Методы оценки риска: анализ воздействия на бизнес BIA
Анализ воздействия на бизнес BIA (англ. Business Impact Analysis) – это метод оценки риска, позволяющий изучить, как различные виды негативных событий (нарушений, отказов или разрушений) могут влиять на основные направления деятельности компании и ключевые бизнес-процессы. Также метод BIA позволяет выявить и оценить (в том числе количественно) имеющиеся возможности организации по митигации риска. В целом, оценка риска по методу воздействия на бизнес обеспечивает достижение следующих целей:
- Выявление и ранжирование (по степени критичности) различных функций и бизнес-процессов организации, идентификацию их взаимосвязей, и описание ресурсов;
- Формирование оценки влияния рисковых событий (различных нарушений, отказов и разрушений) на способность организации в достижении ключевых целевых показателей;
- Выявление и разработка мер по воздействию на риск в целях скорейшего восстановления функционирования процессов организации после наступления рискового события (реализации риска).
Метод BIA применяют, если требуется ранжировать бизнес-процессы организации по их критичности, оценить показатель RTO (Recovery Time Objective), т.е. время их восстановления, а также определить ресурсы (персонал, активы, технологии, данные и т.д.), требуемые для достижения целей организации.