4 组织环境/4.4 业务连续性管理体系

4.4 业务连续性管理体系

组织应根据本文件的要求,建立、实施、保持并持续改进 BCMS,包括所需的过程以及过程间的相互作用。

【标准理解】

(1)组织应按照ISO 22301: 2019要求,以及结合4.1,4.2和4.3的输出信息,确定建立、实施、保持和持续改进业务连续性管理体系(BCMS)所需的过程(如输出过程清单),并确认这些过程之间的相互相互关系(如输出过程相互关系图)。

(2)本条款涉及的过程策划,与8.1涉及的过程运行策划是有区别的。本条款仅要求输出过程清单,过程相互相互关系图,而不涉及二阶文件的具体内容。但是8.1则是利用本条款的输出,作为输入信息,进一步输出具体的程序文件,以及由程序文件引出的三阶文件。

【行动要点】

(1)建立BCMS过程策划管理过程。

(2)形成书面的《BCMS过程策划管理流程》或《BCMS过程策划管理程序》,明确BCMS过程、过程相互关系、以及其评审和更新等要求。

(3)按照《BCMS过程策划管理流程》或《BCMS过程策划管理程序》,对BCMS过程、过程相互关系进行确定、评审和更新,并输出相应的记录。

【输出文档】

(1)《BCMS过程策划管理流程》或《BCMS过程策划管理程序》(可选)。

(2)BCMS过程清单。

(3)BCMS过程相互关系图。

【审核要点】

(1)是否输出书面的BCMS过程清单。

(2)是否输出书面的BCMS过程相互关系图。