ISO22301業(yè)務(wù)連續(xù)性管理體系項目介紹

1.1業(yè)務(wù)連續(xù)性項目背景

國務(wù)院關(guān)于加強質(zhì)量認證體系建設(shè)促進全面質(zhì)量管理的意見 國發(fā)〔2018〕3號

(三)主要目標。

通過3—5年努力,我國質(zhì)量認證制度趨于完備,法律法規(guī)體系、標準體系、組織體系、監(jiān)管體系、公共服務(wù)體系和國際合作互認體系基本完善,各類企業(yè)組織尤其是中小微企業(yè)的質(zhì)量管理能力明顯增強,主要產(chǎn)品、工程、服務(wù)尤其是消費品、食品農(nóng)產(chǎn)品的質(zhì)量水平明顯提升,形成一批具有國際競爭力的質(zhì)量品牌。

(四)創(chuàng)新質(zhì)量管理工具。

積極采用國際先進質(zhì)量管理標準,將全面質(zhì)量管理、六西格瑪、精益管理等國際先進質(zhì)量管理方法結(jié)合中國實際加以改造提升,積極開發(fā)追溯管理、供應鏈管理、業(yè)務(wù)連續(xù)性管理等適應新業(yè)態(tài)需求的質(zhì)量管理工具,打造中國質(zhì)量管理“工具箱”。充分發(fā)揮行業(yè)主管部門作用,鼓勵各行業(yè)結(jié)合行業(yè)特點,推動質(zhì)量管理通用要求與行業(yè)特殊要求相結(jié)合,積極開發(fā)新型質(zhì)量管理工具,推廣質(zhì)量管理先進行業(yè)及企業(yè)的成果經(jīng)驗。

(七)打造質(zhì)量管理體系認證“升級版”。

運用新版ISO9001質(zhì)量管理體系等國際先進標準、方法提升認證要求,以互聯(lián)網(wǎng)、大數(shù)據(jù)等新技術(shù)改造傳統(tǒng)認證模式,通過質(zhì)量管理體系認證的系統(tǒng)性升級,帶動企業(yè)質(zhì)量管理的全面升級。針對不同行業(yè)和企業(yè),開展行業(yè)特色認證、分級認證、管理體系整合、質(zhì)量診斷增值服務(wù),推進創(chuàng)新管理、資產(chǎn)管理、業(yè)務(wù)連續(xù)性管理等新型管理體系認證,重點在航空、鐵路、汽車、建筑、信息等戰(zhàn)略性支柱產(chǎn)業(yè)完善適合行業(yè)特點的質(zhì)量管理體系,推動質(zhì)量管理向全供應鏈、全產(chǎn)業(yè)鏈、產(chǎn)品全生命周期延伸。支持認證認可檢驗檢測關(guān)鍵技術(shù)研究,加強對獲證企業(yè)的培訓服務(wù),全面完成質(zhì)量管理體系認證升級,為廣大企業(yè)樹立質(zhì)量提升的示范標桿。

1.2業(yè)務(wù)連續(xù)性標準介紹--ISO22301

除了每個企業(yè)都會面臨的典型的市場風險,還可能發(fā)生由盜竊,自然災害,疾病暴發(fā),恐怖襲擊及其他特殊事件引起的突發(fā)事故。許多企業(yè)缺乏有效的備用體系,面臨對業(yè)務(wù)運營的威脅恢復能力較差。由于處理突發(fā)事故的規(guī)劃不充分,資源分配不均勻,當這些事件發(fā)生時,這樣的公司將承擔更高的成本。突發(fā)事件可能導致質(zhì)量和效率的降低,反過來將導致利益相關(guān)者的信心喪失。

加強組織業(yè)務(wù)連續(xù)性管理成為打造最佳應急預案的必然選擇。為了滿足組織對統(tǒng)一的業(yè)務(wù)連續(xù)性管理國際標準的需求,ISO公共安全技術(shù)委員會ISO/TC223著手組織制定業(yè)務(wù)連續(xù)性管理國際標準,2006年ISO在意大利佛羅倫薩召開了應急響應研討會,ISO 22301標準制定工作就此啟動,并與2012年5月正式發(fā)布。

BCM這一嶄新的管理體系與風險管理、危機管理、公共關(guān)系、信息技術(shù)乃至信息安全等領(lǐng)域有著密切相關(guān)的聯(lián)系。

業(yè)務(wù)連續(xù)性管理的定義為:

識別對組織的潛在威脅以及這些威脅一旦發(fā)生可能對業(yè)務(wù)運行帶來的影響的一整套管理過程。該過程為組織建立有效應對威脅的自我恢復能力提供了框架,以保護關(guān)鍵相關(guān)方的利益、聲譽、品牌和創(chuàng)造價值的活動。

簡要來說,組織建立業(yè)務(wù)連續(xù)性管理體系目的在于通過實施和運行控制措施來管理組織應對中斷事件的整體能力從而保障當組織的核心業(yè)務(wù)發(fā)生中斷后(例如銀行業(yè)ATM機故障導致所有ATM機無法存取款),在規(guī)定的時間內(nèi)(例如我國銀監(jiān)會規(guī)定重要業(yè)務(wù)恢復事件不得多于4小時)將核心業(yè)務(wù)從中斷事件中進行恢復,并通過控制措施保障組織在進行業(yè)務(wù)恢復過程中和業(yè)務(wù)恢復后能夠與媒體、組織自身員工進行良好的溝通交流。

業(yè)務(wù)連續(xù)性管理體系的內(nèi)容:

1.業(yè)務(wù)連續(xù)性范圍

2.業(yè)務(wù)影響分析--核心內(nèi)容

3.風險評估

4.業(yè)務(wù)連續(xù)性策略

5.響應計劃

6.業(yè)務(wù)連續(xù)性計劃

7.業(yè)務(wù)恢復

8.演練與測試

9.績效測量

業(yè)務(wù)連續(xù)性的關(guān)鍵過程:

“業(yè)務(wù)影響分析”(簡稱BIA)是BCMS的核心過程之一,它通過評估組織的產(chǎn)品或服務(wù)活動發(fā)生中斷時所產(chǎn)生的影響程度,來確定產(chǎn)品或服務(wù)的優(yōu)先級、恢復順序和指標。BIA包括業(yè)務(wù)范圍界定和數(shù)據(jù)采集分析、業(yè)務(wù)重要性分析、資源分析、確定優(yōu)先級和恢復順序等幾個步驟。

以IT服務(wù)企業(yè)為例,BIA首先要確定BCMS的覆蓋范圍,包括SLAs、多場所,并通過人員訪談、討論和問卷調(diào)查等方法收集組織內(nèi)部及相關(guān)方中曾經(jīng)發(fā)生和有可能發(fā)生的影響IT服務(wù)“業(yè)務(wù)連續(xù)性“的因素和過程,包括軟硬件配置、人員能力、法律法規(guī)、客戶需求、電力和消防等支持系統(tǒng)。然后使用定性分析和定量分析相結(jié)合的方法,依據(jù)收集來的因素和過程對IT服務(wù)功能和中斷的影響程度進行分析,初步確定各項服務(wù)的重要程度,如關(guān)鍵服務(wù)、重要服務(wù)、可暫緩服務(wù)等。再然后分析正常運行IT服務(wù)和中斷后恢復所必須的資源,和資源間的相互關(guān)系。最后確定服務(wù)的優(yōu)先級和恢復順序,以及服務(wù)恢復指標,通常使用“恢復時間目標”(RTO)和“恢復點目標”(RPO)做為恢復指標。

當前文章:ISO22301業(yè)務(wù)連續(xù)性管理體系項目介紹
當前鏈接:http://bm7419.com/hangye/iso/n13373.html

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

iso認證相關(guān)推薦

我想展現(xiàn)iso認證信息

加入iso認證信息推廣

免費獲取iso認證推廣方案
  • 姓名:
  • 電話:
  • 需求:

立即獲取推廣方案

廣告投放
iso認證咨詢

網(wǎng)站廣告投放說明

提供您的聯(lián)系電話,就能在網(wǎng)上推廣!

1天1元起詳情查看一元廣告投放介紹。

馬上投放我的電話