GB/T 30146-2013 公共安全 业务连续性管理体系 要求

GB/T 30146-2013 Social security—Business continuity management systems—Requirements

国家标准 中文简体 被代替 已被新标准代替,建议下载标准 GB/T 30146-2023 | 页数:25页 | 格式:PDF

基本信息

标准号
GB/T 30146-2013
标准类型
国家标准
标准状态
被代替
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2013-12-17
实施日期
2014-05-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国公共安全基础标准化技术委员会(SAC/TC 351)
适用范围
本标准为策划、建立、实施、运行、监视、评审、保持和持续改进一个文件化的业务连续性管理体系规定了要求,用以实施保护,减少中断事件发生的可能性,以及当中断事件发生时准备、响应并恢复。
本标准规定的所有要求是通用的,适用于各种类型、规模和特性的组织或组织的一部分。这些要求的适用范围取决于组织的运行环境和复杂性。
本标准的目的不是要规定统一的业务连续性管理体系(BCMS)结构,而是为组织设计一个适合其自身需要且同时符合相关方要求的BCMS。这些需求由法律、法规、标准、产品和服务、工作流程、组织的规模和结构以及相关方的要求等方面构成。
本标准适用于有如下期望的各种类型和规模的组织:
a)建立、实施、保持和改进BCMS;
b)确保符合声明的业务连续性方针;
c)向其他组织证明自身的符合性;
d)欲使其BCMS获得被认可的第三方认证机构的认证/注册;
e)做出符合本标准的自我声明。
本标准可用于评估一个组织满足自身连续性需求和要求的能力。

发布历史

研制信息

起草单位:
中国标准化研究院、中国信息安全认证中心、中金数据系统有限公司
起草人:
王金玉、秦挺鑫、董晓媛、刘俊华、张超、李忠强、魏军、尤其、王明、尹晖
出版信息:
页数:25页 | 字数:40 千字 | 开本: 大16开

内容描述

ICS13.200

A90

中华人民共和国国家标准

/—/:

GBT301462013ISO223012012

公共安全业务连续性管理体系要求

——

SocialsecuritBusinesscontinuitmanaementsstemsReuirements

yygyq

(:,)

ISO223012012IDT

2013-12-17发布2014-05-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—/:

GBT301462013ISO223012012

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4组织环境…………………7

4.1了解组织和组织环境………………7

4.2理解相关方的需求和期望…………8

4.3确定业务连续性管理体系的范围…………………8

4.4业务连续性管理体系………………8

5领导力……………………8

5.1领导力和承诺………………………8

5.2管理承诺……………9

5.3方针…………………9

、

5.4组织的角色职责和权力……………9

6策划………………………10

6.1应对风险和机会的措施……………10

6.2业务连续性目标和实现计划………………………10

7支持………………………10

7.1资源…………………10

7.2能力…………………10

7.3意识…………………11

7.4沟通…………………11

7.5存档信息……………11

8实施………………………12

8.1实施的策划和控制…………………12

8.2业务影响分析和风险评估…………12

8.3业务连续性策略……………………13

8.4建立和实施业务连续性程序………………………14

8.5演练和测试…………………………15

9绩效评估…………………16

、、

9.1监视测量分析和评价……………16

9.2内部审核……………16

9.3管理评审……………17

10改进……………………18

Ⅰ

/—/:

GBT301462013ISO223012012

10.1不符合和纠正措施………………18

10.2持续改进…………………………18

参考文献……………………19

Ⅱ

/—/:

GBT301462013ISO223012012

前言

定制服务

    推荐标准