當前位置:網(wǎng)站首頁 >認證服務(wù) 信息類體系認證 >
認證服務(wù)
聯(lián)系我們
-
北京坤標檢驗認證有限公司
業(yè)務(wù)咨詢:18101379028
總部電話:010-84631655
地址:北京市朝陽區(qū)望京園601號E座3003、3005室
KBRZ在有請求時提供下列方面的信息:
a) 其運作涉及的地理區(qū)域;
b) 特定認證的狀態(tài);
c) 特定獲證客戶的名稱、相關(guān)的規(guī)范性文件、認證范圍和地理位置(國家和城市)。
注1:在特殊情況下,可以根據(jù)客戶的請求(如出于安全原因)對某些信息的公開程度做出限制。
業(yè)務(wù)連續(xù)性管理體系認證 GB/T 30146-2023
作者:北京坤標認證機構(gòu) 文章來源:http://hqtmgl.com 發(fā)布日期:2024-04-23 18:12:22 瀏覽次數(shù):0次
GB/T 30146-2023/ISO 22301:2019業(yè)務(wù)連續(xù)性管理體系認證(BCMS--Business Continuity Management System)是國內(nèi)同等轉(zhuǎn)換ISO業(yè)務(wù)連續(xù)性管理體系的國家標準。
"業(yè)務(wù)連續(xù)性"的概念來源于計算機技術(shù)中的"容災(zāi)"和"恢復(fù)計劃",是一個組織整體或部分過程持續(xù)運行能力的指標。經(jīng)過多年發(fā)展,"業(yè)務(wù)連續(xù)性"已廣泛應(yīng)用于各種規(guī)模的生產(chǎn)型和服務(wù)型組織,并進一步發(fā)展成為"業(yè)務(wù)連續(xù)性管理體系"(簡稱BCMS),成為各個組織整體管理體系中的核心部分。BCMS采用PDCA的過程方法,通過對風(fēng)險的識別、分析和預(yù)警來幫助組織規(guī)避潛在事件的發(fā)生,并且制定完備的"業(yè)務(wù)連續(xù)性計劃",有效的應(yīng)對中斷發(fā)生后的快速恢復(fù),保持核心功能正常運行,將損失和恢復(fù)成本降至最低。
BCMS是多個過程的集合,它將組織管理體系中的各個環(huán)節(jié)連系并統(tǒng)一起來,為識別的風(fēng)險制定適宜的風(fēng)險策略和風(fēng)險計劃,并且為組織制定一套有效的業(yè)務(wù)連續(xù)性計劃演練和測量方案。BCMS廣泛適用于信息安全、信息技術(shù)服務(wù)、公共服務(wù)、社會組織等社會服務(wù)行業(yè),同時還適用于各種規(guī)模的商業(yè)、金融業(yè)、加工制造業(yè)等風(fēng)險級別較高的組織。
認證機構(gòu)
認準Ta(北京坤標檢驗認證有限公司)在業(yè)務(wù)連續(xù)性管理體系(ISO22301)認證領(lǐng)域具有悠久的歷史,是ISO22301業(yè)務(wù)連續(xù)性管理體系認證行業(yè)領(lǐng)先的檢驗認證服務(wù)提供商.
必備條件
(1)"業(yè)務(wù)連續(xù)性管理體系"運行三個月;
(2)已充分的識別了風(fēng)險并評估了對業(yè)務(wù)的影響程度;
(3)已制定完備的業(yè)務(wù)連續(xù)性計劃并有效實施。
資料清單
(1)法律地位證明文件(如企業(yè)法人營業(yè)執(zhí)照、事業(yè)單位法人代碼證書、社團法人登記證等),組織機構(gòu)代碼證復(fù)印件加蓋公章。存在時,應(yīng)提交分支機構(gòu)的營業(yè)執(zhí)照和組織機構(gòu)代碼證復(fù)印件加蓋公章;
(2)臨時場所清單(如工程建設(shè)施工組織在建項目清單、信息安全管理體系及信息技術(shù)服務(wù)管理體系的臨時服務(wù)點);
(3)適用的法律法規(guī)的標準的清單;
(4)取得相關(guān)法規(guī)規(guī)定的行政許可文件(適用時);
(5)業(yè)務(wù)影響分析報告、風(fēng)險評估報告和業(yè)務(wù)連續(xù)性計劃;
(6)BCMS體系文件,包括:方針、目標、范圍、組織為過程運行及溝通而保持的信息,必須提供:組織簡介、組織結(jié)構(gòu)(組織機構(gòu)圖)、人員情況和職能分工、過程路線圖/工藝流程圖/過程描述(應(yīng)明確說明關(guān)鍵過程和特殊過程)及其有關(guān)的過程文件;
(7)管理體系認證申請書。
注意事項
"業(yè)務(wù)連續(xù)性管理體系"認證證書有效期是三年,期間每年要接受發(fā)證機構(gòu)的監(jiān)督審核,三年證書到期后,要接受認證機構(gòu)的再認證。
推薦閱讀
- 信息技術(shù)服務(wù)管理體系認證 ISO IEC 20000.1-2018
- 通用數(shù)據(jù)保護條例 GDPR
- 信息技術(shù) 安全技術(shù) 個人身份信息保護實踐指南 ISO IEC 29151-2017
- 安全技術(shù) ISO/IEC 27001和ISO/IEC 27002的隱私信息管理的擴展 ISO IEC 27701-2019
- 信息技術(shù) 安全技術(shù) 公有云中個人信息保護實踐指南 ISO IEC 27018-2019 GB/T 41574-2022
- 信息技術(shù) 安全技術(shù) 基于ISO/IEC 27002信息安全控制的云服務(wù) ISO IEC 27017-2015
- 業(yè)務(wù)連續(xù)性管理體系認證 GB/T 30146-2023
- 信息安全管理體系認證 ISO IEC 27001-2022 GB/T 22080-2016