BS25999

编辑 锁定
本词条缺少概述信息栏名片图,补充相关内容使词条更完整,还能快速升级,赶紧来编辑吧!
BCM标准组成 BCM标准组成
BS25999 业务持续性管理标准

BS25999BS25999的基本概念

编辑
指一种整体管理流程。该流程的目标在于及早确定可能发生的冲击对企业运作造成的威胁,并提供合理的架构有效阻止或抵消不确定事件造成的威胁,保证企业日常业务运行的平稳有序。业务连续性管理是比灾难恢复更高一层面的概念。
BSI公司在2007年正式发布了业务连续性管理的标准BS25999,目的就是使业务连续性管理有章可循。作为一套整体的管理标准和管理流程,BS25999标准协助企业进行业务冲击分析及风险分析,并将其量化,继而开发制定各种相应应急及恢复计划、方法和流程,减轻灾难事件对企业造成的不利影响。
BS25999这样描述业务连续性管理“业务连续管理是一个整体的管理过程,它能鉴别威胁组织潜在的影响,并且提供构建弹性机制的管理架构,以及确保有效反应的能力;以保护它的关键利益相关方的利益、声誉、品牌以及创造价值的活动”。

BS25999标准发展历程:

编辑
PAS56:2003
是一份业务连续性管理的指南。从标题上可见,2003年由BSI发布的。在英国的BCI(Business Continuity Institution)的《业务连续性管理:最佳惯例指南》基础上,说明了业务连续性管理的过程、原则和术语,描述了确定业务连续性管理过程中的活动和结果,并提供了一系列关于最佳业务连续性管理的建议、事件预期、事件反应、评估技术/标准。
BS25999-1:2006
第一部分:BCM实践指南-指引文件
帮助企业建立相应的准备机制。这一标准建立了业务持续管理的相应过程、原则和术语体系,提供了在企业内贯彻业务持续性理念、发展和贯彻业务持续管理体系的基础。还阐述了业务持续管理的生命周期,过程的评价以及更新文件系统,业务持续管理的选项,以及实施业务持续管理的方法和战略。
BS25999-2:2007
第二部分:BCM规范。对标准第一部分所要求的认证过程做出规范。第二部分的所有理念都秉承了第一部分的要求。

BS25999标准组成

编辑
BS25999标准由英国标准协会(BSI)制定,标准分为两大部分:BS25999-1为业务持续发展指南,帮助企业建立相应的准备机制。负责该标准制订的技术委员会由来自政府、企业界、学术界等各方面的专家组成,成员还包括一系列非盈利组织,如业务持续管理学会(BCI)、持续性论坛、紧急事件应对协会(EPS)、风险管理经理人协会(ALARM)、英国贸工部、内政应急事务办公室、金融服务机构、英国工商业联合会、公司董事学会、英国保险业联合会,以及小企业联合会等。
这一标准建立了业务持续管理的相应过程、原则和术语体系,提供了在企业内贯彻业务持续性理念、发展和贯彻业务持续管理体系的基础。还阐述了业务持续管理的生命周期,过程的评价以及更新文件系统,业务持续管理的选项,以及实施业务持续管理的方法和战略。
该项标准包括以下部分:
 定义和术语
 什么是业务持续管理
 业务持续管理总览
 业务持续管理体系
 项目管理
 对组织的认识
 决定业务持续管理的模式
 制定和执行业务持续管理的机制
 业务持续管理的实施、维护、审核和评价
 将业务持续管理植入企业文化
BS25999-2于2007年11月正式颁布,对标准第一部分所要求的认证过程做出规范。第二部分的所有理念都秉承了第一部分的要求。
目前,第一部分和第二部分的标准正在越来越多地被业界应用。BSI的技术委员会还在致力于该系列的其他标准文件,帮助企业具体实施业务可持续性管理体系。未来工作的方向包括体系的验证和演练、IT系统灾难恢复、危机处理等相关标准。

BS25999标准实施步骤

编辑
BS25999把业务连续管理框架分成六个部分,分别为BCM管理程序,理解组织,决定战略,开发并实施BCM响应,演练、维护和评审回顾,以及把BCM植入组织文化。参考这六个步骤,组织可以建立自己的BCM管理框架,在正常是做好准备,在灾害发生时能够从容应对,灾害后能尽快恢复。
BCM管理程序—包括职责的分配,在组织中实施和持续管理。BCM方案管理—包括职责的分配,在组织中实施和持续管理。
了解你的组织—了解组织的产品和服务,识别关键活动,搞清楚其供应链上的依赖关系;
确定BCM战略--找出业务最大容忍的中断时间,这是非常关键的一步,最大中断时间要满足行业监管和利益相关方的要求,也意味着资源的投入,包括人员,场所,设备,技术,供应商,利害相关方,信息;
开发和实施BCM响应--根据企业的规模大小,可能有一个或多个连续性的计划。针对不同业务的特殊部分或者特殊的场所和情形,计划要详细而不冗长,可读可执行。包括事件的应急处理计划,连续性计划和灾难恢复计划等内容。
演练维护和评审--通过演练证明BCM的计划是有效的,并不断地维护保持更新。新的灾难场景和新的业务类型都会造成BCM的改变。演练的方法包括桌面到部分或全部模拟演练等各种形式,成本费用和产生的演练效果是不同的。
把BCM植入组织文化--BCM应对的就是小概率大灾难事件,只有通过不断的意识培训和演练来加强全体员工的应变能力。高层要明确职责分配,确保BCM成为企业核心价值和企业文化的一部分。
词条标签:
公司