了解/ISO 22301 业务连续性管理体系知识及流程

2025-05-28 07:08 49.65.171.156 1次
发布企业
贯标集团商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
2
主体名称:
江苏贯标通用技术有限公司
组织机构代码:
91320106MA25WFYW9G
报价
请来电询价
所在地
南京市仙林大道10号三宝科技园1号楼B座6层
联系电话
4009992068
全国服务热线
18013890943
联系人
贯标客服  请说明来自顺企网,优惠更多
请卖家联系我
18013890943

产品详细介绍

业务连续性管理体系(BCMS)是组织整体管理体系的一个部分,用于建立、实施、运行、监视、评审、保持和改进组织自身业务连续性,是识别对组织的潜在威胁以及这些威胁一旦发生可能对业务运行带来的影响的一整套管理过程。该过程为组织建立有效应对威胁的自我恢复能力提供了框架,以保护关键相关方的利益、声誉、品牌和创造价值的活动。其核心是以信息技术为基础,保障企业业务持续运行,跨越了风险管理、灾难恢复、紧急时间管理、安全管理、知识管理、危机通信和公共关系等多个学科。能够提高企业的风险防范能力,以有效地响应非计划的业务破坏并降低不良影响,保证企业良好发展。



  1

业务连续性管理是什么


业务连续性管理的概念起源于上世纪70年代,与计算机技术的发展密不可分,随着计算机技术在各行各业的广泛应用,业务连续性管理活动在业务运营过程中的重要性被逐渐意识到,并发展成为一门学科。政府和立法部门则从降低社会破坏性事故方面的作用对该学科予以肯定。

业务持续性管理(Business ContinuityManagement)即BCM,是一个整体的管理流程,将业务运作所面临的风险控制在Zui低水平,以及在业务运作中断后立即恢复业务运作的业务管理流程。业务连续性管理一般包括启动、需求分析、战略规划和实施以及运作管理四阶段。


  2

业务连续性管理中常见问题有哪些


类别1:企业并未意识到业务连续性的重要性,并未制定相应的计划。

类别2:一是理解上错误,将应急响应预案错误理解为业务连续性计划,或者是范围理解错误,只针对关键的原辅料供应商进行了管理,比如对于关键原辅料要求有2家供应商。二是是模板化,比如采用了标准化的模板作为企业内部的业务连续性计划(从网上找的模板),并未根据企业的实际情况进行编制。

类别3:企业编制了简单的业务连续性计划,但未进行业务影响分析以识别关键的业务流程、活动等,也并未进行风险评估以识别潜在的威胁、或者未进行业务连续性有效性的验证。



  3

如何实施ISO22301


具体实施时,将分为10个步骤进行实施:

1、启动调研

通过对企业的组织架构、管理流程、业务运作模式和IT支持系统进行考察和调研,以确定业务持续性管理(BCM)过程或功能的需求。

2、风险评估

确定可能造成机构及其设施中断和灾难、具有负面影响的突发事件和周边环境因素,以及事件可能造成的损失、防止或减少潜在损失影响的控制措施。提供成本效益分析以调整控制措施方面的投资达到消减风险的目的。

3、业务影响分析

确定由于中断和预期灾难可能对机构造成的影响以及用来定量和定性分析这种影响的技术。确定关键功能、其恢复优先顺序和相互依赖性以便确定恢复时间目标。

4、容灾策略制定

在本阶段,结合以上各阶段的分析成果,以及在容灾上的投入能力,制订企业系统短期、长期范围内的容灾策略和目标,并有意识地将本身的人员组成和组织架构做出调整以适应策略要求。

5、容灾技术方案设计

根据容灾策略,以及业务连续性计划和各系统的RTO和RPO指标,考虑成本和收益平衡原则,分别设计容灾方案。

6、容灾设施资源及 IT 系统建设或整改

对容灾中心的设施资源进行详细的规划和设计,容灾中心的建筑工程、中心环境(外部与内部)、机房结构、物理安全、交通流向组织、电力供应与保障等环节都要按照容灾的实际需求进行科学的分析,Zui终达到容灾的实际要求。

7、业务连续性计划及灾难恢复计划的制定与维护

业务恢复团队和业务恢复团队分别执行应急响应计划、灾难恢复计划、业务恢复计划,运营管理团队负责容灾系统的运营管理和日常维护、问题收集和解决、系统变申和测试演练等工作,后勤保障和人力资源保障提供支持,从而达到容灾设计的目标。

8、容灾系统运行维护

运行业务连续性计划,包括日常管理和首次演练等,并建立相应的管理制度。

9、演练及测试

对预案和预案间的协调性进行演练、并评估和记录预案演练的结果。制定维持持续性能力和BCP文档更新状态的方法使其与机构的策略方向保持一致。通过与适当标准的比较来验证BCP的效率,并使用简明的语言报告验证的结果。

10、审核

培训内审员,进行内部审核,并在适当时机邀请外部审核机构对业务连续性管理体系进行审核。



  4

ISO22301认证依据是什么


认证依据为ISO22301:2019《安全性和弹性 业务连续性管理体系 要求》,2019年10月发布,是ISO22301首次修订。

2006年,ISO/PAS22399:2007《事故应对和连续性管理》指南文件成功发布。2012年,ISO22301:2012发布,作为真正的国际性标准,参考了澳大利亚、法国、德国、日本、朝鲜、新加坡、瑞典、泰国、英国和美国的重要建议。我国于2013年等同采用发布了《公共安全业务连续性管理体系 要求》国家标准(GB/T30146-2013),并于2014年5月1日起实施。目前,全球的企业在通过quanwei的第三方认证向相关方展示其业务连续性的管理能力。


  5

ISO22301的适用对象有哪些


ISO22301适用于所有行业中的大、中、小型公有及私有组织,并且特别适用于处于高风险和高度监管环境下的行业,例如金融业、IT通信业、制造业等。各行各业的企业面对国际及中国地区不断频发的自然灾害及人为事故,其业务运作的不确定性和风险都被大幅度增加,而加强企业业务连续性管理则成为了打造zuijia企业应急预案的必备选择。

以金融行业为例,目前我国中小型银行和其他金融机构,在业务连续性管理上与guojibiaozhun存在不小差距,急需要得到提升,保证金融业务连续性成为金融机构不断增强服务品质并实现业务转型的关键。


  6

企业办理ISO22301申请所需材料清单


包括但不限于:

1、企业法人营业执照

2、临时场所清单

3、适用法律法规清单;

4、取得相关法律法规规定的行政许可文件

5、业务影响分析报告、风险报告和业务连续性计划;

6、BCMS系统文件,包括:政策、目标、范围、组织为过程运行和沟通而维护的信息,必须提供:组织概况、组织结构(组织结构图)、人员情况和职能部门,工艺路线图/工艺流程图/工艺说明(应明确描述关键工艺和特殊工艺)及相关工艺文件;

7、管理体系认证申请。


成立日期2021年04月29日
主营产品ISO9001,质量管理体系, ISO14001,环境管理体系,ISO45001,职业健康安全管理体系,GB/T50430,建筑业施工管理体系,IATF16949,汽车业质量管理体系,ISO13485,医疗器械质量管理体系,GJB9001C,国军标质量管理体系,ISO22000/HAPPC食品安全管理体系,ISO10012,测量管理体系,GB/T29490,知识产权管理体系,GB/T27922,商品售后服务评价体系,ISO50001,能源管理体系,GB/T23020 两化融合体系 API (美国石油协认证 TISAX(可信信息安全评估交换平台) SA8000 社会责任国际标准 电子电器产品中有害物质过程管理体系 ISO22301 业务连续性管理体系 ISO28000 供应链安全管理系统 ISO22716 化妆品质量体系认证 ISO17025/CNAS 实验室认可 国家检验检测机构(CMA) 实验室规划设计、建设 标准化服务 武器装备科研生产单位保密资格认证 装备承制单位资格审查规范/名录认证/GJB 武器装备科研生产许可证认证 设备采购 ISO/IEC27001 信息安全管理体系 ISO/IEC20000 信息技术服务管理体系 ISO27701 隐私信息管理体系 ISO27017 云服务信息安全控制实践指南 TL9000 通讯业质量管理体系 ITSS 信息技术服务运行维护成熟度模型 CMMI 能力成熟度模型 涉密信息系统集成及服务资质 信息系统建设和服务能力评估(CS 认证) 信息安全服务资质(CCRC/ 国 测 ) 数据管理能力成熟度评估DCMM,数据安全能力成熟度评估DSMM,信息安全等级保护备案,特种设备生产许可证,全国工业产品生产许可证,医疗器械生产/经营许可证,食品生产/经营许可证,消毒产品卫生许可证,涉水批件卫生许可证,饲料生产许可证
公司简介贯标集团成立于2000年,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的全国首家认证咨询机构,中国认证认可协会常务理事单位、认证咨询专业委员会会长单位。二十多年来专业从事各类管理体系认证、产品认证、实验室认证、军方资质、IT类资质、建工资质认定、高新企业及涉密、测绘、安防等资质认定,生产许可证、特种设备许可证及各类管理培训。集团现有客户五万余家,下设“南京贯标认证 ...
公司新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由贯标集团自行发布,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112