联系电话
首页 服务范围 IT行业 ISO22301
新闻动态推荐
热点文章推荐

ISO22301业务连续性管理体系标准内容

ISO22301标准分为10个主要条章节,前三章节分别是范围、规范性文献、术语和定义,下面介绍该标准的其他主要条章节要求。

第四章节:组织

首先,组织应了解内部和外部需求,对管理体系的范围划定明确的界线。这尤其要求组织了解利益相关方的需求,如立法部门、顾客和员工的需求。

组织尤其必须了解适宜的法律法规要求,这将保证组织确定业务连续性管理体系(BCMS)的范围。

第五章节:领导

ISO22301特别强调了对合格的BCM领导的需求。这使得最高管理者能保证提供合适的资源、制定政策并任命人员来实施和维护BCMS。

第六章节:策划

这一章节要求组织识别BCMS实施的风险,并制定明确的目标和标准用于测量其成效。

第七章节:支撑

由于BCMS的实施需要资源,第七章节引入了“能力”这一重要概念。为了业务连续性获得成功,必须具有相应知识、技能和经验的人员从事BCMS的管理并当事故发生时作出应对。在应对事故方面,所有的员工认识到自己的职责也是非常重要的,这一条章节涉及这方面的所有内容。这一条章节也涵盖BCMS沟通的需求,如:告诉顾客组织有适宜的BCM在运行并做好事故发生时沟通的准备(当正常的渠道中断时)。

第八章节:运行

这一章节包括业务连续性的主体——专门技能。

组织必须进行业务影响分析,以了解其业务中断产生的影响及随时间发生的变化。风险评估致力于识别业务在结构方面的风险,这些风险对业务连续性战略的制定将会产生影响。避免或降低事故发生的措施应与事故发生时采取的措施同时制定。由于无法完全预测和防止所有事故,所以降低风险和对不测作出应对计划对于所有意外事故来说是互补的,也就是通常所说的抱最好的愿望做最坏的打算。

ISO22301强调需要很好地确定事故响应结构。这样可保证事故发生时快速响应,被授权的人能采取必要的有效措施。该新标准还强调了生命安全,关键点是组织必须与外部可能遭受影响的相关方沟通,例如:如果事故给周边公共区域带来有毒或爆炸的风险时。

在条章节八中也提出了业务连续性计划的需求,适合用户的简明易懂的文件比供审核员使用的冗长晦涩的文件更有用。因此,小计划比庞大的计划可能更需要。

第八章节的最后一部分涉及运行和测试,这是BCM的关键部分。测试的目的是证明业务连续性管理的一些要素是否有效,例如:有可能测试发电机打开以后是否运行。运行可以包括测试,通常采用相近的方法模拟应对事故,这通常包括培训要素和树立应对具有一定难度的异常破坏性事故的意识,同时要弄清程序是否如期运行。

第九章节:评价

对任何管理体系而言,按照计划评价性能至关重要。因此,ISO22301要求组织应按照适宜的性能方法对自身进行评价。组织必须进行内审,还要进行BCMS的管理评审,并根据评审结果采取相应措施。

第十章节:改进

每个管理体系一开始都不可能尽善尽美,组织及其环境是不断变化的。第十章节提出了随后改进BCMS采取的措施,并保证通过审核、评审、运行等而提出纠正措施。

ISO22301:2012是以其他管理体系标准所依据的“计划-执行-检查-行动”PDCA循环模式为基础创建的,其主要特点有:规定了业务连续性管理体系(BCMS)的要求;BCMS的采用和取得对标准实施的认证,可以证明企业已做好准备,可以应对灾难性事件的发生并且应该能够持续保持现状;规定的要求具有广泛的适用性,可以适用于任何类型或规模的企业;可以将危机和灾难性事件造成的财务影响最小化。

目前,ISO22301标准已得到国际上的认可,它强调制定目标、监测性能和指标,对企业的管理层提出了更高的期望,对业务连续性计划的制定提出了更高的要求。按照ISO22301:2012的规定推广应用BCMS要求,将可以使企业向员工、顾客、供应商、股东等利益相关方证明,企业已经做好应对危机和灾难性事件的准备,否则,可能会严重影响企业目标的实现。企业如果没有建立与运行BCMS,面对灾难性的事件时将会措手不及,将会造成严重的后果,如:客户流失、声誉受损、资金损失,甚至可能倒闭。

在当今经济全球化的背景下,面对巨大的商业和社会变化,以及各种灾害和事故因素的挑战,理解业务连续性管理体系(BCMS)的目的和价值具有重要意义。我国企业应很好地了解ISO22301:2012标准的要求和内涵,建立BCMS管理体系,并且将实施BCMS作为一个切实可靠的策略,用以保护企业利益相关方的利益,同时将危机和灾难性事件造成的负面影响降至最低。

分享到:
收缩

  • 付老师:业务咨询
  • 简老师:业务咨询
  • 金老师:业务咨询
  • 徐老师:业务咨询

  • 技术支持

  • 010-83607858
  • 010-83683376