1.1业务连续性项目背景
国务院关于加强质量认证体系建设促进全面质量管理的意见 国发〔2018〕3号
(三)主要目标。
通过3—5年努力,我国质量认证制度趋于完备,法律法规体系、标准体系、组织体系、监管体系、公共服务体系和国际合作互认体系基本完善,各类企业组织尤其是中小微企业的质量管理能力明显增强,主要产品、工程、服务尤其是消费品、食品农产品的质量水平明显提升,形成一批具有国际竞争力的质量品牌。
(四)创新质量管理工具。
积极采用国际先进质量管理标准,将全面质量管理、六西格玛、精益管理等国际先进质量管理方法结合中国实际加以改造提升,积极开发追溯管理、供应链管理、业务连续性管理等适应新业态需求的质量管理工具,打造中国质量管理“工具箱”。充分发挥行业主管部门作用,鼓励各行业结合行业特点,推动质量管理通用要求与行业特殊要求相结合,积极开发新型质量管理工具,推广质量管理先进行业及企业的成果经验。
(七)打造质量管理体系认证“升级版”。
运用新版ISO9001质量管理体系等国际先进标准、方法提升认证要求,以互联网、大数据等新技术改造传统认证模式,通过质量管理体系认证的系统性升级,带动企业质量管理的全面升级。针对不同行业和企业,开展行业特色认证、分级认证、管理体系整合、质量诊断增值服务,推进创新管理、资产管理、业务连续性管理等新型管理体系认证,重点在航空、铁路、汽车、建筑、信息等战略性支柱产业完善适合行业特点的质量管理体系,推动质量管理向全供应链、全产业链、产品全生命周期延伸。支持认证认可检验检测关键技术研究,加强对获证企业的培训服务,全面完成质量管理体系认证升级,为广大企业树立质量提升的示范标杆。
1.2业务连续性标准介绍--ISO22301
除了每个企业都会面临的典型的市场风险,还可能发生由盗窃,自然灾害,疾病暴发,恐怖袭击及其他特殊事件引起的突发事故。许多企业缺乏有效的备用体系,面临对业务运营的威胁恢复能力较差。由于处理突发事故的规划不充分,资源分配不均匀,当这些事件发生时,这样的公司将承担更高的成本。突发事件可能导致质量和效率的降低,反过来将导致利益相关者的信心丧失。
加强组织业务连续性管理成为打造最佳应急预案的必然选择。为了满足组织对统一的业务连续性管理国际标准的需求,ISO公共安全技术委员会ISO/TC223着手组织制定业务连续性管理国际标准,2006年ISO在意大利佛罗伦萨召开了应急响应研讨会,ISO 22301标准制定工作就此启动,并与2012年5月正式发布。
BCM这一崭新的管理体系与风险管理、危机管理、公共关系、信息技术乃至信息安全等领域有着密切相关的联系。
业务连续性管理的定义为:
识别对组织的潜在威胁以及这些威胁一旦发生可能对业务运行带来的影响的一整套管理过程。该过程为组织建立有效应对威胁的自我恢复能力提供了框架,以保护关键相关方的利益、声誉、品牌和创造价值的活动。
简要来说,组织建立业务连续性管理体系目的在于通过实施和运行控制措施来管理组织应对中断事件的整体能力从而保障当组织的核心业务发生中断后(例如银行业ATM机故障导致所有ATM机无法存取款),在规定的时间内(例如我国银监会规定重要业务恢复事件不得多于4小时)将核心业务从中断事件中进行恢复,并通过控制措施保障组织在进行业务恢复过程中和业务恢复后能够与媒体、组织自身员工进行良好的沟通交流。
业务连续性管理体系的内容:
1.业务连续性范围
2.业务影响分析--核心内容
3.风险评估
4.业务连续性策略
5.响应计划
6.业务连续性计划
7.业务恢复
8.演练与测试
9.绩效测量
业务连续性的关键过程:
“业务影响分析”(简称BIA)是BCMS的核心过程之一,它通过评估组织的产品或服务活动发生中断时所产生的影响程度,来确定产品或服务的优先级、恢复顺序和指标。BIA包括业务范围界定和数据采集分析、业务重要性分析、资源分析、确定优先级和恢复顺序等几个步骤。
以IT服务企业为例,BIA首先要确定BCMS的覆盖范围,包括SLAs、多场所,并通过人员访谈、讨论和问卷调查等方法收集组织内部及相关方中曾经发生和有可能发生的影响IT服务“业务连续性“的因素和过程,包括软硬件配置、人员能力、法律法规、客户需求、电力和消防等支持系统。然后使用定性分析和定量分析相结合的方法,依据收集来的因素和过程对IT服务功能和中断的影响程度进行分析,初步确定各项服务的重要程度,如关键服务、重要服务、可暂缓服务等。再然后分析正常运行IT服务和中断后恢复所必须的资源,和资源间的相互关系。最后确定服务的优先级和恢复顺序,以及服务恢复指标,通常使用“恢复时间目标”(RTO)和“恢复点目标”(RPO)做为恢复指标。
当前文章:ISO22301业务连续性管理体系项目介绍
当前链接:https://www.cdcxhl.com/hangye/iso/n13373.html
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联