Continuity Failure Mapping
Workshop · Heldag (6h) · Upp till 12 deltagare
Från 35 000 kr
Ni hittar inte era osynliga beroenden genom att fråga folk vad som kan gå fel — ni hittar dem genom att kartlägga vad alla tar för givet.
Det passar dig om…
- Du är osäker på vad ni gör om era IT-system slutar fungera imorgon, men ett storskaligt kontinuitetsprogram känns som overkill.
- Ni har aldrig drabbats av en allvarlig störning, vilket betyder att ni aldrig haft anledning att leta efter svagheter. Det är precis då det är värt att titta.
- Er organisation har blivit så komplex att ingen enskild person kan se hela bilden. Det gör er sårbara för kontinuitets-hot som ingen märker förrän det är för sent.
Vad du får med dig
- Förberedelsematerial skickas ut innan sessionen.
- Beroendekarta som visar organisationens osynliga bärande element och deras allvarlighetsgrad.
- Cascading Impact-tidslinjer för era mest kritiska sårbarheter.
- En uppsättning konkreta reservlösningar — pappersformulär, telefonkedjor, manuella rutiner — redo att implementeras efter sessionen.
- En prioriterad lista med nästa steg för identifierade brister.
Vad som händer
Innan sessionen får varje deltagare material för att kartlägga några av de verktyg, system och personer de är mest beroende av i sitt arbete — och vad som skulle hända om de försvinner. Det tar tjugo minuter och gör att workshopen kan börja med verkligt material istället för hypotetiska scenarier.
Med metoder från användarresearch (observationsinriktade frågor och beroendespårning) kartlägger vi vad er organisation tar för givet: personen som "bara vet hur systemet fungerar", leverantören som aldrig sviker, processen som fungerar utmärkt (tills den inte gör det). Det är osynliga bärande elementen som sällan finns dokumenterade.
Därifrån kör vi en Cascading Impact Analysis på varje identifierat beroende. Istället för att värdera abstrakta risker följer vi felet framåt i tid: vad händer efter en timme, en dag, en vecka? Det förvandlar en lista med sårbarheter till konkreta, tidsangivna konsekvenser, och gör det tydligt vilka brister som behöver en lösning och vad som kan vänta.
Sessionens andra hälft ägnas åt att designa dessa lösningar. Inte teoretiska kontinuitetsplaner, utan specifika, lågteknologiska alternativ som fungerar med det ni redan har: ett anteckningsblock för bokningar, en utskriven telefonkedja, tydliga instruktioner som en person kan följa under press. För varje allvarlig sårbarhet som vi identifierar så skapar vi rutiner för akut lösning, återställning och återgång.
Målet är inte ett perfekt kontinuitetsprogram, utan en uppsättning saker ni faktiskt kan använda om något slutar fungera imorgon.
Boka ett samtal
Boka ett kostnadsfritt 30-minuterssamtal — ingen säljpitch, jag tittar på om något av mina format passar er situation.
Kontakta mig
Det behöver finnas aktuella rutiner för att säkerställa att viktig dokumentation finns utskriven och, om sekretess gäller, inlåst och väl förvarad. [...] För samtliga digitala system och verktyg måste det finnas en driftlösning i verksamheten.
Utvärderingsrapport, Kalix kommuns ransomwareincident (öppnas i ny flik) (december 2021)
Socialförvaltningen tvingades arbeta utan samtliga IT-system i tre veckor.