新版ISO22301:2019標準分為11個部分。新版IS022301:2019標準的第0至3節是介紹性的(不適合實施法規),新版ISO22301:2019標準的第4至10節是強制性,這也就意味著如果想達到該標準,其所有要求都必須要在組織內實施
根據國際標準化組織ISO/IEC指令附件SL,新版IS022301:2019標準中的章節標題與ISO27001:2013和ISO9001一致:
2015年的章節標題與其他管理標準相同,使這些標準更容易整合。
新版IS022301:2019標準包括以下部分:
簡介:介紹新版ISO22301:2019標準的目的及其與其他管理標準的兼容性。
0.1概述
0.2業務連續性管理系統的好處
0.3計劃執行檢查執行(PDCA)周期
0.4本文件內容
1.范圍:解釋本標準適用于所有類別的組織。
2.規范性引用文件:引用ISO22300作為標準,定義了ISO22301:2019中使用的某些術語。
3.術語和定義:再次參考ISO22300。
4.組織背景:本節是PDCA循環規劃時期的部分,定義了對外界和內部的問題、相關者及其要求的了解
定義BCMS范圍的要求。
4.1對組織及其背景的了解
4.2了解利益相關方的要求和期待
4.3確定業務連續性管理體系的范圍
4.4業務連續性管理體系
5.領導能力:本節是PDCA循環規劃時期的部分,定義高級管理層的職責,設置人物角色、職責和管理權限,及其高級管理層業務連續性戰略的內容。
5.1領導能力和服務承諾
5.2政策
5.3人物角色、職責和管理權限
6.規劃:本節是PDCA循環規劃時期的部分,定義應對風險和機遇的規劃,設置業務連續性目標,及其BCMS進行更改的要求。
6.1應對風險和機遇的行動
6.2業務連續性目標和實現這些目標的計劃
6.3規劃ISO業務連續性管理系統的變更
7.支持:本節是PDCA循環規劃時期的部分,定義了對資源可用性、能力、意識、溝通及其文檔和記錄的控制制造要求。
7.1資源
7.2能力
7.3意識
7.4溝通
7.5文件信息
8.運營:本節是PDCA循環Do時期的部分,包括業務影響分析、風險評估和處理、業務連續性戰略和解決方案解決方案、計劃和程序、實用程序及其業務連續性文件和評估的實施。實現業務連續性目標的能力。
8.1操作計劃和控制
8.2業務影響分析和風險評估
8.3業務連續性戰略和解決方案
8.4業務連續性計劃和程序
8.5鍛煉計劃
8.6業務連續性文件和功能的評估
9.績效評估:本節是PDCA循環檢查時期的部分,定義了監控、測量、分析、評估、內部審計和管理評審要求
9.1監測、測量、分析和評估
9.2內部審計
9.3管理評審
10.改進:本節是PDCA循環中計費時期的部分,定義了不符合項、糾正、糾正措施和持續改進的要求。
10.1不符合項和糾正措施
在認證領域內,立標顧問擁有的審核團隊,其中大多數審核員擁有多標準資質。這一龐大的多技能審核員隊伍意味著立標能夠同時在全國不同的地點處理多標準審核,加快合規保證過程,使您的項目無憂管理。
共有條評論 網友評論