop, men har olika användare.
Utse en verksamhetsansvarig som kan prioritera tjänster och acceptera tillfälliga begränsningar. IT ansvarar för att bedöma tekniska möjligheter. Säkerhetsansvarig och dataskyddsfunktion hjälper till att bedöma riskerna i reservrutinerna. Ingen av dem kan ensam avgöra vilka kundåtaganden som får vänta.
Avgränsa första versionen till exempelvis ordermottagning och pågående serviceuppdrag. Skriv vilka platser, team och leverantörer som ingår. Lista uttryckligen beroenden som ligger utanför projektet men ändå krävs, såsom telefoni och identitetstjänst. En kartläggning av IT-system gör det lättare att hitta gemensamma felpunkter.
Bedöm konsekvenserna över tid
Genomför en konsekvensanalys, ofta kallad BIA. Intervjua dem som utför arbetet och fråga vad som händer efter två timmar, en arbetsdag och flera dagar utan aktiviteten. Bedöm konsekvenser för enskilda personer, avtal, säkerhet och ekonomi var för sig. En liten intäktspost kan vara kritisk om avbrottet hindrar någon från att få viktig hjälp.
Beskriv minsta acceptabla leverans. Att ta emot ett meddelande är inte samma sak som att lösa ärendet. Skilj också mellan den längsta avbrottstid verksamheten kan tolerera och det återställningsmål ni sätter med säkerhetsmarginal. RPO anger hur långt tillbaka data kan behöva återskapas efter förlust; det är inte en tillåten gallringstid.
| Aktivitet i exemplet | Konsekvens av avbrott | Minsta reservleverans | Beslutad prioritet |
|---|---|---|---|
| Akuta serviceärenden | Kunden kan stå utan en viktig funktion | Bemannad reservtelefon med återuppringning | Starta direkt när ordinarie kanal är obrukbar |
| Nya beställningar | Försenad bekräftelse och osäker leveranstid | Registrera kontakt och önskemål, utan leveranslöfte | Starta när avbrottet väntas bli längre än två timmar |
| Fakturering | Fördröjd betalning | Pausa utskick och samla godkända underlag | Återuppta efter att orderdata har stämts av |
Låt ansvarig chef godkänna tabellen. Om IT bedömer att återställningen tar längre tid än verksamheten klarar måste ni ändra reservrutinen, tekniken eller åtagandet. Att skriva ett ambitiöst mål utan finansierad förmåga löser inte motsättningen.
Pröva olika avbrottsscenarier
En leverantörsstörning, en ransomwareattack och en otillgänglig lokal kräver olika svar. Vid ett vanligt driftfel kan en annan anslutning räcka. Vid ett intrång kan samma dator och användarkonto vara osäkra även om internet fungerar. Beskriv därför vilka resurser ni får använda i varje scenario och vem som ger klartecken.
Ta även med personalbortfall. Om bara en medarbetare kan tolka reservlistan eller kontakta leverantören finns ett personberoende. Utse ersättare och låt dem faktiskt utföra momenten. Kontrollera samtidigt om flera leverantörer är beroende av samma molnplattform, inloggning eller internetförbindelse. Två avtal är inte automatiskt två oberoende alternativ.
Använd grundläggande IT-säkerhet för förebyggande förbättringar. Kontinuitetsplanen behöver ändå beskriva vad ni gör när sådana skydd inte räcker.
Skriv reservrutinen så att den går att utföra
En användbar instruktion anger utlösande situation, beslutsfattare, första åtgärd, tillåtna verktyg, dokumentation och stoppvillkor. Lägg telefonnummer och instruktioner där de kan nås även om ordinarie system ligger nere. Skydda uppgifterna så att reservåtkomst inte blir en öppen kopia av hela verksamhetens information.
Ifyllt exempel: reservmottagning av beställningar. Driftledaren aktiverar rutinen efter besked från IT om ett längre avbrott. Kundtjänst använder den förberedda reservtelefonen och numrerade blanketter. Handläggaren antecknar kundens kontaktuppgift, efterfrågad tjänst, tidpunkt och sitt tjänste-ID. Betalningsuppgifter och onödiga fritextanteckningar får inte samlas in. Blanketter förvaras i ett låst skåp och lämnas till utsedd samordnare vid arbetspassets slut.
Kunden får beskedet: ”Vi har tagit emot din förfrågan. Vi bekräftar tid och pris när vårt bokningssystem är tillgängligt.” Personalen får inte lova en ledig tid med stöd av en gammal kalender. Akuta ärenden följer en separat prioriteringslista och eskaleras till jouransvarig.
Exemplet visar varför verksamhetsbeslut behövs: företaget fortsätter ta emot förfrågningar men stoppar bindande bokningar. Koppla instruktionen till er IT-policy för anställda, så att det framgår varför privata mejlkonton eller egna molnmappar inte är godkända reservverktyg.
Behåll dataskyddet under reservdrift
Tillgänglighet är en del av säkerheten kring personuppgifter. Artikel 32 i GDPR tar bland annat upp förmågan att återställa tillgänglighet och tillgång i rimlig tid vid en fysisk eller teknisk incident. Bestämmelsen ger inte alla verksamheter samma tidsgräns. Bedömningen beror på riskerna och den aktuella behandlingen.
IMY:s vägledning om kontinuitetshantering betonar att skyddet för enskilda behöver upprätthållas även vid störningar. Det omfattar både organisation och teknik. Kontrollera därför reservblanketter, åtkomst, transport av underlag och återgång, inte bara serverdrift.
Ett avbrott kan vara en personuppgiftsincident även utan stöld av data. Bedöm händelsen genom den ordinarie incidentprocessen och håll isär beslut om reservdrift, eventuell anmälan till IMY och eventuell information till drabbade personer. Den operativa planen ska tala om vem som kontaktar incidentansvarig; den ska inte på förhand anta att varje driftstörning är anmälningspliktig.
Bestäm hur ni återgår utan felregistrering
IT:s besked att systemet är tillgängligt är början på återgången. Verksamheten behöver kontrollera att rätt data har återställts, att behörigheter fungerar och att reservunderlagen går att föra över utan dubbletter. Utse någon som får godkänna att normal drift återupptas.
I serviceföretaget stoppar samordnaren nya reservblanketter vid ett bestämt klockslag. Varje blankett får ett motsvarande ärendenummer i systemet. En annan medarbetare stämmer av antal blanketter mot registrerade ärenden och kontrollerar akuta fall först. Avvikande uppgifter utreds innan kunden får en bekräftelse. Underlagen hanteras därefter enligt den beslutade gallringsplanen, med hänsyn till eventuella andra bevarandekrav.
Dokumentera vad som saknas och vem som följer upp. En återgång med oregistrerade ärenden är inte färdig bara för att supportärendet hos leverantören har stängts.
Kontrollera leverantörens löfte mot ert behov
Begär ett konkret svar på vad leverantörens återställningsåtagande omfattar. Ett löfte om att tjänsten startar igen behöver inte omfatta återskapande av era inställningar, integrationer eller senast inmatade uppgifter. Fråga också hur ni får driftinformation när den vanliga administrationsportalen inte fungerar och vem som får eskalera ärendet.
Skriv in gapet i planen. Om leverantören återställer grundtjänsten men ni själva måste återansluta ekonomisystemet, ska den uppgiften ha en egen ansvarig och instruktion. Kontrollera om reservlösningen kräver en extra licens eller förhandsregistrerad kontakt. Sådana beroenden behöver vara ordnade före avbrottet. Spara leverantörens besked tillsammans med det senaste övningsresultatet, så att en ny avtalsansvarig kan se vad som faktiskt har provats.
Öva ett fel som kan motbevisa planen
Börja med en skrivbordsövning och välj ett scenario med ett tydligt hinder: bokningssystem och ordinarie kontaktlista är samtidigt otillgängliga. Låt ersättaren, inte planförfattaren, hitta telefonnummer och starta reservrutinen. Ge deltagarna några fiktiva kundärenden med olika brådska.
Mät tiden till fungerande mottagning, antalet ofullständiga blanketter och om personalen lämnar rätt besked. Avsluta genom att registrera ärendena i en säker övningsmiljö och kontrollera avstämningen. Använd påhittade personuppgifter. Anteckna fel, ansvarig och slutdatum för förbättringen; öva om just det moment som misslyckades.
Övningsfrekvensen bör följa verksamhetens risker och förändringar. Ett leverantörsbyte, ett nytt kritiskt system eller ett misslyckat återställningsprov kan motivera en tidigare övning. Lägg mandat, dokumentägare och uppföljning i er informationssäkerhetspolicy. Då blir kontinuitetsplanen en förmåga som någon underhåller och kan demonstrera när nästa avbrott inträffar.