Solo il 26% dei dirigenti aziendali ha un vero piano di continuità operativa, eppure il 94% si ritiene pronto ad affrontare un’interruzione. Quel divario non è un fallimento della pianificazione. È un problema di misurazione: quello che la maggior parte delle organizzazioni chiama “piano” è, nella migliore delle ipotesi, un documento che nessuno ha mai aperto su un server condiviso. Quando un attacco ransomware blocca i sistemi alle 2 di notte di un venerdì, o un evento geopolitico interrompe la supply chain dall’oggi al domani, si scopre molto rapidamente se il piano è reale o solo teorico.
La business continuity non riguarda il prepararsi al peggio. Riguarda la capacità della tua organizzazione di continuare a prendere decisioni critiche, e a servire i propri stakeholder, indipendentemente da ciò che accade. Questa guida copre le strategie, i framework e le considerazioni di governance che separano le organizzazioni che superano le crisi da quelle che ne vengono definite.
Punti chiave
Cos’è una Business Continuity Strategy?
Una business continuity strategy è un approccio documentato e testato che consente a un’organizzazione di mantenere o riprendere rapidamente le proprie funzioni critiche dopo un evento perturbativo. Definisce cosa deve essere protetto, come verrà sequenziato il ripristino, chi è responsabile di ogni decisione e quali risorse sono necessarie per tornare alla normale operatività entro un arco temporale accettabile.
È un sistema che include analisi del rischio, protocolli operativi, canali di comunicazione, architettura tecnologica e strutture di governance che lavorano insieme.
Business Continuity Strategy vs. Piano di Disaster Recovery
Questi due termini vengono spesso usati in modo intercambiabile. Non dovrebbero esserlo.
| BUSINESS CONTINUITY STRATEGY | PIANO DI DISASTER RECOVERY |
|---|---|
| Intera organizzazione: persone, processi, governance | Principalmente sistemi IT e dati |
| Mantenere le operazioni durante un’interruzione | Ripristinare i sistemi dopo un’interruzione |
| In tempo reale e continuativo | Post-incidente |
| Leadership, General Counsel, COO, Risk | IT e CTO |
| Qualsiasi evento che interrompa il business | Guasto tecnologico o perdita di dati |
Il disaster recovery è un sottoinsieme della business continuity: il capitolo IT di un playbook molto più ampio.
Perché la pianificazione della Business Continuity non può aspettare
Il panorama del rischio organizzativo è cambiato in modo permanente. Il ransomware è oggi la principale causa di interruzione aziendale a livello globale, con un tempo medio di inattività superiore a 21 giorni per incidente. Le interruzioni della supply chain, accelerate dalle tensioni geopolitiche e dalla volatilità commerciale, colpiscono ora organizzazioni che non si erano mai considerate esposte. Gli eventi meteorologici estremi sono passati da casi limite ad assunzioni di pianificazione.
La pressione normativa segue la stessa traiettoria. DORA (il Regolamento UE sulla Resilienza Operativa Digitale) impone ora framework documentati di continuità e ripristino alle istituzioni finanziarie che operano in Europa, Italia inclusa.
NIS2 estende obblighi analoghi a una gamma più ampia di settori. Le organizzazioni che hanno rimandato una formalizzazione della BCM non sono solo operativamente esposte: sono sempre più fuori conformità.
Il costo dell’inazione non è più astratto. Una sola settimana di paralisi operativa in un’organizzazione di medie dimensioni supera facilmente i sette zeri quando si considerano la perdita di fatturato, i costi di remediation, il danno reputazionale e l’esposizione normativa. Costruire la strategia prima di averne bisogno è, di gran lunga, l’opzione meno costosa.
Le 5 fondamenta di una solida Business Continuity Strategy
Prima di scegliere le strategie e definire i tempi di ripristino, è necessario costruire la base analitica. Saltare questo passaggio significa costruire il BCP su assunzioni che cedono sotto pressione.
1. Business Impact Analysis (BIA)
Una Business Impact Analysis identifica quali funzioni sono critiche per la sopravvivenza dell’organizzazione e quantifica il costo della loro interruzione. Si chiede: cosa succede se questo processo si ferma per un’ora? Un giorno? Una settimana?
La BIA mappa ogni funzione critica rispetto a due metriche fondamentali: per quanto tempo può essere interrotta prima di causare danni inaccettabili (il Maximum Tolerable Downtime, o MTD) e quali risorse sono necessarie per mantenerla. Questo è il documento attorno al quale deve essere progettata la strategia di ripristino.
2. Valutazione del rischio
Una volta definito cosa proteggere, si valuta cosa potrebbe minacciarlo. Una valutazione strutturata del rischio copre sia le vulnerabilità interne (singoli punti di failure, processi non documentati, eccessiva dipendenza da personale chiave) sia le minacce esterne (attacchi informatici, fallimenti di fornitori, cambiamenti normativi, eventi naturali).
Si prioritizza per impatto e probabilità. I rischi ad alto impatto e alta probabilità, un attacco ransomware al repository di documenti legali, per esempio, richiedono piani di risposta immediati e pienamente dotati di risorse. I rischi a bassa probabilità richiedono monitoraggio, non mobilitazione.
3. Identificazione delle funzioni critiche
Non tutto può essere ripristinato contemporaneamente. La strategia deve definire quali funzioni vengono ripristinate per prime, seconde e terze, e cosa significa “sufficiente” in ogni fase del ripristino.
Per un team legale o di governance, questo significa spesso: il processo decisionale del Consiglio di Amministrazione prima, il monitoraggio degli obblighi contrattuali secondo, la gestione del contenzioso terzo. La sequenza dipende dagli obblighi contrattuali, normativi e fiduciari specifici dell’organizzazione.
4. Recovery Time Objectives (RTO) e Recovery Point Objectives (RPO)
Queste due metriche definiscono i confini del ripristino:
| METRICA | DEFINIZIONE | ESEMPIO |
|---|---|---|
| RTO (Recovery Time Objective) | Tempo massimo di inattività di una funzione prima che si verifichino danni inaccettabili | Comunicazioni del CdA: 4 ore |
| RPO (Recovery Point Objective) | Massima perdita di dati accettabile, misurata in tempo | Repository contratti: 1 ora |
RTO e RPO sono requisiti architetturali vincolanti. Ogni decisione tecnologica e di processo nel BCP deve essere progettata per rispettarli.
5. Piano di comunicazione
Chi viene notificato per primo? Chi parla con le autorità di vigilanza? E chi informa i clienti? Un evento di continuità è, allo stesso tempo, un evento di comunicazione. Senza catene di escalation predefinite, modelli di notifica e portavoce designati, la risposta sarà improvvisata — e la comunicazione di crisi improvvisata è quasi sempre dannosa.
Il piano di comunicazione deve coprire gli stakeholder interni (Consiglio di Amministrazione, dirigenti, legale, HR), le parti esterne (clienti, fornitori, autorità di vigilanza) e i media, con ruoli chiari, messaggi pre-approvati e canali alternativi nel caso in cui i sistemi primari siano inaccessibili.
Le 7 strategie core di Business Continuity
Questi sono i blocchi tattici che le organizzazioni utilizzano per eseguire i propri piani di continuità. La maggior parte delle organizzazioni ne combina diversi, anziché sceglierne uno solo.
1. Ridondanza geografica
Distribuire operazioni, data center o personale critico su più sedi fisiche garantisce che un’interruzione localizzata, incendio, allagamento, guasto elettrico, non blocchi l’intera organizzazione.
Esempio: Uno studio legale internazionale con uffici a Milano, Parigi e Francoforte può trasferire la gestione dei documenti e le operazioni del Consiglio di Amministrazione in una sede remota se un sito diventa inaccessibile.
2. Backup e ripristino dei dati
Backup regolari, testati e cifrati dei dati critici — archiviati off-site o nel cloud — costituiscono la base di qualsiasi strategia di continuità. “Regolari” significa giornalieri come minimo; “testati” significa che li hai effettivamente ripristinati sotto pressione.
Molte organizzazioni scoprono che i propri backup sono incompleti o corrotti solo quando ne hanno bisogno. La disciplina sta nel testare, non nel programmare.
3. Abilitazione al lavoro da remoto
Il passaggio al lavoro distribuito ha dimostrato che la maggior parte del lavoro di conoscenza può continuare da qualsiasi luogo, a condizione che siano disponibili gli strumenti giusti. L’accesso remoto sicuro ai sistemi critici, i repository di documenti cloud-native e le piattaforme di collaborazione digitale non sono più misure di continuità opzionali. Sono requisiti di base.
Per i team legali e di governance in particolare, questo significa accesso sicuro ai materiali del Consiglio di Amministrazione, ai registri societari, ai contratti e ai documenti legali da qualsiasi dispositivo, in qualsiasi luogo, senza compromettere la riservatezza.
DiliTrust offre esattamente questo ai team legali e di governance: un’unica piattaforma cloud-native e sicura, accessibile da qualsiasi luogo. Scopri come funziona →
4. Diversificazione di fornitori e supply chain
Le dipendenze da un unico fornitore sono vulnerabilità organizzative. Una strategia di continuità che affronti solo i rischi interni ignorando l’esposizione ai fornitori è incompleta.
Mappa le relazioni con i fornitori critici. Identifica quali vendor, in caso di interruzione, bloccherebbero le operazioni. Per ciascuno, valuta se esiste un’alternativa e quali sono gli obblighi contrattuali in scenari di interruzione.
5. Failover delle comunicazioni
Se i sistemi di comunicazione primari vanno offline, posta elettronica aziendale, intranet, telefonia, è necessario un canale alternativo indipendente che possa raggiungere immediatamente tutti gli stakeholder. Può trattarsi di una piattaforma di messaggistica fuori banda, di un sistema di notifica di emergenza o di protocolli di contatto personali pre-concordati per il personale critico.
Testalo prima di averne bisogno. Un sistema di failover non testato ha lo stesso valore dell’assenza di qualsiasi failover.
6. Playbook di risposta agli incidenti
Playbook documentati e collaudati per gli scenari di interruzione più probabili — attacco ransomware, incapacitazione di un dirigente chiave, emergenza normativa, violazione dei dati — eliminano il carico cognitivo di dover decidere sotto pressione. Le persone devono sapere esattamente cosa fare, in quale ordine, prima che inizi l’incidente.
I playbook più efficaci sono brevi. Una pagina per scenario, al massimo. L’obiettivo è la chiarezza sotto stress, non la completezza.
7. Formazione incrociata e trasferimento della conoscenza
Cosa succede quando l’unica persona che conosce un processo critico non è disponibile? La formazione incrociata distribuisce la conoscenza operativa tra più membri del team, eliminando le dipendenze da singole persone.
Documenta i processi critici. Mappa chi può eseguirli. Identifica le lacune e colmale prima che un’assenza forzi la questione.
Come costruire un Business Continuity Plan: passo dopo passo
Un Business Continuity Plan (BCP) è il documento operativo che traduce la strategia in azione. Ecco come costruirne uno che regga sotto pressione.
Passo 1: Conduci la BIA: inizia dall’impatto, non dal rischio. Sappi cosa stai proteggendo e perché prima di iniziare a pianificare come.
Passo 2: Valuta e prioritizza i rischi: usa una matrice di rischio strutturata. Evita di elencare ogni minaccia concepibile e concentrati su ciò che è sia impattante sia realistico.
Passo 3: Definisci RTO e RPO per ogni funzione critica: questo passaggio obbliga la conversazione su cosa significa effettivamente “accettabile” — ed esporrà divergenze tra stakeholder che è meglio risolvere ora.
Passo 4: Progetta le strategie di risposta: per ogni funzione critica e i relativi scenari di rischio, definisci le azioni specifiche, le risorse e le persone responsabili necessarie per mantenere o ripristinare le operazioni.
Passo 5: Costruisci il piano di comunicazione: chi viene notificato, in quale ordine, attraverso quali canali, con quale messaggistica pre-approvata. Fallo prima di averne bisogno.
Passo 6: Documenta e distribuisci: il BCP deve essere accessibile, archiviato in un luogo raggiungibile anche quando i sistemi primari sono inattivi. I repository cloud-based con controllo degli accessi sono lo standard.
Passo 7: Testa, aggiorna e testa ancora: un BCP non testato è un’ipotesi, non un piano. Conduci esercitazioni tabletop almeno annualmente. Simula scenari realistici. Aggiorna il piano sulla base di ciò che le esercitazioni rivelano.
Il vuoto di governance: cosa la maggior parte dei BCP non copre
La maggior parte dei BCP affronta il ripristino IT, i processi operativi e la continuità della supply chain. Pochissimi affrontano cosa succede alla funzione di governance in sé: chi prende le decisioni strategiche durante un’interruzione, se il Consiglio di Amministrazione riesce a riunirsi da remoto, se il team legale riesce ad accedere ai contratti e alle deleghe e procure necessarie per agire.
La paralisi della leadership è spesso più dannosa del guasto tecnico che l’ha causata. Consigli di Amministrazione che non riescono a riunirsi, General Counsel che non riescono ad accedere ai propri documenti, Segreterie Societarie che non riescono a distribuire i materiali per le riunioni: questi non sono casi limite. Accadono.
La continuità della governance richiede:
La Suite DiliTrust è costruita esattamente per questo contesto: un unico sistema cloud-native che mantiene i Consigli di Amministrazione pronti a decidere, i contratti visibili e la documentazione legale sicura e accessibile da qualsiasi luogo. Quando un revisore chiede i verbali del CdA di diciotto mesi fa, il team deve rispondere in minuti, non in giorni.
Per un approfondimento su come i Consigli di Amministrazione possono prepararsi agli scenari di crisi, consulta: Un piano di gestione delle crisi per il tuo CdA.
Framework e standard chiave per la BCM
Se stai costruendo o formalizzando il tuo programma di business continuity, questi framework offrono la struttura riconosciuta a livello internazionale e europeo:
Business Continuity Strategy: le best practice
Se c’è una cosa da portare con sé da questa guida, è questa: una strategia di continuità vale quanto l’ultima volta che l’hai testata. Ecco la lista di controllo che separa i programmi seri dal mero adempimento formale:
Domande frequenti
Come minimo, annualmente. La best practice prevede di testarlo dopo ogni incidente significativo, ogni cambiamento organizzativo rilevante o ogni cambiamento sostanziale nel panorama del rischio. Le esercitazioni tabletop sono il formato più efficace per i team legali e di governance: mettono in luce lacune nei processi decisionali che i test tecnici non riescono a individuare.
Per molte organizzazioni nei settori regolamentati, sì. DORA (il Regolamento UE sulla Resilienza Operativa Digitale) impone framework documentati di continuità e ripristino ICT alle istituzioni finanziarie in Europa. NIS2 estende obblighi analoghi a una gamma più ampia di settori. Al di là dei mandati formali, la documentazione della business continuity è sempre più richiesta da clienti, assicuratori e revisori come baseline di due diligence organizzativa, indipendentemente dal settore.
I team legali si affidano tipicamente a una combinazione di Contract Lifecycle Management cloud-based, piattaforme di gestione delle partecipate e portali sicuri per il Consiglio di Amministrazione per mantenere la continuità. Il requisito chiave è che questi strumenti rimangano accessibili e pronti per audit durante un’interruzione, non solo in una giornata lavorativa normale. La Suite DiliTrust consolida contratti, partecipate e governance del Consiglio di Amministrazione in un’unica piattaforma cloud-native, così i team legali non si trovano a fare ricerche frenetiche tra sistemi disconnessi quando il tempo e l’accesso contano di più.




