BS 25999認證
BS25999的基本概念
指一種整體管理流程。該流程的目標(biāo)在于及早確定可能發(fā)生的沖擊對企業(yè)運作造成的威脅,并提供合理的架構(gòu)有效阻止或抵消不確定事件造成的威脅,保證企業(yè)日常業(yè)務(wù)運行的平穩(wěn)有序。業(yè)務(wù)連續(xù)性管理是比災(zāi)難恢復(fù)更高一層面的概念。
BSI公司在2007年正式發(fā)布了業(yè)務(wù)連續(xù)性管理的標(biāo)準(zhǔn)BS25999,目的就是使業(yè)務(wù)連續(xù)性管理有章可循。作為一套整體的管理標(biāo)準(zhǔn)和管理流程,BS25999標(biāo)準(zhǔn)協(xié)助企業(yè)進行業(yè)務(wù)沖擊分析及風(fēng)險分析,并將其量化,繼而開發(fā)制定各種相應(yīng)應(yīng)急及恢復(fù)計劃、方法和流程,減輕災(zāi)難事件對企業(yè)造成的不利影響。
BS25999這樣描述業(yè)務(wù)連續(xù)性管理“業(yè)務(wù)連續(xù)管理是一個整體的管理過程,它能鑒別威脅組織潛在的影響,并且提供構(gòu)建彈性機制的管理架構(gòu),以及確保有效反應(yīng)的能力;以保護它的關(guān)鍵利益相關(guān)方的利益、聲譽、品牌以及創(chuàng)造價值的活動”。
標(biāo)準(zhǔn)發(fā)展歷程:
PAS56:2003
是一份業(yè)務(wù)連續(xù)性管理的指南。從標(biāo)題上可見,2003年由BSI發(fā)布的。在英國的BCI(Business Continuity Institution)的《業(yè)務(wù)連續(xù)性管理:最佳慣例指南》基礎(chǔ)上,說明了業(yè)務(wù)連續(xù)性管理的過程、原則和術(shù)語,描述了確定業(yè)務(wù)連續(xù)性管理過程中的活動和結(jié)果,并提供了一系列關(guān)于最佳業(yè)務(wù)連續(xù)性管理的建議、事件預(yù)期、事件反應(yīng)、評估技術(shù)/標(biāo)準(zhǔn)。
BS25999-1:2006
第一部分:BCM實踐指南-指引文件
幫助企業(yè)建立相應(yīng)的準(zhǔn)備機制。這一標(biāo)準(zhǔn)建立了業(yè)務(wù)持續(xù)管理的相應(yīng)過程、原則和術(shù)語體系,提供了在企業(yè)內(nèi)貫徹業(yè)務(wù)持續(xù)性理念、發(fā)展和貫徹業(yè)務(wù)持續(xù)管理體系的基礎(chǔ)。還闡述了業(yè)務(wù)持續(xù)管理的生命周期,過程的評價以及更新文件系統(tǒng),業(yè)務(wù)持續(xù)管理的選項,以及實施業(yè)務(wù)持續(xù)管理的方法和戰(zhàn)略。
BS25999-2:2007
第二部分:BCM規(guī)范。對標(biāo)準(zhǔn)第一部分所要求的認證過程做出規(guī)范。第二部分的所有理念都秉承了第一部分的要求。
標(biāo)準(zhǔn)組成
BS25999標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)制定,標(biāo)準(zhǔn)分為兩大部分:BS25999-1為業(yè)務(wù)持續(xù)發(fā)展指南,幫助企業(yè)建立相應(yīng)的準(zhǔn)備機制。負責(zé)該標(biāo)準(zhǔn)制訂的技術(shù)委員會由來自政府、企業(yè)界、學(xué)術(shù)界等各方面的專家組成,成員還包括一系列非盈利組織,如業(yè)務(wù)持續(xù)管理學(xué)會(BCI)、持續(xù)性論壇、緊急事件應(yīng)對協(xié)會(EPS)、風(fēng)險管理經(jīng)理人協(xié)會(ALARM)、英國貿(mào)工部、內(nèi)政應(yīng)急事務(wù)辦公室、金融服務(wù)機構(gòu)、英國工商業(yè)聯(lián)合會、公司董事學(xué)會、英國保險業(yè)聯(lián)合會,以及小企業(yè)聯(lián)合會等。
這一標(biāo)準(zhǔn)建立了業(yè)務(wù)持續(xù)管理的相應(yīng)過程、原則和術(shù)語體系,提供了在企業(yè)內(nèi)貫徹業(yè)務(wù)持續(xù)性理念、發(fā)展和貫徹業(yè)務(wù)持續(xù)管理體系的基礎(chǔ)。還闡述了業(yè)務(wù)持續(xù)管理的生命周期,過程的評價以及更新文件系統(tǒng),業(yè)務(wù)持續(xù)管理的選項,以及實施業(yè)務(wù)持續(xù)管理的方法和戰(zhàn)略。
該項標(biāo)準(zhǔn)包括以下部分:
l定義和術(shù)語
l什么是業(yè)務(wù)持續(xù)管理
l業(yè)務(wù)持續(xù)管理總覽
l業(yè)務(wù)持續(xù)管理體系
l項目管理
l對組織的認識
l決定業(yè)務(wù)持續(xù)管理的模式
l制定和執(zhí)行業(yè)務(wù)持續(xù)管理的機制
l業(yè)務(wù)持續(xù)管理的實施、維護、審核和評價
l將業(yè)務(wù)持續(xù)管理植入企業(yè)文化
BS25999-2于2007年11月正式頒布,對標(biāo)準(zhǔn)第一部分所要求的認證過程做出規(guī)范。第二部分的所有理念都秉承了第一部分的要求。
目前,第一部分和第二部分的標(biāo)準(zhǔn)正在越來越多地被業(yè)界應(yīng)用。BSI的技術(shù)委員會還在致力于該系列的其它標(biāo)準(zhǔn)文件,幫助企業(yè)具體實施業(yè)務(wù)可持續(xù)性管理體系。未來工作的方向包括體系的驗證和演練、IT系統(tǒng)災(zāi)難恢復(fù)、危機處理等相關(guān)標(biāo)準(zhǔn)。
標(biāo)準(zhǔn)實施步驟
BS25999把業(yè)務(wù)連續(xù)管理框架分成六個部分,分別為BCM管理程序,理解組織,決定戰(zhàn)略,開發(fā)并實施BCM響應(yīng),演練、維護和評審回顧,以及把BCM植入組織文化。參考這六個步驟,組織可以建立自己的BCM管理框架,在正常是做好準(zhǔn)備,在災(zāi)害發(fā)生時能夠從容應(yīng)對,災(zāi)害后能盡快恢復(fù)。
BCM管理程序—包括職責(zé)的分配,在組織中實施和持續(xù)管理。BCM方案管理—包括職責(zé)的分配,在組織中實施和持續(xù)管理。
了解你的組織—了解組織的產(chǎn)品和服務(wù),識別關(guān)鍵活動,搞清楚其供應(yīng)鏈上的依賴關(guān)系;
確定BCM戰(zhàn)略—找出業(yè)務(wù)最大容忍的中斷時間,這是非常關(guān)鍵的一步,最大中斷時間要滿足行業(yè)監(jiān)管和利益相關(guān)方的要求,也意味著資源的投入,包括人員,場所,設(shè)備,技術(shù),供應(yīng)商,利害相關(guān)方,信息;
開發(fā)和實施BCM響應(yīng)—根據(jù)企業(yè)的規(guī)模大小,可能有一個或多個連續(xù)性的計劃。針對不同業(yè)務(wù)的特殊部分或者特殊的場所和情形,計劃要詳細而不冗長,可讀可執(zhí)行。包括事件的應(yīng)急處理計劃,連續(xù)性計劃和災(zāi)難恢復(fù)計劃等內(nèi)容。
演練維護和評審—通過演練證明BCM的計劃是有效的,并不斷地維護保持更新。新的災(zāi)難場景和新的業(yè)務(wù)類型都會造成BCM的改變。演練的方法包括桌面到部分或全部模擬演練等各種形式,成本費用和產(chǎn)生的演練效果是不同的。
把BCM植入組織文化—BCM應(yīng)對的就是小概率大災(zāi)難事件,只有通過不斷的意識培訓(xùn)和演練來加強全體員工的應(yīng)變能力。高層要明確職責(zé)分配,確保BCM成為企業(yè)核心價值和企業(yè)文化的一部分。
將BS 25999與您的業(yè)務(wù)管理體系相整合
業(yè)務(wù)持續(xù)管理(BCM)包含組織業(yè)務(wù)在遇到運營中斷時所采取的恢復(fù)性及業(yè)務(wù)持續(xù)性活動。業(yè)務(wù)持續(xù)管理(BCM)方案通過培訓(xùn)、演練、評審等活動來管理業(yè)務(wù),確保組織始終擁有最先進的業(yè)務(wù)持續(xù)計劃。即使組織從來沒有遇到過重大事故,在BS 25999基礎(chǔ)上建立業(yè)務(wù)持續(xù)管理體系(BCMS),能幫助組織明確重要業(yè)務(wù)流程及事故可能帶來的影響。
BS 25999(英國業(yè)務(wù)持續(xù)管理標(biāo)準(zhǔn))在業(yè)務(wù)持續(xù)管理(BCM)最佳操作指南基礎(chǔ)上,為組織提供一套覆蓋整體業(yè)務(wù)持續(xù)管理(BCM)運營周期的綜合控制方法。它通過明確組織計劃及應(yīng)對事故或營運中斷的戰(zhàn)略決策能力,幫助組織在預(yù)定水平上維持業(yè)務(wù)的營運。BS 25999為通用標(biāo)準(zhǔn),旨在引導(dǎo)組織建立適合自己的業(yè)務(wù)持續(xù)管理(BCM)體系,從而未雨綢繆,提升組織應(yīng)對危機的能力。
業(yè)務(wù)持續(xù)管理體系應(yīng)當(dāng)包含業(yè)務(wù)影響分析(BIA),它是BS 25999的固有部分,并幫助組織明確支持其核心產(chǎn)品及服務(wù)的重要活動、依賴物及資源,以及業(yè)務(wù)營運事故可能給組織帶來的影響。業(yè)務(wù)影響分析(BIA是業(yè)務(wù)持續(xù)計劃的重要構(gòu)成。
BS 25999認證為組織帶來的益處
組織上下都能明確并理解重點業(yè)務(wù)流程及業(yè)務(wù)中斷所帶來的影響;
提升組織的適應(yīng)性及恢復(fù)能力,促進組織的長期生存;
相比適應(yīng)性稍弱的競爭對手,更具有優(yōu)勢;
在危機情況時,向媒體及股東傳遞正面消息;
加強保險商的風(fēng)險預(yù)測,從而減少保險費的投入;
證明組織對企業(yè)風(fēng)險管理的承諾;
始終符合法規(guī)要求、實現(xiàn)保險商、業(yè)務(wù)合作伙伴及其它重要股東的期望;
減少事故帶來的財務(wù)影響;
確保信息資產(chǎn)的安全;
通過專業(yè)的方法管理營運中斷問題,從而維護并提高組織的聲譽;
重要服務(wù)的連續(xù)性,確保客戶服務(wù)的持續(xù)。
組織通過提高對事故的能力處理及避免事故對重要運營流程的影響從而實現(xiàn)其目標(biāo);
組織通過可持續(xù)發(fā)展的建立,使工作崗位得到明顯保障。
今天通過對《BS 25999認證》的學(xué)習(xí),相信你對認證有更好的認識。如果要辦理相關(guān)認證,請聯(lián)系我們吧。
中企檢測認證網(wǎng)提供iso體系認證機構(gòu)查詢,檢驗檢測、認證認可、資質(zhì)資格、計量校準(zhǔn)、知識產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺。中企檢測認證網(wǎng)為檢測行業(yè)相關(guān)檢驗、檢測、認證、計量、校準(zhǔn)機構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認證網(wǎng)在線客服13550333441。為您提供全面檢測、認證、商標(biāo)、專利、知識產(chǎn)權(quán)、版權(quán)法律法規(guī)知識資訊,包括商標(biāo)注冊、食品檢測、第三方檢測機構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測、環(huán)境檢測、管理體系認證、服務(wù)體系認證、產(chǎn)品認證、版權(quán)登記、專利申請、知識產(chǎn)權(quán)、檢測法、認證標(biāo)準(zhǔn)等信息,中企檢測認證網(wǎng)為檢測認證商標(biāo)專利從業(yè)者提供多種檢測、認證、知識產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認證認可監(jiān)督管理委員會、質(zhì)量認證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請跟我們聯(lián)系刪除并致歉!