首先,ISO22301于2012年發布,在ISO發布改版標準前,很多國家都已發布了本國的業務連續性管理體系國家標準,ISO在對標準進行起草時,綜合了各個國家的標準內容,把各個標準的特色和詞匯用法均全部收集到了ISO的標準中。所以,在ISO22301標準中,會見到例如MTPD,MAO等意思相同,但叫法不同的詞匯。其次,業務連續性管理體系標準強調了documented information存檔信息,而弱化了document文件和record記錄。
ISO22301業務連續性管理體系標準是在所有管理體系標準中第一個引入詞匯—— documented information的標準。
現有的標準,包括ISO9001質量管理體系、ISO14001環境管理體系、還有ISO27001信息安全、ISO20000服務管理,這些管理體系里面,還都是更多強調文件控制和記錄控制。但是目前,在ISO改版以后,包括所有以后的ISO9001、ISO27001,也都會弱化document文件和record記錄,強調documented information存檔信息。documented information存檔信息的出現主要是因為,之前組織在進行管理體系認證時,需要準備大量的記錄和文件,這些記錄和文件的準備對一些組織來說是非常頭疼的。隨著標準的發展,歐洲人曾提議—— 是否一定要留存這些記錄?是否一定要有紙質的記錄?這些記錄可否以其他的形式存儲?然而,亞洲的一些國家提出了一些反對意見—— 如果沒有相關記錄保留的話,認證機構如何開展審核活動?怎么證明管理體系的有效運行?不同的人對標準的理解產生了對立的觀點,一方說沒有必要保留記錄,另一方說一定保留記錄。
那么,在本次ISO標準起草的時候,ISO就通過一個存檔信息來解決各方的爭論,所以在今后的管理體系標準中不會再強調哪些地方要形成文件,哪些地方形成記錄,而只是泛泛的講到這個地方要有存檔信息,至于存檔信息的形式是紙質的、計算機的、圖片的、還是音樂形式都已經不再重要。標準這樣的改變,給組織在進行管理體系維護時提供了更多的選擇方式。
第三,對詞匯“中斷事件(disruptive incident)”的理解。“disruptive incident”在本次國標中將其翻譯成中斷事件。如何對詞匯disruptive理解,將最后影響到業務連續性管理體系標準的使用范圍。因為,像政府,公共安全領域的工作人員一般對中斷事件不理解,反而對突發事件或者災難事件容易理解;而中斷事件可能在IT行業內有很好的理解。但是,在ISO22301這個版本的標準中,并沒有對disruptive這個詞進行解釋。為了解釋清楚“中斷事件”,我們查看了一些其他標準對中斷事件的解釋,在英標BS25999中,在制定業務連續性管理體系時候,對中斷事態(disruptive event)這個詞有一個解釋—— 可預期的,如罷工、颶風,或不可預期,如停電或地震,導致非計劃的與組織目標所期望交付的產品和服務相背離的事態。主要講了兩方面內容,第一個闡述的內容為什么是中斷(disruptive)?主要講述的是組織的目標和最后的結果產生了一個背離。第二個是事態(event),這種現象沒有導致很嚴重的事故,只是一種事態,把這種情況定義為中斷事態。那么ISO 將disruptive 后面有加上了一個Incident,其實就是要表明,這樣一種的中斷,已經達到了標準中定義的“事件”的意思。
在新加坡標準SS540里,將disruptive解釋為一般業務運行過程中發生的短期的或者長期的不可使用的中斷。舉一個例子,比如說一場火災對一個主要工廠設施的破壞導致的中斷,直到另一個可代替的設施建立起來。實際上,比如一種突發事件,或者災難事件發生了,工廠的設施遭到了破壞,導致業務中斷,直到另一個設施建立起來,這期間都稱為中斷。
ISO22301業務連續性管理體系標準發布后,組織會依據自身需要來實施自己的業務連續性管理體系,組織最終會把ISO22301業務連續性管理體系的落地通過第三方認證的方式進行。
ISO22301業務連續性管理體系最終將為組織實施和運行控制措施來管理組織應對中斷事件的整體能力提供幫助。
Ann Taylor安泰勒驗廠重要問題點高新技術企業的年報如何填寫?iso14001認證環境管理方案如何制定注冊德國商標需要多長時間?為什么要3c認證TS16949五大核心工具簡介及相互關系有機產品認證機構,有機產品認證后的好處ISO/TS 22318 供應鏈連續性指南