目前,业务连续性管理已经引起全球的关注,无论是公共或私有部门的组织都必须了解如何准备和应对意外的破坏性的事故发生。ISO 22301标准为业务连续性管理体系(BCMS)的策划、建立、实施、运行、监视、评审、保持和持续改进提供了框架。当破坏性的事故发生时,该标准将有助于组织的防护、准备、响应和恢复。
实施ISO 22301标准的组织将能够向立法部门、执法部门、消费者和潜在消费者以及其他的利益相关方证明,他们满足了BCM良好规范的要求。同时,该新标准也可用于组织内部按照良好规范进行内部检查,并通过内审员出具管理报告。
ISO 22301将帮助组织在设计BCMS时适宜地满足自身的要求和满足其利益相关方的要求,这些要求涉及:法律法规、组织和行业因素、组织的产品和服务、组织的规模和结构、组织的过程和其利益相关方。为了使组织更好地运行,ISO 22301标准要求组织应完全理解其要求,而不仅仅是一个项目或制定“一项计划”。BCM是一个连续的管理过程,需要有能力的人员来运作,当需要时,应提供适当的支持。
ISO 22301是符合新的ISO管理体系标准编写格式的第一个标准。这将有助于对标准内容的理解,并保证与其他管理体系,如ISO 9001(质量管理体系)、ISO 14001(环境管理体系)和lSO/IEC 27001(信息安全管理体系)的一致性。ISO 22301是用于BCM的管理体系标准,适用于所有规模和类型的组织第三方认证以及自我评价。这些组织将能够获得符合该标准要求的全球承认的证书,从而向立法部门、执法部门、顾客、潜在顾客和其他利益相关方证明,他们满足了BCM良好规范要求。ISO 22301标准也能使业务连续性经理向最高管理者表明,已经满足了国际标准要求。为了帮助用户更好地理解标准,该新标准对BCM关键要素作了简要介绍。