Slovník · Pojem

BCMS jednoduše vysvětleno

BCMS (Business Continuity Management System) je nadřazený systém řízení připravenosti na mimořádné situace – řídí plánování, testování i zlepšování schopnosti pokračovat v činnosti.

Ve zkratce
Význam
systém řízení kontinuity činností
Účel
Plánovat, testovat a zlepšovat připravenost
Norma
Často podle normy ISO 22301
Souvisí
BCP, DRP
Aktualizace
červen 2026
Redakce
Compliance Compass

Co je BCMS?

Zkratka BCMS (Business Continuity Management System) označuje organizační rámec, v němž vzniká a je udržován plán popsaný v hesle BCP. Nejde o jediný dokument, nýbrž o trvale provozovaný řídicí systém s jasnými odpovědnostmi, směrnicemi a procesy. Jeho úkolem je zajistit, aby plány pro mimořádné situace nevznikly jednorázově a pak neupadly v zapomnění, ale aby vycházely z analýzy dopadů na činnost, byly pravidelně testovány, po cvičeních i incidentech vyhodnocovány a soustavně zlepšovány. BCMS tím povyšuje to, co popisuje heslo Kontinuita činností z jednorázového opatření na úroveň řízeného a doložitelného programu.

Cyklus zlepšování

Podobně jako ISMS se i BCMS řídí principem Plan-Do-Check-Act, tedy soustavným zlepšováním: plánovat, zavést, testovat, doladit. Připravenost tak zůstává aktuální i tehdy, když se mění procesy, prostředí IT nebo hrozby. Celkovou odpovědnost nesou vedoucí orgány, které stanoví cíle a přidělí zdroje.

Typický případ: Nemocnice vede své BCMS tak, že každé čtvrtletí nacvičí jiný scénář – například výpadek nemocničního informačního systému. Po každém cvičení se poznatky promítnou do aktualizovaných plánů, do rozsahu se doplní nové kritické aplikace a vedení dostane zprávu. Připravenost tak zůstává živá, místo aby zastarala hned po prvním auditu.

BCMS a ISO 22301

Mezinárodní norma ISO 22301 popisuje, jak se BCMS buduje a provozuje. Organizace se podle ní mohou certifikovat – podobně jako podle normy ISO 27001 pro bezpečnost informací – a získat tak uznávaný doklad o své připravenosti vůči zákazníkům i úřadům.

BCMS a NIS2

Směrnice NIS2, kterou v Česku provádí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, vyžaduje opatření k udržení provozu a k tomu, co popisuje heslo Krizové řízení. BCMS je vhodným nástrojem, jak tyto požadavky plnit strukturovaně, opakovatelně a doložitelně, místo aby se rozpadly do volných jednotlivých opatření.

Další zdroj: ISO 22301 – požadavky na systémy řízení kontinuity činností

Časté dotazy

Co je BCMS?

BCMS (Business Continuity Management System) je nadřazený systém řízení, který řídí plánování, testování a soustavné zlepšování připravenosti na mimořádné situace. Nejde o jediný dokument, nýbrž o trvale provozovaný řídicí systém s jasnými odpovědnostmi, směrnicemi a procesy. BCMS zajišťuje, aby plány kontinuity vznikaly na základě analýzy dopadů na činnost, byly pravidelně testovány a po cvičeních i incidentech zlepšovány.

Jaký je rozdíl mezi BCMS a BCP?

BCMS (Business Continuity Management System) je nadřazený systém řízení, který organizuje odpovědnosti, testování a soustavné zlepšování připravenosti na mimořádné situace. Naproti tomu BCP (Business Continuity Plan) je konkrétní zdokumentovaný plán, který v tomto systému vzniká a je v něm udržován. BCMS je tedy organizační rámec, zatímco BCP dává konkrétní návod, jak jednat v ostré situaci.

Jaká norma za BCMS stojí?

Rozhodující je mezinárodní norma ISO 22301, která popisuje vybudování, provoz i certifikaci systému řízení kontinuity činností. Řídí se stejným principem Plan-Do-Check-Act jako ISO 27001 pro bezpečnost informací. Organizace se mohou podle ISO 22301 certifikovat a získat tak uznávaný, nezávisle ověřený doklad o své připravenosti vůči zákazníkům, partnerům i úřadům.

Odolnost

Připravenost, která žije

Compliance Compass pomáhá opatření pro mimořádné situace řídit, testovat a doložit – místo plánů odložených v šuplíku.