业务连续性管理在日趋复杂的法律法规环境、经济环境、技术环境中变得更加必要。基于互联网的商务模式下,任何意外的业务中断带来的直接损失和间接损失的数目都是巨大的。杭州证标客从管理角度、技术角度、产品角度为广大客户朋友提供领先的业务连续性管理及业务连续性认证服务。
一、业务连续性管理间接:
1 什么是BCMS?
“业务连续性”的概念来源于计算机技术中的“容灾”和“恢复计划”,是一个组织整体或部分过程持续运行能力的指标。经过多年发展,“业务连续性”已广泛应用于各种规模的生产型和服务型组织,并进一步发展成为“业务连续性管理体系”(简称BCMS),成为各个组织整体管理体系中的核心部分。BCMS可以通过对风险的识别、分析和预警来帮助组织规避潜在事件的发生,并且制定完备的“业务连续性计划”,有效的应对中断发生后的快速恢复,保持核心功能正常运行,将损失和恢复成本降至最低。
杭州证标客可提供经ANAB认可的BCMS认证服务,依托于多年的认证经验,优秀的审核团队,致力于向客户提供更优质的服务。
2 适用范围:
适用于信息安全、信息技术服务、公共服务、社会组织等社会服务行业,同时还适用于各种规模的商业、金融业、加工制造业等风险级别较高的组织。
3 认证益处:
1)ISO22301是第一份以业务连续管理(简称BCMS)为主题的国际标准,它提供了一种完整通用的BCM方法论,能让企业能够达到国际上公认的最佳实践,也是衡量企业服务连续性能力是否满足社会责任和客户承诺的唯一标准;
2)为企业在业务连续性管理体系的建立和改进提供了一套完整的框架,可以帮助企业更好地辨别和分析潜在的灾难,并提供行之有效的管理机制来应对突发事件,减少灾难事件给企业带来的损失;
3)标志着企业能够为用户持续提供成熟和更高质量的产品及服务。
二、业务连续性认证的必备条件:
1)“业务连续性管理体系”运行三个月;
2)已充分的识别了风险并评估了对业务的影响程度;
3)已制定完备的业务连续性计划并有效实施。
三、资料清单:
1)合同、申请书
2)法律地位证明文件、组织机构代码证、有效的资质证明(适用时)等。
3)临时场所清单(如工程建设施工组织在建项目清单、信息安全管理体系及信息技术服务管理体系的临时服务点)
4)适用的法律法规的标准的清单;
5)业务影响分析报告、风险评估报告和业务连续性计划;
6)体系文件,包括:方针、目标、范围、组织为过程运行及沟通而保持的信息,必须提供:组织简介、组织结构(组织机构图)、人员情况和职能分工、过程路线图/工艺流程图/过程描述(应明确说明关键过程和特殊过程)及其有关的过程文件
四、业务连续性认证服务流程: