4001881013
13485361194
華企品創(chuàng)認證咨詢
——讓你的話語更有底氣
ISO22301:2012 / GB/T30146-2013/業(yè)務連續(xù)性管理體系(BCMS——Business
Continuity Management System)是國內同等轉換ISO業(yè)務連續(xù)性管理體系的國家標準。“業(yè)務連續(xù)性”的概念來源于計算機技術中的“容災”和“恢復計劃”,是一個組織整體或部分過程持續(xù)運行能力的指標。經(jīng)過多年發(fā)展,“業(yè)務連續(xù)性”已廣泛應用于各種規(guī)模的生產(chǎn)型和服務型組織,并進一步發(fā)展成為“業(yè)務聯(lián)系性管理體系”(簡稱BCMS),成為各個組織整體管理體系中的核心部分。BCMS采用PDCA的過程方法,通過對風險的識別、分析和預警來幫助組織規(guī)避潛在事件的發(fā)生,并且制定完備的“業(yè)務連續(xù)性計劃“,有效的應對中斷發(fā)生后的快速恢復,保持核心功能正常運行,將損失和恢復成本降至最低。
BCMS是多個過程的集合,它將組織管理體系中的各個環(huán)節(jié)連系并統(tǒng)一起來,為識別的風險制定適宜的風險策略和風險計劃,并且為組織制定一套有效的業(yè)務連續(xù)性計劃演練和測量方案。BCMS廣泛適用于信息安全、信息技術服務、公共服務、社會組織等社會服務行業(yè),同時還適用于各種規(guī)模的商業(yè)、金融業(yè)、加工制造業(yè)等風險級別較高的組織。
“業(yè)務影響分析”(簡稱BIA)是BCMS的核心過程之一,它通過評估組織的產(chǎn)品或服務活動發(fā)生中斷時所產(chǎn)生的影響程度,來確定產(chǎn)品或服務的優(yōu)先級、恢復順序和指標。BIA包括業(yè)務范圍界定和數(shù)據(jù)采集分析、業(yè)務重要性分析、資源分析、確定優(yōu)先級和恢復順序等幾個步驟。
以IT服務企業(yè)為例,BIA首先要確定BCMS的覆蓋范圍,包括SLAs、多場所,并通過人員訪談、討論和問卷調查等方法收集組織內部及相關方中曾經(jīng)發(fā)生和有可能發(fā)生的影響IT服務“業(yè)務連續(xù)性“的因素和過程,包括軟硬件配置、人員能力、法律法規(guī)、客戶需求、電力和消防等支持系統(tǒng)。然后使用定性分析和定量分析相結合的方法,依據(jù)收集來的因素和過程對IT服務功能和中斷的影響程度進行分析,初步確定各項服務的重要程度,如關鍵服務、重要服務、可暫緩服務等。再然后分析正常運行IT服務和中斷后恢復所必須的資源,和資源間的相互關系。最后確定服務的優(yōu)先級和恢復順序,以及服務恢復指標,通常使用“恢復時間目標”(RTO)和“恢復點目標”(RPO)做為恢復指標。