Hoe stel je een bedrijfscontinuïteitsplan op voor Salesforce-uitval?

Wanneer Salesforce niet beschikbaar is, is het grootste operationele risico zelden de foutmelding zelf. Het werkelijke probleem is dat verkoop-, service-, order-, marketing- of backoffice-teams mogelijk niet meer weten waar ze werk moeten registreren, hoe ze klanten moeten bedienen of welke beslissingen veilig kunnen wachten. Een nuttig bedrijfscontinuïteitsplan is daarom geen document dat simpelweg zegt: "Controleer Salesforce Trust en wacht." Het moet ervoor zorgen dat de belangrijkste bedrijfsprocessen op een acceptabel niveau blijven functioneren totdat de normale dienstverlening is hersteld.

De kwaliteit van het plan kan worden beoordeeld aan de hand van de resultaten. Tijdens een verstoring moeten mensen weten wat ze moeten doen, waar ze tijdelijk werk moeten vastleggen, wie beslissingen mag nemen, hoe klanten worden geïnformeerd en hoe tijdelijke gegevens na herstel worden gecontroleerd en verwerkt . Het plan moet ook duidelijk maken waar continuïteit niet langer veilig is. Sommige processen kunnen urenlang handmatig worden uitgevoerd; andere moeten worden gepauzeerd omdat dubbele transacties, fouten in de regelgeving of inconsistenties in de gegevens meer schade zouden veroorzaken dan wachten.

Een vergadering over bedrijfscontinuïteitsplanning met een scherm waarop kritieke processen, noodprocedures, verantwoordelijken en herstelcontroles worden weergegeven.
Een team voor continuïteitsplanning beoordeelt kritieke processen, noodprocedures, verantwoordelijke personen en herstelcontroles. Het scherm is illustratief en geen daadwerkelijke Salesforce-interface.

Begin met het resultaat dat je tijdens de downtime nodig hebt.

Een bedrijfscontinuïteitsplan moet beginnen met de impact op de bedrijfsvoering, niet op de technologie. De NIST- handleiding voor noodplanning voor federale informatiesystemen beveelt aan om de vereisten en prioriteiten voor noodmaatregelen te bepalen aan de hand van een analyse van de impact op de bedrijfsvoering. Hoewel de publicatie is geschreven voor federale informatiesystemen, is de onderliggende methode breed toepasbaar: essentiële functies identificeren, de gevolgen van verstoringen begrijpen, herstelprioriteiten vaststellen en beproefde noodprocedures onderhouden.

Voor Salesforce betekent dit dat ze zich afvragen welke bedrijfsactiviteiten moeten doorgaan, zelfs als het platform niet beschikbaar is. Een verkoopteam moet mogelijk urgente toezeggingen van potentiële klanten vastleggen. Een supportorganisatie moet mogelijk kritieke klantincidenten ontvangen en afhandelen. Een buitendienstteam heeft mogelijk toegang nodig tot een beperkte set klant- of activagegevens. De financiële afdeling kan besluiten dat bepaalde transacties volledig moeten worden stopgezet totdat Salesforce en de gekoppelde systemen weer stabiel zijn.

Een sterke continuïteitsdoelstelling is specifiek genoeg om te testen. Zo is "klantenservice moet operationeel blijven" vaag. "Tijdens een Salesforce-storing van vier uur kunnen klantincidenten met prioriteit 1 nog steeds worden ontvangen, toegewezen, bevestigd en gevolgd zonder dat er aanvragen verloren gaan" is meetbaar.

Definieer aanvaardbare degradatie, niet een onrealistische belofte van normale werking.

Continuïteit is niet hetzelfde als volledige functionaliteit. Het doel is doorgaans om een ​​minimaal bruikbare bedrijfsdienst te behouden totdat het primaire systeem weer operationeel is. Definieer voor elk kritiek, van Salesforce afhankelijk proces wat "goed genoeg tijdens een storing" inhoudt.

BedrijfsprocesContinuïteitsdoelAanvaardbare tijdelijke degradatieStopvoorwaarde
KlantenserviceSpoedgevallen ontvangen en prioriteren.Gebruik goedgekeurde tijdelijke opname- en wachtrijregistratie.Pauzeer niet-kritieke casusupdates als het reconciliatierisico te hoog wordt.
VerkoopLeg tijdsgebonden afspraken en vervolgacties vast.Gebruik gecontroleerde offline sjablonenRond geen transacties af waarvoor geen goedkeuringen beschikbaar zijn of waarvoor een bindende prijsbepaling vereist is.
OrderbeheerBewaar spoedbestellingenVerzoeken in de wachtrij plaatsen voor latere systeemverwerkingStop als er sprake kan zijn van dubbele of onjuiste uitvoering.
VeldoperatiesGa door met prioriteitsbezoeken met essentiële referentiegegevens.Gebruik goedgekeurde, in de cache opgeslagen of geëxporteerde operationele gegevens waar het beleid dit toestaat.Stop als de huidige klant-, veiligheids- of toegangsgegevens niet kunnen worden geverifieerd.

De stopvoorwaarde is belangrijk. Een continuïteitsplan dat mensen opdraagt ​​om koste wat kost door te werken, kan een tweede incident veroorzaken: dubbele opdrachten, tegenstrijdige updates van dossiers, ontbrekende goedkeuringen of gevoelige informatie die is opgeslagen in niet-goedgekeurde tools.

Weet hoe Salesforce een incident communiceert.

Uw plan moet een gezaghebbende statusbron definiëren. Salesforce documenteert de Trust Status- site als de bron voor informatie over de beschikbaarheid en prestaties van services. Salesforce biedt ook Trust-meldingen via e-mail of sms voor serviceproblemen, onderhoud en productreleases. Het huidige overzicht is beschikbaar in Salesforce Help: Trust Status .

In het artikel 'Incident Trust Communications' van Salesforce wordt uitgelegd dat het bedrijf de Trust-site, Trust-meldingen, informatieve berichten, helpbanners, e-mails met incidentwaarschuwingen en live webinars kan gebruiken om kritieke, ongeplande incidenten en de voortgang van de herstelwerkzaamheden te communiceren.

Een goed continuïteitsplan vereist niet dat elke medewerker zelfstandig statuspagina's interpreteert. Wijs een incidentverantwoordelijke of een klein incidentteam aan om de getroffen instantie of service te verifiëren, de bekende feiten samen te vatten en interne updates volgens een vast schema te publiceren.

Maak het plan specifiek voor de betreffende instantie.

De Salesforce-status is geen eenduidige, binaire toestand. Uw organisatie moet weten welke Salesforce-instantie- of service-ID's relevant zijn. De Salesforce- handleiding 'Instantiegegevens voor uw Salesforce-organisatie bekijken' , bijgewerkt op 4 augustus 2026, legt uit hoe u de instantie kunt vinden in Instellingen onder Bedrijfsinformatie of via de Salesforce-statuswebsite.

Salesforce merkt ook op dat de Trust-website incidenten en onderhoudsgebeurtenissen rapporteert per getroffen instantie en service. De handleiding 'Controleren op lopende incidenten of onderhoud' laat zien dat een gebeurtenisrecord de getroffen instanties en services bevat, samen met status- en tijdsinformatie.

Uw continuïteitsdraaiboek moet daarom de relevante domein- en instantiegegevens van de productieorganisatie vastleggen, evenals alle afzonderlijk bewaakte Salesforce-producten zoals Marketing Cloud of Commerce-services die van belang zijn voor uw bedrijfsvoering.

Ontwerp alternatieve workflows rondom gecontroleerde gegevensverzameling.

De meest praktische noodoplossing is vaak geen vervanging van het CRM-systeem. Het is een gecontroleerde methode om de minimale informatie te bewaren die nodig is om urgent werk voort te zetten. Dat kan een goedgekeurd spreadsheet, een wachtrij voor de servicedesk, een intern formulier, een samenwerkingskanaal, een telefoonprocedure of een ander systeem zijn dat al onder het beveiligings- en bewaarbeleid van uw organisatie valt.

De terugvalmethode moet het volgende definiëren:

  • welke velden verplicht zijn;
  • die tijdelijke gegevens kunnen aanmaken of wijzigen;
  • hoe elk record een unieke tijdelijke identificatiecode krijgt;
  • Welke gevoelige gegevens mogen niet buiten Salesforce worden gekopieerd?
  • hoe tijd, klantidentiteit, eigenaar en actiegeschiedenis worden vastgelegd;
  • Hoe worden duplicaten gedetecteerd voordat de gegevens weer in Salesforce worden ingevoerd?

Het beste bewijs dat dit onderdeel van het plan werkt, is dat het herstelteam later de vraag "Wat is er veranderd terwijl Salesforce niet beschikbaar was?" kan beantwoorden zonder te hoeven vertrouwen op geheugen, chatgeschiedenis of handgeschreven notities die verspreid liggen over verschillende teams.

Backups ondersteunen herstel, maar ze zijn geen vervanging voor continuïteit.

Salesforce adviseert een routinematige back-upstrategie als onderdeel van gegevensbeheer en -beveiliging. In de richtlijn ' Best practices to back up Salesforce data' van 2 april 2026 wordt onderscheid gemaakt tussen bedrijfsgegevens zoals records en bestanden en metadata zoals aangepaste velden, lay-outs, rapporten, dashboards, Apex en Visualforce.

Salesforce biedt verschillende native back-upmethoden, waaronder Salesforce Backup, Data Export Service, Data Loader-exports en rapportexports. In de documentatie over het exporteren van back-upgegevens vanuit Salesforce staat dat de standaard Data Export-service wekelijks of maandelijks CSV-back-ups kan genereren, afhankelijk van de editie.

Een back-up is echter een herstelmechanisme, geen noodoplossing voor een storing. Een back-up biedt niet automatisch een bruikbaar alternatief voor Salesforce. Grote exportbestanden kunnen bovendien te oud, te uitgebreid, te gevoelig of te complex zijn om veilig te gebruiken voor de continuïteit van de operationele processen. Bepaal van tevoren of geëxporteerde gegevens daadwerkelijk nodig zijn tijdens een storing en bescherm ze dienovereenkomstig.

Maak onderscheid tussen hersteldoelstellingen en continuïteitsdoelstellingen.

Een continuïteitsdoelstelling beschrijft hoe de bedrijfsactiviteiten worden voortgezet wanneer Salesforce niet beschikbaar is. Een hersteldoelstelling beschrijft hoe de normale bedrijfsvoering wordt hersteld en hoe tijdelijke werkzaamheden worden afgehandeld.

Documenteer voor elk proces ten minste drie praktische doelstellingen:

  • Maximale toelaatbare onderbreking: hoe lang het proces niet beschikbaar mag zijn voordat de impact op de bedrijfsvoering onaanvaardbaar wordt.
  • Tijdelijke operationele doelstelling: welke minimale dienstverlening moet gedurende die periode worden gehandhaafd.
  • Afstemmingsdoel: hoe snel tijdelijke gegevens na het herstel van de service moeten worden gevalideerd en in Salesforce moeten worden ingevoerd.

Deze streefwaarden moeten afkomstig zijn van de bedrijfsleiders, niet van algemene IT-aannames. Een tolerantie van twee uur kan voor de ene afdeling redelijk zijn en voor de andere onacceptabel.

Wijs beslissingsbevoegdheid toe vóór een stroomstoring.

Een plan loopt vertraging op wanneer mensen wel weten wat de taken zijn, maar niet wie de bevoegdheid heeft. Definieer specifieke rollen of op rollen gebaseerde verantwoordelijkheden voor incidentmeldingen, het activeren van terugvalmechanismen, klantcommunicatie, beveiligingsuitzonderingen, escalatie naar leveranciers, validatie van herstelprocessen en de uiteindelijke beslissing om terug te keren naar de normale verwerking.

Minimaal één persoon moet de continuïteitsmodus kunnen activeren en een andere persoon moet de terugkeer naar de normale dienstverlening kunnen goedkeuren. Voor processen met een grote impact is het raadzaam om niet slechts één persoon bevoegd te laten zijn; wijs back-ups aan voor essentiële rollen.

Test op zakelijke resultaten, niet alleen of het document gelezen is.

NIST SP 800-34 Rev. 1 beschouwt testen, training, oefeningen en planonderhoud als kernelementen van noodplanning. Een Salesforce-continuïteitstest moet daarom een ​​significant verlies van toegang simuleren en de daadwerkelijke prestaties meten.

Nuttige testcriteria zijn onder meer:

  • De eigenaar van het incident identificeert de juiste Salesforce-instantie of -service;
  • kritieke teams ontvangen het activeringsbericht binnen de gestelde tijd;
  • Gebruikers kunnen de goedgekeurde terugvalprocedure vinden zonder individueel contact op te nemen met de IT-afdeling;
  • Tijdelijke records bevatten de vereiste velden en eigendomsinformatie;
  • Er worden geen ongeautoriseerde gevoelige gegevens naar het back-upsysteem gekopieerd;
  • Een steekproef van tijdelijke records kan zonder duplicaten in Salesforce worden verwerkt;
  • Het team kan uitleggen wie bevoegd is om het herstel als voltooid te verklaren.

Als een simulatieoefening alleen bevestigt dat deelnemers het plan kunnen openen, heeft het geen continuïteit aangetoond. Een betere oefening bewijst dat mensen de workflow kunnen uitvoeren en probleemloos kunnen herstellen.

Weet wanneer het plan moet worden aangepast.

Wacht niet tot er een echte storing optreedt om te ontdekken dat het plan verouderd is. Herzie het plan na belangrijke wijzigingen in de Salesforce-architectuur, kritieke integraties, bedrijfsprocessen, compliance-vereisten, teamverantwoordelijkheden, back-upstrategie, contactcenterroutering of klantcommunicatiekanalen.

Wijzig de aanpak wanneer testresultaten terugkerende zwakke punten aan het licht brengen. Voorbeelden hiervan zijn medewerkers die ondanks de officiële terugvalprocedure ongecontroleerde spreadsheets aanmaken, herstel dat te lang duurt omdat tijdelijke gegevens geen unieke identificatiecodes hebben, of business teams die ontdekken dat de aangegeven continuïteitsdoelstelling onvoldoende is om aan de werkelijke klantvraag te voldoen.

Een nuttig plan omvat versiebeheer en een evaluatietrigger. "Jaarlijks evalueren" is beter dan niets, maar "jaarlijks evalueren en na grote wijzigingen in Salesforce, integraties, beheer of processen" is robuuster.

Wat dit plan niet kan garanderen

Geen enkel continuïteitsplan kan ononderbroken bedrijfsvoering garanderen tijdens elke Salesforce-storing. Sommige storingen kunnen tegelijkertijd gevolgen hebben voor verbonden systemen, identiteitsproviders, netwerken, communicatietools of clouddiensten. Een ernstig of langdurig incident kan bovendien de capaciteit van handmatige terugvalprocedures overschrijden.

Er zijn ook beperkingen op het gebied van beveiliging en datakwaliteit. Het verplaatsen van gevoelige Salesforce-gegevens naar een noodoplossing kan in strijd zijn met beleid of regelgeving. Offline werken kan leiden tot verouderde beslissingen, tegenstrijdige gegevens en dubbele transacties. De veiligste optie voor continuïteit bij sommige risicovolle processen is gecontroleerde opschorting in plaats van handmatige voortzetting.

Daarom beschrijft een goed doordacht plan zowel de beoogde operationele periode als de escalatiedrempel. Als de storing langer duurt dan verwacht, als de noodwachtrij te groot wordt of als de gegevensintegriteit niet langer kan worden gewaarborgd, moet het management overschakelen van de gebruikelijke continuïteitsprocedures naar bredere crisisbeheersingsbeslissingen.

Hoe weet u of uw Salesforce-continuïteitsplan gereed is?

Het plan is in goede staat wanneer een realistische oefening vier dingen kan aantonen: het bedrijf kan bepalen wat belangrijk is, essentiële werkzaamheden op een afgesproken minimumniveau voortzetten, betrouwbare tijdelijke gegevens bewaren en terugkeren naar Salesforce zonder belangrijke activiteiten te verliezen of te dupliceren.

Voer een laatste gereedheidscontrole uit:

  • Elk cruciaal, van Salesforce afhankelijk proces heeft een eigenaar en een tolerantiegrens voor uitval.
  • De productieomgeving en de officiële Salesforce-statusbronnen zijn gedocumenteerd.
  • Alternatieve tools zijn goedgekeurd, toegankelijk en begrijpelijk voor gebruikers.
  • Tijdelijke gegevens hebben een gedefinieerd schema, identificatiecode, toegangsbeleid en afstemmingsmethode.
  • De verantwoordelijkheden met betrekking tot incidenten en klantcommunicatie zijn expliciet vastgelegd.
  • Backups worden beschouwd als herstelmaatregelen en worden apart van de operationele terugvalopties getest.
  • Het team heeft het plan geoefend en meetbare tekortkomingen vastgesteld.
  • Er is een duidelijke regel voor wanneer je de handmatige voortzetting moet opgeven en moet escaleren.

Een bedrijfscontinuïteitsplan voor Salesforce is succesvol, niet omdat het er op papier compleet uitziet, maar omdat het voorspelbaar gedrag vertoont onder druk. Het meest bruikbare plan is compact genoeg om uit te voeren, gedetailleerd genoeg om onveilige improvisatie te voorkomen en voldoende getest, zodat de organisatie weet waar haar grenzen liggen voordat een daadwerkelijke storing deze blootlegt.

Laat een reactie achter

CCUS opschalen: kan koolstofafvang de wereldwijde uitstoot echt terugdraaien?

CCUS opschalen: kan koolstofafvang de wereldwijde uitstoot echt terugdraaien?

Er wordt steeds meer geïnvesteerd in CCUS, maar kan koolstofafvang de wereldwijde uitstoot terugdringen? Ontdek waar het werkt, wat de schaalbaarheid beperkt en welk bewijsmateriaal ertoe doet.

Where to Study Cross-Border Digital Supply Chain Management: 7 Programs to Compare

Where to Study Cross-Border Digital Supply Chain Management: 7 Programs to Compare

Compare seven global programs for digital supply chains, logistics, analytics, global trade, and operations, with practical guidance on choosing the right fit.

Van sciencefiction naar realiteit: hoe BCI-technologie mobiliteit en spraak herstelt

Van sciencefiction naar realiteit: hoe BCI-technologie mobiliteit en spraak herstelt

Leer hoe brein-computerinterfaces neurale signalen decoderen om communicatie en beweging te herstellen, wat recente studies hebben bereikt en wat het gebruik van BCI nog steeds beperkt.

The Anatomy of Commercial Drones: Hardware Breakthroughs and Autonomous Flight

The Anatomy of Commercial Drones: Hardware Breakthroughs and Autonomous Flight

See how commercial drones combine sensors, edge AI, batteries, communications, and flight-control software—and where autonomy still depends on mission and regulation.

Waar kun je het beste energieopslagtechniek studeren? 7 batterijtechnologieopleidingen vergeleken

Waar kun je het beste energieopslagtechniek studeren? 7 batterijtechnologieopleidingen vergeleken

Vergelijk zeven toonaangevende bedrijven op het gebied van batterijen en energieopslag op basis van materialen, systemen, onderzoek, branche-ervaring, flexibiliteit, taal en kostenafwegingen.

De lucht in: hoe industriële UAV's de beperkingen van batterij en laadvermogen kunnen overwinnen

De lucht in: hoe industriële UAV's de beperkingen van batterij en laadvermogen kunnen overwinnen

Leer hoe de massa van de lading, de batterijlimieten, het weer, de voortstuwingsefficiëntie en de vliegtuigarchitectuur de vliegduur van industriële UAV's beïnvloeden, en hoe je die kunt verbeteren.

Waar kun je slimme medische apparaten ontwikkelen: de beste biomedische opleidingen

Waar kun je slimme medische apparaten ontwikkelen: de beste biomedische opleidingen

Vergelijk toonaangevende biomedische ingenieursopleidingen voor slimme medische apparaten, inclusief ontwerp, bio-elektronica, AI, cyberbeveiliging, klinische training en regelgeving.

Hoe stel je een bedrijfscontinuïteitsplan op voor Salesforce-uitval?

Hoe stel je een bedrijfscontinuïteitsplan op voor Salesforce-uitval?

Ontwikkel een praktisch continuïteitsplan voor Salesforce tijdens downtime, met duidelijke prioriteiten, terugvalworkflows, herstelcontroles, testcriteria en realistische limieten.

Ondervindt StoreForce problemen? Hoe retailteams om kunnen gaan met verstoringen in het personeelsbeheer.

Ondervindt StoreForce problemen? Hoe retailteams om kunnen gaan met verstoringen in het personeelsbeheer.

Problemen met StoreForce kunnen roosters, urenregistratie, ploegwisselingen en communicatie binnen de winkel verstoren. Leer hoe u het probleem kunt diagnosticeren, de winkelactiviteiten draaiende kunt houden en het herstel kunt controleren.

Hoe u contact kunt opnemen met Salesforce-ondersteuning tijdens een grote systeemstoring

Hoe u contact kunt opnemen met Salesforce-ondersteuning tijdens een grote systeemstoring

Leer hoe u tijdens een grote storing contact kunt opnemen met Salesforce Support, het juiste kanaal kunt kiezen, een nuttig ticket kunt voorbereiden en de voortgang kunt volgen zonder dubbele tickets aan te maken.