Slovník · Pojem

BCP jednoduše vysvětleno

BCP (Business Continuity Plan) je plán kontinuity činností, který udrží chod podniku i při narušeních a výpadcích.

Ve zkratce
Význam
Business Continuity Plan (plán kontinuity činností)
Účel
Udržet chod podniku i při narušení
Obsah
Kritické procesy, role, obnovení provozu
Souvisí
BCMS, DRP
Aktualizace
červen 2026
Redakce
Compliance Compass

Co je BCP?

Právě plán kontinuity činností je operativním jádrem připravenosti na mimořádné situace: konkrétní zdokumentovaný scénář toho, jak podnik i při větších narušeních – kybernetický útok, výpadek elektřiny, výpadek datového centra nebo klíčového dodavatele – pokračuje ve svých nejdůležitějších procesech. Zatímco heslo Kontinuita činností vymezuje nadřazený cíl, BCP jej převádí do konkrétních pokynů: stanoví, kdo co a v jakém pořadí dělá, na jaká náhradní řešení se přejde a jak se komunikuje, dokud se nevrátí běžný provoz.

Co BCP obsahuje

Nosný BCP vychází z předem provedené analýzy dopadů na činnost a obvykle obsahuje tyto části:

Příklad: Regionálnímu dodavateli energie vypadne po kybernetickém útoku ústřední zúčtovací systém. BCP nastupuje okamžitě: zákaznická linka přejde na předem stanovené ruční postupy, určený koordinátor pro mimořádné situace stanoví pořadí obnovy a komunikační šablony pro zákazníky i pro příslušný orgán jsou okamžitě k dispozici. Dodavatel tak zůstává akceschopný, místo aby improvizoval v chaosu.

BCP, DRP a BCMS

BCP je součástí většího celku: BCMS řídí připravenost na mimořádné situace nadřazeně a udržuje plány aktuální, zatímco DRP se soustředí na technickou stránku – na to, co popisuje heslo Obnova systémů IT. BCP je tak širší než DRP, ale konkrétnější než BCMS.

BCP a NIS2

Směrnice NIS2, kterou v Česku provádí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, vyžaduje opatření k udržení provozu a ke krizovému řízení. Otestovaný a pravidelně cvičený BCP je jejich praktickým jádrem – a důležitým dokladem, pokud dohledový orgán prověřuje odolnost. Za zanedbání lze v režimu vyšších povinností uložit pokutu až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu, vždy podle toho, co je vyšší.

Další zdroj: ISO 22301 – mezinárodní norma pro řízení kontinuity činností

Časté dotazy

Co je plán kontinuity činností?

Plán kontinuity činností (Business Continuity Plan, BCP) je konkrétní zdokumentovaný plán, který udrží kritické podnikové procesy v chodu i při narušeních, jako je kybernetický útok, výpadek elektřiny nebo výpadek datového centra. Stanoví, kdo co a v jakém pořadí dělá, na jaká náhradní řešení se přejde a jak se komunikuje, dokud se nevrátí běžný provoz. BCP přitom vychází z předem provedené analýzy dopadů na činnost u nejdůležitějších procesů.

Jaký je rozdíl mezi BCP a DRP?

BCP (Business Continuity Plan) zajišťuje chod podniku jako celku včetně lidí, míst a procesů, zatímco DRP (Disaster Recovery Plan) upravuje cíleně technickou obnovu systémů IT a dat. DRP je tedy dílčím plánem uvnitř širšího plánování kontinuity činností. BCP je tak širší než DRP, ale konkrétnější než nadřazené BCMS.

Vyžaduje NIS2 mít BCP?

Směrnice NIS2, kterou v Česku provádí zákon č. 264/2025 Sb., o kybernetické bezpečnosti, účinný od 1. listopadu 2025, vyžaduje opatření k udržení provozu a ke krizovému řízení, žádný BCP však jmenovitě neuvádí. V praxi je ale otestovaný plán kontinuity činností obvyklou a doložitelnou cestou, jak tyto povinnosti naplnit. Za jejich zanedbání lze v režimu vyšších povinností uložit pokutu až do výše 250 000 000 Kč nebo 2 % celosvětového ročního obratu, vždy podle toho, co je vyšší.

Odolnost

Mít plán pro ostrou situaci

Compliance Compass podpoří plánování pro mimořádné situace i doklady o něm – aby kritické procesy nikdy nezastavily.