關(guān)鍵詞 |
ISO22301咨詢認(rèn)證 |
面向地區(qū) |
要讓BCM獲得普遍接納并通過(guò)良好規(guī)劃而獲益,我們還有很長(zhǎng)的路要走。據(jù)CMI報(bào)告顯示,只有 22% 的企業(yè)開(kāi)展過(guò)完整的緊急情況演練以測(cè)試其 BCM 計(jì)劃。為了更好地向企業(yè)闡釋BCM的重要性,BSI發(fā)布了有助于企業(yè)應(yīng)對(duì)重大業(yè)務(wù)中斷的五點(diǎn)建議。建議如下:
1)確保高管層不間斷地參與和投入業(yè)務(wù)連續(xù)性管理工作。高管層對(duì)企業(yè)的觀察為全面,他
們的支持將確保業(yè)務(wù)連續(xù)性在整個(gè)企業(yè)內(nèi)引起重視。 2)不要忽視演練和測(cè)試,在未發(fā)生實(shí)際事件的情況下,這將是找出計(jì)劃漏洞的佳方式,使
您的客戶不會(huì)通過(guò)媒體/社交網(wǎng)絡(luò)獲知這些消息!
3)開(kāi)展的風(fēng)險(xiǎn)評(píng)估和業(yè)務(wù)影響分析,包括分析所有外部和內(nèi)部的依存關(guān)系,尤其是深入
分析企業(yè)的供應(yīng)鏈。
4)實(shí)施系統(tǒng)化的業(yè)務(wù)連續(xù)性方案,確保 BCM 的優(yōu)勢(shì)。
5)遵循國(guó)際良好實(shí)踐 — BCM 良好實(shí)踐方案由數(shù)百位幫助制定,其效用已在全球范圍內(nèi)
獲得了驗(yàn)證和認(rèn)可,可為您節(jié)省從頭開(kāi)始制定方案的時(shí)間和精力。
GB/T 30146-2013/ISO 22301:2012 業(yè)務(wù)連續(xù)性管理體系(BCMS——Business Continuity Management System)是國(guó)內(nèi)同等轉(zhuǎn)換ISO業(yè)務(wù)連續(xù)性管理體系的國(guó)家標(biāo)準(zhǔn)。
管理體系的策劃與建立:理解組織內(nèi)外部環(huán)境和相關(guān)方的需求和期望;確定管理體系范圍;確定業(yè)務(wù)連續(xù)性管理方針;識(shí)別風(fēng)險(xiǎn)和機(jī)遇,確定應(yīng)對(duì)措施;制定業(yè)務(wù)連續(xù)性管理目標(biāo),策劃目標(biāo)的實(shí)現(xiàn);確定業(yè)務(wù)連續(xù)性策略框架、實(shí)施和保持業(yè)務(wù)連續(xù)性管理計(jì)劃頂層設(shè)計(jì)、策劃體系變更。
管理體系的資源支持:包括人力、能力、意識(shí)、技術(shù)、知識(shí)、信息、財(cái)務(wù)、工具、流程及相關(guān)方等等。
過(guò)程的策劃與控制
(1) 業(yè)務(wù)影響分析和風(fēng)險(xiǎn)評(píng)估
(2) 業(yè)務(wù)連續(xù)性戰(zhàn)略和解決方案
(3) 業(yè)務(wù)連續(xù)性計(jì)劃和程序
(4) 演練計(jì)劃
(5) 業(yè)務(wù)連續(xù)性文件和能力評(píng)估
管理體系績(jī)效評(píng)價(jià):監(jiān)視、測(cè)量、分析和評(píng)價(jià),內(nèi)部審核、管理評(píng)審。
管理體系改進(jìn):不符合和糾正措施、持續(xù)改進(jìn)。
ISO22301是一種業(yè)務(wù)連續(xù)性管理體系,它旨在確保組織能夠應(yīng)對(duì)突發(fā)事件、災(zāi)難性事件或任何其他可能導(dǎo)致組織運(yùn)營(yíng)中斷的情況。該標(biāo)準(zhǔn)由國(guó)際標(biāo)準(zhǔn)化組織(ISO)制定,提供了一整套規(guī)范和方法,幫助組織識(shí)別、評(píng)估和管理潛在風(fēng)險(xiǎn),并確保在面臨突發(fā)事件時(shí)能夠迅速恢復(fù)運(yùn)營(yíng)。
ISO22301業(yè)務(wù)連續(xù)性管理體系的實(shí)施分為以下幾個(gè)步驟:
1. 確定業(yè)務(wù)連續(xù)性目標(biāo):組織應(yīng)明確其業(yè)務(wù)連續(xù)性目標(biāo),并確定與其目標(biāo)相關(guān)的的高風(fēng)險(xiǎn)領(lǐng)域。
2. 評(píng)估風(fēng)險(xiǎn):組織應(yīng)對(duì)潛在的風(fēng)險(xiǎn)進(jìn)行識(shí)別、評(píng)估和控制,以確保組織的業(yè)務(wù)連續(xù)性。
3. 制定應(yīng)對(duì)計(jì)劃:組織應(yīng)制定應(yīng)對(duì)計(jì)劃,包括應(yīng)急響應(yīng)計(jì)劃、恢復(fù)計(jì)劃和備用計(jì)劃。
4. 實(shí)施應(yīng)對(duì)計(jì)劃:組織應(yīng)確保應(yīng)對(duì)計(jì)劃得到有效實(shí)施,并進(jìn)行必要的演練和測(cè)試。
5. 持續(xù)改進(jìn):組織應(yīng)持續(xù)監(jiān)控和改進(jìn)業(yè)務(wù)連續(xù)性管理體系,以適應(yīng)不斷變化的風(fēng)險(xiǎn)和需求。
————— 認(rèn)證資質(zhì) —————
廣州本地ISO22301咨詢認(rèn)證熱銷信息