壹进制浅析ISO22301标准下的关键词
ISO 22301标准
ISO 22301管理体系框架能够帮助企业制定一套一体化的管理流程计划,使企业对潜在的灾难加以辨别分析,帮助其确定可能发生的冲击对企业运作造成的威胁,并提供一个有效的管理机制来阻止或抵消这些威胁,减少灾难事件给企业带来损失。ISO 22301拥有更高的国际认可度,它强调制定目标、监测表现和指标、对企业管理层提出了更加清晰的期望值,对业务连续性计划的制定提出了更高的要求。
ISO22301适用于所有行业中的大、中、小型公有及私有组织,并且特别适用于处于高风险和高度监管环境下的行业,例如金融业、IT通信业、制造业等。各行各业的企业面对国际及中国地区不断频发地自然灾害及人为事故,其业务运作的不确定性和风险都被大幅度增加,而加强企业业务连续性管理则成为了打造非常好的企业应急预案的必备选择。
ISO 22301标准下的关键词解读
业务连续性管理体系:
BCMS是总体管理体系的一部分,用来建立、实施、运行、监视、评审、保持和改进业务连续性 。管理体系包括组织架构、方针策略、规划活动、职责、程序、过程和资源。由组织最高管理者和适当的资源所支持的旨在为实施和保持业务连续性管理所进行的持续的管理和治理过程
组织应确定同目标和影响其BCMS达到预期结果能力相关的内部和外部的问题。
在建立、实施和保持该组织的BCMS时这些问题应被考虑在建立、实施和保持该组织的BCMS时这些问题应被考虑。
组织应识别,记录下列事项:
a) 组织的活动、功能、服务、产品、合作伙伴、供应链、与利益相关方的关系,以及中断事件可能造成的影响;
b) 业务连续性方针与组织的目标和其它策略,包括其总体风险管理战略之间的联系;
c) 组织的风险偏好。
在构建情境时,组织应
1) 清晰地表述其目标,包括与业务连续性相关的关注,
2) 定义产生增加风险的不确定性的外部和内部因素,
3) 参考风险偏好设置风险接受准则,并
4) 定义BCMS的目的。
相关术语:
最大可接受中断时间 (MAO )
因不能提供某个产品/服务或开展某项活动所造成的负面影响变得不可接受前的时间
最大可容忍中断时间 (MTPD )
因不能提供某个产品/服务或开展某项活动所造成的负面影响变得不可接受前的时间
最低业务连续性目标 (MBCO )
在中断过程中能够达到组织业务目标的最低可接受的服务/产品级别
南京壹进制信息技术股份公司成立于2008年,主营业务为提供专业数据保护和安全存储产品、解决方案与服务,包括消费级数据保护、企业级数据保护、业务连续性管理、云数据安全管理等系列产品以及共享灾备服务平台、云灾备和两地三中心数据灾备等安全解决方案。主要产品已通过中国国家信息安全产品认证、国家保密局涉密产品认证、军用信息安全产品军B级认证和公安部信息系统安全专用产品认证。

公司是高新技术企业、双软企业和国家商用密码产品生产定点单位,已通过ISO9001质量管理体系认证。公司始终专注于数据保护、备份容灾、云数据安全等业务,致力于帮助客户实现数据存储安全。