GB/T 27422-2019
合格评定 业务连续性管理体系审核和认证机构要求
发布时间:2019-12-10 实施时间:2020-07-01
业务连续性管理体系是指企业为应对各种内外部风险和灾害,保障业务连续性而建立的一套管理体系。业务连续性管理体系审核和认证是指对企业的业务连续性管理体系进行审核和认证,以评估其是否符合相关标准和要求。业务连续性管理体系审核和认证机构是指能够开展业务连续性管理体系审核和认证工作的机构,包括第三方审核和认证机构、企业内部审核和认证机构等。
GB/T 27422-2019主要包括以下内容:
1.机构的组织结构和管理体系要求。机构应具备独立性、公正性、保密性和专业性,应有明确的组织结构和管理体系,并应能够有效地开展业务连续性管理体系审核和认证工作。
2.人员素质要求。机构应有具备相关专业知识和技能的审核员和认证员,并应定期进行培训和考核,以确保其能够胜任业务连续性管理体系审核和认证工作。
3.审核和认证程序要求。机构应制定详细的审核和认证程序,并应能够根据不同的审核和认证需求,灵活地进行组织和实施。机构应能够对企业的业务连续性管理体系进行全面、客观、公正的审核和认证,并应能够及时发现和纠正存在的问题。
4.审核和认证报告要求。机构应制定详细的审核和认证报告要求,并应能够对审核和认证结果进行准确、全面、客观的记录和报告。机构应能够及时向企业提供审核和认证报告,并应能够对企业提出的问题进行及时的回应和解决。
相关标准
GB/T 22367-2008 信息技术 业务连续性管理体系要求
GB/T 27001-2013 信息技术 安全技术 信息安全管理体系要求
GB/T 28001-2011 职业健康安全管理体系要求
GB/T 24001-2016 环境管理体系要求
GB/T 19001-2016 质量管理体系要求