ISO22301適用于所有行業(yè)中的大、中、小型公有及私有組織,并且特別適用于處于高風(fēng)險和高度監(jiān)管環(huán)境下的行業(yè),例如金融業(yè)、IT通信業(yè)、制造業(yè)等。各行各業(yè)的企業(yè)面對國際及中國地區(qū)不斷頻發(fā)地自然災(zāi)害及人為事故,其業(yè)務(wù)運作的不確定性和風(fēng)險都被大幅度增加,而加強(qiáng)企業(yè)業(yè)務(wù)連續(xù)性管理則成為了打造佳企業(yè)應(yīng)急預(yù)案的選擇。BSI認(rèn)為僅購買新的ISO 標(biāo)準(zhǔn)是遠(yuǎn)遠(yuǎn)不夠的,企業(yè)應(yīng)該遵循國際公認(rèn)的良好實踐,采用系統(tǒng)化的方法來測試和演練 ISO 22301管理體系規(guī)劃。BSI Learning中國區(qū)總裁王二樂先生指出:“當(dāng)今的許多企業(yè)都未對其業(yè)務(wù)連續(xù)性進(jìn)行過演練。無論運營的是何種規(guī)模的企業(yè),如果您沒有對自己的規(guī)劃進(jìn)行過演練,就意味著您將自己的企業(yè)及員工置于了危險的境地。根據(jù)報告,采用了 BCM 整體方法的客戶的事件和中斷恢復(fù)速度提高了 82%。”1
管理體系的策劃與建立:理解組織內(nèi)外部環(huán)境和相關(guān)方的需求和期望;確定管理體系范圍;確定業(yè)務(wù)連續(xù)性管理方針;識別風(fēng)險和機(jī)遇,確定應(yīng)對措施;制定業(yè)務(wù)連續(xù)性管理目標(biāo),策劃目標(biāo)的實現(xiàn);確定業(yè)務(wù)連續(xù)性策略框架、實施和保持業(yè)務(wù)連續(xù)性管理計劃頂層設(shè)計、策劃體系變更。
管理體系的資源支持:包括人力、能力、意識、技術(shù)、知識、信息、財務(wù)、工具、流程及相關(guān)方等等。
過程的策劃與控制
(1) 業(yè)務(wù)影響分析和風(fēng)險評估
(2) 業(yè)務(wù)連續(xù)性戰(zhàn)略和解決方案
(3) 業(yè)務(wù)連續(xù)性計劃和程序
(4) 演練計劃
(5) 業(yè)務(wù)連續(xù)性文件和能力評估
管理體系績效評價:監(jiān)視、測量、分析和評價,內(nèi)部審核、管理評審。
管理體系改進(jìn):不符合和糾正措施、持續(xù)改進(jìn)。