BS25999的基本概念:
指一種整體管理流程。該流程的目標在于及早確定可能發(fā)生的沖擊對企業(yè)運作造成的威脅,并提供合理的架構有效阻止或抵消不確定事件造成的威脅,保證企業(yè)日常業(yè)務運行的平穩(wěn)有序。業(yè)務連續(xù)性管理是比災難恢復更高一層面的概念。BSI在2007年正式發(fā)布了業(yè)務連續(xù)性管理的標準BS25999,目的就是使業(yè)務連續(xù)性管理有章可循。作為一套整體的管理標準和管理流程,BS25999標準協(xié)助企業(yè)進行業(yè)務沖擊分析及風險分析,并將其量化,繼而開發(fā)制定各種相應應急及恢復計劃、方法和流程,減輕災難事件對企業(yè)造成的不利影響。
標準發(fā)展歷程:
PAS56:2003
是一份業(yè)務連續(xù)性管理的指南。從標題上可見,2003年由BSI發(fā)布的。在英國的BCI(Business Continuity Institution)的《業(yè)務連續(xù)性管理:最佳慣例指南》基礎上,說明了業(yè)務連續(xù)性管理的過程、原則和術語,描述了確定業(yè)務連續(xù)性管理過程中的活動和結果,并提供了一系列關于最佳業(yè)務連續(xù)性管理的建議、事件預期、事件反應、評估技術/標準。
BS25999-1:2006
第一部分:BCM實踐指南-指引文件 幫助企業(yè)建立相應的準備機制。這一標準建立了業(yè)務持續(xù)管理的相應過程、原則和術語體系,提供了在企業(yè)內貫徹業(yè)務持續(xù)性理念、發(fā)展和貫徹業(yè)務持續(xù)管理體系的基礎。還闡述了業(yè)務持續(xù)管理的生命周期,過程的評價以及更新文件系統(tǒng),業(yè)務持續(xù)管理的選項,以及實施業(yè)務持續(xù)管理的方法和戰(zhàn)略。
BS25999-2:2007
第二部分:BCM規(guī)范。對標準第一部分所要求的認證過程做出規(guī)范。第二部分的所有理念都秉承了第一部分的要求。
標準組成:
BS25999標準由英國標準協(xié)會(BSI)制定,標準分為兩大部分:BS25999-1為業(yè)務持續(xù)發(fā)展指南,幫助企業(yè)建立相應的準備機制。負責該標準制訂的技術委員會由來自政府、企業(yè)界、學術界等各方面的專家組成,成員還包括一系列非盈利組織,如業(yè)務持續(xù)管理學會(BCI)、持續(xù)性論壇、緊急事件應對協(xié)會(EPS)、風險管理經(jīng)理人協(xié)會(ALARM)、英國貿工部、內政應急事務辦公室、金融服務機構、英國工商業(yè)聯(lián)合會、公司董事學會、英國保險業(yè)聯(lián)合會,以及小企業(yè)聯(lián)合會等。
這一標準建立了業(yè)務持續(xù)管理的相應過程、原則和術語體系,提供了在企業(yè)內貫徹業(yè)務持續(xù)性理念、發(fā)展和貫徹業(yè)務持續(xù)管理體系的基礎。還闡述了業(yè)務持續(xù)管理的生命周期,過程的評價以及更新文件系統(tǒng),業(yè)務持續(xù)管理的選項,以及實施業(yè)務持續(xù)管理的方法和戰(zhàn)略。 該項標準包括以下部分:
定義和術語
什么是業(yè)務持續(xù)管理
業(yè)務持續(xù)管理總覽
業(yè)務持續(xù)管理體系
項目管理
對組織的認識
決定業(yè)務持續(xù)管理的模式
制定和執(zhí)行業(yè)務持續(xù)管理的機制
業(yè)務持續(xù)管理的實施、維護、審核和評價
將業(yè)務持續(xù)管理植入企業(yè)文化
BS25999-2于2007年11月正式頒布,對標準第一部分所要求的認證過程做出規(guī)范。第二部分的所有理念都秉承了第一部分的要求。 目前,第一部分和第二部分的標準正在越來越多地被業(yè)界應用。BSI的技術委員會還在致力于該系列的其他標準文件,幫助企業(yè)具體實施業(yè)務可持續(xù)性管理體系。未來工作的方向包括體系的驗證和演練、IT系統(tǒng)災難恢復、危機處理等相關標準。