ISO22301:2019 业务连续性计划
8.4.4.1组织应记录和保持业务连续性计划和程序。业务连续性计划应提供指导和信息,以协助各团队应对中断,并协调组织做出反应和恢复。
8.4.4.2 业务连续性几乎应包括:
a) 团队将采取的行动的细节,以便:
1)在预定时间里继续活恢复优先活动;
2)监视中断的影响和组织对中断的响应;
b) 关于预先定义的阀值和启动响应的过程;
c) 以约定的能力交付产品和服务的程序;
d) 处理中断所造成的直接后果的详细说明,要考虑到:
1)个人福利;
2)防止进一步损失或优先活动无法执行;
3)对环境的影响。
8.4.4.3 每个计划应包括:
a) 目的、范围和目标;
b) 执行计划的团队的角色和职责;
c) 采取行动落实解决方案;
d) 启动(包括启动准则)、操作、协调和沟通团队行动所需的支持信息;
e) 内部和外部的依赖关系;
f) 资源的要求;
g) 汇报的要求;
h) 退出的过程。
每个计划应在需要的时间和地点是可用和可得的。