业务连续性管理体系
一、服务概述
ISO22301管理体系框架能够帮助企业制定一套一体化的管理流程计划,使企业对潜在的灾难加以辨别分析,帮助其确定可能发生的冲击对企业运作造成的威胁,并提供一个有效的管理机制来阻止或抵消这些威胁,减少灾难事件给企业带来损失。整体BCM方案必须通过确定范围、风险评估、业务连续性管理战略、业务连续性目标、开发计划、教育训练、演习、测试、审查和持续改进等活动得到管理。
BCMS也应包括风险评估(RA)和业务影响分析(BIA),这是ISO22301的内在组成部分和基本组成部分、是确定优先活动、受依赖和资源应支持的关键产品和服务,他们的失败将对组织产生的影响。
二、ISO22301管理点
成本效益分析应该用来检讨所有业务连续性安排,如服务等级协议、共享空间、劳动力,紧急事件中或紧急事件后的替代工艺和技术。 因为每年需要进行计划的基于业务优先级和风险的一系列演练,所以建议进行定期评审整体的管理中断事件的业务连续性能力。这样设计是为了突出任一弱点区域,给你一个更好的能力管理所有类型的潜在事故或灾难。
|