×
近年来发生的重大灾难性事件,包括自然灾害和人为事件严峻挑战了国家和企业各个系统的恢复及业务连续性的能力。在灾难发生前,企业能否对潜在的灾难加以辨别分析,确定可能发生对企业运作造成影响的威胁,做好预案;灾难发生后能否快速、积极地应对,尽快恢复业务并减少灾难事件给企业带来损失,这需要企业在业务连续性管理方面有系统的规划和实施。
申请认证的组织应建立符合ISO22301:2012/GB/T30146-2013标准要求的文件化业务连续性管理体系,在申请认证之前应完成内部审核和管理评审,并保证体系有效、充分运行三个月以上;组织应向赛宝认证中心提供业务连续性管理体系运行的充分信息,对于多现场应说明各现场的认证范围、地址及人员分布等情况,赛宝认证中心将以抽样的方式对多现场进行审核;
认证分两个阶段进行:第一阶段审核,主要进行文件审核并确认第二阶段审核准备的充分性;第二阶段审核,主要对体系的符合性和有效性进行评价,作出现场审核的推荐结论;
证书有效期3年,获得认证后每年进行一次监督;
当组织的业务连续性管理体系出现变化,或出现影响业务连续性管理体系符合性的重大变动时,应及时通知赛宝认证中心;赛宝认证中心将视情况进行监督审核、换证审核或复审以保持证书的有效性。