所屬分類:管理體系咨詢
瀏覽量: 64
發布時間:2018-10-15 10:07:15
作者:1,2,3,4,5
ISO 22301業務連續性管理體系,能夠幫助企業制定一套一體化的管理流程計劃,使企業對潛在的災難加以辨別分析,幫助其確定可能發生的沖擊對企業運作造成的威脅,并提供一個有效的管理機制來阻止或抵消這些威脅,減少災難事件給企業帶來損失。
ISO22301適用于所有行業中的大、中、小型公有及私有組織,并且特別適用于處于高風險和高度監管環境下的行業,例如金融業、IT通信業、制造業等。各行各業的企業面對國際及中國地區不斷頻發地自然災害及人為事故,其業務運作的不確定性和風險都被大幅度增加,而加強企業業務連續性管理則成為了打造企業應急預案的選擇。
目前,業務連續性管理已經引起全球的關注,無論是公共或私有部門的組織都需要了解如何準備和應對意外的破壞性的事故發生。ISO 22301標準為業務連續性管理體系(BCMS)的策劃、建立、實施、運行、監視、評審、保持和持續改進提供了框架。當破壞性的事故發生時,該標準將有助于組織的防護、準備、響應和恢復。
國家推薦標準GB/T 30146《公共安全 業務連續性管理體系 要求》中對業務連續性管理的定義為:識別對組織的潛在威脅以及這些威脅一旦發生可能對業務運行帶來的影響的一整套管理過程。該過程為組織建立有效應對威脅的自我恢復能力提供了框架,以保護關鍵相關方的利益、聲譽、品牌和創造價值的活動。國家推薦標準GB/T 30146中對業務連續性管理體系(BCMS)的定義為:用于建立、實施、運行、監視、評審、保持和改進業務連續性,是一個組織整個管理體系的一部分。
簡要來說,組織建立業務連續性管理體系目的在于通過實施和運行控制措施來管理組織應對中斷事件的整體能力從而保障當組織的核心業務發生中斷后(例如銀行業ATM機故障導致所有ATM機無法存取款),在規定的時間內(例如我國銀監會規定重要業務恢復事件不得多于4小時)將核心業務從中斷事件中進行恢復,并通過控制措施保障組織在進行業務恢復過程中和業務恢復后能夠與媒體、組織自身員工進行良好的溝通交流。
在任何時候事故都能使組織的業務中斷,采用ISO22301標準將保證組織能夠應對事故并保證其業務的持續運行。事故發生有多種類型,從嚴重的自然災害和恐怖主義活動到與技術相關的事故和環境事故。然而,許多事故雖然小,但能產生嚴重的影響,這在任何時候都與業務連續性管理緊密相關。\