在深刻認(rèn)識(shí)到自然災(zāi)害和突發(fā)事件對(duì)社會(huì)經(jīng)濟(jì)造成的巨大影響和給企業(yè)帶來(lái)的業(yè)務(wù)癱瘓、信譽(yù)丟失基至破產(chǎn)倒閉等種種災(zāi)難性后果的同時(shí),我們注意到有些企業(yè)在災(zāi)難發(fā)生過(guò)程中的表現(xiàn)相當(dāng)出色,究其原因是由于引入了BCM(業(yè)務(wù)連續(xù)性管理),把災(zāi)難后果的影響降到最低甚至化險(xiǎn)為夷。
大家可能還記得去年由于中美貿(mào)易戰(zhàn)華為遭受芯片斷供,自行研發(fā)的麒麟芯片作為備胎一夜轉(zhuǎn)正的事。告訴大家華為這樣做正是多年來(lái)實(shí)施業(yè)務(wù)連續(xù)性管理的成果。其實(shí),所有的世界一流企業(yè)基本都在建立和維護(hù)這套管理體系。
通過(guò)實(shí)施ISO 22301業(yè)務(wù)連續(xù)性管理體系,幫助了很多企業(yè)在面臨疫情突發(fā)事件時(shí)的業(yè)務(wù)可持續(xù)。一個(gè)個(gè)鮮活的案例,引起了更多企業(yè)對(duì)業(yè)務(wù)持續(xù)管理的關(guān)注,將ISO22301這一國(guó)際標(biāo)準(zhǔn)推向了前所未有的高度。
ISO 22301業(yè)務(wù)連續(xù)性管理體系并不是一個(gè)新的標(biāo)準(zhǔn),在2012年就已經(jīng)發(fā)布了。早在ISO正式發(fā)布國(guó)際標(biāo)準(zhǔn)之前,已有多個(gè)國(guó)家發(fā)布了本國(guó)的業(yè)務(wù)連續(xù)性管理體系國(guó)家標(biāo)準(zhǔn),例如:2006年,英國(guó)BSI頒布了用于指導(dǎo)組織實(shí)施業(yè)務(wù)連續(xù)性管理體系的國(guó)家標(biāo)準(zhǔn)BS25999-1:2006《業(yè)務(wù)連續(xù)性管理—實(shí)施規(guī)程》;“911”事件之后,為了滿足組織對(duì)統(tǒng)一的業(yè)務(wù)連續(xù)性管理國(guó)際標(biāo)準(zhǔn)的需求,ISO國(guó)際公共安全技術(shù)委員會(huì)ISO/TC223看手組織制定業(yè)務(wù)連續(xù)性管理體系,于2012年5月發(fā)布了業(yè)務(wù)連續(xù)性管理體系的認(rèn)證標(biāo)準(zhǔn)ISO22301-2012《公共安全業(yè)務(wù)連續(xù)性管理體系要求》,并于同年12月發(fā)布了ISO22313:2012《業(yè)務(wù)連續(xù)性管理體系實(shí)施指南》。
2012年9月國(guó)際標(biāo)準(zhǔn)化組織正式發(fā)布了ISO22301業(yè)務(wù)連續(xù)性管理體系標(biāo)準(zhǔn),旨在幫助企業(yè)制訂一套一體化的管理流程計(jì)劃,提供一個(gè)有效的管理機(jī)制來(lái)組織或抵消威脅,減少災(zāi)難事件給企業(yè)帶來(lái)?yè)p失。
我國(guó)的業(yè)務(wù)連續(xù)性管理起步較晚,從“911”之后,國(guó)內(nèi)才開(kāi)始這方面的工作,經(jīng)歷了從探索到實(shí)踐的過(guò)程,目前雖仍處于初級(jí)階段,但發(fā)展勢(shì)頭迅猛。
2014年1月,國(guó)家標(biāo)準(zhǔn)GB/T30146《公共安全業(yè)務(wù)連續(xù)性管理體系要求》正式發(fā)布。隨著國(guó)家標(biāo)準(zhǔn)的發(fā)布、中國(guó)認(rèn)證認(rèn)可行業(yè)的蓬勃發(fā)展以及日益增長(zhǎng)的認(rèn)證需求,業(yè)務(wù)連續(xù)性體系認(rèn)證將成為一個(gè)嶄新的認(rèn)證領(lǐng)域
為了確保標(biāo)準(zhǔn)與當(dāng)今的業(yè)務(wù)環(huán)境保持良好的相關(guān)性,國(guó)際化標(biāo)準(zhǔn)組織于2019年10月發(fā)布了最新標(biāo)準(zhǔn)ISO22301:2019。
如果您的組織已經(jīng)獲得了 ISO 22301:2012 認(rèn)證,您將有為期三年的時(shí)間升版至 ISO 22301:2019,2022年10月30日之后,ISO 22301:2012 認(rèn)證將不再有效。
一、證書(shū)適用范圍:
廣泛適用于信息安全、信息技術(shù)服務(wù)、公共服務(wù)、社會(huì)組織等社會(huì)服務(wù)行業(yè),同時(shí)還適用于各種規(guī)模的商業(yè),金融業(yè),加工制造業(yè)等風(fēng)險(xiǎn)級(jí)別較高的組織。
二、認(rèn)證必備條件:
(1)“業(yè)務(wù)連續(xù)性管理體系”運(yùn)行三個(gè)月;
(2)已充分的識(shí)別了風(fēng)險(xiǎn)并評(píng)估了對(duì)業(yè)務(wù)的影響程度;
(3)已制定完備的業(yè)務(wù)連續(xù)性計(jì)劃并有效實(shí)施。
三、認(rèn)證所需資料清單:
(1)法律地位證明文件(如企業(yè)法人營(yíng)業(yè)執(zhí)照、事業(yè)單位法人代碼證書(shū)、社團(tuán)法人登記證等),組織機(jī)構(gòu)代碼證復(fù)印件加蓋公章。存在時(shí),應(yīng)提交分支機(jī)構(gòu)的營(yíng)業(yè)執(zhí)照和組織機(jī)構(gòu)代碼證復(fù)印件加蓋公章;
(2)臨時(shí)場(chǎng)所清單(如工程建設(shè)施工組織在建項(xiàng)目清單、信息安全管理體系及信息技術(shù)服務(wù)管理體系的臨時(shí)服務(wù)點(diǎn));
(3)適用的法律法規(guī)的標(biāo)準(zhǔn)的清單;
(4)取得相關(guān)法規(guī)規(guī)定的行政許可文件(適用時(shí));
(5)業(yè)務(wù)影響分析報(bào)告、風(fēng)險(xiǎn)評(píng)估報(bào)告和業(yè)務(wù)連續(xù)性計(jì)劃;
(6)BCMS體系文件,包括:方針、目標(biāo)、范圍、組織為過(guò)程運(yùn)行及溝通而保持的信息,必須提供:組織簡(jiǎn)介、組織結(jié)構(gòu)(組織機(jī)構(gòu)圖)、人員情況和職能分工、過(guò)程路線圖/工藝流程圖/過(guò)程描述(應(yīng)明確說(shuō)明關(guān)鍵過(guò)程和特殊過(guò)程)及其有關(guān)的過(guò)程文件;
(7)管理體系認(rèn)證申請(qǐng)書(shū)。
四、認(rèn)證好處:
實(shí)施業(yè)務(wù)連續(xù)性管理目的就在于增強(qiáng)企業(yè)應(yīng)對(duì)此類突發(fā)事件的不確定性。我們不知道明天還會(huì)有什么突發(fā)事件,能夠做的只有為業(yè)務(wù)中斷做好準(zhǔn)備。這是以不變應(yīng)萬(wàn)變之法。
不同行業(yè)、不同區(qū)域、不同規(guī)模的企業(yè)所遭受的沖擊范圍和影響程度不盡相同。同時(shí),服務(wù)或產(chǎn)品的交付方式、渠道部署、客戶屬性、運(yùn)營(yíng)模式、供應(yīng)鏈等的差異,又決定了需要采用差異化的業(yè)務(wù)連續(xù)性運(yùn)作策略。
當(dāng)下疫情為各行各業(yè)正常開(kāi)展經(jīng)營(yíng)活動(dòng)帶來(lái)了挑戰(zhàn),企業(yè)經(jīng)營(yíng)壓力劇增。如何在當(dāng)前疫情不確定性的經(jīng)營(yíng)環(huán)境下全力確保關(guān)鍵業(yè)務(wù)連續(xù)性運(yùn)作,成為企業(yè)管理者的緊迫任務(wù),也考驗(yàn)著企業(yè)應(yīng)對(duì)突發(fā)事件下的業(yè)務(wù)連續(xù)性運(yùn)作能力。
新聞標(biāo)題:滿足什么條件,企業(yè)才能申報(bào)ISO22301業(yè)務(wù)連續(xù)性管理體系?
文章網(wǎng)址:http://jinyejixie.com/hangye/iso/n14291.html
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)