Asiakirjamallista
Jatkuvuussuunnitelma + BIA 2026 – täydellinen mallipaketti liiketoiminnan jatkuvuuden hallintaan
Vakava liiketoimintahäiriö ei välttämättä ala katastrofilla. Riittää, että liiketoiminnalle kriittinen IT-järjestelmä on alhaalla, pilvipalvelu ei ole käytettävissä, toimittaja ei pysty toimittamaan, sähköt tai internet ovat poikki, avainhenkilöitä puuttuu tai toimitilaa ei voida käyttää. Tämä tuote auttaa ruotsalaisia yrityksiä ja organisaatioita päättämään etukäteen, mikä on toimittava, kuinka nopeasti liiketoiminta on palautettava ja mitä varamenettelyjä on käytettävä.
Paketti yhdistää ammattimaisen jatkuvuussuunnitelman, erillisen BIA-analyysin (Business Impact Analysis), kehittyneen Excel-työkirjan useille prosesseille sekä kortin ensimmäisiä 60 minuuttia varten vakavan häiriön sattuessa.
Saat yhteensä 18 muotoiltua A4-sivua Word/PDF-muodossa sekä muokattavan Excel-työkirjan, joka sisältää rekisterin, riippuvuudet, toimintasuunnitelman, automaattiset laskelmat ja koontinäytön.
Tämä sisältyy
- Kontinuitetsplan_och_BIA_2026.docx – muokattava päämalli
- Kontinuitetsplan_och_BIA_2026.pdf – valmis PDF-versio
- BIA_analysmall_2026.docx – erillinen analyysi per prosessi tai palvelu
- BIA_analysmall_2026.pdf
- BIA_arbetsbok_2026.xlsx – Excel-rekisteri koontinäytöllä
- Kontinuitetskort_forsta_60_minuterna_2026.docx
- Kontinuitetskort_forsta_60_minuterna_2026.pdf
- Ohjetiedosto suositellulla työjärjestyksellä ja lähteillä
Jatkuvuussuunnitelma – priorisoinnista palautumiseen
Päämalli on rakennettu käytännönläheisesti käytettäväksi ennen häiriötä, sen aikana ja sen jälkeen. Se sisältää muun muassa:
- laajuuden, suunnitelman omistajan, hyväksynnän ja tarkistukset
- kriittiset tuotteet, palvelut, prosessit ja toiminnot
- liiketoimintavaikutusten analyysin (BIA) ja seuraukset ajan kuluessa
- MTPD/MAO – suurin sallittu keskeytysaika
- RTO – tavoite palautumisajalle
- RPO – hyväksyttävä datan menetys ajan suhteen
- MBCO – pienin hyväksyttävä kapasiteetti häiriön aikana
- kriittiset riippuvuudet ja yksittäiset vikapisteet (SPOF)
- henkilöstö, osaaminen, IT-järjestelmät, tiedot, tilat ja laitteet
- sähkö, tietoliikenne ja ulkoiset toimittajat
- varamenettelyt ja vaihtoehtoiset työtavat
- aktivointikriteerit ja eskalointitasot
- roolit, valtuudet, sijaistukset ja yhteydenottoreitit
- muistilista ensimmäisille 60 minuutille
- tilanneraportointi ja päätöksentekologiikka
- IT, varmuuskopiointi, palautus ja tekninen jälleenrakennus
- kriittiset toimittajat, SLA-sopimukset ja vaihtoehdot
- hallittu palautuminen normaaliin toimintaan
- harjoittelu, testaus, parannussuunnitelma ja muutosloki
BIA – Business Impact Analysis
BIA auttaa organisaatiota priorisoimaan liiketoimintavaikutusten perusteella mututuntuman sijaan. Malli arvioi, miten häiriö kehittyy ajan kuluessa esimerkiksi talouden, asiakas- ja toimitusketjun, sopimusten ja juridiikan, turvallisuuden, tieto- ja kyberturvallisuuden, maineen sekä muihin palveluihin kohdistuvien vaikutusten osalta.
Jokaiselle prosessille organisaatio voi dokumentoida MTPD/MAO, RTO, RPO ja MBCO -arvot, kriittiset resurssit, vararatkaisut sekä kuilun liiketoiminnan tarpeiden ja nykyisen kyvykkyyden välillä.
Excel-työkirja koontinäytöllä
Mukana tuleva XLSX-tiedosto tekee paketista käyttökelpoisen myös suuremmille organisaatioille, joissa on monia prosesseja. Työkirja sisältää:
- Yleiskatsauksen KPI-mittareilla ja priorisointikaavioilla
- BIA-rekisterin enintään 50 prosessille
- automaattisesti lasketun korkeimman vaikutustason
- automaattisen kriittisten prosessien merkinnän
- pudotusvalikot prioriteeteille ja tiloille
- kentät MTPD/MAO-, RTO-, RPO- ja MBCO-arvoille
- erillisen rekisterin kriittisille riippuvuuksille
- rekisterin toimintasuunnitelmalle, omistajille, määräajoille ja tarkistuksille
- ehdollisen muotoilun kriittisyyden ja avoimien tehtävien seurantaan
Kolme esimerkkiprosessia auttavat näkemään, miten työkirjaa käytetään, ja ne on helppo korvata omilla tiedoilla.
Erillinen jatkuvuuskortti – ensimmäiset 60 minuuttia
Todellisessa häiriötilanteessa tarvitaan usein jotain huomattavasti tiiviimpää kuin koko jatkuvuussuunnitelma. Siksi mukana on erillinen kaksisivuinen jatkuvuuskortti, joka voidaan tulostaa tai tallentaa offline-tilaan. Kortti keskittyy seuraaviin:
- ihmisten turvaaminen ja välittömien vahinkojen pysäyttäminen
- häiriön todentaminen ja lokin aloittaminen
- kriittisten vaikutusten arviointi
- keskeytysajan vertaaminen RTO/MTPD-tavoitteisiin
- varamenettelyjen aktivointi
- tilannekuvan luominen
- oikeiden henkilöiden kontaktointi
- palautumiskriteerien tarkistaminen
NIS2 ja kyberturvallisuuslaki
Jatkuvuuden hallinta on monille toimijoille relevanttia myös ilman nimenomaista lakisääteistä vaatimusta. Kyberturvallisuuslain (2025:1506) piiriin kuuluville toimijoille jatkuvuuden ja kriisien hallinta on nimenomaisesti osa turvatoimia, joita on hallittava 2 luvun 3 §:n mukaisesti. Pakettia voidaan siten käyttää käytännön tukimateriaalina organisaation työssä, mutta se ei itsessään ole takuu täydellisestä NIS2- tai kyberturvallisuuslain mukaisuudesta.
Metodituki ja oikeustila tarkistettu 2026
Version 1.0 oikeustila ja keskeiset metodiviitteet on tarkistettu 27. syyskuuta 2026. Paketti on suunniteltu huomioiden muun muassa:
- kyberturvallisuuslaki (2025:1506)
- NIS2-direktiivi (EU) 2022/2555
- MSB:n ruotsalaiset tukimateriaalit jatkuvuuden hallintaan
- ISO 22301:2019 – Business Continuity Management Systems
- ISO/TS 22317:2021 – opastus liiketoimintavaikutusten analyysiin (BIA)
Malli ei toista suojattua standarditekstiä. ISO 22301:2019 on tarkistushetkellä edelleen julkaistu versio, samalla kun uutta painosta kehitetään.
Kenelle malli sopii?
Paketti sopii muun muassa osakeyhtiöille, verkkokaupoille, teollisuusyrityksille, SaaS- ja IT-yhtiöille, konsulttiyrityksille, logistiikkatoimijoille, toimistoille, kriittisiä toimittajia hyödyntäville toimijoille sekä organisaatioille, jotka haluavat strukturoida varautumisensa käyttökatkoja, kyberhäiriöitä tai muita liiketoimintahäiriöitä varten.
Esimerkkejä skenaarioista, joita malli tukee
- IT- tai kyberhäiriöt
- datan menetys tai tarve palauttaa tiedot varmuuskopiosta
- pilvipalvelun tai identiteettialustan alhaallaolo
- sähkö- tai tietoliikennekatkokset
- käyttökelvottomat toimitilat
- laaja henkilöstövaje
- kriittisen toimittajan epäonnistuminen
- tuotantolaitteiden rikkoutuminen
- kuljetus- tai logistiikkahäiriöt
Tärkeää mukauttamisesta
Jatkuvuussuunnittelun on heijastettava todellista liiketoimintaa. RTO, RPO, MTPD/MAO, MBCO, varamenettelyt ja toimittajavaatimukset on siksi päätettävä organisaation omien prosessien, sopimusten, riskien ja teknisen kyvykkyyden perusteella. Sektorikohtaiset säännöt, turvallisuussuojelu, DORA, erityiset valvontamääräykset, työympäristövaatimukset tai asiakassopimukset voivat asettaa lisävaatimuksia.
Malli on ammattimainen työ- ja ohjausmateriaali, mutta se ei korvaa yksilöllistä juridista, sääntelyllistä tai teknistä neuvontaa, kun toiminnalla on erityisvaatimuksia.
Digitaalinen toimitus
Tuote toimitetaan digitaalisesti Word (DOCX), PDF ja Excel (XLSX) -muodossa. Fyysisiä tuotteita ei lähetetä.
Usein kysytyt kysymykset
Mikä on BIA:n ja jatkuvuussuunnitelman ero?
BIA analysoi keskeytysten seuraukset ja määrittelee prioriteetit ja palautusvaatimukset. Jatkuvuussuunnitelma kuvaa, miten organisaation tulee toimia priorisoidun toiminnan ylläpitämiseksi tai palauttamiseksi.
Mitä tarkoittavat RTO ja RPO?
RTO on tavoite sille, kuinka nopeasti prosessi tai resurssi on palautettava. RPO ilmoittaa, kuinka suuri datan menetys ajan suhteen on enintään hyväksyttävissä.
Voiko mallia käyttää NIS2-yhteensopivuuteen?
Kyllä, jatkuvuuden ja kriisinhallinnan työpohjana. Organisaation on kuitenkin arvioitava kaikki omaa toimintaansa koskevat vaatimukset; paketti ei ole täydellinen NIS2-sertifiointi tai takuu yhteensopivuudesta.
Voiko Excel-tiedostoa käyttää usealle prosessille?
Kyllä. BIA-rekisteri on valmisteltu enintään 50 prosessille ja sitä voidaan laajentaa tarpeen mukaan.
