您好,欢迎来到天津新世纪检验认证有限公司官方网站!返回主页 中文版 English
关于我们 新闻动态 战略合作 证书查询 人才招聘 联系我们
体系认证
知识产权管理体系认证
工程建设施工企业质量管理
服务认证
信息系统业务安全服务资质
业务连续性管理体系
良好农业规范GAP认证
有机农产品认证
有机农产品认证
社会责任管理体系
质量管理体系
环境管理体系
职业健康安全管理体系
食品安全管理体系
危害分析与关键控制点体系
信息安全管理体系
信息技术服务管理体系
能源管理体系
ANAB业务
二方审核
从严审核

24小时服务热线

022-24416102

如果您有任何疑问或是问题,请随时与我们联系

当前位置:首页 >> 体系认证 >> 知识产权管理体系认证

ISO22301(业务连续性管理体系)


     GB/T 30146-2013/ISO 22301:2012 业务连续性管理体系(BCMS——Business Continuity Management System)是国内同等转换ISO业务连续性管理体系的国家标准。“业务连续性”的概念来源于计算机技术中的“容灾”和“恢复计划”,是一个组织整体或部分过程持续运行能力的指标。经过多年发展,“业务连续性”已广泛应用于各种规模的生产型和服务型组织,并进一步发展成为“业务联系性管理体系”(简称BCMS),成为各个组织整体管理体系中的核心部分。BCMS采用PDCA的过程方法,通过对风险的识别、分析和预警来帮助组织规避潜在事件的发生,并且制定完备的“业务连续性计划“,有效的应对中断发生后的快速恢复,保持核心功能正常运行,将损失和恢复成本降至最低。

    BCMS是多个过程的集合,它将组织管理体系中的各个环节连系并统一起来,为识别的风险制定适宜的风险策略和风险计划,并且为组织制定一套有效的业务连续性计划演练和测量方案。BCMS广泛适用于信息安全、信息技术服务、公共服务、社会组织等社会服务行业,同时还适用于各种规模的商业、金融业、加工制造业等风险级别较高的组织。

   “业务影响分析”(简称BIA)是BCMS的核心过程之一,它通过评估组织的产品或服务活动发生中断时所产生的影响程度,来确定产品或服务的优先级、恢复顺序和指标。BIA包括业务范围界定和数据采集分析、业务重要性分析、资源分析、确定优先级和恢复顺序等几个步骤。

    以IT服务企业为例,BIA首先要确定BCMS的覆盖范围,包括SLAs、多场所,并通过人员访谈、讨论和问卷调查等方法收集组织内部及相关方中曾经发生和有可能发生的影响IT服务“业务连续性“的因素和过程,包括软硬件配置、人员能力、法律法规、客户需求、电力和消防等支持系统。然后使用定性分析和定量分析相结合的方法,依据收集来的因素和过程对IT服务功能和中断的影响程度进行分析,初步确定各项服务的重要程度,如关键服务、重要服务、可暂缓服务等。再然后分析正常运行IT服务和中断后恢复所必须的资源,和资源间的相互关系。最后确定服务的优先级和恢复顺序,以及服务恢复指标,通常使用“恢复时间目标”(RTO)和“恢复点目标”(RPO)做为恢复指标。



版权所有©2015-2016 天津新世纪检验认证有限公司
地址:天津市河东区新开路46号冠福大厦901室
津ICP备15004666号 累计访问量:
TEL:022-24416102
FAX:022-24416103
  • 022-24416102
  • 官方微信

    微信扫一扫