進入21世紀以來,特別是2001年“911”事件的發生以及隨后接踵的北美大停電、SARS疫情和東南亞海嘯等,迫使人們對業務中斷后的種種災難后果進行重新審視,在深刻認識到自然災害和突發事件對經濟社會造成的巨大影響和給企業帶來的業務癱瘓、信譽丟失基至破產倒閉等種種災難性后果的同時,人們也注意到有些機構和企業在災難發生過程中的表現相當出色,究其原因是由于引入了BCM(業務連續性管理),把災難后果的影響降到最低甚至化險為夷。
2012年9月國際標準化組織正式發布ISO 22301業務連續性管理體系標準,旨在幫助企業制訂一套一體化的管理流程計劃,提供一個有效的管理機制來阻止或抵消威脅,減少災難事件給企業帶來損失。
然而,全球經營環境瞬息萬變,為了確保標準與當今的業務環境保持良好的相關性,國際化標準組織于2019年10月,對 ISO 22301這一國際公認的業務連續性管理體系標準進行了換版升級。
值得關注的是,如果您的組織已經獲得了 ISO 22301:2012 認證,SGS預期您將有為期三年的時間升版至 ISO 22301:2019,2022 年 10 月 30 日之后,ISO 22301:2012 認證將不再有效。
如果IAF的指導原則對換版時間有更新的要求,SGS也將第一時間通知您。
BCM(業務持續性管理)的過程包括六個步驟:
1、BCM方案管理:
方案管理建立(如果有必要)和維護組織的業務連續性能力,并與組織的規模和復雜程度相適宜。在這第一步驟中,文件化BCM的范圍和BCM核心團隊及其角色和職責被批準是關鍵問題。
2、理解組織:
與此步驟相關的活動是提供決定組織產品和服務的優先次序的信息,識別關鍵的支持活動及其資源。業務影響分析(BIA)和風險評估也是這個階段的關鍵部分。
3、確定業務連續性管理策略:
允許選擇適當的響應優先的業務活動,使得組織遇中斷后能夠在預先定義的時間內恢復和繼續提供產品或服務。在開發持續計劃之前需預先定義的關鍵時間,如MAO,MBCO,MTPD,RTO和RPO 。
4、開發和實施BCM響應:
這涵蓋開發應急響應,危機管理和業務連續性計劃,詳細闡明在中斷中以及中斷后采取維持和復原優先級業務過程或運營到預先定義水平的步驟。
5、演練、維護和評審BCM安排:
在計劃的時間間隔內演練以達到業務連續性目標和識別改進機會, 可以讓組織證明其戰略及計劃和與目標的符合性。
6、嵌入BCM在組織文化中:
這使BCM成為組織的核心價值的一部分,在組織所有相關方的各層級中灌輸信心,應對中斷。企業需要培訓那些負責執行BCM、響應中斷,以及受計劃影響的相關人員。組織不僅應把計劃落到實處,還應定期審查計劃得到更新,確保其有效性。組織可以考慮將多個管理系統整合,以最大限度地提高效率。
如何有效實施BCM?新版本將給企業帶來什么
BCM有效實施應該是任何組織都最為關心的問題,SGS BCM項目團隊經過多個項目的具體實施,反復優化和調整,總結了具體項目實施流程。BCM的項目實施需要系統的方法和先進的經驗,只要在項目實施過程中,按照SGS技術團隊總結的步驟和工作量的分配,可以確保項目方向的準確性。
ISO 22301:2019將更好地助力企業保持業務連續性:
-
可操作性更強且更好的發掘業務連續性管理體系的價值
-
更緊密地與其他ISO管理體系標準保持一致
-
增強了對BCMS執行的信心
企業要建立或者優化業務連續性管理體系,除了決策層的重視和參與外,選擇一家有經驗、技術過硬的服務單位提供支持才是領先一步的硬道理。
在業務連續性管理領域,SGS可以提供ISO 22301體系認證、系列培訓、二方審核等相關解決方案。
在ISO 22301:2012國際標準發布初始, SGS憑借在業務持續性管理領域專業的技術背景及豐富的實踐經驗,領先展開標準認證, 頒發了全球第一張ISO 22301:2012的認證證書。眾多全球著名企業都與SGS建立了合作關系,這充分展示了SGS在BCM領域的專業優勢得到了全球客戶的認可與肯定。同時,SGS也是首批獲得國家認證認可監督管理委員會( CNCA)批準開展BCMS 管理體系認證業務的第三方服務機構。SGS 擁有獨立的產品研發團隊、優秀的項目管理經驗與產品研發方法論,將繼續秉承傳統的誠信、專業、創新的服務精神,為企業提供全方位的BCM服務解決方案。
本文著作權歸SGS所有,商業轉載請聯系獲得正式授權,非商業請注明出處