Устойчивость — это способность продолжать нужное и менять ненужное
Малый бизнес может иметь прибыльный месяц и оставаться хрупким: один канал продаж, один администратор, один поставщик, неизвестный срок восстановления или решения, которые невозможно принять без владельца. Обратная ситуация тоже возможна: временное снижение показателя не означает отсутствие устойчивости, если команда видит проблему, имеет варианты и быстро учится.
Поэтому модель рассматривает не запас «прочности вообще», а восемь разных способностей. Для каждой нужны конкретный владелец, актуальный артефакт и проверка действием. Самооценка полезна как начало, но получает низкую уверенность. Высокий средний профиль не перекрывает красный флаг: например, невозможность платить обязательные расходы или восстановить критичные данные.
Как проводить диагностику
Назначьте координатора и владельцев восьми доменов; не позволяйте одному человеку отвечать за всё по памяти.
Определите критичные продукты, обязательства, процессы и горизонт анализа.
Соберите только актуальные доказательства, указав дату и безопасное место хранения.
Оцените зрелость каждого вопроса по шкале 0–3 и отдельно уверенность A–C.
Отметьте жёсткие красные флаги независимо от баллов.
Выберите минимальную очередь на 7, 30 и 90 дней, затем проведите повторную проверку.
Диагностика занимает меньше времени, если ограничить её одним конкретным сценарием: падение спроса, недоступность основного поставщика, потеря администратора, киберинцидент или двухнедельный простой помещения. Не пытайтесь закрыть все катастрофы одной сессией. Сначала найдите разрыв между необходимым результатом и реальной способностью компании.
Шкала зрелости 0–3
Балл | Определение | Что не считается доказательством |
|---|---|---|
0 | Неизвестно; нет владельца, актуального артефакта или понимания состояния | Уверенное устное «обычно справляемся» |
1 | Практика неформальна, зависит от одного человека или применяется от случая к случаю | Старый шаблон без владельца и даты |
2 | Практика документирована, актуальна и имеет владельца, но не проверена упражнением либо альтернативой | Регламент, который никто не использовал |
3 | Есть актуальное доказательство, тест или рабочая альтернатива; результат разобран и улучшение закреплено | Только сертификат поставщика без проверки собственного процесса |
Ноль — не обвинение, а честная неизвестность. Тройка не означает совершенство и не остаётся навсегда: смена системы, поставщика, продукта или команды может вернуть вопрос к единице. Оценка относится к дате и сценарию. Для каждого балла запишите краткое обоснование, ссылку на артефакт и дату следующей проверки.
Уверенность доказательства A–C
Уровень | Основание | Пример |
|---|---|---|
A | Текущий первичный артефакт или успешно выполненный тест | Протокол восстановления, сверка платежей, результат упражнения |
B | Косвенное либо устаревшее подтверждение, согласованное несколькими источниками | Договор плюс журнал, но без недавнего теста |
C | Самоотчёт, память одного человека или непроверенная копия | «Подрядчик точно хранит backup» без отчёта |
Не усредняйте уверенность с зрелостью. Балл 2C означает, что процесс выглядит документированным, но подтверждение слабо; задача — сначала проверить факт. Балл 1A означает, что зависимость от ручной практики подтверждена хорошо; задача — создать устойчивый механизм. Такое разделение помогает не спорить о впечатлении, а выбирать следующее доказательство.
Восемь доменов JURNO-RM-v1
D1. Спрос и портфель
Вопросы: какая задача клиента создаёт основной доход; видит ли компания ранние сигналы снижения; насколько выручка зависит от одного продукта, сегмента или канала; есть ли допустимые альтернативы предложения. Доказательства: когортная выручка, воронка с определениями, причины потерь, повторные покупки, журнал экспериментов. Подписчики и трафик без связи с оплатой не доказывают устойчивый спрос.
D2. Экономика и ликвидность
Вопросы: известны ли обязательные платежи и даты; как меняется денежный поток в downside-сценарии; какие расходы обратимы; кто и по какому правилу принимает решение. Доказательства: сверенный платёжный календарь, сценарии, договорные сроки, дебиторская задолженность, лимиты полномочий. Модель не задаёт универсальный запас месяцев и не оценивает кредитоспособность.
D3. Операции и поставки
Вопросы: какие процессы критичны; где единственная точка отказа; какова фактическая способность переключиться; проверялась ли замена поставщика. Доказательства: карта зависимостей, условия договоров, тест альтернативы, фактическое время восстановления, минимальный уровень сервиса. Перечень запасных контактов без проверки не равен рабочей альтернативе.
D4. Люди и управление
Вопросы: кто принимает решения при недоступности владельца; какие знания сосредоточены у одного сотрудника; определены ли резервные роли; как команда получает сигнал и эскалирует проблему. Доказательства: матрица полномочий, передача процесса, журнал упражнений, доступность контактов вне основной системы. Цель — не сделать людей взаимозаменяемыми, а убрать опасную незаменимость.
D5. Данные, цифровые сервисы и киберготовность
Вопросы: какие активы критичны; кто владеет доступами; включён ли второй фактор; отделены ли резервные копии; было ли восстановление; есть ли карточка инцидента. Доказательства: ревизия ролей, протокол restore-test, поддерживаемые устройства, тренировочный журнал. Покупка продукта или наличие копии без теста получает не больше двух баллов.
D6. Право, обязательства и записи
Вопросы: какие обязательства продолжают действовать при сбое; где актуальные договоры, согласия и доказательства исполнения; кто отслеживает изменения; как защищаются персональные и конфиденциальные данные. Доказательства: реестр обязательств с владельцами, проверенные сроки, доступные документы, правовой review. Эта диагностика не заменяет юриста и не объявляет соответствие.
D7. Наблюдение и сценарии
Вопросы: какие сигналы показывают ухудшение до кассовой или операционной аварии; кто их смотрит; где пороги обсуждения; какие сценарии пересматриваются. Доказательства: короткая панель с определениями, протокол решений, downside/base/upside, зафиксированные допущения. Порог должен запускать разговор и действие, а не обещать точный прогноз.
D8. Адаптация и обучение
Вопросы: сохраняет ли команда исходные прогнозы; сравнивает ли план с фактом; проводит ли postmortem; превращаются ли выводы в изменения с владельцем и сроком; проверяется ли эффект. Доказательства: журнал гипотез, версии решений, посмертные разборы, повторные тесты. Количество ретроспектив не важно, если одинаковый сбой повторяется без изменения системы.
Диагностическая анкета
Домен | Ключевой вопрос | Артефакт для A | Красный сигнал |
|---|---|---|---|
D1 | Какой доход исчезнет первым и почему? | Сверенная когорта и причины потерь | Один неизвестно заменяемый канал |
D2 | Какие обязательства не покрываются downside-потоком? | Платёжный календарь и сценарий | Нет актуальной картины платежей |
D3 | Что остановится при отказе одной зависимости? | Тест переключения или восстановления | Единственный поставщик без проверенного варианта |
D4 | Кто решает без владельца? | Матрица полномочий и упражнение | Критичное действие доступно одному человеку |
D5 | Можно ли вернуть данные и доступы? | Успешный restore-test и ревизия ролей | Копии недоступны или не проверены |
D6 | Какие сроки и обязанности сохраняются? | Реестр с владельцами и review | Неизвестны обязательные сроки |
D7 | Какой сигнал запускает действие? | Протокол мониторинга и решения | Проблема видна только после ущерба |
D8 | Как прошлый сбой изменил процесс? | Действие, владелец и повторный тест | Выводы не превращаются в контроль |
Жёсткие красные флаги
Нет актуальной картины обязательных платежей и ответственного за её сверку.
Критичные данные не имеют проверенного восстановления либо доступ к копии зависит от той же учётной записи.
Один человек контролирует домен, деньги, ключевой процесс или знания без рабочего резервного пути.
Компания не знает, какие договорные, трудовые, налоговые или связанные с данными обязанности включаются при сбое.
Основной поставщик, канал или продукт не имеет даже оценённой альтернативы, а последствия остановки высоки.
После обнаружения критичного инцидента непонятно, кто координирует, каким каналом и где сохраняются факты.
Решения основываются на показателях без определений, источника и даты, а прогнозы переписываются задним числом.
Красный флаг не означает неизбежную гибель бизнеса. Он означает, что средний балл не должен скрывать конкретный разрыв. Сначала назначьте временный безопасный контроль: резервный доступ, ежедневную сверку, ручную процедуру, независимый канал. Затем устраните системную причину и проверьте решение упражнением.
Почему нет итогового рейтинга
Сложение восьми доменов создаёт ложную взаимозаменяемость. Сильный маркетинг не компенсирует потерю данных, а идеальные регламенты — отсутствие денег на обязательный платёж. Разные отрасли и модели имеют разные критичные зависимости. Поэтому отчёт содержит профиль 0–3, уверенность A–C, список красных флагов и очередь действий, но не общий проходной балл.
Нельзя сравнивать две компании по сумме без валидации инструмента, одинакового сценария и качества данных. JURNO-RM-v1 пока не проходила независимую проверку предсказательной способности. Её назначение — сделать неизвестность видимой и организовать разговор. Любое использование в кредитном, инвестиционном или регуляторном решении выходит за границы модели.
Очередь улучшений на 7, 30 и 90 дней
Горизонт | Цель | Тип результата |
|---|---|---|
7 дней | Убрать неизвестность и временно закрыть красные флаги | Владелец, актуальный артефакт, ручной контроль, безопасный резервный путь |
30 дней | Создать устойчивый контроль в самом слабом домене | Документированный процесс, альтернатива, метрика и дата теста |
90 дней | Проверить способность действием и закрепить обучение | Упражнение, postmortem, изменение, повторная оценка |
Приоритизация строится не по самому низкому числу. Сначала учитывайте тяжесть последствия, близость события, время исправления, зависимость других процессов и обратимость. Быстрый пункт с низким риском не должен вытеснять трудную критичную зависимость. Для каждого действия запишите ожидаемое доказательство: «восстановили набор данных за фактическое время», а не «настроили backup».
Как повторять оценку
Сохраните версию профиля и не переписывайте прошлые баллы. После изменения проверьте тот же сценарий, обновите артефакт и запишите, что изменилось в результате. Переоценка нужна после смены продукта, ключевого сотрудника, поставщика, системы, договора или значимого инцидента. Регулярность выбирает компания; универсальный календарь не доказывает актуальность.
Проведите короткое взаимное review: владелец соседнего домена проверяет доказательство, задаёт вопрос о зависимости и ищет красный флаг. Это снижает эффект самооценки. Если спор нельзя разрешить, ставьте меньшую уверенность и формулируйте проверку. Не повышайте балл только потому, что исправление уже запланировано.
Практический следующий шаг
Выберите один реалистичный сбой на ближайшие три месяца и заполните восемь строк анкеты. Для каждого домена поставьте зрелость 0–3, уверенность A–C и ссылку на безопасный артефакт. Отдельно отметьте красные флаги. Сегодня назначьте одно действие на семь дней; через месяц проведите тест, а через 90 дней сравните две неизменённые версии профиля.
Что читать дальше
Источники
ISO: ISO 22316:2017 — Organizational resilience
ISO: ISO 22301:2019 — Business continuity management systems
UNDRR: Business continuity planning for SMEs
NIST: Small Business Quick-Start Guide
OECD: SME Digitalisation to manage shocks and transitions
World Bank: A Framework for Understanding and Measuring Resilience
Банк России: Мониторинг предприятий
Обсуждение
Комментарии
Обсуждение загрузится при приближении к разделу.