ISO22301是第一份以業(yè)務連續(xù)管理(Business Continuity Management,簡稱BCM)為主題的國際標準,它提供了一種完整通用的BCM方法論,能讓企業(yè)能夠達到國際上公認的最佳實踐,也是衡量企業(yè)服務連續(xù)性能力是否滿足社會責任和客戶承諾的唯一標準;
為企業(yè)在業(yè)務連續(xù)性管理體系的建立和改進提供了一套完整的框架,可以幫助企業(yè)更好地辨別和分析潛在的災難,并提供行之有效的管理機制來應對突發(fā)事件,減少災難事件給企業(yè)帶來的損失;
標志著企業(yè)能夠為用戶持續(xù)提供成熟和更高質量的產品及服務。
一、建立和實施ISO22301業(yè)務連續(xù)性管理過程總則
組織按《事件管理程序》以業(yè)務影響分析已識別的恢復目標為基礎,建立、實施和保持業(yè)務連續(xù)性管理程序,來管理中斷事件和保證活動的連續(xù)性。
程序應
1、建立適當?shù)膬炔亢屯獠康臏贤▍f(xié)議;
2、針對業(yè)務中斷期間需要采取的緊急步驟進行詳細規(guī)定;
3、靈活應對非預期的威脅和不斷變化的內部和外部環(huán)境;
4、關注可能導致的潛在運行中斷事態(tài)影響,
5、開發(fā)基于假設和相互依賴關系的分析;
6、有效最小化的結果通過實施適當?shù)木徑獠呗浴?/p>
7、事件響應機制
組織應按《應急準備與響應管理程序》建立、實現(xiàn)過程和管理應對事件的人員具備必要的職責,權力和能力;
管理事件,響應機制應:
1、識別啟動正式措施的影響閾值;
2、評估事件的性質和范圍及其潛在影響;
3、啟動業(yè)務連續(xù)性響應;
4、具備一個適當啟動、運行、協(xié)調和溝通的響應程序,
5、具備可用資源來支持過程和過程管理的中斷事件為了減少影響,
6、與相關方和權力機構以及媒體進行溝通。
組織應決定,以生命安全為第一要務,咨詢相關感興趣方,是否溝通外部對其重大風險和影響并記錄其決定。如果然后決定是溝通組織應建立并實施這個外部程序溝通,包括媒體適當?shù)木瘓蠛途妗?/p>
二、預警和溝通
運撐與服務部按《溝通和預警控制程序》建立、實施和保持程序以:
1、發(fā)現(xiàn)事件;
2、對事件進行日常監(jiān)測;
3、內部溝通和接收、記錄和回復相關方的反饋;
4、接收、記錄和響應任何國家或地區(qū)的威脅系統(tǒng);
5、確保事件中斷期間溝通手段是可用的;
6、為同響應人員進行有序的溝通提供便利;
7、記錄有關事件的重要信息,采取的行動和決定,以下將也被認為是和實施適用的地方:
——提醒當事人可能影響一個實際的或即將發(fā)生的中斷事件;
——確保多個響應組織和人員之間的協(xié)同;
——通信設施的運行。
溝通和預警程序應定期演習
三、業(yè)務連續(xù)性計劃
運撐與服務部按《業(yè)務連續(xù)性管理程序》建立響應中斷事件,以及何將繼續(xù)或恢復其活動在一個預定的時間內,此程序應對使用者提出要求
業(yè)務連續(xù)性計劃應包含:
1、定義事件發(fā)生時和發(fā)生后相關人員團隊的角色和職責;
2、一個啟動響應的過程,
3、處理中斷事件造成直接后果的詳細說明,應考慮到:
4、個人的福利;
5、響應中斷的戰(zhàn)略、戰(zhàn)術和執(zhí)行的方案;
6、預防進一步的損失或優(yōu)先活動無法執(zhí)行;
7、如何以及在什么情況下組織將與員工及其親戚,關鍵相關方和緊急聯(lián)系人進行溝通;
8、組織將如何在預定時間里繼續(xù)或恢復其優(yōu)先活動;
9、事件發(fā)生后,組織的媒體應詳細說明,包括溝通策略;首選媒體接口;指導或模板起草一份聲明媒體;合適的發(fā)言人;事件結束后退出。每個計劃應當定義:目的和范圍,目標,激活的標準和程序,實施步驟,角色、責任,溝通的要求和程序,內部和外部的相互依賴關系和交互作用,資源需求,信息流和文檔的過程。
四、恢復
組織應按照《災難恢復程序》記錄程序恢復并返回從臨時經營活動措施來支持事件后正常的業(yè)務需求。
網站欄目:企業(yè)如何建立和實施ISO22301業(yè)務連續(xù)性管理?
本文網址:http://www.rwnh.cn/hangye/iso/n14249.html
聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)