На самом деле, существует множество стандартов для организаций по созданию системы обеспечения непрерывности бизнеса. Эти стандарты направлены на создание и эксплуатацию системы, а также на повышение эффективности непрерывности бизнеса. Конкретные стандарты и рекомендации:

  • ISO 22301: Система управления непрерывностью бизнеса 2012, Стандартные условия. Сегодня организации создают системы и получают документы на основе этого стандарта.
  • ISO 22300: Система управления непрерывностью бизнеса 2012, Глоссарий. Это документ, объясняющий условия непрерывности бизнеса.
  • ISO 22312: Система управления непрерывностью бизнеса 2011, Технологические компетенции. Это документ, объясняющий исследования и результаты непрерывности бизнеса.
  • ISO 22313: Система управления непрерывностью бизнеса 2012, Руководство.
  • Система управления непрерывностью ISO 27031 для информационных и коммуникационных технологий
  • Система управления информационной безопасностью ISO 27001
  • ISO 20000 Система управления сервисом информационных технологий

Цель всех этих стандартов - обеспечить, чтобы организации продолжали свою деятельность без перерыва. Организации определяют виды деятельности, которые являются для них критическими, и выполняют требования стандартов, и, если они испытывают незначительный ущерб, они испытывают наименьший ущерб. Планы антикризисного управления и планы обеспечения непрерывности бизнеса используются в преддверии кризиса, что дает организации конкурентную силу.

Согласно этому ISO 22301 Система управления непрерывностью бизнесаимеет два основных принципа:

·         Анализ риска исследованияОрганизация должна определить риски, с которыми она сталкивается сегодня, и риски, которые могут возникнуть в будущем. Необходимо провести анализ риска, чтобы определить, какое допустимое время прерывания для организации будет и какие критические точки будут затронуты, если будут очень длительные перерывы.

·         Анализ влияния на бизнесЭтот анализ должен быть выполнен, чтобы определить влияние любых прерываний на деятельность организации. Анализ влияния на бизнес должен проводиться в первую очередь для деятельности, которая имеет решающее значение для организации.

Непрерывность бизнеса будет основываться на результатах этого анализа рисков и анализа влияния на бизнес. Если эти анализы не сделаны правильно, Система управления непрерывностью бизнеса также будет вредно для здоровья. Стратегии обеспечения непрерывности бизнеса определяются по результатам этого анализа. Поэтому, когда условия меняются, такой же анализ должен быть выполнен снова.

Для получения дополнительной информации об основных принципах системы управления непрерывностью бизнеса ISO 22301, пожалуйста, свяжитесь с опытными руководителями и сотрудниками органа по сертификации TURCERT.