ISO22301是建立和维护业务连续性管理体系的标准,为策划、建立、实施、运行、监视、评审、保持和持续改进一个文件化的业务连续性管理体系规定了要求,用以实施保护,减少中断事件发生的可能性,以及当中断事件发生时准备、响应并恢复。
业务连续性管理体系是组织整体管理体系的一个部分,用于建立、实施、运行、监视、评审、保持和改进组织自身业务连续性,是识别对组织的潜在威胁以及这些威胁一旦发生可能对业务运行带来的影响的一整套管理过程。该认证的实施是基于国际标准GB/T30146/ISO22301。
国际标准化组织ISO在10月31日正式发布了业务连续性管理体系标准的第二版--《ISO 22301:2019 Security and Resilience — Business continuity management systems — Requirements》,新版本业务连续性管理体系的国际标准主要带来了3方面的变化:
* 术语 术语从55项调整为31项,反映了业界专家对业务连续性管理认识(理解)及使用上的变化;
* 结构 重新梳理了部分章节,重点调整了第8章,以更清晰地区分业务连续性能力的交付和管理体系的实施和维护;
* 简化 新版标准的文本更易读和易于使用。对认证组织而言,新版本更易使用(要求也从106项减少为91项)。
ISO为《ISO 22301:2019》发布了新闻稿,还专门发布了一本小册子,主要内容包括:
ISO 22301面向的对象、对业务的价值、有哪些改进,能否集成进现有的管理体系中,该从哪里开始,如何认证等。
小册子下载地址如下:https://www.iso.org/files/live/sites/isoorg/files/store/en/PUB100442.pdf。