ISO 22301業務連續性管理體系是什么
國家推薦標準GB/T 30146《公共安全 業務連續性管理體系要求》中對業務連續性管理的定義為:識別對組織的潛在威脅以及這些威脅一旦發生可能對業務運行帶來的影響的一整套管理過程。該過程為組織建立有效應對威脅的自我恢復能力提供了框架,以保護關鍵相關方的利益、聲譽、品牌和創造價值的活動。
國家推薦標準GB/T 30146中對業務連續性管理體系(BCMS)的定義為:用于建立、實施、運行、監視、評審、保持和改進業務連續性,是一個組織整個管理體系的一部分。
簡要來說,組織建立業務連續性管理體系目的在于通過實施和運行控制措施來管理組織應對中斷事件的整體能力從而保障當組織的核心業務發生中斷后(例如銀行業ATM機故障導致所有ATM機無法存取款),在規定的時間內(例如我國銀監會規定重要業務恢復事件不得多于4小時)將核心業務從中斷事件中進行恢復,并通過控制措施保障組織在進行業務恢復過程中和業務恢復后能夠與媒體、組織自身員工進行良好的溝通交流。