隨著計(jì)算機(jī)的應(yīng)用和普及,商業(yè)模式發(fā)生了巨大的變化,人們的工作方式也已產(chǎn)生根本性改變,計(jì)算機(jī)的運(yùn)用極大地提升了工作效率并節(jié)省了大量的人力和物力。人們?cè)谏a(chǎn)和生活中對(duì)計(jì)算機(jī)的依賴性越來越強(qiáng),信息系統(tǒng)的安全性要求也逐漸增長。
業(yè)務(wù)連續(xù)性是指組織在災(zāi)難發(fā)生期間和之后維持恢復(fù)業(yè)務(wù)的能力。這里的災(zāi)難可能包括極其惡劣的氣候、火災(zāi)、洪水、自然災(zāi)害、盜竊、IT故障、員工疾病或襲擊。業(yè)務(wù)連續(xù)性管理體系框架能夠幫助企業(yè)制定一套完整一體化的管理流程計(jì)劃,使企業(yè)對(duì)潛在的災(zāi)難加以辨別分析,幫助其確定可能發(fā)生的沖擊對(duì)企業(yè)運(yùn)作造成的威脅,并提供一個(gè)有效的管理機(jī)制來阻止或抵消這些威脅,減少災(zāi)難事件給企業(yè)帶來損失。
2007年,ISO/PAS 22399《事故應(yīng)對(duì)和連續(xù)性管理》指南文件成功發(fā)布。2012年,ISO 22301的發(fā)布,作為真正的國際性標(biāo)準(zhǔn),ISO 22301參考了澳大利亞、法國、德國、日本、朝鮮、新加坡、瑞典、泰國、英國和美國的重要建議。我國于2013年等同采用發(fā)布了《公共安全 業(yè)務(wù)連續(xù)性管理體系 要求》國家標(biāo)準(zhǔn)(GB/T 30146),并于2014年5月1日起實(shí)施。ISO 22301為策劃、建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和持續(xù)改進(jìn)一個(gè)文件化的業(yè)務(wù)連續(xù)性管理體系規(guī)定了要求,用以實(shí)施保護(hù),減少中斷事件發(fā)生的可能性,以及當(dāng)中斷事件發(fā)生時(shí)準(zhǔn)備、響應(yīng)并恢復(fù)。業(yè)務(wù)連續(xù)性也應(yīng)包括風(fēng)險(xiǎn)評(píng)估和業(yè)務(wù)影響分析,這是ISO 22301的內(nèi)在組成部分和基本組成部分、是確定優(yōu)先活動(dòng)、受依賴和資源應(yīng)支持的關(guān)鍵產(chǎn)品和服務(wù),他們的失敗將對(duì)組織產(chǎn)生的影響。
GB/T 30146《公共安全 業(yè)務(wù)連續(xù)性管理體系要求》中對(duì)業(yè)務(wù)連續(xù)性管理的定義為:識(shí)別對(duì)組織的潛在威脅以及這些威脅一旦發(fā)生可能對(duì)業(yè)務(wù)運(yùn)行帶來的影響的一整套管理過程。該過程為組織建立有效應(yīng)對(duì)威脅的自我恢復(fù)能力提供了框架,以保護(hù)關(guān)鍵相關(guān)方的利益、聲譽(yù)、品牌和創(chuàng)造價(jià)值的活動(dòng)。
業(yè)務(wù)連續(xù)性管理是一項(xiàng)綜合管理流程,它使企業(yè)認(rèn)識(shí)到潛在的危機(jī)和相關(guān)影響,制訂響應(yīng)、業(yè)務(wù)和連續(xù)性的恢復(fù)計(jì)劃。其總體目標(biāo)是為了提高企業(yè)的風(fēng)險(xiǎn)防范能力,以有效響應(yīng)非計(jì)劃的業(yè)務(wù)破壞并降低不良影響,確保當(dāng)事機(jī)構(gòu)的主要業(yè)務(wù)操作在任何時(shí)候都能夠持續(xù)運(yùn)轉(zhuǎn)。
業(yè)務(wù)連續(xù)性管理體系用于建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和改進(jìn)組織自身業(yè)務(wù)連續(xù)性,是識(shí)別對(duì)組織的潛在威脅以及這些威脅一旦發(fā)生可能對(duì)業(yè)務(wù)運(yùn)行帶來的影響的一整套管理過程。這些可以包括項(xiàng)目規(guī)劃和管理、人員配備、計(jì)劃、預(yù)測、預(yù)算編制、研究和開發(fā)、資源管理、通信、會(huì)議、教育活動(dòng)、宣傳和活動(dòng)、活動(dòng)網(wǎng)站、績效評(píng)估活動(dòng)、按天進(jìn)行處理查詢和許多其他活動(dòng)。
ISO 22301管理體系框架能夠幫助企業(yè)制定一套一體化的管理流程計(jì)劃,使企業(yè)對(duì)潛在的災(zāi)難加以辨別分析,幫助其確定可能發(fā)生的沖擊對(duì)企業(yè)運(yùn)作造成的威脅,并提供一個(gè)有效的管理機(jī)制來阻止或抵消這些威脅,減少災(zāi)難事件給企業(yè)帶來損失。
業(yè)務(wù)連續(xù)性管理體系適用于對(duì)業(yè)務(wù)穩(wěn)定性要求高的組織,如金融組織、銀行和保險(xiǎn)公司、政府機(jī)構(gòu)業(yè)務(wù)部門、大型企業(yè)等。
○ 《GB/T 30146-2013/ISO 22301:2012 公共安全 業(yè)務(wù)連續(xù)性管理體系 要求》
○ 《GB/T 22080-2016/ISO/IEC 27001:2013 信息技術(shù) 安全技術(shù) 信息安全管理體系 要求》
○ 《ISO/IEC 20000-1信息技術(shù)服務(wù)管理 部分:服務(wù)管理體系要求》
○ 《ISO 31000 風(fēng)險(xiǎn)管理 指南》
○ 《ISO 22313 公共安全 業(yè)務(wù)連續(xù)性管理系統(tǒng) 指南》
從業(yè)務(wù)的角度:
增強(qiáng)組織應(yīng)對(duì)業(yè)務(wù)中斷突發(fā)事件的不確定性,增強(qiáng)組織恢復(fù)能力,創(chuàng)造競爭優(yōu)勢,保護(hù)和提高其聲譽(yù)和信譽(yù)。
從財(cái)務(wù)的角度:
當(dāng)下企業(yè)經(jīng)營壓力劇增,建立良好的業(yè)務(wù)連續(xù)性管理體系,將能夠直接和間接地減少中斷恢復(fù)成本。
從內(nèi)部流程的角度:
主動(dòng)地控制風(fēng)險(xiǎn),減少中斷發(fā)生的可能性,有效提升企業(yè)的業(yè)務(wù)能力,解決企業(yè)的操作漏洞。