ISO22301标准培训
目录
CONTENTS
11
22
33
ISO22301标准结构简介
体系建立和审核过程
业务影响分析和风险评估
BCC 业务连续性管理概念
灾难发生数,数据仅是需要恢复的一部分,尤其是911事件发生后,人们更加意识到仅仅恢复数据中心是远
远不够的,水、电、热、气等基础设施的正常运行都不同程序的冲击已经影响企业的业务活动。
业务连续性管理能够帮助企业保持业务连续的一系列问题:
什么是灾难
影响在什么
时候开始
多少损失是
能够承受的
可以选择的
方案是什么
如何重建业
务功能
恢复原计划
的成本和资
源
BCC 业务连续性管理整体发展历程
灾难恢复阶段(DR)
业务连续性计划阶段
业务连续性管理阶段
(BCP)
(BCM)
企
业
对
风
险
防
范
的
关
注
度
东京地铁毒气事件
千年虫
世贸中心爆炸案
911事件凸显了应
911事件
急和业务连续管理
的重要性的重要性,
人们开始重新审视
那些本不可能发生
的事情,与之响应
的业务连续性管理
背提上议事议程并
得到持续不断的推
动和发展。
80年代末期 90年代初期 90年代中期 90年代末期
2000年代初期
2000年代中后期
BCC
ISO22301全球先例
美国
• 2003BSI发布《PAS56:2003业
务连续性管理指南》
• 2006 《BS25999-1 BCM实践指
• NFPA1995发布NFPA1600”用
南》
于灾害管理的推荐惯例“
• 2007 《BS25999-2 BCM规范》
• 萨班斯法案:上市所有公司
必须具备业务管理性计划
英国
• 2002《假定金融
机构据点受灾的
业务连续计划方
案》
• 2002《情报安全
管理体系BCMS》
日本
新加坡
• 2008:
《SS540:2008》
BCC
ISO22301标准发展
• 启动ISO22301标准制
定工作;
2012
2013
• ISO22301:2012《公
共安全业务连续性管
理体系要求》
• ISO22301:
2012《公共安
全业务连续性
管理体系指南》
• GBT 30146-2013
《公共安全业务
连续性管理体系
要求》
2006
2012
BCC 管理体系的发展——风险管理的应用
9001
9001
20000
20000
50430
50430
预防预防
45001
45001
27001
27001
14001
14001
风险
管理
31000
补救
22301
22301
BCC ISO22301:2012过程