Термин · Глоссарий B2B-ПО

Менеджер непрерывности бизнеса (BCM) (Business Continuity Manager (BCM))

Менеджер непрерывности бизнеса (BCM) – специалист или программный инструмент, отвечающий за планирование, внедрение и сопровождение программы обеспечения непрерывности бизнеса. Обеспечивает устойчивость критических бизнес-процессов к сбоям, катастрофам и киберинцидентам.

Буква «М» В категориях: 4 Платформ: 6+

Введение

Менеджер непрерывности бизнеса (Business Continuity Manager, BCM) – это функциональная роль или программный инструмент, обеспечивающий планирование и поддержание способности организации продолжать критически важные операции в условиях сбоев, стихийных бедствий, кибератак и других нарушающих событий. BCM охватывает весь жизненный цикл управления непрерывностью: от анализа влияния на бизнес (BIA) до разработки планов восстановления (BCP/DRP) и проведения учений.

История и контекст

Управление непрерывностью бизнеса сформировалось как дисциплина в 1980-х годах в финансовом секторе США после крупных сбоев в работе биржевых систем. В 2007 году Британский институт стандартов опубликовал BS 25999 – первый национальный стандарт по BCM. В 2012 году он был заменён международным стандартом ISO 22301, ставшим глобальным эталоном для систем менеджмента непрерывности бизнеса (BCMS).

В России требования к BCM закреплены в нормативных актах Банка России (для финансовых организаций), ФСБ и ФСТЭК (для объектов КИИ). Поправки в Федеральный закон № 187-ФЗ «О безопасности КИИ» существенно ужесточили требования к планированию непрерывности для критической информационной инфраструктуры.

Как это работает

Цикл BCM включает несколько ключевых этапов:

  • BIA (Business Impact Analysis) – анализ влияния на бизнес: идентификация критических процессов, определение RTO (Recovery Time Objective – целевое время восстановления) и RPO (Recovery Point Objective – целевая точка восстановления).
  • Оценка рисков – идентификация угроз и уязвимостей, оценка вероятности и последствий сценариев нарушений.
  • Разработка BCP – создание плана непрерывности бизнеса: процедуры реагирования, список ответственных лиц, ресурсные требования.
  • DRP (Disaster Recovery Plan) – план восстановления ИТ-инфраструктуры, включая резервные площадки, процедуры failover.
  • Тестирование и учения – настольные упражнения, функциональные учения, полноценные симуляции сбоев.
  • Мониторинг и пересмотр – регулярный аудит и актуализация планов с учётом изменений в бизнесе и угрозах.

Где применяется

  • Банки и финансовые организации – требования регулятора к обеспечению непрерывности платёжных систем и банковских операций.
  • Телекоммуникационные компании – непрерывность сетевых сервисов, требования к резервированию.
  • Государственные органы и объекты КИИ – соответствие 187-ФЗ и нормативам ФСТЭК.
  • Промышленные предприятия – обеспечение непрерывности производственных процессов.
  • Поставщики облачных сервисов – SLA с гарантиями доступности, планы Disaster Recovery.

Преимущества и ограничения

Систематический подход к BCM снижает время простоя при инцидентах, минимизирует финансовые и репутационные потери, обеспечивает соответствие регуляторным требованиям. Инструменты BCM автоматизируют управление документацией, отслеживание RTO/RPO и оркестрацию учений. Ограничения: высокая стоимость внедрения и сопровождения; риск «бумажных» планов, не проверенных реальными учениями; сложность обеспечения актуальности документации в динамично меняющейся ИТ-среде.

Связь с другими понятиями

BCM тесно связан с Disaster Recovery (технический аспект восстановления ИТ), BCMP (Business Continuity Management Planning – программные платформы), управлением рисками и информационной безопасностью. В контексте ISO 22301 BCM интегрируется с другими системами менеджмента: ISO 27001 (СМИБ), ISO 9001 (СМК). Для объектов КИИ BCM пересекается с требованиями 187-ФЗ и планами реагирования на компьютерные инциденты.

Понятия из глоссария Цифрового маркетплейса, которые часто встречаются вместе с термином «Менеджер непрерывности бизнеса (BCM)».

Платформы класса «Менеджер непрерывности бизнеса (BCM)»

Решения из каталога Цифрового маркетплейса, относящиеся к этому классу ПО. Карточки ведут на полные карточки платформ с тарифами, обзорами и кейсами внедрения.

Handy Backup Server Network

Handy Backup Server Network

Продажи и маркетинг
Handy Backup™ Server Network - программа для централизованного резервного копирования серверов и рабочих станц...
Цена по запросу
★ 4.3
Подробнее →
VMmanager

VMmanager

Данные и аналитика
VMmanager – панель с веб интерфейсом для управления виртуализацией сервера. Решение позволяет создавать виртуа...
Цена по запросу
Подробнее →
БАРС.Мониторинг-ЖКХ

БАРС.Мониторинг-ЖКХ

Данные и аналитика
Информационно-аналитическая система для мониторинга и управления жилищно-коммунальным хозяйством на региональн...
Цена по запросу
★ 5.0
Подробнее →
Tarantool Data Grid

Tarantool Data Grid

Данные и аналитика
Tarantool — высокопроизводительная СУБД с поддержкой in-memory и дискового хранения данных, обеспечивающая ACI...
Цена по запросу
★ 4.8
Подробнее →

Категории каталога

Разделы каталога Цифрового маркетплейса, в которые входят решения, использующие «Менеджер непрерывности бизнеса (BCM)».

Где применяется

Отрасли, в которых «Менеджер непрерывности бизнеса (BCM)» используется на практике. Откройте отраслевой раздел Цифрового маркетплейса, чтобы увидеть подходящие решения, кейсы и новости.

Частые вопросы про Менеджер непрерывности бизнеса (BCM)

Что такое BCM?

BCM (Business Continuity Manager/Management) – роль и дисциплина, обеспечивающая способность организации продолжать критические операции при сбоях, катастрофах или кибератаках.

Чем BCP отличается от DRP?

BCP (Business Continuity Plan) охватывает непрерывность бизнес-процессов в целом, DRP (Disaster Recovery Plan) фокусируется на восстановлении ИТ-инфраструктуры и данных.

Что такое RTO и RPO?

RTO – максимально допустимое время восстановления системы после сбоя. RPO – максимально допустимый объём потерянных данных, измеряемый во временном интервале.

Какой стандарт регулирует BCM?

ISO 22301 – международный стандарт для систем менеджмента непрерывности бизнеса. В России также применяются требования Банка России и ФСТЭК для объектов КИИ.

Как часто нужно тестировать планы непрерывности?

Стандарт ISO 22301 рекомендует ежегодное тестирование, однако для критичных систем рекомендуется проводить учения не реже двух раз в год, включая полноценные failover-тесты.