近年來發(fā)生的重大災(zāi)難性事件,包括自然災(zāi)害和人為事件嚴(yán)峻挑戰(zhàn)了國家和企業(yè)各個(gè)系統(tǒng)的恢復(fù)及業(yè)務(wù)連續(xù)性的能力。在災(zāi)難發(fā)生前,企業(yè)能否對(duì)潛在的災(zāi)難加以辨別分析,確定可能發(fā)生對(duì)企業(yè)運(yùn)作造成影響的威脅,做好預(yù)案;災(zāi)難發(fā)生后能否快速、積極地應(yīng)對(duì),盡快恢復(fù)業(yè)務(wù)并減少災(zāi)難事件給企業(yè)帶來損失,這需要企業(yè)在業(yè)務(wù)連續(xù)性管理方面有系統(tǒng)的規(guī)劃和實(shí)施。
業(yè)務(wù)連續(xù)性管理體系(BusinessContinuityManagementSystems,BCMS)是組織整體管理體系的一個(gè)部分,用于策劃、建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和改進(jìn)組織自身業(yè)務(wù)連續(xù)性,是識(shí)別對(duì)組織的潛在威脅以及這些威脅一旦發(fā)生可能對(duì)業(yè)務(wù)運(yùn)行帶來的影響的一整套管理過程,用以實(shí)施保護(hù),減少中斷事件發(fā)生的可能性,以及當(dāng)中斷事件發(fā)生時(shí)準(zhǔn)備、響應(yīng)并恢復(fù)。該認(rèn)證的實(shí)施是基于國際標(biāo)準(zhǔn)GB/T30146/ISO22301。
ISO22301業(yè)務(wù)連續(xù)性管理體系標(biāo)準(zhǔn)的推出,為組織在業(yè)務(wù)連續(xù)性管理體系的建立和改進(jìn)提供了整套管理框架,能夠更好的幫助組織辨別和分析潛在的災(zāi)難,并提供行之有效的突發(fā)事件應(yīng)急管理機(jī)制,減少或消除災(zāi)難事件給組織帶來的業(yè)務(wù)中斷的損失。
ISO 22301適用于所有行業(yè)中的大、中、小型公有及私有組織,并且特別適用于處于高風(fēng)險(xiǎn)和高度監(jiān)管環(huán)境下的行業(yè),例如金融業(yè)、IT通信業(yè)、制造業(yè)等。各行各業(yè)的企業(yè)面對(duì)國際及中國地區(qū)不斷頻發(fā)地自然災(zāi)害及人為事故,其業(yè)務(wù)運(yùn)作的不確定性和風(fēng)險(xiǎn)都被大幅度增加,而加強(qiáng)企業(yè)業(yè)務(wù)連續(xù)性管理則成為了打造最佳企業(yè)應(yīng)急預(yù)案的必備選擇。
ISO 22301的目的是計(jì)劃、實(shí)施和運(yùn)營控制措施和測(cè)量來管理組織管理中斷事件的整體能力。
申報(bào)企業(yè)主體需具有合法的法律地位,能提供如營業(yè)執(zhí)照等有效的法律地位證明文件
申報(bào)企業(yè)沒有受到工商行政處罰,或所受行政處罰已全部執(zhí)行完畢并提供有效證據(jù)
申報(bào)企業(yè)有固定的辦公場(chǎng)地和與申報(bào)類別匹配的業(yè)務(wù),能接受認(rèn)證機(jī)構(gòu)現(xiàn)場(chǎng)評(píng)審
申報(bào)企業(yè)已取得ISO27001信息安全管理體系認(rèn)證證書或已提交有效的信息安全管理體系申請(qǐng)
企業(yè)按照ISO22301建立管理體系,至少進(jìn)行三個(gè)月有效運(yùn)行,并按規(guī)定實(shí)施有效內(nèi)審和管審
(1)法律地位證明文件(如企業(yè)法人營業(yè)執(zhí)照、事業(yè)單位法人代碼證書、社團(tuán)法人登記證等),組織機(jī)構(gòu)代碼證復(fù)印件加蓋公章。存在時(shí),應(yīng)提交分支機(jī)構(gòu)的營業(yè)執(zhí)照和組織機(jī)構(gòu)代碼證復(fù)印件加蓋公章;
(2)臨時(shí)場(chǎng)所清單(如工程建設(shè)施工組織在建項(xiàng)目清單、信息安全管理體系及信息技術(shù)服務(wù)管理體系的臨時(shí)服務(wù)點(diǎn));
(3)適用的法律法規(guī)的標(biāo)準(zhǔn)的清單;
(4)取得相關(guān)法規(guī)規(guī)定的行政許可文件(適用時(shí));
(5)業(yè)務(wù)影響分析報(bào)告、風(fēng)險(xiǎn)評(píng)估報(bào)告和業(yè)務(wù)連續(xù)性計(jì)劃;
(6)BCMS體系文件,包括:方針、目標(biāo)、范圍、組織為過程運(yùn)行及溝通而保持的信息,必須提供:組織簡介、組織結(jié)構(gòu)(組織機(jī)構(gòu)圖)、人員情況和職能分工、過程路線圖/工藝流程圖/過程描述(應(yīng)明確說明關(guān)鍵過程和特殊過程)及其有關(guān)的過程文件;
(7)管理體系認(rèn)證申請(qǐng)書。