Cliente: Automotive (Truck Manufacturing)

Obiettivo: Miglioramento resilienza funzioni di business e recupero soluzioni applicative ICT

Progetto: Sviluppo delle linee guida di Disaster Recovery per i sistemi applicativi

Risultati: Il progetto ha previsto lo sviluppo di due componenti: la prima di Business Continuity al fine di individuare, migliorare e aumentare la capacità di resilienza dell’organizzazione ed una seconda di disaster recovery dei sistemi informativi, finalizzata ad analizzare, classifiocare e segmentare per classi omogenee isole tecnologiche e valutare piani e soluzioni di miglioramento e recupero da eventi ciritici. L’analisi ha interessato oltre 1200 applicativi.

Tecnologie: –

Nell’ambito dello sviluppo delle iniziative a supporto delle Businss Continuity avviare presso la capogruppo, che hanno focalizzato lo studio della sicurezza dei dati aziendali (Piani di Protezione), l’efficacia delle procedure di Backup (Audit Backup) e le capacità dell’azienda di reagire ad un evento disastroso (Pilota Business Continuity), gli ISSO di settore hanno avviato lo sviluppo di un piano operativo per estendere ai Settori produttivi le iniziative di BCM /DR.

In questo ambito il costruttore di autocarri ha attivato una serie di attività, orientate alla definizione dei sistemi aziendali critici, alla stima degli impatti relativi a un loro potenziale fermo (studio di Business Impact Analysis sui processi critici e test di backup completo dei sistemi) e all’individuazione dei sistemi informativi critici a supporto e quindi definire in modo organico l’ambito del Disaster Recovery.

La mappatura processi-applicazioni ha evidenziato, in numerose aree aziendali, una strettissima dipendenza dei processi dai sistemi informatici, tale da rendere le applicazioni elemento essenziale del processo. L’effetto della stretta interazione esistente si riflette nell’analisi dei requisiti di ripristino dei processi. Le aree manufacturing, logistica ed after sales presentano i requisiti di ripristino più stringenti.

La valutazione degli impatti finanziari e non finanziari, in caso di interruzione delle attività di business, suggerisce che eventi in grado di bloccare le attività per circa un giorno causerebbero impatti lievi e non disastrosi su aree circoscritte dell’azienda. Appare invece realistico fissare come riferimento del piano di Disaster Recovery lo scenario di blocco delle attività protratto ad una settimana. In tale ipotesi gli impatti tenderebbero a diffondersi su numerosi ambiti aziendali con intensità significativa.

L’analisi del parco applicativo eseguito con i referenti di Business ed i Process Leader IS ha condotto alla definizione di un perimetro di Disaster Recovery che comprende 248 applicazioni su un portafoglio applicativo complessivo di circa 1600. Per ciascuna applicazione sono stati definiti i requisiti di ripristino, i processi supportati, la mappatura sui sistemi e sulle risorse infrastrutturali necessarie per il loro funzionamento. Tale analisi,  ha consentito di isolare aree di intervento delimitate e definirne le relative priorità.

La scelta, la pianificazione e l’esecuzione del piano di Disaster Recovery sono attività strategiche e complesse che richiedono l’impegno congiunto dei Sistemi Informativi e del Business, quindi si sottolinea l’importanza di definire la struttura organizzativa per governare le attività del piano e concordare le priorità d’intervento. Dopo aver definito le priorità ed il team di lavoro si potrà avviare la fase di RFP coinvolgendo i vendor di soluzioni tecnologiche.

Per il piano di evoluzione sistemi, si raccomanda l’adozione di linee guida propedeutiche al Disaster Recovery, mirate a semplificare l’esecuzione del piano di Disaster Recovery e migliorarne l’efficienza. In particolare andranno perseguite la razionalizzazione e l’adeguamento dei sistemi inclusi nel perimetro di Disaster Recovery attraverso l’estensione delle iniziative di storage e di server Consolidation e l’adozione di architetture idonee a garantire High Availability.