Устойчивость — это способность продолжать нужное и менять ненужное

Малый бизнес может иметь прибыльный месяц и оставаться хрупким: один канал продаж, один администратор, один поставщик, неизвестный срок восстановления или решения, которые невозможно принять без владельца. Обратная ситуация тоже возможна: временное снижение показателя не означает отсутствие устойчивости, если команда видит проблему, имеет варианты и быстро учится.

Поэтому модель рассматривает не запас «прочности вообще», а восемь разных способностей. Для каждой нужны конкретный владелец, актуальный артефакт и проверка действием. Самооценка полезна как начало, но получает низкую уверенность. Высокий средний профиль не перекрывает красный флаг: например, невозможность платить обязательные расходы или восстановить критичные данные.

Как проводить диагностику

  1. Назначьте координатора и владельцев восьми доменов; не позволяйте одному человеку отвечать за всё по памяти.

  2. Определите критичные продукты, обязательства, процессы и горизонт анализа.

  3. Соберите только актуальные доказательства, указав дату и безопасное место хранения.

  4. Оцените зрелость каждого вопроса по шкале 0–3 и отдельно уверенность A–C.

  5. Отметьте жёсткие красные флаги независимо от баллов.

  6. Выберите минимальную очередь на 7, 30 и 90 дней, затем проведите повторную проверку.

Диагностика занимает меньше времени, если ограничить её одним конкретным сценарием: падение спроса, недоступность основного поставщика, потеря администратора, киберинцидент или двухнедельный простой помещения. Не пытайтесь закрыть все катастрофы одной сессией. Сначала найдите разрыв между необходимым результатом и реальной способностью компании.

Шкала зрелости 0–3

Балл

Определение

Что не считается доказательством

0

Неизвестно; нет владельца, актуального артефакта или понимания состояния

Уверенное устное «обычно справляемся»

1

Практика неформальна, зависит от одного человека или применяется от случая к случаю

Старый шаблон без владельца и даты

2

Практика документирована, актуальна и имеет владельца, но не проверена упражнением либо альтернативой

Регламент, который никто не использовал

3

Есть актуальное доказательство, тест или рабочая альтернатива; результат разобран и улучшение закреплено

Только сертификат поставщика без проверки собственного процесса

Ноль — не обвинение, а честная неизвестность. Тройка не означает совершенство и не остаётся навсегда: смена системы, поставщика, продукта или команды может вернуть вопрос к единице. Оценка относится к дате и сценарию. Для каждого балла запишите краткое обоснование, ссылку на артефакт и дату следующей проверки.

Уверенность доказательства A–C

Уровень

Основание

Пример

A

Текущий первичный артефакт или успешно выполненный тест

Протокол восстановления, сверка платежей, результат упражнения

B

Косвенное либо устаревшее подтверждение, согласованное несколькими источниками

Договор плюс журнал, но без недавнего теста

C

Самоотчёт, память одного человека или непроверенная копия

«Подрядчик точно хранит backup» без отчёта

Не усредняйте уверенность с зрелостью. Балл 2C означает, что процесс выглядит документированным, но подтверждение слабо; задача — сначала проверить факт. Балл 1A означает, что зависимость от ручной практики подтверждена хорошо; задача — создать устойчивый механизм. Такое разделение помогает не спорить о впечатлении, а выбирать следующее доказательство.

Восемь доменов JURNO-RM-v1

D1. Спрос и портфель

Вопросы: какая задача клиента создаёт основной доход; видит ли компания ранние сигналы снижения; насколько выручка зависит от одного продукта, сегмента или канала; есть ли допустимые альтернативы предложения. Доказательства: когортная выручка, воронка с определениями, причины потерь, повторные покупки, журнал экспериментов. Подписчики и трафик без связи с оплатой не доказывают устойчивый спрос.

D2. Экономика и ликвидность

Вопросы: известны ли обязательные платежи и даты; как меняется денежный поток в downside-сценарии; какие расходы обратимы; кто и по какому правилу принимает решение. Доказательства: сверенный платёжный календарь, сценарии, договорные сроки, дебиторская задолженность, лимиты полномочий. Модель не задаёт универсальный запас месяцев и не оценивает кредитоспособность.

D3. Операции и поставки

Вопросы: какие процессы критичны; где единственная точка отказа; какова фактическая способность переключиться; проверялась ли замена поставщика. Доказательства: карта зависимостей, условия договоров, тест альтернативы, фактическое время восстановления, минимальный уровень сервиса. Перечень запасных контактов без проверки не равен рабочей альтернативе.

D4. Люди и управление

Вопросы: кто принимает решения при недоступности владельца; какие знания сосредоточены у одного сотрудника; определены ли резервные роли; как команда получает сигнал и эскалирует проблему. Доказательства: матрица полномочий, передача процесса, журнал упражнений, доступность контактов вне основной системы. Цель — не сделать людей взаимозаменяемыми, а убрать опасную незаменимость.

D5. Данные, цифровые сервисы и киберготовность

Вопросы: какие активы критичны; кто владеет доступами; включён ли второй фактор; отделены ли резервные копии; было ли восстановление; есть ли карточка инцидента. Доказательства: ревизия ролей, протокол restore-test, поддерживаемые устройства, тренировочный журнал. Покупка продукта или наличие копии без теста получает не больше двух баллов.

D6. Право, обязательства и записи

Вопросы: какие обязательства продолжают действовать при сбое; где актуальные договоры, согласия и доказательства исполнения; кто отслеживает изменения; как защищаются персональные и конфиденциальные данные. Доказательства: реестр обязательств с владельцами, проверенные сроки, доступные документы, правовой review. Эта диагностика не заменяет юриста и не объявляет соответствие.

D7. Наблюдение и сценарии

Вопросы: какие сигналы показывают ухудшение до кассовой или операционной аварии; кто их смотрит; где пороги обсуждения; какие сценарии пересматриваются. Доказательства: короткая панель с определениями, протокол решений, downside/base/upside, зафиксированные допущения. Порог должен запускать разговор и действие, а не обещать точный прогноз.

D8. Адаптация и обучение

Вопросы: сохраняет ли команда исходные прогнозы; сравнивает ли план с фактом; проводит ли postmortem; превращаются ли выводы в изменения с владельцем и сроком; проверяется ли эффект. Доказательства: журнал гипотез, версии решений, посмертные разборы, повторные тесты. Количество ретроспектив не важно, если одинаковый сбой повторяется без изменения системы.

Диагностическая анкета

Домен

Ключевой вопрос

Артефакт для A

Красный сигнал

D1

Какой доход исчезнет первым и почему?

Сверенная когорта и причины потерь

Один неизвестно заменяемый канал

D2

Какие обязательства не покрываются downside-потоком?

Платёжный календарь и сценарий

Нет актуальной картины платежей

D3

Что остановится при отказе одной зависимости?

Тест переключения или восстановления

Единственный поставщик без проверенного варианта

D4

Кто решает без владельца?

Матрица полномочий и упражнение

Критичное действие доступно одному человеку

D5

Можно ли вернуть данные и доступы?

Успешный restore-test и ревизия ролей

Копии недоступны или не проверены

D6

Какие сроки и обязанности сохраняются?

Реестр с владельцами и review

Неизвестны обязательные сроки

D7

Какой сигнал запускает действие?

Протокол мониторинга и решения

Проблема видна только после ущерба

D8

Как прошлый сбой изменил процесс?

Действие, владелец и повторный тест

Выводы не превращаются в контроль

Жёсткие красные флаги

  • Нет актуальной картины обязательных платежей и ответственного за её сверку.

  • Критичные данные не имеют проверенного восстановления либо доступ к копии зависит от той же учётной записи.

  • Один человек контролирует домен, деньги, ключевой процесс или знания без рабочего резервного пути.

  • Компания не знает, какие договорные, трудовые, налоговые или связанные с данными обязанности включаются при сбое.

  • Основной поставщик, канал или продукт не имеет даже оценённой альтернативы, а последствия остановки высоки.

  • После обнаружения критичного инцидента непонятно, кто координирует, каким каналом и где сохраняются факты.

  • Решения основываются на показателях без определений, источника и даты, а прогнозы переписываются задним числом.

Красный флаг не означает неизбежную гибель бизнеса. Он означает, что средний балл не должен скрывать конкретный разрыв. Сначала назначьте временный безопасный контроль: резервный доступ, ежедневную сверку, ручную процедуру, независимый канал. Затем устраните системную причину и проверьте решение упражнением.

Почему нет итогового рейтинга

Сложение восьми доменов создаёт ложную взаимозаменяемость. Сильный маркетинг не компенсирует потерю данных, а идеальные регламенты — отсутствие денег на обязательный платёж. Разные отрасли и модели имеют разные критичные зависимости. Поэтому отчёт содержит профиль 0–3, уверенность A–C, список красных флагов и очередь действий, но не общий проходной балл.

Нельзя сравнивать две компании по сумме без валидации инструмента, одинакового сценария и качества данных. JURNO-RM-v1 пока не проходила независимую проверку предсказательной способности. Её назначение — сделать неизвестность видимой и организовать разговор. Любое использование в кредитном, инвестиционном или регуляторном решении выходит за границы модели.

Очередь улучшений на 7, 30 и 90 дней

Горизонт

Цель

Тип результата

7 дней

Убрать неизвестность и временно закрыть красные флаги

Владелец, актуальный артефакт, ручной контроль, безопасный резервный путь

30 дней

Создать устойчивый контроль в самом слабом домене

Документированный процесс, альтернатива, метрика и дата теста

90 дней

Проверить способность действием и закрепить обучение

Упражнение, postmortem, изменение, повторная оценка

Приоритизация строится не по самому низкому числу. Сначала учитывайте тяжесть последствия, близость события, время исправления, зависимость других процессов и обратимость. Быстрый пункт с низким риском не должен вытеснять трудную критичную зависимость. Для каждого действия запишите ожидаемое доказательство: «восстановили набор данных за фактическое время», а не «настроили backup».

Как повторять оценку

Сохраните версию профиля и не переписывайте прошлые баллы. После изменения проверьте тот же сценарий, обновите артефакт и запишите, что изменилось в результате. Переоценка нужна после смены продукта, ключевого сотрудника, поставщика, системы, договора или значимого инцидента. Регулярность выбирает компания; универсальный календарь не доказывает актуальность.

Проведите короткое взаимное review: владелец соседнего домена проверяет доказательство, задаёт вопрос о зависимости и ищет красный флаг. Это снижает эффект самооценки. Если спор нельзя разрешить, ставьте меньшую уверенность и формулируйте проверку. Не повышайте балл только потому, что исправление уже запланировано.

Практический следующий шаг

Выберите один реалистичный сбой на ближайшие три месяца и заполните восемь строк анкеты. Для каждого домена поставьте зрелость 0–3, уверенность A–C и ссылку на безопасный артефакт. Отдельно отметьте красные флаги. Сегодня назначьте одно действие на семь дней; через месяц проведите тест, а через 90 дней сравните две неизменённые версии профиля.

Что читать дальше

Источники

ISO: ISO 22316:2017 — Organizational resilience

ISO: ISO 22301:2019 — Business continuity management systems

UNDRR: Business continuity planning for SMEs

NIST: Small Business Quick-Start Guide

OECD: SME Digitalisation to manage shocks and transitions

World Bank: A Framework for Understanding and Measuring Resilience

Банк России: Мониторинг предприятий

ФНС: Единый реестр субъектов МСП