BCP (Business Continuity Plan) eller på svenska kontinuitetsplan för verksamheten är den plan som beskriver hur ett allvarligt avbrott för verksamhetens processer hanteras, antingen om det är en eller flera processer som berörs.
Planen, eller ibland en samling av planer, relaterar både till manuella som tekniska insatser som genomförs för att återställa verksamhetens leveransförmåga. Återställning görs oftast i två faser, en initial för att klara av att genomföra de mest kritiska processerna behjälpligt medan andra fasen är den permanenta återställningen.
Planen har ett beroende till den mer tekniska återställningsplanen som dokumenteras i återställningsplanerna, engelskans disaster recovery som förkortas DR.
Kontinuitetsplanen skall beskriva samtliga moment som krävs för att återställa från ett komplett avbrott till att funktionaliteten är återställd. Detta inkluderar även interna som externa kommunikationsplaner, tillgänglighet till lokaler, säkerställande av personals välmående, mandat för beslut samt flertalet andra områden som inte är direkt kopplat till arbetet för återställande av affärsprocesserna.
Planen skall även ha en tydlig prioritering av de olika affärsprocesserna och i vilken ordning som dessa skall återställas, samt även information om vilka beroenden som finns mellan affärsprocesserna samt även andra beroenden.
Att öva katastrof och kris är något som behöver genomföras regelbundet, planen och/eller rutinen som beskriver arbetet med kontinuitetsplanen skall beskriva hur ofta övningar skall genomföras samt vilka funktioner som skall delta vid övningarna. Det skall även finnas tydlighet i hur övningarna följs upp samt hur man arbetar med de förbättringar som krävs utifrån vad övningar identifierar.
Kontinuitetsplanen är ett levande dokument som behöver granskas minst årligen samt uppdateras när ändringar görs i affärsprocesser, organisation, tekniska miljöer eller andra områden som kan påverka planen.