BIA · BCP · Testy DR · ISO 22301
Plan ciągłości działania sprawdzony testem odtworzenia
Wielu planów ciągłości działania nikt nigdy nie uruchomił. Wszyscy wiedzą, że kopie zapasowe są robione, ale nikt nie zmierzył, ile trwa odtworzenie systemu, bez którego staje sprzedaż. Ustalamy z właścicielami procesów docelowe czasy, piszemy plan i sprawdzamy go testem, którego wynik obroni się przed audytorem.
// W skrócie
Czym jest zarządzanie ciągłością działania
Zarządzanie ciągłością działania (BCM) to ustalenie, które procesy firma musi utrzymać w czasie awarii, w jakim czasie je odtworzy i ile danych może stracić, a potem sprawdzenie tego testem. Dla firm objętych KSC, DORA albo wymaganiami klientów, które muszą pokazać działający plan, a nie tylko dokument.
Plan, którego nikt nie przećwiczył, jest założeniem. Wynik testu z mierzonym czasem jest dowodem.
// Co robimy
Od analizy wpływu do zmierzonego testu
Każdy element można zamówić osobno. Najwięcej daje połączenie analizy wpływu z testem, bo test szybko pokazuje, które założenia z analizy są zbyt optymistyczne.
01BIA
Analiza wpływu na biznes
Procesy, systemy, dane i dostawcy, od których zależą. Dla każdego procesu docelowy czas odtworzenia (RTO) i dopuszczalna utrata danych (RPO), uzgodnione z jego właścicielem, a nie wpisane przez dział IT.
02Plan
Plan ciągłości działania i plany odtworzenia
Kto ogłasza awarię, kto decyduje, kto odtwarza, w jakiej kolejności i z jakich kopii. Instrukcje leżą tam, gdzie będą dostępne, kiedy nie działa poczta ani intranet.
03Ćwiczenie sztabowe
Ćwiczenie sztabowe z zarządem i zespołem kryzysowym
Scenariusz, na przykład ransomware w sieci biurowej, awaria regionu chmury albo utrata najważniejszego dostawcy. Sprawdzamy decyzje, role i komunikację bez dotykania systemów.
04Test techniczny
Test odtworzenia albo przełączenia
Odtwarzamy system z kopii zapasowej albo przełączamy go na środowisko zapasowe i mierzymy czas każdego kroku. Wynik porównujemy z RTO i RPO z analizy wpływu.
05Kopie zapasowe
Kopie, które da się odtworzyć
Zakres, częstotliwość i przechowywanie kopii, kopia odseparowana od sieci produkcyjnej i regularne próby odtworzenia. Kopia, z której nikt nie odtwarzał, nie jest jeszcze zabezpieczeniem.
06Komunikacja
Komunikacja kryzysowa
Kto informuje zarząd, pracowników, klientów i CSIRT, jakimi kanałami i w jakich terminach. Przy incydencie poważnym w rozumieniu ustawy o KSC wczesne ostrzeżenie trzeba wysłać w ciągu 24 godzin.
// Przepisy
Ciągłość działania w KSC, DORA i NIS2
Przepisy nie wymagają konkretnego narzędzia. Wymagają planu, testów i dokumentacji, którą można pokazać organowi albo audytorowi.
DORA
Test planów ciągłości ICT co najmniej raz w roku
Podmioty finansowe testują plany ciągłości działania ICT oraz plany reagowania i odtwarzania co najmniej raz w roku i po istotnej zmianie (art. 11 ust. 6 DORA). Art. 12 dotyczy kopii zapasowych i odtwarzania.
Rozporządzenie (UE) 2022/2554 (otwiera się w nowej karcie)KSC
Plany ciągłości działania w SZBI
Art. 8 ust. 1 pkt 2 lit. f ustawy o KSC: wdrażanie, dokumentowanie, testowanie i utrzymywanie planów ciągłości działania oraz planów odtworzenia. Dokumentacja systemu zarządzania ciągłością działania należy do dokumentacji normatywnej (art. 10 ust. 3 pkt 3).
Dz.U. 2026 poz. 252 (otwiera się w nowej karcie)KSC
Pierwszy audyt podmiotów kluczowych
Dotyczy podmiotów, które były kluczowe 3 kwietnia 2026 (art. 33 ust. 2 ustawy nowelizującej). Audytor zapyta o plan i o wynik jego testu.
Zasady audytu KSC
Stan na . Źródła: Dz.U. 2026 poz. 252, DORA, dyrektywa NIS2 (art. 21 ust. 2 lit. c: ciągłość działania, kopie zapasowe, przywracanie po sytuacji nadzwyczajnej i zarządzanie kryzysowe).
Pierwszy krok: jeden krytyczny proces i test odtworzenia w 5 tygodni
Analiza wpływu dla jednego procesu
Wybieramy proces, którego przestój boli najbardziej, na przykład przyjmowanie zamówień albo wysyłkę. Ustalamy z właścicielem RTO i RPO oraz listę systemów i dostawców, od których zależy.
Przegląd planu i kopii zapasowych
Sprawdzamy, czy plan i instrukcje odtworzenia pasują do tego, co naprawdę działa, i czy kopie obejmują wszystko, czego proces potrzebuje.
Test odtworzenia w uzgodnionym oknie
Odtwarzamy jeden system krytyczny z kopii albo przełączamy go na środowisko zapasowe. Każdy krok ma czas, a logi z testu trafiają do protokołu.
Raport z lukami i plan na 90 dni
Co nie zmieściło się w RTO i RPO, dlaczego, kto to poprawia i do kiedy.
Na koniec: protokół testu odtworzenia jednego krytycznego systemu, z czasem porównanym z RTO i RPO
Stały zakres i termin ustalamy na piśmie przed startem. Zamów pierwszy krok
// Zakres
Co robimy, a czego nie robimy
Zakres i okna testów ustalamy na piśmie przed startem, razem z planem wycofania.
Robimy
- Analizę wpływu na biznes z RTO i RPO uzgodnionymi z właścicielami procesów
- Plan ciągłości działania, plany odtworzenia i instrukcje dla zespołów
- Ćwiczenia sztabowe z zarządem i zespołem kryzysowym
- Techniczne testy odtworzenia i przełączenia, z protokołem i czasami
- Przygotowanie do audytu certyfikującego ISO 22301 i ponowny test po poprawkach
Nie robimy
- Certyfikacji ISO 22301: certyfikat wydaje akredytowana jednostka certyfikująca
- Planu przepisanego ze wzoru, bez testu
- Testów, które zatrzymują produkcję bez uzgodnionego okna i planu wycofania
- Sprzedaży oprogramowania do kopii zapasowych ani sprzętu
- Formalnego audytu KSC: takich audytów nie przeprowadzamy
Jeśli potrzebujecie tylko dokumentu do szuflady, powiemy to na pierwszej rozmowie. Zasady formalnego audytu opisujemy na stronie KSC i NIS2.
// Czytajcie dalej
Powiązane tematy i usługi
Więcej o ryzyku technologicznym i odporności piszemy na blogu:
// FAQ
Pytania o ciągłość działania
Czym różni się plan ciągłości działania od planu odtworzenia po awarii?
Plan ciągłości działania mówi, jak firma utrzyma najważniejsze procesy w czasie awarii, także ręcznie albo w ograniczonym zakresie. Plan odtworzenia (DR) to techniczna instrukcja przywrócenia konkretnych systemów i danych. Potrzebne są oba, a RTO i RPO z analizy wpływu łączą je w jedną całość.
Czy ciągłość działania jest obowiązkiem z ustawy o KSC?
Tak. Art. 8 ust. 1 pkt 2 lit. f wymaga wdrażania, dokumentowania, testowania i utrzymywania planów ciągłości działania oraz planów odtworzenia. Obowiązki z rozdziału 3 stosuje się od 3 kwietnia 2027 (art. 33 ust. 1 ustawy nowelizującej). Dokumentację systemu zarządzania ciągłością działania przechowuje się co najmniej 2 lata od wycofania jej z użytkowania albo zakończenia świadczenia usługi (art. 10 ust. 7). Stan na 24 września 2026.
Jak często testować plan?
Podmioty finansowe objęte DORA testują plany ciągłości ICT co najmniej raz w roku i po istotnej zmianie w systemach (art. 11 ust. 6). Ustawa o KSC wymaga testowania, ale nie podaje częstotliwości. Zalecamy co najmniej jeden test techniczny w roku dla każdego systemu krytycznego i ćwiczenie sztabowe po każdej zmianie w zespole kryzysowym.
Ćwiczenie sztabowe czy test techniczny?
Jedno i drugie, bo sprawdzają co innego. Ćwiczenie sztabowe pokazuje, czy ludzie wiedzą, kto decyduje i kogo trzeba powiadomić. Test techniczny pokazuje, czy system da się odtworzyć w obiecanym czasie. Zwykle zaczynamy od ćwiczenia, bo jest tańsze i szybko ujawnia braki w rolach.
Czy test odtworzenia jest bezpieczny dla produkcji?
Tak, jeśli jest dobrze zaplanowany. Tam, gdzie to możliwe, odtwarzamy system w odseparowanym środowisku. Przełączenie produkcji robimy tylko w uzgodnionym oknie, z planem wycofania i osobą po Waszej stronie, która może przerwać test.
Czy pomożecie w certyfikacji ISO 22301?
Przygotujemy system zarządzania ciągłością działania do audytu certyfikującego: zakres, analizę wpływu, plany, testy, audyt wewnętrzny i przegląd zarządzania. Certyfikat wydaje akredytowana jednostka certyfikująca, nie my. Aktualne wydanie to ISO 22301:2019 ze zmianą Amd 1:2024.
Sprawdźmy, czy Wasz plan działa
Wskażcie proces, którego przestój najbardziej boli. Zaproponujemy test, okno i sposób pomiaru. Odpowiadamy w ciągu jednego dnia roboczego.
Zamów pierwszy krokWolicie najpierw porozmawiać?
30 minut o tym, co dziś macie: plan, kopie, ostatni test i jego wynik.
Umów 30 minut rozmowy