业务连续性管理体系是指组织为保障业务连续性而建立的一套管理体系,包括组织结构、职责、政策、流程、程序、资源、技术和设施等方面的要素。业务连续性管理体系的建立和实施,可以帮助组织在面对各种内外部风险和灾害时,保障业务的连续性,减少损失,提高组织的抗风险能力和竞争力。
业务影响分析(BIA)是业务连续性管理体系建立的重要环节,是指对组织业务活动进行全面分析,确定业务活动对组织的重要性和影响程度,为制定业务连续性计划提供依据。BIA的主要目的是确定业务活动的关键性,以便在灾难发生时,优先保障关键业务的连续性,减少损失。
GB/T 35625-2017《公共安全 业务连续性管理体系 业务影响分析指南(BIA)》主要包括以下内容:
1. 术语和定义:对BIA中涉及的术语和定义进行了明确和解释,以便于理解和应用。
2. BIA的基本原则:对BIA的基本原则进行了阐述,包括BIA的目的、范围、方法、流程和结果等方面。
3. BIA的实施步骤:对BIA的实施步骤进行了详细的说明,包括准备工作、业务活动识别、业务活动分析、业务活动评估和结果汇总等方面。
4. BIA的结果分析:对BIA的结果进行了分析和解释,包括业务活动的重要性、影响程度、恢复时间目标和恢复优先级等方面。
5. BIA的应用:对BIA的应用进行了说明,包括BIA与业务连续性计划的关系、BIA与风险评估的关系、BIA与组织的业务管理的关系等方面。
相关标准
GB/T 22367-2008 信息技术 安全技术 业务连续性管理体系要求
GB/T 30300-2013 信息技术 安全技术 信息安全管理体系要求
GB/T 22080-2008 信息技术 安全技术 信息安全事件管理指南
GB/T 22081-2008 信息技术 安全技术 信息安全风险管理指南
GB/T 22082-2008 信息技术 安全技术 信息安全管理测评指南