对不同行业的组织来说,建立业务连续性管理体系的要求是一致的,但是如何建立和评价适应各自行业有效的业务连续性管理体系,各行业需制定适应自身特点的指南和评价标准。因此,标准体系框架的第二层主要是针对各行业的业务连续性管理体系建设指南和评价标准。广东昊霖企业管理有限公司服务领域主要从事ISO26000社会责任管理体系认证证书;GBT39604社会责任管理体系认证证书;SA8000社会责任管理体系认证证书;ISO27001信息安全管理体系认证证书;ISO20000信息技术服务管理体系证书;食品安全管理体系认证证书;HACCP危害分析与关键控制点认证;供应链安全管理体系认证证书等
ISO22301对需要形成的文件化信息进行了规定:
一、4.1了解组织和组织环境;
二、4.2.2法律和法规要求;
三、4.3.1组织应通过确定BCMS的边界和适用性来建立其范围(存档信息);
四、5.3方针(存档信息);
五、6.2业务连续性目标和实现计划(存档信息);
六、7.2能力(存档信息);
七、7.5.3外来文件的识别和控制(存档信息);
八、8.1过程的策划和控制(存档信息);
九、8.2.1组织应建立、实施和保持一个正式的,形成文件的业务影响分析和风险评估过程;
十、8.2.2业务影响分析;
十一、8.2.3风险评估;
十二、8.4.1组织应以业务影响分析中已识别的恢复目标为基础,建立、实施和保持业务连续性程序,来管理中断事件和保证活动的连续性。组织应将程序形成文件,以确保活动的连续性和中断事件的管理;
每年执行一次或多次BC计划的演练是业务连续性管理系统(business continuity management system,BCMS)的一个关键组成部分。这个演练应该包括计划更新、应急小组训练、策略审查和审计、业务影响分析(BIA)、风险评估(RA)、宣传方案等各种BCMS活动。
在业务连续性标准中之前未解决的需求需要规划并回归正常业务。随着组织决定开始对初的紧急情况做些什么的时候,这个小的要求这种想法是错误的。条款8的部分涵盖了演练和测试,是业务连续管理的关键部分。测试业务连续管理中的一些要素工作(通过)或者不(失败)。例如,测试发电机通过切换开关开始工作。一个演练通常包括测试,但是通常是用更微妙的方式,模拟某些方面对事件做出的响应。这通常会包括基础的训练和增强人们通过艰难的不寻常的特质对事件进行处理,以及相关流程是否按预期运作。
以下项目正在开发:
ISO 22311 社会安全-视频-互动性输出
ISO 22313 社会安全-业务连续性管理系统-导则
ISO 22315 社会安全–大规模撤离
ISO 22322 社会安全-应急管理-公共预警
ISO 22323 组织弹性管理系统-要求及实施指南
ISO 22325 社会安全-组织应急能力评估导则
ISO 22351 社会安全-应急管理-共享的大局意识
ISO 22397 社会安全-公私伙伴关系–建立合作协议方针
ISO 22398 社会安全-演练和测试指南
ISO 22324 社会安全-应急管理——颜色警报
为使认证机构及认证人员更好的学习和掌握此标准的实施,更好的为企业开展增值服务,满足中国认证认可协会(CCAA)新的审核员确认资质要求,举办业务连续性管理体系审核员培训。学员参加本课程培训并考试合格后,可获得业务连续性管理体系审核员确认所需要的培训。同时,本课程也可使学员系统理解和掌握业务连续性新版标准要求和审核方法,从而提升其业务连续性审核能力。
广东昊霖企业管理有限公司是一家以“互联网+标准化”为核心的新型检测认证咨询机构。本组织认证以帮助企业走向世界为使命,以ISO9001认证、ISO14001认证、iso45001认证等国际认证和产品认证咨询服务为基础,整合国内外检验检测机构、、认证机构、高校、借助互联网技术的科研机构等资源,聚集一支检验认证行业经验丰富、战斗力强的团队,建设的线上线下检测认证服务和线下公共检测认证共享平台,为企业提品研发、质量检测、管理体系、注册认证等服务,帮助企业解决从科研成果到产品转化的“一公里”问题,减少企业创新和研发资金投入,降低产品开发成本,提高成果转化效率,帮助企业从标准化角度突破贸易壁垒。与此同时,基于认证企业的智能供需评估平台在各个行业的供应链中逐渐发挥着越来越重要的作用。