在上世纪80和90年代初,企业主要通过信息技术为主导的应急规划和灾难恢复来应对自然灾害5恐怖主义,虽然这种形式越来越被认可,但尽管如此,仍需要形成一个应对业务主导过程各种形式破坏的准备,这也是业务连续性管理(BCM)学科的由来。鉴于业务连续性管理在减轻社会事件影响上所起的作用,政府和相关监管机构越来越多的试图保证关键参与者有适当的业务连续性安排,同样,企业也意识到了他们与相关方之间的相互依赖,也在试图寻求在紧急事件发生时,他们关键供应商和合作伙伴能够持续提供关键产品和保证服务。基于此,一个公认的BCM良好实践的基准迫在眉睫,澳大利亚、新加坡、英国和美国等国也致力于开发国家标准试图解决此问题,如英国,研发了BS 25999用于向首次获得认证认可的组织提供管理体系标准。伴随着获证组织的国际化发展,越来越多的组织开始呼吁建立一个单一的国际标准,于是,由ISO/TC 223(社会安全)发展而来的ISO 22301:2012(社会安全-业务连续性管理系统-要求)应运而生,最终于2012年5月15日全球发布。该标准的建立,既符合全球利益统一化,也是各国相互合作和投入的结果。
展示出良好实践的作用
ISO 22301 是一个BCM管理系统标准,适用于任何规模和类型的组织,组织可以通过ISO 22301认证来向立法机构、监管机构、顾客、潜在顾客以及其他相关方来展示其在BCM管理方面的良好实践。ISO 22301还可以允许BCM展示其最高管理层——公认的标准已实现。
ISO 22301可以用于认证,因此其要求简明扼要,描述出BCM的关键要素,与此同时,一个更广泛的指导标准(ISO 22313)也已经被开发出来,对ISO 22301的每个要求提出了更详尽的描述。ISO 22301n可被组织用于对其良好实践的监视和测量,或用于审核员评价管理体系,就此而言,标准的影响力远大于简单的寻求认证。
ISO22301的缘起
ISO 22301开始于2006年在意大利佛罗伦萨召开的“应急预案”研讨会。当时,许多专家各执己见,认为自己的国家标准是最适合被发展成为国际标准的。意见的不一致导致主要参与者开始关注不同标准之间的相似性,这种协商精神最终导致关于“应急预案”和“连续性管理”的指导性文件——ISO/PAS 22399:2007的面世。
对于ISO 22301,许多国家都开展了此研究课题,但大家意见多样,很难达成一致,因此将意见统一并转化为一个国际标准是一大挑战,。
基于这些背景,ISO标准技术委员会着手创建了一个可用于认证的管理体系标准。从国家标准的最初草案逐渐形成一个新的文档,并汇集了来自世界各地的良好实践,如澳大利亚、法国、德国、日本、韩国、新加坡、瑞典、泰国、英国和美国及其他许多国家,这些国家的良好实践对标准的发展做了很大贡献。
ISO 22301的前身——社会安全背景
ISO 22301由ISO/TC 223-社会安全,发展而来。该技术委员会开发这个标准是为了保护社会,应对社会事件、紧急情况以及一些故意或非故意造成的灾难、自然灾害和技术故障。这些危险的视角涵盖适宜性以及在在破坏性时间发生之前、期间和之后的所有阶段的策划,包括主动策划和被动策划。社会安全是一个多学科领域,包括公共和私营部门。
委员会已事先发布了以下标准和其他文件:
ISO 22300:2012,社会安全——术语
ISO 22320:2011,社会安全——紧急情况管理--突发事件响应的要求
ISO/TR 22312:2011,社会安全——技术能力
ISO/PAS 22399:2007,社会安全——事故准备和业务持续性管理指南
以下项目正在开发:
ISO 22311 社会安全-视频监控-互动性输出
ISO 22313 社会安全业务连续性管理系统-导则
ISO 22315 社会安全-大规模撤离
ISO 22322 社会安全-应急管理-公共预警
ISO 22323 组织弹性管理系统-要求及实施指南
ISO 22325 社会安全-组织应急能力
ISO 22351 社会安全-应急管理-共享的大局意识
ISO 22397 社会安全-公私伙伴关系?建立合作协议指导方针
ISO 22398 社会安全-演练和测试指南
ISO 22324 社会安全-应急管理——颜色警报
联系电话:13810406181(微信同号)18918121525(微信同号)
上海总公司: 上海市松江区广富林路4855弄115号4层
郑州分公司: 郑州市中原区棉纺西路32-128号锦艺国际中心A座15层
©2024 www.cticsr.com Copyright 上海合亦正标准技术服务有限公司 热线电话:13810406181