ISO22301业务连续性认证
全球领先的国际权威专业服务机构英国标准协会(British Standards Institution,简称:BSI)于2012年9月发布了针对企业的五点重要建议,以确保其准备好应对任何可能的社会、政治和经济威胁。
这些建议是为了配合ISO于2012年5月15日新发布的业务连续性管理(Business Continuity Management,简称:BCM) 国际最新标准 — ISO 22301。作为它的前身,国际公认的由BSI发布的BCM英国标准BS 25999将于2012年9月正式被ISO 22301取代。ISO 22301管理体系框架能够帮助企业制定一套一体化的管理流程计划,使企业对潜在的灾难加以辨别分析,帮助其确定可能发生的冲击对企业运作造成的威胁,并提供一个有效的管理机制来阻止或抵消这些威胁,减少灾难事件给企业带来损失。与BS 25559相比,ISO 22301拥有更高的国际认可度,它强调制定目标、监测表现和指标、对企业管理层提出了更加清晰的期望值,对业务连续性计划的制定提出了更高的要求。
BSI敦促企业尽早改变对业务连续性管理的态度,将该问题提上最高管理层的议程,并准备好应对由于政治不稳、社会动荡和经济崩溃可能导致的业务风险。BSI近期资助著名的英国特许管理协会(Chartered Management Institute,简称:CMI)完成了一份报告“未雨绸缪”( Planning for the worst)2,报告明确显示了在遇到突发事件和危机时,制定业务连续性计划的企业所具有的优势。对于在 2011 年制定了计划的企业,82% 表示 BCM 有效帮助企业快速恢复了正常运营,同时 81% 表示 BCM 有助于减少业务中断风险。该报告还显示,企业治理是 BCM 最大的外部驱动力。除了能够确保企业日常运营的连续性,实施此类标准还能帮助企业解决战略层面的 BCM 问题,例如,针对供应链的潜在威胁。
BSI业务连续性技术委员会主席RickCudworth 表示:“ISO 22301是业务连续性管理领域的巨大进步。它将简化企业制定应急计划的任务,并赋予企业在出现突发状况时迅速作出反应的能力。随着该标准在全球范围内获得普遍认同,它将为一个全球性的统一标准。
企业能否取得成功并实现可持续发展,很大程度上取决于企业内部所实施的预防计划。它不仅决定了企业在业务中断的情况下服务客户的能力,同时也体现了企业在任何情况下对员工的关怀义务。”运营恢复力公司(OperationalResilience(Oprel)Ltd)主管 Dave Austin也评论道:“新标准ISO 22301就业务连续性管理关键原则的良好实践达成了国际共识,全球的企业将第一次能够通过权威认证向利益相关方及高管层展示其业务连续性管理能力。该标准以成功的 BCM 规范为(博客,微博)基础,并将取而代之。”