业务连续性管理标准体系框架构建
根据BCM的概念和范畴,结合ISO制定业务连续性管理标准的思路,建立我国业务连续性管理标准体系框架。整个标准体系统一采用PDCA模型,图2说明了BCM体系如何将相关方的业务连续性要求作为输入,通过必要的措施和过程建立实施BCM体系,并保持持续改进。广东昊霖企业管理有限公司服务领域主要从事ISO26000社会责任管理体系认证证书;GBT39604社会责任管理体系认证证书;SA8000社会责任管理体系认证证书;ISO27001信息安全管理体系认证证书;ISO20000信息技术服务管理体系证书;食品安全管理体系认证证书;HACCP危害分析与关键控制点认证;供应链安全管理体系认证证书等
以下项目正在开发:
ISO 22311 社会安全-视频-互动性输出
ISO 22313 社会安全-业务连续性管理系统-导则
ISO 22315 社会安全–大规模撤离
ISO 22322 社会安全-应急管理-公共预警
ISO 22323 组织弹性管理系统-要求及实施指南
ISO 22325 社会安全-组织应急能力评估导则
ISO 22351 社会安全-应急管理-共享的大局意识
ISO 22397 社会安全-公私伙伴关系–建立合作协议方针
ISO 22398 社会安全-演练和测试指南
ISO 22324 社会安全-应急管理——颜色警报
每年执行一次或多次BC计划的演练是业务连续性管理系统(business continuity management system,BCMS)的一个关键组成部分。这个演练应该包括计划更新、应急小组训练、策略审查和审计、业务影响分析(BIA)、风险评估(RA)、宣传方案等各种BCMS活动。
这需要组织识别实施管理系统的风险,设立可测量的目标和运行准则,用来衡量实施的成功与否。
支持
由于实施需要资源支持,本条款介绍了能力的重要概念。业务连续性实施的成功,人的知识、技能和经验都必须到位,有助于业务连续性管理系统的建立和事件发生时的应急响应。
同样重要的是,所有的员工必须知道他们在应对和响应突发事件时所扮演的角色,本条涉及上述所有领域。业务连续性管理系统需要良好的沟通——例如告诉顾客,组织业务连续性管理到位——也涉及在事件发生后的沟通(当正常的沟通渠道可能被中断)。
划执行业务连续性(business continuity,BC)演练是业务连续性计划中一项重要的活动之一。
BC计划演练和灾难恢复测试不同。举个例子来说,在BC计划演练中,你其实并没有进行失效转移(failover),而在典型的技术性灾难恢复测试中你会这么做,以处理IT系统、数据和数据库等的恢复工作。这是严格意义的业务连续性。
如果想保障保险企业的业务不间断,单依赖灾备技术还不够,从管理层面上来说,如果没有正确的流程和管理把控,很难在意外来临之时做到临危不乱。业务连续性管理将为应对由此带来的新型风险、等方面发挥重要的作用。此次战略合作对发挥保险的优势助力业务连续性管理体系建设具有重要意义。
广东昊霖企业管理有限公司是一家以“互联网+标准化”为核心的新型检测认证咨询机构。本组织认证以帮助企业走向世界为使命,以ISO9001认证、ISO14001认证、iso45001认证等国际认证和产品认证咨询服务为基础,整合国内外检验检测机构、、认证机构、高校、借助互联网技术的科研机构等资源,聚集一支检验认证行业经验丰富、战斗力强的团队,建设的线上线下检测认证服务和线下公共检测认证共享平台,为企业提品研发、质量检测、管理体系、注册认证等服务,帮助企业解决从科研成果到产品转化的“一公里”问题,减少企业创新和研发资金投入,降低产品开发成本,提高成果转化效率,帮助企业从标准化角度突破贸易壁垒。与此同时,基于认证企业的智能供需评估平台在各个行业的供应链中逐渐发挥着越来越重要的作用。