Per proces dient er een bedrijfscontinuïteitsplan te zijn waarbij minimaal aandacht wordt besteed aan:
De scope van het plan.
Verantwoordelijkheden;
O.a. wie het bedrijfscontinuïteitsplan mag activeren en wanneer, maar ook wanneer er weer gecontroleerd wordt teruggegaan;
Strategische factoren en middelen;
De mate van impact die een verstoring kan veroorzaken en hierbij behorende impact analyse;
Bedrijfscontinuïteitsafspraken met externe partijen;
Risico’s t.o.v. de continuïteit van het proces en hierbij behorende risicoanalyse;
Identificatie van essentiële procedures voor bedrijfscontinuïteit;
Veilig te stellen informatie (aanvaardbaarheid van verlies van informatie);
Prioriteiten en volgorde van herstel en reconstructie;
Documentatie van systemen en bedrijfsprocessen;
Kennis en kundigheid van medewerkers om de bedrijfsprocessen weer op te starten.
Incidentrespons en risicobehandeling;
Periodieke testen van het BCP.
Referentie: BIO versie 1.04vz beheersmaatregel 17.1.1 & 17.1.2.
Hoofdstuk 15. › Paragraaf 15.1.
Artikel 15.1.3.
Proces plannen
Onderdeel van Informatiebeveiligingsbeleid 2024-2027