认证范围

业务连续性管理

发稿时间:2021-08-26 10:27:34 供稿:

业务连续性管理(Business Continuity Management,简称BCM),是一项综合管理流程,它使企业认识到潜在的危机和相关影响,制订响应、业务和连续性的恢复计划,其总体目标是为了提高企业的风险防范能力,以有效地响应非计划的业务破坏并降低不良影响。
2020年2月25日,在华为全球直播的行业数字化转型大会上,华为企业BG副总裁孙福友说,业务连续性管理(BCM)是每一个希望基业长青企业都需要考虑的战略问题。企业的ICT系统已成为生产工具和核心资产,应该纳入BCM管理范畴。
基本原则
确保当事机构的主要业务操作在任何时候都能够持续运转。
业务连续性管理系统(BCMS)是经常进行的活动的集合,业务连续性管理支持企业业务连续性管理活动,也支持技术灾难恢复活动。这些可以包括项目规划和管理、人员配备、计划、预测、预算编制、研究和开发、资源管理、通信、会议、教育活动、宣传和促销活动、活动网站、绩效评估活动、按天进行处理查询和许多其他活动。
业务连续性管理也有利于多种项目性的活动,业务连续性管理执行业务影响分析和风险分析、进行评估、制定并记录BC/DR计划、规划和执行BC/DR演练、准备和进行应急队伍培训、准备记录事件响应计划,并设计BC/DR策略。
管理系统
一个业务连续性管理系统关注:
理解连续性、准备需求和建立业务连续性管理系统策略和目标的重要性。
为管理组织的总体连续性风险进行实施和运行控制及措施。
监控和检查业务连续性管理系统的性能和有效性。
根据客观标准持续改进。
具备业务连续性管理系统功能的管理系统结构组件:一个策略。指定角色和职责的人。
与策略、计划、实施、运维、性能评估、管理检查和提升关联的管理流程。
提供可审查证据的文档。
组织相关的业务连续性管理流程。
根据上述标准所述的业务连续性管理系统的一个前提是BCMS的设计要能反映组织和股东的需求。
这个标准不会强制统一业务连续性系统的结构。组织开发一个新BCM计划时可以将BCMS框架作为一个有效的起点。已经建立好BCM系统的组织可以使用BCMS框架来支持程序改进活动。
业务连续性管理系统的内容被多个因素决定,其中包括管理需求、组织需求和行业需求;公司的产品和服务;现有的流程;组织的规模和组织架构以及股东的需求。
洲检(北京)认证有限公司

公司电话:010-82775123

公司邮箱:service@erenzheng.com.cn

公司地址:北京市海淀区冠城园8号13层北区

公司邮编:100088