Wprowadzając politykę bezpieczeństwa IT w przedsiębiorstwie, należy zacząć od dobrego planu działania. Zapewnienie ciągłości działania systemów IT w firmie jest bardzo ważnym elementem istnienia przedsiębiorstwa. Pozwala na sprawne i przynoszące oczekiwane rezultaty funkcjonowanie w sytuacjach kryzysowych.
„Każdy manager powinien się zastanowić, czy firma posiada systemy informatyczne, których awaria lub brak, przy aktualnych rozwiązaniach organizacyjnych, spowoduje przerwę w pełnieniu jej misji. Bywa, że utrata jednego systemu może spowodować zatrzymanie działalności całego przedsiębiorstwa co spowoduje milionowe straty. Zarząd firmy powinien mieć wiedzę na temat możliwych wpływów awarii systemów na organizację, a w przypadku kluczowych systemów, określone procedury na wypadek awarii. Pierwszym etapem pozwalającym zapewnić ciągłość działania jest stworzenie Business Continuity Plan czyli planu ciągłości działania” – podkreśla Łukasz Dudko z VERSOFT firmy zajmującej się m.in. świadczeniem usług z zakresu zachowania ciągłości działań systemów IT w przedsiębiorstwach. Na plan ten składają się 4 podstawowe zasady, które należy wypełnić:
Elementem planowania ciągłości działania, który z powodzeniem może funkcjonować samodzielnie jest Disaster Recovery Plan (DRP). Jak mówi Łukasz Dudko z VERSOFT: „celem DRP jest zminimalizowanie ryzyka znacznego spowolnienia realizacji powierzonych zadań lub w skrajnych przypadkach całkowitego przerwania działalności firmy w wyniku braku dostępu do określonych zasobów informatycznych firmy. Wprowadzenie DRP może skrócić znacznie czas odtworzenia systemów po awarii, bez dokonywania kosztownych inwestycji w infrastrukturę. Czasem niewielkie zmiany w procedurach bezpieczeństwa mogą spowodować znaczne zmniejszenie ryzyka. Zadaniem firmy audytującej jest doradzenie takich usprawnień, które w ekonomiczny sposób przyczynią się do zminimalizowania ryzyka przerw w realizacji misji organizacji.”
DRP rozumiany jest, jako zestaw środków organizacyjnych i technicznych umożliwiających utrzymanie ciągłości działania lub jak najszybsze odtworzenie najważniejszych procesów, przy minimalizacji wpływu zaistniałej sytuacji na działanie firmy oraz jej klientów i podmiotów współpracujących. Finalna wersja DRP zawiera procedury odtworzenia dla wszystkich kluczowych zasobów informatycznych firmy. Każdy pracownik objęty okresowymi szkoleniami i testami, będzie posiadał wiedzę, która umożliwi mu szybkie wznowienie działania systemów w sytuacji kryzysowej.