Welke onderdelen heb je minimaal nodig?
- Scope: organisatie, locaties, diensten en processen die het plan dekt.
- Activatie: wie ziet een verstoring, wie besluit over opschaling en wie is vervanger?
- Minimale dienstverlening: welke taken en klanten krijgen voorrang en wat is de grens van een noodwerkwijze?
- Afhankelijkheden: mensen, pand, energie, internet, data, leverancier en contactroute.
- Terugkeer: technische én functionele controle, herstel van noodregistraties en vrijgave door proceseigenaar.
- Onderhoud: eigenaar, oefendatum, wijzigingstriggers en open acties.
De NCSC-uitleg over een BCP is guidance. Stem het plan ook op eventuele contractuele en sectorspecifieke verplichtingen af.
Fictief klein bedrijf: wat blijft draaien?
Een fictief installatiebedrijf van twaalf mensen is afhankelijk van een SaaS-planner. Bij uitval neemt één planner spoedklanten telefonisch aan. Een tweede collega leest de afspraak terug en bewaart de minimale registratie veilig. Na herstel vergelijken zij de noodlijst met het systeem. Open punt: het mobiele telefoonnummer van de SaaS-leverancier staat alleen in de getroffen cloud. De noodroute is daarom nog niet gereed.
Bepaal tijden samen met proceseigenaren; RTO en RPO zijn streefwaarden, geen gemeten herstelbewijs. Geen universele tijdsnorm.
Veeg in de tabel opzij of gebruik de pijltjestoetsen voor andere kolommen.
| Onderdeel | Wat leg je vast? | Fictief ingevuld voorbeeld |
|---|---|---|
| Proces en minimale dienst | Wat moet op welk minimumniveau blijven werken? | Fictief: urgente monteursplanning; spoedafspraken per telefoon. |
| Proceseigenaar en vervanger | Wie kent de uitvoering en mag het alternatief activeren? | Planner; vervanger bij afwezigheid nog te oefenen. |
| Gevolg na 2, 8 en 24 uur | Welke klant-, veiligheids-, financiële of privacyimpact groeit? | Na 2 uur vertraging; na 8 uur spoedklanten niet zeker ingepland. |
| Maximaal aanvaardbare uitval | Welke uitval is voor dit proces onaanvaardbaar en waarom? | Voorlopig 8 uur voor spoedwerk; klantafspraken moeten worden nagekeken. |
| RTO | Binnen welke streeftijd moet de minimale dienst terug zijn? | 4 uur als ontwerpdoel; haalbaarheid niet getest. |
| RPO | Hoeveel gegevensverlies in tijd is maximaal aanvaardbaar? | 1 uur planning; beschikbare back-up is mogelijk ouder, open afwijking. |
| Afhankelijkheden | Mensen, pand, stroom, internet, software en leveranciers? | Twee planners, SaaS-planning, internet en telefonie; thuisverbinding onbekend. |
| Noodwerkwijze en grens | Wat kan tijdelijk; wanneer wordt dat onveilig of onvolledig? | Papieren afspraken voor spoed; geen medische of identiteitsdata op losse lijsten. |
| Terugzet en reconciliatie | Hoe komen noodregistraties gecontroleerd terug in het systeem? | Twee personen vergelijken papieren lijst met systeem na herstel; nog niet geoefend. |
| Bewijs, eigenaar en review | Welke test toont werking en wanneer herzien? | Tabletop gepland; eigenaar bedrijfsleider, datum nog open. |
Proces- en continuïteitsblad als bewerkbare CSV
Download zonder e-mailadres. Vul echte gegevens uitsluitend in je eigen beveiligde omgeving in; deze website ontvangt geen antwoorden.
Waarom is een IT-herstelplan niet genoeg?
Het British Library-rapport beschrijft dat er veilige kopieën van digitale collecties waren, maar onvoldoende bruikbare infrastructuur om die meteen te herstellen. Dat is het eigen verslag van een Britse organisatie, geen rechterlijk oordeel. Het laat concreet zien waarom een back-up, applicatiecompatibiliteit, mensen en uitwijk samen moeten worden getest. De ICO besloot later geen verder onderzoek; dat is geen bevestiging dat alles rechtmatig was.
Wanneer actualiseer je het plan?
Nieuwe software, verhuizing, personeelswisseling, andere leverancier, een incident of een mislukte test kunnen het plan verouderd maken. Plan een periodieke review die bij jouw veranderfrequentie past. Een onbereikbare vervanger of niet-geteste noodregistratie kan de minimale dienst laten falen. Houd open punten met eigenaar en termijn zichtbaar.
Verder lezen
Bronnen en broncontrole
Openbare primaire bronnen gecontroleerd op . De voorbeelden en hulpmiddelen zijn fictieve, praktische DCA-uitwerkingen.
- NCSC: bedrijfscontinuïteitsplan — Processen, scenario’s, rollen, uitwijk en herstel; officiële guidance.
- NCSC: bedrijfsimpactanalyse — Kritieke processen, afhankelijkheden, maximaal aanvaardbare uitval, RTO en RPO; officiële guidance.
- NCSC: herstel van een cyberincident — Herstelplan, leveranciers, testen, RTO/RPO en evaluatie; officiële guidance.
- NCSC: oefenen voor een cyberincident — Doel, scope en tabletop-oefening; officiële guidance.
- British Library: Learning lessons from the cyber-attack, 8 maart 2024 — Eigen incidentrapport, p. 2–4 en 17–18; back-ups zonder herstelbare infrastructuur, crisisoverleg buiten e-mail.
