GB/T 30146-2013 公共安全 业务连续性管理体系 要求

GB/T 30146-2013 Social security—Business continuity management systems—Requirements

国家标准 中文简体 被代替 已被新标准代替,建议下载标准 GB/T 30146-2023 | 页数:25页 | 格式:PDF

基本信息

标准号
GB/T 30146-2013
相关服务
标准类型
国家标准
标准状态
被代替
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2013-12-17
实施日期
2014-05-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国公共安全基础标准化技术委员会(SAC/TC 351)
适用范围
本标准为策划、建立、实施、运行、监视、评审、保持和持续改进一个文件化的业务连续性管理体系规定了要求,用以实施保护,减少中断事件发生的可能性,以及当中断事件发生时准备、响应并恢复。
本标准规定的所有要求是通用的,适用于各种类型、规模和特性的组织或组织的一部分。这些要求的适用范围取决于组织的运行环境和复杂性。
本标准的目的不是要规定统一的业务连续性管理体系(BCMS)结构,而是为组织设计一个适合其自身需要且同时符合相关方要求的BCMS。这些需求由法律、法规、标准、产品和服务、工作流程、组织的规模和结构以及相关方的要求等方面构成。
本标准适用于有如下期望的各种类型和规模的组织:
a)建立、实施、保持和改进BCMS;
b)确保符合声明的业务连续性方针;
c)向其他组织证明自身的符合性;
d)欲使其BCMS获得被认可的第三方认证机构的认证/注册;
e)做出符合本标准的自我声明。
本标准可用于评估一个组织满足自身连续性需求和要求的能力。

发布历史

研制信息

起草单位:
中国标准化研究院、中国信息安全认证中心、中金数据系统有限公司
起草人:
王金玉、秦挺鑫、董晓媛、刘俊华、张超、李忠强、魏军、尤其、王明、尹晖
出版信息:
页数:25页 | 字数:40 千字 | 开本: 大16开

内容描述

ICS13.200

A90

中华人民共和国国家标准

/—/:

GBT301462013ISO223012012

公共安全业务连续性管理体系要求

——

SocialsecuritBusinesscontinuitmanaementsstemsReuirements

yygyq

(:,)

ISO223012012IDT

2013-12-17发布2014-05-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—/:

GBT301462013ISO223012012

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4组织环境…………………7

4.1了解组织和组织环境………………7

4.2理解相关方的需求和期望…………8

4.3确定业务连续性管理体系的范围…………………8

4.4业务连续性管理体系………………8

5领导力……………………8

5.1领导力和承诺………………………8

5.2管理承诺……………9

5.3方针…………………9

5.4组织的角色职责和权力……………9

6策划………………………10

6.1应对风险和机会的措施……………10

6.2业务连续性目标和实现计划………………………10

7支持………………………10

7.1资源…………………10

7.2能力…………………10

7.3意识…………………11

7.4沟通…………………11

7.5存档信息……………11

8实施………………………12

8.1实施的策划和控制…………………12

8.2业务影响分析和风险评估…………12

8.3业务连续性策略……………………13

8.4建立和实施业务连续性程序………………………14

8.5演练和测试…………………………15

9绩效评估…………………16

、、

9.1监视测量分析和评价……………16

9.2内部审核……………16

9.3管理评审……………17

10改进……………………18

/—/:

GBT301462013ISO223012012

10.1不符合和纠正措施………………18

10.2持续改进…………………………18

参考文献……………………19

/—/:

GBT301462013ISO223012012

前言

定制服务