IS022301业务连续性管理体系的制定背景

IS022301业务连续性管理体系的制定背景是什么?由于自然灾害及人为事故频繁发生,企业业务运作的不确定性和风险大幅度增加,而加强企业的业务连续性管理则成为打造最佳企业应急预案的必然选择。

为了满足企业对统一的业务连续性管理国际标准的需求,ISO公共安全技术委员会ISO/TC223,制定了IS022301:2012《公共安全一业务连续性管理体系 要求》标准。该国际标准采纳了全球利益相关方、合作者等各方意见和建议,于最近发布实施。


IS022301:2012致力于使公共或私有部门的组织更具有适应性,其管理体系框架能够帮助企业制定一套一体化的管理流程计划,使企业对潜在的灾难加以辨别分析,帮助其确定可能发生的冲击对企业的运作造成的威胁,并提供一个有效的管理机制来阻 止或抵消这些威胁,减少灾难事件给企业带来的损失。


在上世纪80年代至90年代初,应急计划和灾难恢复很大程度上依靠信息技术,以对影响业务的自然灾害和恐怖主义作出响应。后来,人们越来越认识到应急计划和灾难恢复应该成为业务主导的过程并包含应对各种类型的灾害。因此,业务连续性管理(BCM)成为一门学科。


由于政府部门]和立法部[开始认识到业务连续性在降低社会破坏性事故方面的作用,他们不断致力于安排适宜的业务连续性关键人员;同样,行业认识到,他们应相互依靠,即使事故发生时,他们也要努力保证关键供应商和合作伙伴能持续提供关键产品和服务。


因此,需要-个公认的BCM良好规范基准和针对该问题的一些国家标准,这得到了澳大利亚、新加坡、英国和美国的支持。英国发布了管理体系标准BS25999,使组织能在第一时间获得认可的证书。