- Význam
- Business Continuity Plan (plán kontinuity činností)
- Účel
- Udržet chod podniku i při narušení
- Obsah
- Kritické procesy, role, obnovení provozu
- Souvisí
- BCMS, DRP
- Aktualizace
- červen 2026
- Redakce
- Compliance Compass
Co je BCP?
Právě plán kontinuity činností je operativním jádrem připravenosti na mimořádné situace: konkrétní zdokumentovaný scénář toho, jak podnik i při větších narušeních – kybernetický útok, výpadek elektřiny, výpadek datového centra nebo klíčového dodavatele – pokračuje ve svých nejdůležitějších procesech. Zatímco heslo Kontinuita činností vymezuje nadřazený cíl, BCP jej převádí do konkrétních pokynů: stanoví, kdo co a v jakém pořadí dělá, na jaká náhradní řešení se přejde a jak se komunikuje, dokud se nevrátí běžný provoz.
Co BCP obsahuje
Nosný BCP vychází z předem provedené analýzy dopadů na činnost a obvykle obsahuje tyto části:
- Seznam kritických podnikových procesů a jejich vazeb
- Nejdelší přípustnou dobu výpadku u každého procesu
- Role, odpovědné osoby a komunikační cesty pro mimořádné situace
- Pořadí náhradních řešení a obnovení provozu s konkrétními okamžitými kroky
Příklad: Regionálnímu dodavateli energie vypadne po kybernetickém útoku ústřední zúčtovací systém. BCP nastupuje okamžitě: zákaznická linka přejde na předem stanovené ruční postupy, určený koordinátor pro mimořádné situace stanoví pořadí obnovy a komunikační šablony pro zákazníky i pro příslušný orgán jsou okamžitě k dispozici. Dodavatel tak zůstává akceschopný, místo aby improvizoval v chaosu.
BCP, DRP a BCMS
BCP je součástí většího celku: BCMS řídí připravenost na mimořádné situace nadřazeně a udržuje plány aktuální, zatímco DRP se soustředí na technickou stránku – na to, co popisuje heslo Obnova systémů IT. BCP je tak širší než DRP, ale konkrétnější než BCMS.
BCP a NIS2
Směrnice NIS2, kterou v Česku provádí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, vyžaduje opatření k udržení provozu a ke krizovému řízení. Otestovaný a pravidelně cvičený BCP je jejich praktickým jádrem – a důležitým dokladem, pokud dohledový orgán prověřuje odolnost. Za zanedbání lze v režimu vyšších povinností uložit pokutu až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu, vždy podle toho, co je vyšší.
Další zdroj: ISO 22301 – mezinárodní norma pro řízení kontinuity činností
Časté dotazy
Co je plán kontinuity činností?
Plán kontinuity činností (Business Continuity Plan, BCP) je konkrétní zdokumentovaný plán, který udrží kritické podnikové procesy v chodu i při narušeních, jako je kybernetický útok, výpadek elektřiny nebo výpadek datového centra. Stanoví, kdo co a v jakém pořadí dělá, na jaká náhradní řešení se přejde a jak se komunikuje, dokud se nevrátí běžný provoz. BCP přitom vychází z předem provedené analýzy dopadů na činnost u nejdůležitějších procesů.
Jaký je rozdíl mezi BCP a DRP?
BCP (Business Continuity Plan) zajišťuje chod podniku jako celku včetně lidí, míst a procesů, zatímco DRP (Disaster Recovery Plan) upravuje cíleně technickou obnovu systémů IT a dat. DRP je tedy dílčím plánem uvnitř širšího plánování kontinuity činností. BCP je tak širší než DRP, ale konkrétnější než nadřazené BCMS.
Vyžaduje NIS2 mít BCP?
Směrnice NIS2, kterou v Česku provádí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, vyžaduje opatření k udržení provozu a ke krizovému řízení, žádný BCP však jmenovitě neuvádí. V praxi je ale otestovaný plán kontinuity činností obvyklou a doložitelnou cestou, jak tyto povinnosti naplnit. Za jejich zanedbání lze v režimu vyšších povinností uložit pokutu až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu, vždy podle toho, co je vyšší.