Международный стандарт систем управления непрерывностью бизнеса
ISO 22301 — это международный стандарт для систем управления непрерывностью бизнеса . Он был разработан в марте 2012 года Международной организацией по стандартизации . Целью стандарта является определение требований к планированию, созданию, внедрению, эксплуатации, мониторингу, обзору, поддержанию и постоянному улучшению документированной системы управления для защиты от, снижения вероятности возникновения, подготовки, реагирования и восстановления после разрушительных инцидентов, когда они возникают. Стандарт был разработан для встраивания в интегрированную систему управления. [1] Он предназначен для применения ко всем организациям или их частям, независимо от типа, размера и характера организации. [2] [3] [4]
Организации, внедряющие систему управления непрерывностью бизнеса (BCMS) на основе требований ISO 22301, могут пройти формальный процесс оценки, в ходе которого они могут получить аккредитованную сертификацию по этому стандарту. Сертифицированная BCMS демонстрирует внутренним и внешним заинтересованным сторонам, что организация придерживается надлежащей практики в управлении непрерывностью бизнеса. [5]
Область применения и содержание
Подобно другим стандартам систем менеджмента ISO, требования, указанные в ISO 22301, являются общими и предназначены для применения ко всем организациям, независимо от типа, размера и отрасли. Однако степень применимости требований зависит от среды организации и ее сложности. [6]
Стандарт ISO 22301 разделен на 10 основных пунктов и имеет общую структуру и стандартизированный текст, изложенные в Приложении SL .
Стандарт делится следующим образом:
Объем
Нормативные ссылки
Термины и определения
Контекст
Лидерство
Планирование
Поддерживать
Операция
Оценка эффективности
Улучшение
Высокоуровневая структура ISO 22301, общая с другими стандартами систем менеджмента ISO, такими как ISO/IEC 27001, ISO 9001, ISO/IEC 20000-1, создает согласованность, которая может помочь организациям интегрировать несколько систем менеджмента. [7] Это может помочь организациям повысить эффективность, устранить дублирование и добиться экономии средств. [8]
ISO 22300 :2021 Безопасность и устойчивость – Словарь
ISO 22313 :2020 Безопасность и устойчивость. Системы управления непрерывностью бизнеса. Руководство по использованию ISO 22301 [10]
ISO/TS 22317:2021 Безопасность и устойчивость. Системы управления непрерывностью бизнеса. Руководящие принципы анализа влияния на бизнес [11]
ISO/TS 22318:2021 Безопасность и устойчивость. Системы управления непрерывностью бизнеса. Руководящие принципы обеспечения непрерывности цепочки поставок [12]
ISO/TS 22330:2018 Безопасность и устойчивость. Системы управления непрерывностью бизнеса. Руководящие принципы по кадровым аспектам обеспечения непрерывности бизнеса [13]
ISO/TS 22331:2018 Безопасность и устойчивость. Системы управления непрерывностью бизнеса. Руководящие принципы по стратегии обеспечения непрерывности бизнеса [14]
ISO/TS 22332:2021 Безопасность и устойчивость. Системы управления непрерывностью бизнеса. Руководящие принципы по разработке планов и процедур обеспечения непрерывности бизнеса [15]
ISO/IEC/TS 17021-6:2015 Оценка соответствия. Требования к органам, проводящим аудит и сертификацию систем менеджмента. Часть 6. Требования к компетентности для аудита и сертификации систем менеджмента непрерывности бизнеса [16]
Версии
Этот стандарт был первоначально разработан техническим комитетом ISO/TC 223 по общественной безопасности и впервые опубликован в мае 2012 года. ISO 22301:2012 был первым опубликованным стандартом ISO, который полностью принял новый формат для написания стандартов систем менеджмента, описанный в Приложении SL . ISO/TC 292 Безопасность и устойчивость взял на себя ответственность за работу, когда ISO/TC 223 был распущен и инициировал пересмотр стандарта. [17] Второе издание было опубликовано 31 октября 2019 года и по сути состояло в рефакторинге текста стандарта для избежания повторений. [1]
^ "Что такое ISO 22301? Изучите основы". 27001Academy .
^ Говард, Кейси (6 августа 2018 г.). «Что такое непрерывность бизнеса/ISO 22301 и зачем он вам нужен?». Блог IT Governance UK .
^ "Что такое ISO 22301 (стандарт Международной организации по стандартизации 22301)? - Определение с сайта WhatIs.com". SearchDisasterRecovery .
^ Танген, Стефан; Остин, Дэйв (июнь 2012 г.). «Непрерывность бизнеса: ISO 22301, когда дела идут серьезно не так» (PDF) . ISO Focus+ . 3 (6): 22– 23. ISSN 2226-1095. OCLC 834139006.
^ "ISO 22301:2019(ru), Безопасность и устойчивость — Системы управления непрерывностью бизнеса — Требования". iso.org . Получено 2021-07-09 .
^ Интегрированное использование стандартов систем менеджмента (IUMSS) . Женева: Международная организация по стандартизации. 2018. ISBN9789267108308. OCLC 1108681092.[ нужна страница ]
^ Gasiorowski-Denis +41 22 749 03 25, Элизабет (5 июня 2012 г.). "ISO публикует новый стандарт управления непрерывностью бизнеса". ISO .{{cite web}}: CS1 maint: числовые имена: список авторов ( ссылка )
^ "ISO 22313:2020". ISO .
^ "ИСО/ТС 22317:2021".
^ "ИСО/ТС 22318:2021".
^ "ISO/TS 22330:2018". ISO . 12 июля 2019 г.
^ "ISO/TS 22331:2018". ISO .
^ "ИСО/ТС 22332:2021".
^ "ISO/IEC TS 17021-6:2014". ISO .
^ "ISOTC292". www.isotc292online.org .
Внешние ссылки
ISO 22301:2012 — Социальная безопасность — Системы управления непрерывностью бизнеса — Требования (Отозван, пересмотрен ISO 22301:2019)
ISO 22301:2019 — Безопасность и устойчивость — Системы управления непрерывностью бизнеса — Требования
ISO TC 292 — Безопасность и устойчивость
"ISOTC292". isotc292online.org . Архивировано из оригинала 2020-09-22.