ISO22301為第一份直接以業務連續性管理( Business Continuity Management,簡稱 BCM)為主題的國際標準。該標準的性質為要求(Requirements),因此將可用于審核與認證。除了ISO 22301外,另有屬于指引(Guidance)的 ISO 22313,ISO 22313 與ISO 22301合為具有完整架構的業務連續性管理國際標準。對于各產業或機關來說,則等于具有一套依照國際共通語言、最佳實務與期望所訂定的規范得以遵循。若您可遵循此計劃,將可減少所受到的影響??焖倩謴驼7?,確保連續提供客戶重要服務及產品。
ISO 22301業務連續性管理體系并不是一個新的標準,在2012年就已經發布了。早在ISO正式發布國際標準之前,已有多個國家發布了本國的業務連續性管理體系國家標準,例如:
2006年,英國BSI頒布了用于指導組織實施業務連續性管理體系的國家標準BS25999-1:2006《業務連續性管理—實施規程》;
“911”事件之后,為了滿足組織對統一的業務連續性管理國際標準的需求,ISO國際公共安全技術委員會ISO/TC223看手組織制定業務連續性管理體系,于2012年5月發布了業務連續性管理體系的認證標準ISO22301-2012《公共安全業務連續性管理體系要求》,并于同年12月發布了ISO22313:2012《業務連續性管理體系實施指南》。
2012年9月國際標準化組織正式發布了ISO22301業務連續性管理體系標準,旨在幫助企業制訂一套一體化的管理流程計劃,提供一個有效的管理機制來組織或抵消威脅,減少災難事件給企業帶來損失。
我國的業務連續性管理起步較晚,從“911”之后,國內才開始這方面的工作,經歷了從探索到實踐的過程,目前雖仍處于初級階段,但發展勢頭迅猛。
三、認證所需資料清單:
(1)法律地位證明文件(如企業法人營業執照、事業單位法人代碼證書、社團法人登記證等),組織機構代碼證復印件加蓋公章。存在時,應提交分支機構的營業執照和組織機構代碼證復印件加蓋公章;
(2)臨時場所清單(如工程建設施工組織在建項目清單、信息安全管理體系及信息技術服務管理體系的臨時服務點);
(3)適用的法律法規的標準的清單;
(4)取得相關法規規定的行政許可文件(適用時);
(5)業務影響分析報告、風險評估報告和業務連續性計劃;
(6)BCMS體系文件,包括:方針、目標、范圍、組織為過程運行及溝通而保持的信息,必須提供:組織簡介、組織結構(組織機構圖)、人員情況和職能分工、過程路線圖/工藝流程圖/過程描述(應明確說明關鍵過程和特殊過程)及其有關的過程文件;
(7)管理體系認證申請書。