
隨著計算機(jī)的應(yīng)用和普及,商業(yè)模式發(fā)生了巨大的變化,人們的工作方式也已產(chǎn)生根本性改變,計算機(jī)的運用極大地提升了工作效率并節(jié)省了大量的人力和物力。人們在生產(chǎn)和生活中對計算機(jī)的依賴性越來越強(qiáng),信息系統(tǒng)的安全性要求也逐漸增長。
業(yè)務(wù)連續(xù)性是指組織在災(zāi)難發(fā)生期間和之后維持恢復(fù)業(yè)務(wù)的能力。這里的災(zāi)難可能包括極其惡劣的氣候、火災(zāi)、洪水、自然災(zāi)害、盜竊、IT故障、員工疾病或恐怖襲擊。業(yè)務(wù)連續(xù)性管理體系框架能夠幫助企業(yè)制定一套完整一體化的管理流程計劃,使企業(yè)對潛在的災(zāi)難加以辨別分析,幫助其確定可能發(fā)生的沖擊對企業(yè)運作造成的威脅,并提供一個有效的管理機(jī)制來阻止或抵消這些威脅,減少災(zāi)難事件給企業(yè)帶來損失。
2007年,ISO/PAS 22399《事故應(yīng)對和連續(xù)性管理》指南文件成功發(fā)布。2012年,ISO 22301的發(fā)布,作為真正的國際性標(biāo)準(zhǔn),ISO 22301參考了澳大利亞、法國、德國、日本、朝鮮、新加坡、瑞典、泰國、英國和美國的重要建議。我國于2013年等同采用發(fā)布了《公共安全 業(yè)務(wù)連續(xù)性管理體系 要求》國家標(biāo)準(zhǔn)(GB/T 30146),并于2014年5月1日起實施。ISO 22301為策劃、建立、實施、運行、監(jiān)視、評審、保持和持續(xù)改進(jìn)一個文件化的業(yè)務(wù)連續(xù)性管理體系規(guī)定了要求,用以實施保護(hù),減少中斷事件發(fā)生的可能性,以及當(dāng)中斷事件發(fā)生時準(zhǔn)備、響應(yīng)并恢復(fù)。業(yè)務(wù)連續(xù)性也應(yīng)包括風(fēng)險評估和業(yè)務(wù)影響分析,這是ISO 22301的內(nèi)在組成部分和基本組成部分、是確定優(yōu)先活動、受依賴和資源應(yīng)支持的關(guān)鍵產(chǎn)品和服務(wù),他們的失敗將對組織產(chǎn)生的影響。
GB/T 30146《公共安全 業(yè)務(wù)連續(xù)性管理體系要求》中對業(yè)務(wù)連續(xù)性管理的定義為:識別對組織的潛在威脅以及這些威脅一旦發(fā)生可能對業(yè)務(wù)運行帶來的影響的一整套管理過程。該過程為組織建立有效應(yīng)對威脅的自我恢復(fù)能力提供了框架,以保護(hù)關(guān)鍵相關(guān)方的利益、聲譽、品牌和創(chuàng)造價值的活動。

業(yè)務(wù)連續(xù)性管理是一項綜合管理流程,它使企業(yè)認(rèn)識到潛在的危機(jī)和相關(guān)影響,制訂響應(yīng)、業(yè)務(wù)和連續(xù)性的恢復(fù)計劃。其總體目標(biāo)是為了提高企業(yè)的風(fēng)險防范能力,以有效響應(yīng)非計劃的業(yè)務(wù)破壞并降低不良影響,確保當(dāng)事機(jī)構(gòu)的主要業(yè)務(wù)操作在任何時候都能夠持續(xù)運轉(zhuǎn)。
業(yè)務(wù)連續(xù)性管理體系用于建立、實施、運行、監(jiān)視、評審、保持和改進(jìn)組織自身業(yè)務(wù)連續(xù)性,是識別對組織的潛在威脅以及這些威脅一旦發(fā)生可能對業(yè)務(wù)運行帶來的影響的一整套管理過程。這些可以包括項目規(guī)劃和管理、人員配備、計劃、預(yù)測、預(yù)算編制、研究和開發(fā)、資源管理、通信、會議、教育活動、宣傳和促銷活動、活動網(wǎng)站、績效評估活動、按天進(jìn)行處理查詢和許多其他活動。
ISO 22301管理體系框架能夠幫助企業(yè)制定一套一體化的管理流程計劃,使企業(yè)對潛在的災(zāi)難加以辨別分析,幫助其確定可能發(fā)生的沖擊對企業(yè)運作造成的威脅,并提供一個有效的管理機(jī)制來阻止或抵消這些威脅,減少災(zāi)難事件給企業(yè)帶來損失。
業(yè)務(wù)連續(xù)性管理體系適用于對業(yè)務(wù)穩(wěn)定性要求高的組織,如金融組織、銀行和保險公司、政府機(jī)構(gòu)業(yè)務(wù)部門、大型企業(yè)等。
○ 《GB/T 30146-2013/ISO 22301:2012 公共安全 業(yè)務(wù)連續(xù)性管理體系 要求》
○ 《GB/T 22080-2016/ISO/IEC 27001:2013 信息技術(shù) 安全技術(shù) 信息安全管理體系 要求》
○ 《ISO/IEC 20000-1信息技術(shù)服務(wù)管理 第一部分:服務(wù)管理體系要求》
○ 《ISO 31000 風(fēng)險管理 指南》
○ 《ISO 22313 公共安全 業(yè)務(wù)連續(xù)性管理系統(tǒng) 指南》
從業(yè)務(wù)的角度:
增強(qiáng)組織應(yīng)對業(yè)務(wù)中斷突發(fā)事件的不確定性,增強(qiáng)組織恢復(fù)能力,創(chuàng)造競爭優(yōu)勢,保護(hù)和提高其聲譽和信譽。
從財務(wù)的角度:
當(dāng)下企業(yè)經(jīng)營壓力劇增,建立良好的業(yè)務(wù)連續(xù)性管理體系,將能夠直接和間接地減少中斷恢復(fù)成本。
從內(nèi)部流程的角度:
主動地控制風(fēng)險,減少中斷發(fā)生的可能性,有效提升企業(yè)的業(yè)務(wù)能力,解決企業(yè)的操作漏洞。









