Policies, Procedures & FormsGratis

Template Kebijakan BCP & Disaster Recovery

Kerangka kelangsungan bisnis dan pemulihan bencana: analisis dampak bisnis, target RTO/RPO, strategi pemulihan, dan rencana uji coba — sesuai kontrol ISO 27001 A.5.29–A.5.30.

Ringkasnya

Kebijakan BCP & DR menetapkan bagaimana organisasi menjaga layanan tetap berjalan dan memulihkan sistem setelah gangguan besar, termasuk target waktu pemulihan (RTO) dan titik pemulihan data (RPO). ISO 27001 kontrol A.5.29 dan A.5.30 mewajibkan kesiapan keamanan informasi dan kesiapan TIK selama gangguan.

Format
DOCX
Ukuran
17 KB
Biaya
Gratis

Data Anda kami kelola sesuai UU Pelindungan Data Pribadi. Kami hanya mengirim dokumen yang Anda minta dan sesekali wawasan GRC yang relevan — tidak ada spam.

Untuk Apa Dokumen Ini

Rencana pemulihan yang tidak pernah diuji pada dasarnya adalah harapan yang diketik rapi. Yang membedakan organisasi yang pulih dalam hitungan jam dari yang pulih dalam hitungan hari bukan kualitas dokumennya, melainkan apakah orang-orangnya pernah benar-benar menjalankannya sekali.

Kebijakan ini menetapkan kerangkanya: proses apa yang paling kritis, seberapa cepat harus pulih, siapa yang berwenang menyatakan situasi krisis, dan kapan rencana diuji. Kolom RTO dan RPO sengaja menuntut angka, bukan kata sifat — 'secepat mungkin' bukan target yang bisa diuji.

Paling Berguna Bagi

  • Organisasi yang layanannya tidak boleh berhenti lama tanpa dampak komersial serius
  • Tim yang mengejar ISO 27001 dan perlu memenuhi kontrol kesiapan TIK
  • Perusahaan yang diminta klien atau regulator menunjukkan rencana kelangsungan bisnis

Isi Dokumen

01

Ruang lingkup & tujuan

Proses dan layanan yang dicakup beserta tingkat gangguan yang memicu aktivasi rencana.

02

Analisis dampak bisnis

Kerangka menentukan proses kritis beserta dampak finansial, operasional, dan reputasi bila terhenti.

03

RTO & RPO

Target waktu pemulihan dan titik pemulihan data per proses kritis, dinyatakan dalam angka.

04

Peran tim krisis

Siapa yang berwenang mengaktifkan rencana, memimpin pemulihan, dan berkomunikasi ke pihak luar.

05

Strategi pemulihan

Pendekatan pencadangan, lokasi alternatif, dan ketergantungan pihak ketiga yang perlu ikut pulih.

06

Pengujian & pemeliharaan

Jenis pengujian, frekuensinya, dan cara temuan pengujian mengubah rencana.

Standar & Regulasi yang Dibantu Dipenuhi

Standar / RegulasiKlausul / PasalYang dipenuhi dokumen ini
ISO/IEC 27001:2022Kontrol A.5.29Keamanan informasi selama gangguan.
ISO/IEC 27001:2022Kontrol A.5.30Kesiapan TIK untuk kelangsungan bisnis.
ISO 22301BCMSSistem manajemen kelangsungan bisnis yang menjadi acuan struktur analisis dampak dan pengujian.

Dokumen ini membantu memenuhi persyaratan di atas, tetapi tidak dengan sendirinya membuat organisasi patuh. Kepatuhan dinilai dari praktik yang berjalan, bukan dari dokumen yang dimiliki.

Pertanyaan Seputar Dokumen Ini

Apa beda BCP dan DR?

BCP menjaga proses bisnis tetap berjalan — termasuk cara manual bila sistem mati. DR memulihkan sistem dan datanya. Organisasi yang hanya menyiapkan DR sering menemukan bahwa sistemnya pulih dalam empat jam, tetapi timnya tidak tahu apa yang harus dikerjakan selama empat jam itu.

Seberapa sering rencana perlu diuji?

Minimal setahun sekali, dan setiap kali ada perubahan besar pada sistem atau proses kritis. Pengujian meja (tabletop) sudah jauh lebih baik daripada tidak menguji sama sekali; pengujian pemulihan penuh idealnya dilakukan untuk sistem paling kritis.

Bagaimana menentukan RTO dan RPO yang realistis?

Turunkan dari analisis dampak bisnis, bukan dari kemampuan teknis saat ini. Tentukan dulu berapa lama proses boleh berhenti sebelum dampaknya tidak dapat diterima, lalu bandingkan dengan kemampuan pemulihan sekarang. Selisih keduanya adalah investasi yang perlu diputuskan manajemen.

Bacaan Terkait

Latar yang membantu Anda mengisi dokumen ini dengan benar, bukan sekadar mengisinya.

Butuh pendampingan, bukan hanya template?

Template mempercepat penyusunan dokumen. Yang menentukan lulus tidaknya audit adalah apakah isinya benar-benar mencerminkan cara organisasi Anda bekerja — dan itulah yang kami dampingi.