Пробные занятия. Бесплатно!
Приглашаем всех желающих посетить бесплатные пробные занятия по курсам МВА и профессиональной подготовки. Занятия проходят в реальных группах, никаких постановочных занятий. Ознакомиться с расписанием пробных занятий, выбрать заинтересовавшее и зарегистрироваться на него можно здесь


Управление рисками и непрерывностью бизнеса в условиях возможных санкционных ограничений

Алексеев И.В.

Выпускник группы MBA CIO-56B

Школа IT-менеджмента

РАНХиГС при Президенте РФ

Риск санкционного давления является данностью наших дней. В России ряд компаний уже внесены в санкционные списки SDN (Specially Designated Nationals List) Управления по контролю за иностранными активами Министерства финансов США. Гражданам и компаниям США запрещено вести бизнес с компаниями их списка SDN. Данные ограничения означают невозможность поставки в том числе ИТ оборудования и программного обеспечения, включая техническую поддержку от таких производителей из США, как Microsoft, Oracle, Autodesk, Intel, Hewlett Packard, Cisco, Dell и других.

Наиболее подверженными данному риску являются государственные и системообразующие компании. Анализ ИТ-ландшафтов российских государственных компаний, активно развивавших свою инфраструктуру в 2000-2015 годах показывает сильную зависимость от иностранного оборудования и программного обеспечения. Популярный подход «best of breed» (лучшее среди аналогов) привел к тому, что при проведении анализа возможных решений создания и развития ИТ-ландшафта выбирались продукты, системы и оборудование преимущественно иностранного происхождения. Данный выбор был во многом оправдан объективными причинами, такими как: цена/качество, необходимый функционал, отсутствие отечественного аналога в принципе. В итоге подавляющее большинство компаний вошли в 2014 год с ИТ-ландшафтом, в значительной степени состоящим из компонентов иностранного происхождения.

Предметом проектного исследования является ИТ-ландшафт (ИТ-инфраструктура) компании в части влияния доступности ИТ систем и сервисов на непрерывность бизнеса при возможных санкционных ограничениях.

Актуальность рассматриваемой темы обоснована двумя основными аспектами:

  1. наличием значительной доли компонентов иностранного происхождения, преимущественно США и ЕС в исследуемом ИТ-ландшафте.
  2. отнесением компании к «группе риска» по санкционным ограничениям (компания входит в состав Государственной корпорации)

Основной целью дипломной работы является управление рисками и непрерывностью бизнеса в условиях возможных санкционных ограничений в области ИТ.

Для достижения поставленной цели решались следующие задачи:

  • проведение аудита ИТ-ландшафта компании;
  • выявление и оценка рисков для компонентов ИТ-ландшафта;
  • проведение анализа влияния на бизнес
  • разработка плана кризисного управления (плана реагирования на инцидент– Incident Response Plan)
  • разработка плана обеспечения непрерывности бизнеса (Business Continuity Plan)

При проведении аудита ИТ-ландшафта компании были исследованы все основные ИТ системы и их компоненты, задействованные в обеспечении основных и вспомогательных бизнес-процессах и составляющие ИТ-ландшафт компании.

Для решения задачи выявления и оценки рисков для компонентов ИТ-ландшафта будут применятся методики и подходы, регламентированные нормативными документами по управлению рисками. Были выявлены основные угрозы, связанные с санкционными ограничениями, а именно:

  • Ограничения (запрет) на использование импортных технологий со стороны регуляторов РФ
  • Запрет на ввоз технологий в РФ
  • Прекращение технической поддержки

При проведении анализа влияния на бизнес и разработки плана обеспечения непрерывности бизнеса были использованы методики и рекомендации в соответствии с нормативными документами в области менеджмента непрерывности бизнеса.

Проведенный аудит ИТ-ландшафта, оценка рисков и выбранные стратегии реагирования на риски для компонентов ИТ-ландшафта позволяют документально оценить влияние возможных санкционных ограничений на бизнес-процессы компании. Необходимо отметить, то, что при выборе стратегий реагирования на риски были учтены требования программы импортозамещения, являющейся обязательной для государственных компаний и акционерных обществ с государственным участием.

Разработанные в рамках выполнения дипломной работы планы кризисного управления и обеспечения непрерывности бизнеса снижают негативное влияние возможных санкционных ограничений на бизнес-процессы компании.

Наличие структурированной информации и выбранных стратегий по реагированию на риски для ИТ-систем, составляющих основу ИТ-ландшафта компании, позволят снизить возможный ущерб для бизнеса в случае введения санкционных ограничений и провести планирование развития ИТ-инфраструктуры, включая бюджетные оценки, с учетом выявленных рисков и соблюдения действующего законодательства в области импортозамещения.

Голосов пока нет
Школа IT-менеджмента Экономического факультета АНХ, 119571, Россия, г. Москва, проспект Вернадского, д. 82 корп. 2, офис 207, тел.: +7 (495) 933-96-00, Copyright @ 2008-2009