课程背景
◆随着信息技术与业务的相互融合,业务连续性管理不仅局限于信息系统的灾难恢复服务,而是延展到了更为广泛的企业业务管理领域。IS0 22301:2019 《业务连续性管理体系要求》的颁布代表了全球业务连续性管理的大趋势。当企业面临业务中断受到威胁时,能够有效地做出反应是企业生存关键。为了确保在业务中断发生后,使企业能有效恢复业务,有效实施(IS0 22301)业务连续性管理体系,可以构建在业务意外中断发生时保持运营的韧性和能力。
课程收益◆能够深入理解IS022301:2019标准的要求,以及BCMS策划、建立和运行的方法;◆能够系统掌握业务影响分析(BIA)、风险评估(RA)、业务连续性策略制定、业务连续性计划(BCP)、演练与测试等BCM核心管理过程;◆掌握BCMS内审流程及技巧,能在企业内部开展BCMS内部审核;
◆取得IS022301:2019内审员培训证书。
课程对象
◆生产型或服务型企业各部门负责人;◆品质工程师、采购员、业务人员、IT工程师、人事行政后勤人员等;
◆其他对IS022301感兴趣的人员。
培训时长
3天(每天6小时)
培训讲师
曾庆波(讲师介绍详见其简历)。
课程大纲
一、 BCMS基础知识1、组织可能会面临哪些使用业务中断的威胁
2、业务连续性管理的作用3、业务连续性管理的产生及发展4、IS022301:2019 标准各条款之间的逻辑关系
二、IS022301:2019标准内容1、范围2、规范性引用文件3、术语和定义
4、组织环境
4.1了解组织和组织环境
4.2 理解相关方的需求和期望
4.3 确定BCMS的范围
4.4 BCMS
5、领导力
5.1 领导力和承诺
5.2 管理承诺
5.3 方针
5.4 组织的角色、职责和权力
6、策划
6.1 应对风险和机遇的措施
6.2 业务连续性目标和实现计划
6.3 变更的策划
7、支持
7.1 资源
7.2 能力
7.3 意识
7.4 沟通
7.5 成文信息
8、运行
8.1 运行的策划和控制
8.2 业务影响分析和风险评估
8.3 业务连续性策略和解决方案
8.4 BCP和程序
8.5 演练方案
8.6 业务连续性文件和能力的评价
9、绩效评价
9.1监视、测量、分析和评价
9.2 内部审核
9.3 管理评审
10、改进
10.1 不符合和纠正措施
10.2 持续改进
11、如何策划并建立BCMS业务连续性管理体系。
三、BCMS内部审核
1、审核基础知识;
2、审核方案管理;
3、实施审核;
4、审核员能力评价。
四、书面考试