إدارة المخاطر والامتثال واستمرارية الأعمال

سياسة نظام استمرارية الأعمال

سياسة نظام استمرارية الأعمال

المقدمة

إن الجامعة السعودية الإلكترونية تسلم بأن حماية أصولها وعملياتها التشغيلية والخدمات لهي مسؤولية كبرى في الحفاظ على مصالح أصحاب المصلحة التابعين لها كجزء من المبادرة الوطنية لأتمتة وتوفير خدمات الوصول إلى طلابها، وأعضاء هيئة التدريس، والموظفين التابعين لها، تسعى الجامعة إلى وضع خطة قابلة للتطبيق لاستمرارية خدماتها الإلكترونية واستعادتها في حال وقوع الكوارث.

تلتزم الجامعة السعودية الإلكترونية بمواصلة دعم جهودها لمتابعة واستعادة العمل في المرافق البديلة في حال الانقطاع المفاجئ للأعمال، كما أن الجامعة وإداراتها العليا تلتزم بتطوير خطة إستمرارية الأعمال والحفاظ عليها وأن تكون قابلة للتطبيق تتماشى مع التأمين المتوافق والممارسات الأخلاقية وتتسق مع أحكام وموجهات الخطط الإستراتيجية والتكتيكية للجامعة. ستدعم هذه الخطة كذلك فلسفة الجامعة في الحفاظ على أعلى مستويات جودة الخدمات لطلابها وأعضاء هيئة التدريس والموظفين.

الغرض، النطاق والمستخدمين

إن الغرض من هذه السياسة هو لتحديد الهدف والنطاق والقواعد الأساسية لإدارة استمرارية الأعمال. ويتم تطبيق هذه السياسة على كامل نظام إدارة استمرارية الأعمال.

إن مستخدمي هذه الوثيقة هم جميع موظفي الجامعة السعودية الإلكترونية ، وكذلك جميع الموردين وموظفي التعاقدات الخارجية الذين لديهم دور في نظام إدارة استمرارية الأعمال.

السياسة العامة

إن الجامعة السعودية الإلكترونية تلعب دوراً أساسيا في تزويد أصحاب المصلحة وموظفي الجامعة وكذلك العمادات الداخلية والإدارات بأفضل خدمات تقنية المعلومات في فئتها والحلول المتخصصة، فضلا عن إدارة الموارد المتاحة بكفاءة.

وكونها في ذلك الوضع، فإنها تسلم وتلتزم التزاما تاما بتوفير خدمة مستمرة لعملائها وبأن تعمل على حماية مصالح أصحاب المصلحة التي تضمن بشكل جماعي قابليها للتطور والنمو. كما وتلتزم بالوفاء بجميع الالتزامات القانونية والتنظيمية السارية والمتطلبات النظامية وكذلك التوجيهات الصادرة عن الهيئات الحكومية الرسمية المعنية.

يُطبق نظام إدارة استمرارية الأعمال على جميع الوحدات، الوظائف، العمليات أو عناصر الأعمال التي تعتبر ذات أهمية نافذة، وأن يكون لديها خطة استعادة لعملياتها ضمن استراتيجية متفق عليها.

ومن ثم باعتبارها جزءا لا يتجزأ من الأعمال التشغيلية، فإن الجامعة  تعتمد منهجيات التعامل التالية بفاعلية واستباقية للحد من آثار أي حوادث رئيسية:

  • إنشاء والمحافظة على برنامج تحليل المخاطر وأثرها وبرنامج مواءمة استمرارية الأعمال.
  • تطوير خطط واستراتيجيات استعادة الأعمال للتخفيف من حدة المخاطر الرئيسية.
  • جعل تخطيط استمرارية الأعمال والتعافي من الكوارث جزءا جوهريا من جميع مواصفات متطلبات الأعمال الحالية والجديدة.
  • توفير المتطلبات للسياسات التي تتطلب من موردي الخدمات الخارجيين أن يكون لديهم استراتيجيات استعادة أو طوارئ مناسبة ومجربة.
  • تطوير تطبيقات الأعمال المهمة لتوظيف أبنية النظم التي توفر التشغيل المستمر في حال فشل النظام الأساسي.
  • إعداد خطط الفحص والمراجعة وكذا إجراء التجارب التي توفر الثقة للأفراد بالوعي بأدوارهم، وأيضا بالعمليات لتحقيق أهدافهم.
  • استمرار تحسين ملاءمة وكفاءة وفاعلية نظام إدارة استمرارية الأعمال.

إن هذه السياسة ترتكز على "معيار وإرشادات إدارة استمرارية الأعمال" والصادر عن "المنظمة الدولية للمعايير" أيزو 22301 - الأمن المجتمعي - نظام إدارة استمرارية الأعمال – المتطلبات.

يتم نشر هذه السياسة بين جميع الموظفين في الجامعة السعودية الإلكترونية. ويجب على جميع أفراد مجتمع الجامعة الاستجابة والالتزام بهذه السياسة في إطار ما ينطبق عليهم. يقع على عاتق كل إدارة / قطاع / قسم المسؤولية عن استعدادها لإدارة استمرارية الأعمال في جميع الأوقات.

يتم مراجعة هذه السياسة – بصفة دورية -للتأكد من استمرار ملاءمتها على أساس سنوي، وكذا عند حدوث تغييرات جوهرية.

المستندات المرجعية

معايير ايزو 22301 القياسية متضمنا البنود 4.1 و4.3 و5.3 و6.2 و9.1.1.

خطة المشروع لتنفيذ نظام إدارة استمرارية الأعمال.

قائمة المتطلبات القانونية والتنظيمية والتعاقدية وغيرها من المتطلبات.

خطة التعامل مع المخاطر.

خطة الإعداد لاستمرارية الأعمال.

إجراء الإجراءات التصحيحية والوقائية.

قائمة بجميع العقود التي تلزم المنظمة بتنفيذ إدارة استمرارية الأعمال.