تحليل أثر التوقف (BIA)Business impact analysis (BIA)
أول خطوة عملية: لكل عملية حيوية، حدّد أثر توقفها على مدى زمني: ساعة، يوم، أسبوع. الناتج هو «زمن التعافي المستهدف» (RTO) لكل عملية. المنشأة التي لا تعرف أي عملياتها يجب أن تعود أولاً لا تستطيع حمايتها بذكاء.The first practical step: for each vital process, define the impact of its outage over time horizons: an hour, a day, a week. The output is a target recovery time (RTO) per process. An organization that does not know which processes must return first cannot protect them intelligently.
استمرارية الأعمال مقابل التعافي من الكوارثBusiness continuity versus disaster recovery
التعافي من الكوارث (DR) يخص التقنية: كيف نُعيد الأنظمة والبيانات. استمرارية الأعمال (BC) أوسع: كيف نُبقي العمل يعمل بأي وسيلة — بدائل يدوية، مواقع بديلة، موردون بدلاء، وصلاحيات تفويض. التركيز على DR فقط يترك المنشأة بلا خطة إن غاب المقر أو الفريق.Disaster recovery (DR) concerns technology: how we restore systems and data. Business continuity (BC) is broader: how we keep operating by any means — manual workarounds, alternate sites, backup suppliers, delegated authority. Focusing on DR alone leaves the organization planless if the premises or team are unavailable.
الاستراتيجيات حسب الأولويةStrategies by priority
ثلاث مستويات: العمليات الحرجة (تعافٍ في ساعات — تحتاج تكراراً وحضوراً بديلاً)، المهمة (تعافٍ في أيام — تحتاج بدائل تشغيلية)، والثانوية (تعافٍ في أسابيع — تُؤجَّل). لا تعامل كل العمليات بنفس الاستثمار — فهذا إهدار بلا فائدة.Three tiers: critical processes (recovery in hours — need duplication and alternate presence), important (recovery in days — need operational workarounds), and secondary (recovery in weeks — deferred). Do not invest equally in all processes — that is waste without benefit.
السيناريوهات التي يجب تغطيتهاScenarios to cover
خمسة سيناريوهات واقعية: انقطاع الأنظمة أو البيانات، فقدان المقر أو عدم إمكانية الوصول، غياب نسبة كبيرة من الفريق، انقطاع مزوّد خارجي حيوي، وانقطاع الخدمات الأساسية (كهرباء، اتصالات). لكل سيناريو استجابة مختلفة.Five realistic scenarios: system or data outage, loss of or inaccessibility to premises, absence of a large share of the team, failure of a critical external provider, and loss of essential utilities (power, telecommunications). Each requires a different response.
الاختبار — الفرق بين خطة وورقةTesting — the difference between a plan and a paper
الخطة غير المُجرَّبة وثيقة لا خطة. نفّذ تمريناً واحداً على الأقل سنوياً: تمرين طاولة للسيناريوهات المعقدة، واختباراً فعلياً لاستعادة الأنظمة الحيوية. الأخطاء المكتشفة في تمرين مجانية؛ المكتشفة في أزمة حقيقية مكلفة جداً.An untested plan is a document, not a plan. Run at least one exercise annually: a tabletop for complex scenarios, and an actual test of restoring critical systems. Errors found in an exercise are free; those found in a real crisis are very expensive.
الصيانة والتحديثMaintenance and updating
الخطة تتقادم بسرعة: كل تغيير في الأنظمة أو الفريق أو الموردين يجعلها غير دقيقة. راجعها كل ستة أشهر على الأقل، وحدّث قوائم الاتصال والأدوار والبدائل. خطة عمرها سنتان قد تكون أخطر من عدم وجود خطة — لأنها تمنح ثقة زائفة.The plan ages quickly: any change in systems, team or suppliers makes it inaccurate. Review at least every six months, and update contact lists, roles and alternates. A two-year-old plan can be more dangerous than no plan — because it grants false confidence.

