- Znaczenie
- System zarządzania ciągłością działania
- Cel
- Planowanie, testowanie i doskonalenie gotowości na awarie
- Norma
- Zwykle oparty na ISO 22301
- Powiązane
- BCP, DRP
- Stan na
- czerwiec 2026
- Redakcja
- Compliance Compass
Czym jest BCMS?
Definicja: BCMS (system zarządzania ciągłością działania) to organizacyjna rama stojąca za planem, jakim jest BCP. Nie jest pojedynczym dokumentem, lecz stale prowadzonym systemem sterowania z jasnymi odpowiedzialnościami, politykami i procesami. Jego zadaniem jest dopilnować, by plany awaryjne nie powstawały raz i nie szły w zapomnienie, lecz opierały się na analizie wpływu na działalność, były regularnie testowane, oceniane po ćwiczeniach i incydentach oraz stale doskonalone. Dzięki temu BCMS sprawia, że Ciągłość działania przestaje być doraźnym środkiem, a staje się zarządzanym i możliwym do wykazania programem.
Cykl
Podobnie jak ISMS także BCMS działa według zasady ciągłego doskonalenia Plan-Do-Check-Act: planuj, wdrażaj, testuj, poprawiaj. Dzięki temu gotowość na sytuacje awaryjne pozostaje aktualna także wtedy, gdy zmieniają się procesy, krajobraz IT albo obraz zagrożeń. Całościową odpowiedzialność ponosi organ zarządzający, który wyznacza cele i zapewnia zasoby.
Typowy przypadek: Szpital prowadzi swój BCMS tak, że co kwartał ćwiczy inny scenariusz – na przykład awarię szpitalnego systemu informatycznego. Po każdym ćwiczeniu wnioski trafiają do zaktualizowanych planów awaryjnych, nowe krytyczne aplikacje wchodzą do zakresu systemu, a zarząd dostaje raport. Dzięki temu gotowość na sytuacje awaryjne żyje, zamiast zestarzeć się zaraz po pierwszym audycie.
BCMS a ISO 22301
Międzynarodowa norma ISO 22301 opisuje, jak buduje się i prowadzi BCMS. Firmy mogą uzyskać na jej podstawie certyfikat – podobnie jak w przypadku ISO 27001 dla bezpieczeństwa informacji – i zyskują dzięki temu uznawany dowód gotowości na sytuacje awaryjne wobec klientów i organów.
BCMS a NIS2
Dyrektywa NIS2 – w Polsce wdrożona ustawą o krajowym systemie cyberbezpieczeństwa obowiązującą od 3 kwietnia 2026 r. – wymaga środków utrzymania działalności oraz tego, czym jest Zarządzanie kryzysowe. BCMS jest właściwym narzędziem, by spełnić te wymagania w sposób uporządkowany, powtarzalny i możliwy do wykazania, zamiast rozpraszać je w luźnych, pojedynczych działaniach.
Źródło uzupełniające: ISO 22301 – wymagania dla systemów zarządzania ciągłością działania
Najczęstsze pytania
Czym jest BCMS?
BCMS (system zarządzania ciągłością działania) to nadrzędny system zarządzania gotowością na sytuacje awaryjne, który steruje jej planowaniem, testowaniem i ciągłym doskonaleniem. Nie jest pojedynczym dokumentem, lecz stale prowadzonym systemem sterowania z jasnymi odpowiedzialnościami, politykami i procesami. Dba o to, by plany awaryjne powstawały na podstawie analizy wpływu na działalność, były regularnie testowane i poprawiane po ćwiczeniach lub incydentach.
Czym różni się BCMS od BCP?
BCMS (system zarządzania ciągłością działania) to nadrzędny system, który organizuje odpowiedzialności, testy i ciągłe doskonalenie gotowości na sytuacje awaryjne. BCP (plan ciągłości działania) to natomiast konkretny, udokumentowany plan awaryjny, który w ramach tego systemu powstaje i jest utrzymywany. BCMS jest więc ramą organizacyjną, a BCP dostarcza operacyjnej instrukcji postępowania na wypadek awarii.
Jaka norma stoi za BCMS?
Właściwa jest międzynarodowa norma ISO 22301, która opisuje budowę, prowadzenie i certyfikację systemu zarządzania ciągłością działania. Kieruje się tą samą zasadą Plan-Do-Check-Act co ISO 27001 dla bezpieczeństwa informacji. Firmy mogą uzyskać certyfikat ISO 22301 i zyskują dzięki temu uznawany, sprawdzony przez jednostkę zewnętrzną dowód swojej gotowości na sytuacje awaryjne wobec klientów, partnerów i organów.