ISO22301是有关业务连续性管理的国际标准。最初源于容灾和恢复管理,1970年代在美国起步,随后业务连续性体系和方法论逐步完善,经过多年的不断发展,在2012年国际标准化组织(ISO)制定了正式的业务连续性国际标准ISO22301,并于...
国际标准化组织 (ISO)发布ISO22301标准后,世界各国即开展了对该标准的认证工作。中国国家质量监督检验总局把ISO22301-2012标准转化为国标GB/T 30146-2013,并于2013年12月正式发布。2019年ISO223...
企业实施ISO22301主要有三方面的原因:1) 加强企业业务连续性管理水平:近几年各种灾难不断发生,各企事业单位越来越依赖各种信息系统,对业务连续性的要求越来越高,因此很多企业迫切需要加强业务连续性管理能力、建立以流程为核心的业务连续性管...
ISO22301适合于任何类型的企业或对内提供业务连续性保障的企业的IT部门。目前业界实施ISO22301的企业主要集中在软件开发企业、系统集成及运维企业、银行、证券、金融、电信、地产、电力等对信息系统可靠性和可用性依赖比较高的企事业单位。
ISO22301实施涉及到企业确定范围内的关键业务活动,业务连续性管理相关的角色和职责如下表所示:业务连续性管理相关组织职责说明人员组成及数量人员要求总经理公司总经理是业务连续性管理**责任人,制定业务连续性管理方针,对业务连续性管理全面负...
ISO22301作为一个业务连续性管理标准适用于所有规模的企业。大到上千人的企业,小到几个人的企业都可以实施ISO22301。在中国大部分企业都是中小企业,很多企业的业务连续性管理水平低下,业务连续性管理相关的流程制度不健全,一旦发生灾难事...
ISO22301标准是一套非常严谨而全面的流程体系,主要内容如下图所示:企业实施ISO22301也是一项系统工程,从管理层到一线员工都需要积极参与。因此企业自己实施ISO22301的难度非常大,一般都会选择专业的咨询公司进行培训和辅导。目前...
申请ISO22301认证时,根据认证范围,提供认证范围内业务连续性管理体系以及体系实施的证据资料,常见的证据资料如下表所示(此表仅为样例):类别文件夹文件名1级文件01_手册业务连续性管理手册业务连续性管理方针目标2级文件02_程序文件00...
通常在业务连续性管理体系发布实施3个月后才能进行第三方机构审核。一般情况下企业从启动ISO22301项目到获得证书大概6个月左右即可,大概的时间分布如下图所示:以上时间是根据一般的IT企业实际实施业务连续性管理体系的角度给出的参考值,如果企...
实施ISO22301的费用一般由两部分构成,咨询费和认证费。咨询费主要根据实施的周期长短以及咨询顾问投入的工作量来定;认证费是相对比较固定的,主要是审核费用以及认证申请、证书注册、证书年金的费用。审核工作量根据企业人数来定,人数越多,审核工...
企业可以从计划取得证书的时间倒推。一般从提出认证申请到认证机构安排审核要间隔一个月左右。审核一阶段审核结束后才可安排二阶段审核,二阶段审核结束到颁发证书还需要1~2周左右时间,因此应至少提前1个月向认证机构提出审核申请。按照第8个问题中的实...