ISO22301是有關業務連續性管理的國際標準。最初源于容災和恢復管理,1970年代在美國起步,隨后業務連續性體系和方法論逐步完善,經過多年的不斷發展,在2012年國際標準化組織(ISO)制定了正式的業務連續性國際標準ISO22301,并于...
國際標準化組織 (ISO)發布ISO22301標準后,世界各國即開展了對該標準的認證工作。中國國家質量監督檢驗總局把ISO22301-2012標準轉化為國標GB/T 30146-2013,并于2013年12月正式發布。2019年ISO223...
企業實施ISO22301主要有三方面的原因:1) 加強企業業務連續性管理水平:近幾年各種災難不斷發生,各企事業單位越來越依賴各種信息系統,對業務連續性的要求越來越高,因此很多企業迫切需要加強業務連續性管理能力、建立以流程為核心的業務連續性管...
ISO22301適合于任何類型的企業或對內提供業務連續性保障的企業的IT部門。目前業界實施ISO22301的企業主要集中在軟件開發企業、系統集成及運維企業、銀行、證券、金融、電信、地產、電力等對信息系統可靠性和可用性依賴比較高的企事業單位。
ISO22301實施涉及到企業確定范圍內的關鍵業務活動,業務連續性管理相關的角色和職責如下表所示:業務連續性管理相關組織職責說明人員組成及數量人員要求總經理公司總經理是業務連續性管理**責任人,制定業務連續性管理方針,對業務連續性管理全面負...
ISO22301作為一個業務連續性管理標準適用于所有規模的企業。大到上千人的企業,小到幾個人的企業都可以實施ISO22301。在中國大部分企業都是中小企業,很多企業的業務連續性管理水平低下,業務連續性管理相關的流程制度不健全,一旦發生災難事...
ISO22301標準是一套非常嚴謹而全面的流程體系,主要內容如下圖所示:企業實施ISO22301也是一項系統工程,從管理層到一線員工都需要積極參與。因此企業自己實施ISO22301的難度非常大,一般都會選擇專業的咨詢公司進行培訓和輔導。目前...
申請ISO22301認證時,根據認證范圍,提供認證范圍內業務連續性管理體系以及體系實施的證據資料,常見的證據資料如下表所示(此表僅為樣例):類別文件夾文件名1級文件01_手冊業務連續性管理手冊業務連續性管理方針目標2級文件02_程序文件00...
通常在業務連續性管理體系發布實施3個月后才能進行第三方機構審核。一般情況下企業從啟動ISO22301項目到獲得證書大概6個月左右即可,大概的時間分布如下圖所示:以上時間是根據一般的IT企業實際實施業務連續性管理體系的角度給出的參考值,如果企...
實施ISO22301的費用一般由兩部分構成,咨詢費和認證費。咨詢費主要根據實施的周期長短以及咨詢顧問投入的工作量來定;認證費是相對比較固定的,主要是審核費用以及認證申請、證書注冊、證書年金的費用。審核工作量根據企業人數來定,人數越多,審核工...
企業可以從計劃取得證書的時間倒推。一般從提出認證申請到認證機構安排審核要間隔一個月左右。審核一階段審核結束后才可安排二階段審核,二階段審核結束到頒發證書還需要1~2周左右時間,因此應至少提前1個月向認證機構提出審核申請。按照第8個問題中的實...