O szablonie dokumentu
Plan ciągłości działania + BIA 2026 – kompletny pakiet szablonów dla zapewnienia ciągłości biznesowej
Poważne zakłócenie działalności nie musi zaczynać się od katastrofy. Wystarczy, że przestanie działać krytyczny system IT, usługa chmurowa stanie się niedostępna, dostawca nie wywiąże się z umowy, zabraknie prądu lub internetu, zabraknie kluczowego personelu lub lokal stanie się niezdatny do użytku. Ten produkt pomaga szwedzkim firmom i organizacjom ustalić z wyprzedzeniem, co musi działać, jak szybko działalność musi zostać przywrócona i jakie procedury awaryjne należy zastosować.
Pakiet łączy profesjonalny plan ciągłości działania, oddzielną analizę BIA – Business Impact Analysis, zaawansowany skoroszyt Excel dla wielu procesów oraz kartę na pierwsze 60 minut w przypadku poważnego zakłócenia.
Otrzymasz łącznie 18 zaprojektowanych stron A4 w formacie Word/PDF oraz edytowalny skoroszyt Excel z rejestrem, zależnościami, planem działań, automatycznymi obliczeniami i panelem nawigacyjnym (dashboard).
Co zawiera pakiet
- Kontinuitetsplan_och_BIA_2026.docx – główny edytowalny szablon
- Kontinuitetsplan_och_BIA_2026.pdf – gotowa wersja PDF
- BIA_analysmall_2026.docx – oddzielny szablon analizy dla każdego procesu lub usługi
- BIA_analysmall_2026.pdf
- BIA_arbetsbok_2026.xlsx – rejestr Excel z panelem nawigacyjnym
- Kontinuitetskort_forsta_60_minuterna_2026.docx
- Kontinuitetskort_forsta_60_minuterna_2026.pdf
- Plik z instrukcjami, zalecanym harmonogramem prac i źródłami
Plan ciągłości działania – od priorytetyzacji do powrotu do normalności
Główny szablon został przygotowany tak, aby można było go praktycznie wykorzystać przed, w trakcie i po zakłóceniu. Zawiera on między innymi:
- zakres, właściciela planu, zatwierdzenie i przegląd
- krytyczne produkty, usługi, procesy i działania
- Business Impact Analysis (analizę wpływu na biznes) i konsekwencje w czasie
- MTPD/MAO – maksymalny dopuszczalny czas przestoju
- RTO – docelowy czas przywrócenia działania
- RPO – dopuszczalną utratę danych wyrażoną w czasie
- MBCO – minimalną akceptowalną wydajność podczas zakłócenia
- krytyczne zależności i pojedyncze punkty awarii (single points of failure)
- personel, kompetencje, systemy IT, informacje, lokale i wyposażenie
- prąd, telekomunikację i zewnętrznych dostawców
- procedury awaryjne i alternatywne sposoby pracy
- kryteria aktywacji i poziomy eskalacji
- role, mandaty, zastępców i ścieżki kontaktu
- listę kontrolną na pierwsze 60 minut
- raport z sytuacji i logikę decyzyjną
- IT, kopie zapasowe, przywracanie danych i naprawę techniczną
- krytycznych dostawców, SLA i alternatywy
- kontrolowany powrót do normalnej pracy
- ćwiczenia, testy, plan doskonalenia i dziennik zmian
BIA – Business Impact Analysis
BIA pomaga organizacji ustalić priorytety na podstawie realnego wpływu na działalność, a nie intuicji. Szablon ocenia, jak zakłócenie rozwija się w czasie w takich obszarach jak finanse, klienci/dostawy, umowy i aspekty prawne, bezpieczeństwo, informacje/cyberbezpieczeństwo, reputacja oraz wpływ na inne usługi.
Dla każdego procesu organizacja może udokumentować MTPD/MAO, RTO, RPO i MBCO, krytyczne zasoby, rozwiązania zastępcze oraz lukę między potrzebami biznesowymi a obecnymi możliwościami.
Skoroszyt Excel z panelem nawigacyjnym
Dołączony plik XLSX sprawia, że pakiet jest użyteczny również dla większych organizacji z wieloma procesami. Skoroszyt zawiera:
- Przegląd z KPI i wykresami priorytetów
- Rejestr BIA dla maksymalnie 50 procesów
- automatycznie obliczany najwyższy stopień konsekwencji
- automatyczne oznaczanie procesów krytycznych
- listy rozwijane dla priorytetów i statusów
- pola dla MTPD/MAO, RTO, RPO i MBCO
- oddzielny rejestr dla krytycznych zależności
- rejestr dla planu działań, właścicieli, terminów i weryfikacji
- formatowanie warunkowe dla krytyczności i otwartych zadań
W zestawie znajdują się trzy przykładowe procesy, które pokazują, jak korzystać ze skoroszytu – można je łatwo zastąpić własnymi danymi.
Oddzielna karta ciągłości działania – pierwsze 60 minut
Podczas rzeczywistego zakłócenia często potrzebne jest coś znacznie krótszego niż cały plan ciągłości. Dlatego dołączono oddzielną dwustronną kartę, którą można wydrukować lub zapisać offline. Karta koncentruje się na:
- ochronie ludzi i powstrzymaniu bezpośrednich szkód
- weryfikacji zakłócenia i rozpoczęciu logowania zdarzeń
- ocenie krytycznego wpływu
- porównaniu czasu przestoju z RTO/MTPD
- aktywacji procedur awaryjnych
- stworzeniu obrazu sytuacji
- kontakcie z odpowiednimi osobami
- sprawdzeniu kryteriów powrotu do normalnego trybu
NIS2 i ustawa o cyberbezpieczeństwie
Zarządzanie ciągłością działania jest istotne dla wielu przedsiębiorstw, nawet bez wyraźnego wymogu ustawowego. Dla podmiotów objętych ustawą o cyberbezpieczeństwie (2025:1506) zarządzanie ciągłością i kryzysowe są wyraźnie wymienione jako część środków bezpieczeństwa, które należy wdrożyć zgodnie z rozdz. 2 § 3. Pakiet może być zatem wykorzystany jako praktyczna podstawa pracy organizacji, jednak sam w sobie nie stanowi gwarancji pełnej zgodności z dyrektywą NIS2 lub ustawą o cyberbezpieczeństwie.
Wsparcie metodyczne i stan prawny sprawdzony w 2026 r.
Wersja 1.0 posiada stan prawny i kluczowe odniesienia metodyczne zweryfikowane 27 września 2026 r. Pakiet został zaprojektowany z uwzględnieniem m.in.:
- ustawy o cyberbezpieczeństwie (2025:1506)
- dyrektywy NIS2 (UE) 2022/2555
- szwedzkich materiałów pomocniczych MSB dotyczących zarządzania ciągłością
- ISO 22301:2019 – Systemy zarządzania ciągłością działania
- ISO/TS 22317:2021 – wytyczne dotyczące analizy wpływu na biznes (BIA)
Szablon nie zawiera chronionego tekstu norm. Norma ISO 22301:2019 jest w momencie kontroli wciąż aktualnym wydaniem, podczas gdy nowa edycja jest w trakcie opracowywania.
Dla kogo przeznaczony jest szablon?
Pakiet jest odpowiedni m.in. dla spółek akcyjnych, firm e-commerce, firm przemysłowych, firm SaaS i IT, firm doradczych, logistycznych, agencji, firm z krytycznymi dostawcami oraz organizacji chcących uporządkować swoją gotowość na wypadek przestojów, incydentów cybernetycznych lub innych zakłóceń.
Przykłady scenariuszy obsługiwanych przez szablon
- awaria IT lub cyberincydent
- utrata danych lub konieczność odtworzenia z kopii zapasowej
- awaria usługi chmurowej lub platformy identyfikacji
- przerwy w dostawie prądu lub telekomunikacji
- lokal niezdatny do użytku
- masowa nieobecność personelu
- awaria krytycznego dostawcy
- uszkodzenie sprzętu produkcyjnego
- zakłócenia w transporcie lub logistyce
Ważne informacje o dostosowaniu
Planowanie ciągłości musi odzwierciedlać rzeczywistą działalność. RTO, RPO, MTPD/MAO, MBCO, procedury awaryjne i wymagania wobec dostawców muszą być zatem ustalone na podstawie własnych procesów organizacji, umów, ryzyk i możliwości technicznych. Przepisy sektorowe, ochrona bezpieczeństwa, DORA, szczególne regulacje nadzorcze, wymagania BHP lub umowy z klientami mogą nakładać dodatkowe wymogi.
Szablon stanowi profesjonalną podstawę pracy i zarządzania, ale nie zastępuje indywidualnego doradztwa prawnego, regulacyjnego czy technicznego w sytuacjach wymagających specjalistycznej wiedzy.
Dostawa cyfrowa
Produkt dostarczany jest cyfrowo w formatach Word (DOCX), PDF i Excel (XLSX). Żaden produkt fizyczny nie jest wysyłany.
Najczęściej zadawane pytania
Jaka jest różnica między BIA a planem ciągłości działania?
BIA analizuje konsekwencje przestojów oraz ustala priorytety i wymagania dotyczące przywrócenia działania. Plan ciągłości opisuje, jak organizacja powinna działać, aby utrzymać lub przywrócić priorytetową działalność.
Co oznaczają RTO i RPO?
RTO (Recovery Time Objective) to docelowy czas, w którym proces lub zasób ma zostać przywrócony. RPO (Recovery Point Objective) określa maksymalną akceptowalną utratę danych wyrażoną w czasie.
Czy szablon może być użyty do NIS2?
Tak, jako podstawa pracy przy zarządzaniu ciągłością i kryzysami. Organizacja musi jednak sama ocenić wszystkie wymagania mające zastosowanie do jej działalności; pakiet nie jest kompletną certyfikacją NIS2 ani gwarancją zgodności.
Czy plik Excel może być użyty dla wielu procesów?
Tak. Rejestr BIA jest przygotowany dla maksymalnie 50 procesów i można go w razie potrzeby rozbudować.
