Kritik süreçlerin kesinti maliyetini iş etki analiziyle ölçer, kurtarma planlarını doğrudan bu analize bağlarsınız. Planın vaat ettiği ile işin talep ettiği kurtarma süresi otomatik karşılaştırılır; açıklar renkle işaretlenir.
Her aşamada sistemin ürettiği kayıt izi, denetimde kanıt olarak doğrudan kullanılabilir.
Kesinti senaryosu
Kuruma özel kesinti türleri tanımlanır.
Bu adımda kayda geçenler
Senaryo tanımlandıkayıtlı
Kesinti tipi parametreye eklendikayıtlı
Her satır, kullanıcı ve zaman damgasıyla birlikte denetim kaydına yazılır; iç tetkik ve dış denetimde kanıt olarak referans verilebilir.
Özellikler
Modülün yaptığı işler
İş etki analizi (BIA)
Her kritik sürecin kesinti karşısındaki maliyetini tek ekranda görün. Finansal, operasyonel, yasal ve itibar etkilerini; gizlilik, bütünlük ve erişilebilirlik boyutlarını puanlayın. Kritiklik seviyesi otomatik önceliklendirme sağlar — nereye önce yatırım yapacağınızı tahmin etmez, ölçersiniz.
Süreklilik ve kurtarma planları
BIA'dan çıkan kritik süreçler için müdahale ve kurtarma planlarını aynı platformda oluşturun. Her plan ilgili etki analizine bağlıdır; hangi süreç için hangi planın olduğu her zaman bellidir. Kurtarma adımları, sorumlular ve lokasyon yedekliliği tek kayıtta toplanır.
Hedef ve gerçek karşılaştırması
İşin talep ettiği kurtarma hedefi (RTO, RPO, MTPD) ile planınızın vaat ettiği yan yana, otomatik renklendirmeyle görünür: hedef tutturuldu, sınırda ya da açık var. Sürekliliğinizdeki boşluklar denetçi bulmadan önce sizin ekranınızda belirir.
Kesinti senaryoları kütüphanesi
Siber saldırı, doğal afet, donanım arızası, tedarikçi kesintisi ve daha fazlası. Kuruma özel kesinti türlerini parametrik olarak tanımlarsınız. Hazır bir senaryo setiyle başlayıp kendi risk profilinize göre genişletirsiniz.
Risk, varlık ve süreç modülleriyle entegre
BIA ve plan kayıtları süreç envanteri, varlık listesi ve departman yapısıyla canlı bağlıdır. Bir varlığı kritik bir sürece, bir süreci bir kesinti senaryosuna bağlarsınız. Süreklilik izole bir tablo değil, yönetim sisteminin parçası olur.
Çok firmalı ve holding yapısına hazır
Tek platform, birden çok firma. Alt şirket kırılımıyla her kurumun etki analizini ve planlarını ayrı yönetirsiniz; yetki kapsamına göre yalnızca sorumlu olduğunuz şirketleri görürsünüz. Her kurum kendi sürekliliğini yönetirken üst yönetim bütünü izler.
Sorumluluk ve gözden geçirme takibi
Her plan için sorumlu ve yedek sorumlu atarsınız; son test, son gözden geçirme ve sonraki gözden geçirme tarihleri kayıt altına alınır. Planlar yazılıp unutulan belgeler değil, canlı tutulan kayıtlar olur.
HanGrid liste altyapısı
Tüm listeler standart HanGrid altyapısı üzerinde çalışır: anlık arama, kolon gösterim yönetimi, yoğunluk ayarı ve tek tıkla Excel ile CSV dışa aktarım. Rapor için ayrı bir araç açmanız gerekmez.
ISO 22301 ve ISO 27001 A.5.29–A.5.30 uyumu
Modül, ISO 22301 iş sürekliliği yönetim sistemi ve ISO 27001'in kesinti sırasında bilgi güvenliği ile BİT süreklilik hazırlığı kontrolleri düşünülerek kurgulandı. Etki analizinden kurtarma planına, sorumluluk atamasından gözden geçirme döngüsüne kadar denetimin aradığı zinciri tek yerde sunar.
Neden
Neden HanSYS İş Sürekliliği?
Bir kesinti yaşandığında sorulan ilk soru hep aynıdır: planımız neydi ve güncel miydi? Çoğu kurumda bu sorunun cevabı, birinin bilgisayarında aylar önce güncellenmiş bir dosyadadır.
Kritik süreçleri bir dosyada, kurtarma planlarını başka bir dosyada, sorumluları e-postalarda, tatbikat tarihlerini kimsenin bakmadığı bir takvimde tutmak; denetim geldiğinde günlerce süren bir arşiv kazısına dönüşür.
Ölçmediğiniz sürekliliği yönetemezsiniz
Modül her sürecin kesinti karşısındaki finansal, operasyonel, yasal ve itibar etkisini puanlar. Kurtarma süresi, veri kaybı toleransı ve azami kabul edilebilir kesinti süresi hedeflerini işin gerçeğiyle karşılaştırır. Süreklilik bir temenni olmaktan çıkıp üzerinde çalışılabilir bir tabloya dönüşür.
Boşluğu denetçiden önce siz görün
Modülün en ayırt edici tarafı hedef ile gerçeğin otomatik karşılaştırılmasıdır. İşin talep ettiği kurtarma süresiyle planın vaat ettiği yan yana durur ve tutmadığı yer renkle işaretlenir. Plan vardır, yazılıdır, dosyalanmıştır — ama işin ihtiyacını karşılayıp karşılamadığı hiç hesaplanmamıştır. Denetçi bu boşluğu bulduğunda geç kalınmış olur.
Plan yazmak yetmez, canlı tutmak gerekir
Her plan için sorumlu ve yedek sorumlu atanır; son test, son gözden geçirme ve sonraki gözden geçirme tarihleri kayıt altına alınır. Gözden geçirme tarihi geçen planlar görünür olur.
Öncesi / sonrası
Bugün ne yaşıyorsunuz, neyle değişiyor?
Aylar önce güncellenmiş, kimin elinde olduğu belirsiz dosya
→
Süreç, varlık ve sorumluyla canlı bağlı kayıt
“Bu süreç önemli galiba”
→
Finansal, operasyonel, yasal ve itibar etkisiyle puanlanmış kritiklik
Planın hedefi tutup tutmadığının hiç hesaplanmaması
→
Hedef ve gerçek otomatik karşılaştırması, renkli uyarı
Tatbikat tarihinin kimsenin bakmadığı takvimde durması
→
Son test ve gözden geçirme tarihleri kayıtta
Sürekliliğin ayrı bir yazılımda kopuk durması
→
Risk, varlık ve süreçle aynı platformda
Boşluğu denetçiden önce görün
Otomatik hedef ve gerçek karşılaştırması, planın işin beklediği kurtarma süresini tutturamadığı yerleri işaretler.
Tahmin yerine ölçüm
Kritiklik kişisel yorumla değil, puanlanmış etki boyutlarıyla belirlenir.
Plan canlı kalır
Sorumlu ataması ve gözden geçirme takvimi, planların unutulmasını engeller.
Zincir eksiksiz durur
Etki analizi, plan, sorumlu ve gözden geçirme birbirine bağlıdır; denetimde zincirin tamamı gösterilebilir.
Entegrasyon
Diğer modüllerle nasıl konuşuyor?
Veri bir kez girilir; ilgili tüm süreçlere kendiliğinden akar.