ASIS/BSI BCM.01:2010标准要求组织建立和维护一个BCM系统,以确保其业务在面临各种内部和外部威胁时能够持续运营。该标准包括以下要求:
1. 管理承诺:组织应该明确其对BCM的承诺,并将其纳入其战略计划中。
2. 政策:组织应该制定和实施一项BCM政策,以确保其BCM系统符合标准要求。
3. 组织:组织应该确定和分配BCM职责和职能,并确保其BCM系统得到适当的资源支持。
4. BCM计划:组织应该制定和实施一项BCM计划,以确保其业务在面临各种内部和外部威胁时能够持续运营。
5. 支持:组织应该提供必要的支持和资源,以确保其BCM系统得到适当的支持。
6. 绩效评估:组织应该定期评估其BCM系统的绩效,并采取必要的措施进行改进。
7. 持续改进:组织应该不断改进其BCM系统,以确保其符合标准要求。
此外,该标准还提供了一些指导,以帮助组织实施其BCM系统。这些指导包括:
1. 风险评估:组织应该对其业务进行风险评估,以确定可能的内部和外部威胁,并采取必要的措施进行管理。
2. BCM策略:组织应该制定和实施一项BCM策略,以确保其业务在面临各种内部和外部威胁时能够持续运营。
3. BCM实施:组织应该实施其BCM计划,并确保其得到适当的支持和资源。
4. 培训和意识:组织应该提供必要的培训和意识,以确保其员工能够有效地实施其BCM系统。
5. 测试和演练:组织应该定期测试和演练其BCM系统,以确保其能够在面临各种内部和外部威胁时持续运营。
相关标准
ISO 22301:2019 - Societal security — Business continuity management systems — Requirements
ISO 22313:2020 - Societal security — Business continuity management systems — Guidance
ISO/IEC 27001:2013 - Information technology — Security techniques — Information security management systems — Requirements
ISO/IEC 27031:2011 - Information technology — Security techniques — Guidelines for information and communication technology readiness for business continuity
ISO 31000:2018 - Risk management — Guidelines