ISO 22301業(yè)務(wù)連續(xù)性管理體系,能夠幫助企業(yè)制定一套一體化的管理流程計劃,使企業(yè)對潛在的災(zāi)難加以辨別分析,幫助其確定可能發(fā)生的沖擊對企業(yè)運作造成的威脅,并提供一個有效的管理機制來阻止或抵消這些威脅,減少災(zāi)難事件給企業(yè)帶來損失。
內(nèi)容簡介
全球領(lǐng)先的國際權(quán)威專業(yè)服務(wù)機構(gòu)英國標(biāo)準(zhǔn)協(xié)會(British Standards Institution,簡稱:BSI)于2012年9月發(fā)布了針對企業(yè)的五點重要建議,以確保其準(zhǔn)備好應(yīng)對任何可能的社會、政治和經(jīng)濟(jì)威脅。
這些建議是為了配合ISO于2012年5月15日新發(fā)布的業(yè)務(wù)連續(xù)性管理(Business Continuity Management,簡稱:BCM) 國際最新標(biāo)準(zhǔn) — ISO 22301。作為它的前身,國際公認(rèn)的由BSI發(fā)布的BCM英國標(biāo)準(zhǔn)BS 25999將于2012年9月正式被ISO 22301取代。ISO 22301管理體系框架能夠幫助企業(yè)制定一套一體化的管理流程計劃,使企業(yè)對潛在的災(zāi)難加以辨別分析,幫助其確定可能發(fā)生的沖擊對企業(yè)運作造成的威脅,并提供一個有效的管理機制來阻止或抵消這些威脅,減少災(zāi)難事件給企業(yè)帶來損失。與BS 25559相比,ISO 22301擁有更高的國際認(rèn)可度,它強調(diào)制定目標(biāo)、監(jiān)測表現(xiàn)和指標(biāo)、對企業(yè)管理層提出了更加清晰的期望值,對業(yè)務(wù)連續(xù)性計劃的制定提出了更高的要求。
營運方式
BSI敦促企業(yè)盡早改變對業(yè)務(wù)連續(xù)性管理的態(tài)度,將該問題提上最高管理層的議程,并準(zhǔn)備好應(yīng)對由于政治不穩(wěn)、社會動蕩和經(jīng)濟(jì)崩潰可能導(dǎo)致的業(yè)務(wù)風(fēng)險。BSI近期資助著名的英國特許管理協(xié)會(Chartered Management Institute,簡稱:CMI)完成了一份報告“未雨綢繆”( Planning for the worst)2,報告明確顯示了在遇到突發(fā)事件和危機時,制定業(yè)務(wù)連續(xù)性計劃的企業(yè)所具有的優(yōu)勢。對于在 2011 年制定了計劃的企業(yè),82% 表示 BCM 有效幫助企業(yè)快速恢復(fù)了正常運營,同時 81% 表示 BCM 有助于減少業(yè)務(wù)中斷風(fēng)險。該報告還顯示,企業(yè)治理是 BCM 最大的外部驅(qū)動力。除了能夠確保企業(yè)日常運營的連續(xù)性,實施此類標(biāo)準(zhǔn)還能幫助企業(yè)解決戰(zhàn)略層面的 BCM 問題,例如,針對供應(yīng)鏈的潛在威脅。
BSI業(yè)務(wù)連續(xù)性技術(shù)委員會主席RickCudworth 表示:“ISO 22301是業(yè)務(wù)連續(xù)性管理領(lǐng)域的巨大進(jìn)步。它將簡化企業(yè)制定應(yīng)急計劃的任務(wù),并賦予企業(yè)在出現(xiàn)突發(fā)狀況時迅速作出反應(yīng)的能力。隨著該標(biāo)準(zhǔn)在全球范圍內(nèi)獲得普遍認(rèn)同,它將為一個全球性的統(tǒng)一標(biāo)準(zhǔn)。
企業(yè)能否取得成功并實現(xiàn)可持續(xù)發(fā)展,很大程度上取決于企業(yè)內(nèi)部所實施的預(yù)防計劃。它不僅決定了企業(yè)在業(yè)務(wù)中斷的情況下服務(wù)客戶的能力,同時也體現(xiàn)了企業(yè)在任何情況下對員工的關(guān)懷義務(wù)。”運營恢復(fù)力公司(OperationalResilience(Oprel)Ltd)主管 Dave Austin也評論道:“新標(biāo)準(zhǔn)ISO 22301就業(yè)務(wù)連續(xù)性管理關(guān)鍵原則的良好實踐達(dá)成了國際共識,全球的企業(yè)將第一次能夠通過權(quán)威認(rèn)證向利益相關(guān)方及高管層展示其業(yè)務(wù)連續(xù)性管理能力。該標(biāo)準(zhǔn)以成功的 BCM 規(guī)范為(博客,微博)基礎(chǔ),并將取而代之。”
中斷建議
要讓BCM獲得普遍接納并通過良好規(guī)劃而獲益,我們還有很長的路要走。據(jù)CMI報告顯示,只有 22% 的企業(yè)開展過完整的緊急情況演練以測試其 BCM 計劃。為了更好地向企業(yè)闡釋BCM的重要性,BSI發(fā)布了有助于企業(yè)應(yīng)對重大業(yè)務(wù)中斷的五點建議。建議如下:
1)確保高管層不間斷地參與和投入業(yè)務(wù)連續(xù)性管理工作。高管層對企業(yè)的觀察最為全面,他
們的支持將確保業(yè)務(wù)連續(xù)性在整個企業(yè)內(nèi)引起重視?!?)不要忽視演練和測試,在未發(fā)生實際事件的情況下,這將是找出計劃漏洞的最佳方式,使
您的客戶不會通過媒體/社交網(wǎng)絡(luò)獲知這些消息!
3)開展徹底的風(fēng)險評估和業(yè)務(wù)影響分析,包括分析所有外部和內(nèi)部的依存關(guān)系,尤其是深入
分析企業(yè)的供應(yīng)鏈。
4)實施系統(tǒng)化的業(yè)務(wù)連續(xù)性方案,確保 BCM 的優(yōu)勢。
5)遵循國際良好實踐 — BCM 良好實踐方案由數(shù)百位專家?guī)椭贫?,其效用已在全球范圍?nèi)
獲得了驗證和認(rèn)可,可為您節(jié)省從頭開始制定方案的時間和精力。
社會應(yīng)用
ISO22301適用于所有行業(yè)中的大、中、小型公有及私有組織,并且特別適用于處于高風(fēng)險和高度監(jiān)管環(huán)境下的行業(yè),例如金融業(yè)、IT通信業(yè)、制造業(yè)等。各行各業(yè)的企業(yè)面對國際及中國地區(qū)不斷頻發(fā)地自然災(zāi)害及人為事故,其業(yè)務(wù)運作的不確定性和風(fēng)險都被大幅度增加,而加強企業(yè)業(yè)務(wù)連續(xù)性管理則成為了打造最佳企業(yè)應(yīng)急預(yù)案的必備選擇。BSI認(rèn)為僅購買新的ISO 標(biāo)準(zhǔn)是遠(yuǎn)遠(yuǎn)不夠的,企業(yè)應(yīng)該遵循國際公認(rèn)的良好實踐,采用系統(tǒng)化的方法來測試和演練 ISO 22301管理體系規(guī)劃。BSI Learning中國區(qū)總裁王二樂先生指出:“當(dāng)今的許多企業(yè)都未對其業(yè)務(wù)連續(xù)性進(jìn)行過演練。無論運營的是何種規(guī)模的企業(yè),如果您沒有對自己的規(guī)劃進(jìn)行過演練,就意味著您將自己的企業(yè)及員工置于了危險的境地。根據(jù)報告,采用了 BCM 整體方法的客戶的事件和中斷恢復(fù)速度提高了 82%。”
Copyright ??2018年-2021年沈陽偉恒認(rèn)證咨詢公司 版權(quán)所有
手機:18941659688
沈陽公司地址:沈陽市和平區(qū)太原街商貿(mào)國際大廈2703
keywords:ISO管理體系認(rèn)證 CE認(rèn)證 產(chǎn)品認(rèn)證 信息安全認(rèn)證 CCC國家強制性認(rèn)證