▷ISO22301 (BCMS)

 

  1. عمومی

 

این استاندارد بین المللی الزاماتی را برای راه اندازی و مدیریت یک تداوم کسب و کار موثر مشخص می کند

 

سیستم مدیریت (BCMS)‏

 

یک BCMS  بر این موارد پر اهمیت تأکید دارد:

 

  • درک نیازهای سازمان و ضرورت ایجاد خط مشی و اهداف مدیریت تداوم کسب و کار

 

  • اجرای ، کنترل و اقدامات برای مدیریت توانایی کلی سازمان برای مدیریت حوادث مخرب

 

  • نظارت و بررسی عملکرد و اثربخشی BCMS، و

 

⚫ بهبود مستمر بر اساس اندازه گیری عینی

 

 BCMS، مانند هر سیستم مدیریت دیگری، دارای این اجزای اساسی است:

 

 

  1. سیاست

 

  1. افراد با مسئولیت های تعریف شده

 

  1. فرآیندهای مدیریت مربوط به

 

1) سیاست

 

2) برنامه ریزی

 

3) اجرا و بهره برداری

 

4) ارزیابی عملکرد

 

5) بررسی مدیریت، و

 

6) بهبود

 

  1. مستندات ارائه شواهد قابل حسابرسی: و

 

  1. هر گونه فرآیند مدیریت تداوم کسب و کار مرتبط با سازمان.

 

این استاندارد بین المللی چرخه  Plan-Do-Check- را اعمال می کند.

 

مدل  Act” (PDCA) برای برنامه ریزی، ایجاد، اجرا، عملیات، نظارت، بازنگری، حفظ و بهبود مستمر اثربخشی ‏BCMS یک سازمان.

این امر درجه ای از سازگاری با سایر استانداردهای سیستم های مدیریت، مانند مدیریت کیفیت ‏ ISO9001، سیستم مدیریت محیط زیست ISO114001،‏ سیستم های مدیریت امنیت اطلاعات ISO/IEC 27001،‏ فناوری اطلاعات  ISO/IEC 20000-1 را تضمین می کند؟ مدیریت خدمات و مشخصات ISO28000 برای سیستم های مدیریت امنیتی برای زنجیره تامین، در نتیجه از کاشت و عملیات یکپارچه و سازگار با سیستم های مدیریت مرتبط پشتیبانی می کند.

شکل 1 نشان می دهد که چگونه یک BCMS  به عنوان ورودی طرف های ذینفع، الزامات مدیریت تداوم را در نظر می گیرد و از طریق اقدامات و فرآیندهای لازم، نتایج تداوم (به عنوان مثال تداوم کسب و کار مدیریت شده) را تولید می کند که این الزامات را برآورده می کند.

.

Table1 – Explanation of OCDA model

Plan
(Establish)
Establish business continuity policy, objectives, targets, controls, processes and procedures relevant to improving business continuity in order to deliver results that align with the organization’s overall policies and objectives
Do
(Implement and operate)
Implement and operate the business continuity policy, controls, processes and procedures
Check
(Monitor and review)
Monitor and review performance against business continuity policy and objectives, report the results to management for reviews, and determine and authorize actions for remediation and improvement
Act
(Maintain and improve)
Maintain and improve the BCMS by taking corrective action, based on the results of management review and reappraising the scope of the BCMS and business continuity policy and objectives