GB/T 30146-2023 安全与韧性 业务连续性管理体系 要求

GB/T 30146-2023 Security and resilience—Business continuity management systems—Requirements

国家标准 中文简体 现行 页数:22页 | 格式:PDF

基本信息

标准号
GB/T 30146-2023
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2023-03-17
实施日期
2023-10-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国公共安全基础标准化技术委员会(SAC/TC 351)
适用范围
本文件规定了实施、保持和改进管理体系的要求,以防止、减少中断事件发生的可能性,为中断做好准备,做出响应并从中恢复。本文件规定的所有要求是通用的,适用于各种类型、规模和特性的组织或其组成部分。这些要求的适用范围取决于组织的运行环境和复杂性。本文件适用于有如下需求的各种类型和规模的组织:a)实施、保持和改进BCMS;b)确保符合该组织声明的业务连续性方针;c)需要能够在中断期间以可接受的预定能力连续交付产品和服务;d)试图通过有效运用BCMS增强其韧性。本文件可用于评估一个组织满足自身业务连续性需求和责任的能力。

发布历史

研制信息

起草单位:
北方工业大学、中国标准化研究院、阿里云计算有限公司、中国网络安全审查技术与认证中心、苏州苏大教育服务投资发展(集团)有限公司、国网四川省电力公司、中铁上海工程局集团有限公司、上海速邦信息科技有限公司、北京安创信达科技有限公司、湖北省标准化与质量研究院、北京科技大学、北京市科学技术研究院、北京市科学技术研究院城市安全与环境科学研究所、浙江圣雪休闲用品有限公司、和也健康科技有限公司、厦门市九安安全检测评价事务所有限公司、中国家用电器研究院、标准联合咨询中心股份公司
起草人:
秦挺鑫、周倩、柳长安、李津、徐术坤、孙晓鲲、王皖、魏军、董晓媛、史运涛、尤其、陆庆、常政威、万兴权、刘玉节、张英华、徐凤娇、张超、王晶晶、邓哲、张卓、代宝乾、羊静、高玉坤、梁育刚、万谊平、董哲、徐然、姚卫华、邱有富、朱晓辉、方志财、廖钟财、卢成绪
出版信息:
页数:22页 | 字数:45 千字 | 开本: 大16开

内容描述

ICS03.100.01

CCSA90

中华人民共和国国家标准

/—/:

GBT301462023ISO223012019

代替/—

GBT301462013

安全与韧性业务连续性管理体系要求

——

SecuritandresilienceBusinesscontinuitmanaementsstemsReuirements

yygyq

(:,)

ISO223012019IDT

2023-03-17发布2023-10-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—/:

GBT301462023ISO223012019

目次

前言…………………………Ⅰ

引言…………………………Ⅱ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4组织环境…………………5

5领导力……………………6

6策划………………………7

7支持………………………8

8运行………………………10

9绩效评价…………………14

10改进……………………15

参考文献……………………17

/—/:

GBT301462023ISO223012019

前言

/—《:》

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GBT1.120201

起草。

/—《》,/—

本文件代替安全与韧性业务连续性管理体系要求与

GBT301462013GBT30146

,,:

2013相比除结构调整和编辑性改动外主要技术变化如下

———(,);

更改了范围见第章版的第章

120131

———(、、、、、、、、、、、

删除了部分术语和定义见2013版的3.43.53.73.123.143.173.183.203.223.233.25

、、、、、、、、、);

3.263.283.303.363.373.393.43~3.453.49~3.523.543.55

———“”“”(、);

增加了术语中断和影响见3.103.13

———“”();

删除了管理承诺见2013版的5.2

———“”();

增加了业务连续性管理体系变更的策划见6.3

———“”(,);

更改了沟通的相关内容见7.42013版的7.4

———“”“”(,);

将存档信息改为成文信息见7.52013版的7.5

———“”“”(,);

将实施改为运行见第章版的第章

820138

———“”(,);

更改了业务连续性策略的相关内容见8.32013版的8.3

———“”();

增加了业务连续性文件和能力评价见8.6

———“”“”(,);

将绩效评估改为绩效评价见第章版的第章

920139

———“、、”(,);

更改了监视测量分析和评价的相关内容见9.12013版的9.1.1

———“”();

删除了业务连续性程序的评价见2013版的9.1.2

———“”(

定制服务

    推荐标准