ISO22301認(rèn)證咨詢
GB/T 30146-2013/ISO 22301:2012 業(yè)務(wù)連續(xù)性管理體系(BCMS——Business Continuity Management System)是國(guó)內(nèi)同等轉(zhuǎn)換ISO業(yè)務(wù)連續(xù)性管理體系的國(guó)家標(biāo)準(zhǔn)。
Ta(中國(guó)檢驗(yàn)認(rèn)證集團(tuán)有限公司&中國(guó)質(zhì)量認(rèn)證中心)在業(yè)務(wù)連續(xù)性管理體系(ISO22301)認(rèn)證領(lǐng)域具有悠久的歷史,是ISO22301業(yè)務(wù)連續(xù)性管理體系認(rèn)證行業(yè)的檢驗(yàn)認(rèn)證服務(wù)提供商.
隨著信息技術(shù)與業(yè)務(wù)的相互融合,業(yè)務(wù)連續(xù)性管理不再只局限于信息系統(tǒng)的災(zāi)難恢復(fù)服務(wù),而是延展到了更為廣泛的企業(yè)業(yè)務(wù)管理領(lǐng)域。2012年頒布的ISO 22301-2012《公共安全業(yè)務(wù)連續(xù)性管理體系要求》開啟了業(yè)務(wù)連續(xù)性管理體系認(rèn)證。2013年中國(guó)頒布的GB/T30146進(jìn)一步推動(dòng)了中國(guó)在業(yè)務(wù)連續(xù)性管理體系的發(fā)展。業(yè)務(wù)連續(xù)性管理體系適用于各種類型的組織(包括大、中、小型從事工業(yè)、商業(yè)、公共和非盈利等所有規(guī)模和類型的組織),尤其是對(duì)業(yè)務(wù)連續(xù)性要求較高的銀行、證券等金融機(jī)構(gòu)、制造業(yè)、軟件和信息技術(shù)服務(wù)企業(yè)等。
在企業(yè)業(yè)務(wù)的運(yùn)行過程中,會(huì)受到各種內(nèi)在或外在因素的影響,都有可能引發(fā)業(yè)務(wù)的不穩(wěn)定,嚴(yán)重時(shí)甚至?xí)袛鄻I(yè)務(wù),而意外的中斷會(huì)給企業(yè)帶來重大損失。
管理體系的策劃與建立:理解組織內(nèi)外部環(huán)境和相關(guān)方的需求和期望;確定管理體系范圍;確定業(yè)務(wù)連續(xù)性管理方針;識(shí)別風(fēng)險(xiǎn)和機(jī)遇,確定應(yīng)對(duì)措施;制定業(yè)務(wù)連續(xù)性管理目標(biāo),策劃目標(biāo)的實(shí)現(xiàn);確定業(yè)務(wù)連續(xù)性策略框架、實(shí)施和保持業(yè)務(wù)連續(xù)性管理計(jì)劃頂層設(shè)計(jì)、策劃體系變更。
ISO22301業(yè)務(wù)連續(xù)性管理體系的實(shí)施分為以下幾個(gè)步驟:
1. 確定業(yè)務(wù)連續(xù)性目標(biāo):組織應(yīng)明確其業(yè)務(wù)連續(xù)性目標(biāo),并確定與其目標(biāo)相關(guān)的的高風(fēng)險(xiǎn)領(lǐng)域。
2. 評(píng)估風(fēng)險(xiǎn):組織應(yīng)對(duì)潛在的風(fēng)險(xiǎn)進(jìn)行識(shí)別、評(píng)估和控制,以確保組織的業(yè)務(wù)連續(xù)性。
3. 制定應(yīng)對(duì)計(jì)劃:組織應(yīng)制定應(yīng)對(duì)計(jì)劃,包括應(yīng)急響應(yīng)計(jì)劃、恢復(fù)計(jì)劃和備用計(jì)劃。
4. 實(shí)施應(yīng)對(duì)計(jì)劃:組織應(yīng)確保應(yīng)對(duì)計(jì)劃得到有效實(shí)施,并進(jìn)行必要的演練和測(cè)試。
5. 持續(xù)改進(jìn):組織應(yīng)持續(xù)監(jiān)控和改進(jìn)業(yè)務(wù)連續(xù)性管理體系,以適應(yīng)不斷變化的風(fēng)險(xiǎn)和需求。
iso22301認(rèn)證官網(wǎng)
ISO22301業(yè)務(wù)連續(xù)性管理體系認(rèn)證概述
ISO22301
大多數(shù)企業(yè)在某些時(shí)候,不得不對(duì)可能破壞或威脅其日常業(yè)務(wù)運(yùn)作的事件作出回應(yīng)。一個(gè)成功的業(yè)務(wù)連續(xù)性管理(BCM)的程序,能夠應(yīng)對(duì)任何潛在的干擾反應(yīng),是組織必不可少的;完善的業(yè)務(wù)持續(xù)管理系統(tǒng)(BCMS)不僅能幫助你的組織從災(zāi)難中恢復(fù),也將防止可能出現(xiàn)的任何運(yùn)作中斷(例如錯(cuò)過了最后交期,困擾客戶,或者直接的經(jīng)濟(jì)損失而帶來的聲譽(yù)損失等)。
ISO22301服務(wù)內(nèi)容
一、服務(wù)概述
ISO22301管理體系框架能夠幫助企業(yè)制定一套一體化的管理流程計(jì)劃,使企業(yè)對(duì)潛在的災(zāi)難加以辨別分析,幫助其確定可能發(fā)生的沖擊對(duì)企業(yè)運(yùn)作造成的威脅,并提供一個(gè)有效的管理機(jī)制來阻止或抵消這些威脅,減少災(zāi)難事件給企業(yè)帶來損失。整體BCM方案必須通過確定范圍、風(fēng)險(xiǎn)評(píng)估、業(yè)務(wù)連續(xù)性管理戰(zhàn)略、業(yè)務(wù)連續(xù)性目標(biāo)、開發(fā)計(jì)劃、教育訓(xùn)練、演習(xí)、測(cè)試、審查和持續(xù)改進(jìn)等活動(dòng)得到管理。
BCMS也應(yīng)包括風(fēng)險(xiǎn)評(píng)估(RA)和業(yè)務(wù)影響分析(BIA),這是ISO22301的內(nèi)在組成部分和基本組成部分、是確定優(yōu)先活動(dòng)、受依賴和資源應(yīng)支持的關(guān)鍵產(chǎn)品和服務(wù),他們的失敗將對(duì)組織產(chǎn)生的影響。
二、ISO22301管理點(diǎn)
成本效益分析應(yīng)該用來檢討所有業(yè)務(wù)連續(xù)性安排,如服務(wù)等級(jí)協(xié)議、共享空間、勞動(dòng)力,緊急事件中或緊急事件后的替代工藝和技術(shù)。 因?yàn)槊磕晷枰M(jìn)行計(jì)劃的基于業(yè)務(wù)優(yōu)先級(jí)和風(fēng)險(xiǎn)的一系列演練,所以建議進(jìn)行定期評(píng)審整體的管理中斷事件的業(yè)務(wù)連續(xù)性能力。這樣設(shè)計(jì)是為了突出任一弱點(diǎn)區(qū)域,給你一個(gè)更好的能力管理所有類型的潛在事故或?yàn)?zāi)難。
三、具體內(nèi)容(BCM的過程包括六個(gè)步驟)
步驟1 - BCM方案管理。方案管理的建立(如果有必要)和維護(hù)組織的業(yè)務(wù)連續(xù)性能力,并與組織的規(guī)模和復(fù)雜程度相適宜。在這第一步驟中,文件化BCM的范圍和BCM核心團(tuán)隊(duì)及其角色和職責(zé)被批準(zhǔn)是關(guān)鍵問題。
步驟2 – 理解組織。與此步驟相關(guān)的活動(dòng)是提供決定組織產(chǎn)品和服務(wù)的優(yōu)先次序的信息,識(shí)別關(guān)鍵的支持活動(dòng)及其資源,業(yè)務(wù)影響分析(BIA)和風(fēng)險(xiǎn)評(píng)估也是這個(gè)階段的關(guān)鍵部分。
步驟3 - 確定業(yè)務(wù)連續(xù)性管理策略。允許選擇適當(dāng)?shù)捻憫?yīng)優(yōu)先的業(yè)務(wù)活動(dòng),使得組織遇中斷后能夠在預(yù)先設(shè)定的時(shí)間內(nèi)恢復(fù)和繼續(xù)提供產(chǎn)品或服務(wù),在開發(fā)持續(xù)計(jì)劃之前需預(yù)先定義的關(guān)鍵時(shí)間,如MAO、MBCO、MTPD、RTO和RPO。
步驟4 – 開發(fā)和實(shí)施BCM響應(yīng)。涵蓋了開發(fā)應(yīng)急響應(yīng)、危機(jī)管理和業(yè)務(wù)連續(xù)性計(jì)劃,詳細(xì)闡明在中斷中及中斷后采取維持和復(fù)原優(yōu)先級(jí)業(yè)務(wù)過程,或運(yùn)營(yíng)到預(yù)先定義水平的步驟。
步驟5 – 演練、維護(hù)和評(píng)審BCM安排。在計(jì)劃的時(shí)間間隔內(nèi)進(jìn)行演練,以達(dá)到業(yè)務(wù)連續(xù)性目標(biāo)和識(shí)別改進(jìn)機(jī)會(huì),可以讓組織證明其戰(zhàn)略及計(jì)劃和與目標(biāo)的符合性。
步驟6 – 嵌入BCM在組織文化中。這使BCM成為組織的核心價(jià)值的一部分,在組織所有相關(guān)方的各層級(jí)中灌輸信心,應(yīng)對(duì)中斷;企業(yè)需要培訓(xùn)那些負(fù)責(zé)執(zhí)行BCM、響應(yīng)中斷,以及受計(jì)劃影響的相關(guān)人員;組織不僅應(yīng)把計(jì)劃落到實(shí)處,還應(yīng)定期審查計(jì)劃得到更新,確保其有效性;組織可以考慮將多個(gè)管理體系整合,以最大限度地提高效率。
ISO22301業(yè)務(wù)連續(xù)性管理體系認(rèn)證益處
ISO22301驗(yàn)審活動(dòng)有助于通過各層級(jí)有計(jì)劃、有效的BCM改善業(yè)務(wù),包括:
1. 組織內(nèi)識(shí)別和理解關(guān)鍵業(yè)務(wù)過程及其中斷的影響。
2. 增強(qiáng)組織的彈性、恢復(fù)能力及持續(xù)生存能力水平。
3. 具備超越彈性較弱的競(jìng)爭(zhēng)對(duì)手的優(yōu)勢(shì)。
4. 正面的訊息傳達(dá)給媒體和利益相關(guān)者,以應(yīng)對(duì)危機(jī)處理。
5. 提升保險(xiǎn)公司對(duì)組織風(fēng)險(xiǎn)管理的印象,從而降低保費(fèi)。
6. 符合監(jiān)管機(jī)構(gòu)、保險(xiǎn)公司、商業(yè)伙伴和其他主要利益相關(guān)者的期望。
7. 在事故、破壞甚至災(zāi)難發(fā)生時(shí)顯著降低財(cái)務(wù)影響。
8. 增加組織和員工雙方的生存機(jī)會(huì)。
9. 通過展示具備專業(yè)的管理中斷的方法而保持甚至提升聲譽(yù)。
10. 如合同或協(xié)議的承諾,在可接受的預(yù)先定義的級(jí)別,及時(shí)和有序應(yīng)對(duì)事件和業(yè)務(wù)中斷,保證業(yè)務(wù)連續(xù)運(yùn)營(yíng)。
11. 鼓勵(lì)跨團(tuán)隊(duì)和跨組織的協(xié)調(diào)。
12. 通過場(chǎng)景演練,展示可信的響應(yīng)能力。
13. 以可見的證據(jù)證明整體風(fēng)險(xiǎn)管理的管理承諾。
ISO22301業(yè)務(wù)連續(xù)性管理體系認(rèn)證條件
1、企業(yè)需持有工商行政管理部門頒發(fā)的《企業(yè)法人營(yíng)業(yè)執(zhí)照》等有效資質(zhì)文件;
2、申請(qǐng)方應(yīng)按照國(guó)際有效標(biāo)準(zhǔn)(ISO 22301-2012)的要求在組織內(nèi)建立質(zhì)量管理體系,并實(shí)施運(yùn)行至少3個(gè)月以上;
3、至少完成一次內(nèi)部審核,并進(jìn)行了有效的管理評(píng)審;
4、管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門行政處罰。
認(rèn)證流程
高新企業(yè)認(rèn)證前研發(fā)費(fèi)用可以抵扣嗎?淺談華為驗(yàn)廠對(duì)MES系統(tǒng)的要求中華人民共和國(guó)行政許可法歐盟商標(biāo)注冊(cè)申請(qǐng)需了解信息什么是TISAX認(rèn)證?提供了哪些優(yōu)勢(shì)?水中耗氧量檢測(cè)及其意義環(huán)保公司到哪可以申報(bào)ISO9001質(zhì)量認(rèn)證建筑公司實(shí)施GB/T50430有哪些預(yù)先準(zhǔn)備工作