GB/T40755-2021

公共安全业务连续性管理体系业务连续性管理能力评估指南

Societalsecurity—Businesscontinuitymanagementsystems—Guidanceonbusinesscontinuitymanagementcapabilityassessment

本文分享国家标准公共安全业务连续性管理体系业务连续性管理能力评估指南的全文阅读和高清PDF的下载,公共安全业务连续性管理体系业务连续性管理能力评估指南的编号:GB/T40755-2021。公共安全业务连续性管理体系业务连续性管理能力评估指南共有14页,发布于2022-05-01
  • 中国标准分类号(CCS)A90
  • 国际标准分类号(ICS)13.200
  • 实施日期2022-05-01
  • 文件格式PDF
  • 文本页数14页
  • 文件大小1.43M

公共安全业务连续性管理体系业务连续性管理能力评估指南


国家标准 GB/T40755一2021 公共安全业务连续性管理体系 业务连续性管理能力评估指南 Soeietalsecurity一Businesscontinuitymanagementsystems- Guidanceonusinesscontinuitymanagementcapabilityassessment 2021-11-26发布 2022-05-01实施 国家市场监督管理总局 发布 国家标涯花警理委员会国家标准
GB/T40755一2021 次 目 前言 范围 2 规范性引用文件 3 术语和定义 业务连续性管理能力模型 评估方法 能力定级 附录A资料性能力构造 附录B资料性能力指标评分规则
GB/40755一2021 前 言 本文件按照GB/T1.1一2020<标准化工作导则第1部分;标准化文件的结构和起草规则》的规定 起草 请注意本文件的某些内容可能涉及专利 本文件的发布机构不承担识别专利的责任 本文件由全国公共安全基础标准化技术委员会(SAC/TC351)提出并归口 本文件起草单位;标准化研究院、网络安全审查技术与认证中心,北京安创信达科技有限 公司、广东省珠海市质量技术监督标准与编码所、阿里云计算有限公司、国网山东省电力公司、北京城市 系统工程研究中心 本文件主要起草人:秦挺鑫、魏军、祁小华,董晓媛、王皖、刘仁寞、孙世军,李津尤其,朱坤双、徐凤娇、 王晶晶张超、王亚飞、张卓、周倩、沈乘黄
GB/40755一2021 公共安全业务连续性管理体系 业务连续性管理能力评估指南 范围 本文件提出了业务连续性管理能力模型,以及基于该模型的业务连续性管理能力评估方法 本文件适用于 各种规模和类型的组织对自身业务连续性管理能力进行自我评估 a b 外部机构对上述组织的业务连续性管理能力进行评估 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款 其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于 本文件 GB/T30146公共安全业务连续性管理体系要求 术语和定义 GB/T30146界定的术语和定义适用于本文件 3.1 业务连续性管理能力businesscontinuitymanagemmenteapability 在中断事件发生之前、期间以及之后开展预防、准备、响应及恢复业务的管理能力 3.2 能力构造capabilitystrcture 构成业务连续性能力并存在相互联系的各要素的集合 3.3 能力指标eapabiltyindex 用于度量组织业务连续性管理某一局部能力的要素 注:本文件中能力指标均隶属于某一能力构造并用于测度该能力构造 业务连续性管理能力模型 4.1业务连续性管理能力等级 业务连续性管理能力划分为5个等级,见图1 管理能力等级自低向高依次为起始级(1级),发展 级(2级、稳健级(3级)、优秀级(4级)和卓越级(5级),每个能力等级表明当前组织业务连续性管理能 力所达到的水平 数字越大,能力等级越高且较高的能力等级涵盖了低于其等级的全部要求
GB/T40755一2021 起始级 发展级 稳健级 优秀级 卓越级 2级 3级 4级 5级 1级 图1业务连续性管理能力等级 对于一个组织,业务连续性管理能力的提升一般是通过渐进的方式来实现的 除了起始级(1级 以外,每个能力等级都表明,组织已经有意识地开展了与该等级相匹配的业务连续性管理活动 在此基 础上,组织可以选择一个更高的能力等级并加以改进 上述过程为组织持续提升自身的业务连续性管 理能力提供了路线图 不同能力等级对应了不同的业务连续性管理水平: a 起始级(级);该等级情况下,组织缺乏开展业务连续性管理工作的意识 组织在中断事件发 响应和恢复,主要取决于组织当时拥有的资源和措施,以及相关人员的个人能力 生时的准备、 发展级(2级);该等级情况下,组织的业务连续性管理工作是经过简单策划的 组织为应对中 b 断事件在机制、资源、措施及人员能力方面开展了预先准备,但这些准备工作在充分性和有效 性方面存在明显的不足 稳健级(3级);该等级情况下,组织的业务连续性管理工作是经过系统策划的,并且有措施确 保相关工作受控执行 组织为应对中断事件,在机制、资源、措施及人员能力方面都有较充分 和有效的准备 d 优秀级(4级):该等级情况下,组织的业务连续性管理工作是体系化的,并且注重通过各种措 施确保相关工作得到严格执行 组织为应对可能发生的冲击在机制资源、措施及人员能力方 面开展了相当充分且有效的准备 此外,组织在重大经营活动中量化并监测其绩效,并予以持 续改进 卓越级(5级);该等级情况下,组织的业务连续性管理工作是严格体系化的,并且强调通过各 种措施确保相关工作严格执行 组织为应对中断事件在机制、资源、措施及人员能力方面开展 了充分的、有效的准备 组织在其经营活动中量化并监测其绩效,予以持续改进以追求更佳 绩效 4.2能力构造 组织的业务连续性管理能力可分解为组织与领导力,业务影响分析和风险评估,业务连续性策略、 解决方案和计划,培训与宣贯,资源建设与维护,演练、监视、测量和改进6个方面,即6个能力域;每个
GB/40755一2021 能力域又由若干能力子域构成;每个能力子域又包括若干能力项 各层级能力构造见附录A 4.3能力评价 能力指标评分规则见附录B. 能力指标权重可采用平权的方法,组织也可根据自身情况确定各指标权重 能力评分由其能力域评分聚合得到,即 I=习D×o 式中: 业务连续性管理能力; D 能力域评分 权重 能力域评分由其能力子域评分聚合得到,即 D=习F×o 式中: -能力域评分 D 能力子域评分; F 权重 能力子域评分由其能力项评分聚合得到,即 F-习(P×2十l)×o 式中 能力子域评分 能力项评分 权重 评估方法 S 5.1静态评估 采用文件评审、现场勘查等方法对相关指标进行评估 5.2动态评估 通过访谈、演练等方式对相关指标进行评估 能力定级 6 根据4.3业务连续性管理能力评分I对业务连续性管理能力进行定级 得分在(0,1],起始级; aa b 得分在(1,2.5],发展级; 得分在(2.5,3.5],稳健级; c d 得分在(3.5,4.5],优秀级 得分在(4.5,5],卓越级
GB/T40755一2021 附 录 A 资料性 能力构造 业务连续性管理能力模型由能力构造和能力指标组成,其中能力构造包括;能力,能力域,能力子域 和能力项 如表A.1所示 表A.1能力构造 能力 能力域 能力子域 能力项 Pl:内部环境分析 F1组织环境分析 P2:外部环境分析 Pl;方针内容和评审 F2:业务连续性方针 P2;方针传达和沟通 Pl最高管理者对BCM的理解 F3;驱动机制 P2:最高管理者对BCM的支持 D1;组织与领导力 P3;内外部驱动力的匹配 P1:领导机构设置 F4;领导机构 P2;领导机构履职 Pl日常管理组织设置 F5;日常管理组织 P2:日常管理组织履职 P1;中断响应组织设置 F6;中断响应组织 P2:中断响应组织履职 业务连续性 Pl;优先活动 管理能力 P2:恢复目标与持续要求 F1l;业务影响分析 P3:关键资源 P4;外包活动 D2;业务影响分析和风险 P5最高管理者确认 评估 P1;风险识别 F2;风险评估 P2:风险分析 P3;风险评价 P2:策略可行性 F1业务连续性策略 P3:策略有效性 Pl;风险监控对象 D8;业务连续性策略、解决 方案和计划 P2监测预警机制 F2:预警和沟通 P3;内部沟通 P4;外部沟通
GB/40755一2021 表A.1能力构造续) 能力子域 能力 能力域 能力项 Pl:优先活动覆盖度 P2;与策略的一致性 D3;业务连续性策略、解决 F3.业务连续性计划 P3计划的完备性 方案和计划 P4:中断后使用的计划和程序是否由中断响 应组织提供 Pl:培训目标 F1;培训 P2;培训对象和内容 D4:培训与宣贯 Pl;宜贯的内容 F2;宜贯 2;宣贯的形式 P1;资源敞口识别 业务连续性 管理能力 P2;资源规划 D5;资源建设与维护 F1;资源建设与维护 P3;资源覆盖度 P4:资源更新与维护 Pl:演练范围与计划 P2;演练数量与频率 F1:演练 P3演练过程控制 P4:演练总结 D6,演练、监视、测量和改进 P1:监视 F2;监视与测量 P2;评估 F3;改进 Pl:改进
GB/T40755一2021 附 录 B 资料性) 能力指标评分规则 能力指标评分规则见表B.1 表B.1能力指标评分规则 评分标准 指标 指标 编号 名称 0分 2分 附加规则 内部环境 开展了内部环境分析,但全面分析了组织的内 D1/F1/P1 未开展内部环境分析 分析 是不够全面 部环境 外部环境 开展了外部环境分析,但全面分析了组织的外 未开展外部环境分析 D1/F1/P2 分析 是不够全面 部环境 制定了业务连续性方针,制定了业务连续性管 未制定方针或制定了但方针内容与组织的目理方针,且与组织的目 方针内容 方针但是方针内容与标、规模、风险偏好等存标、规模、风险偏好等 D1/F2/P1 和评审 组织情况不符 在不匹配之处,对方针只匹配,并对方针内容进 有简要的形式评审 行了详细的评审 对方针进行了传达和沟 对方针进行了传达和 方针传达未对方针进行传达和通,但是未做到使有关人 D1/F2/P2 沟通,所有相关人员对 沟通 和沟通 员对业务连续性管理方 方针内容充分理解 针充分理解和认识 最高管理者不理解业 最高管理者对业务连 最高管理者对业务连续 务连续性管理的基本 续性管理的概念、 价 最高管理 性管理的概念、价值以及 概念和价值,对于业务 值、工作目标和内容以 D1/F3/P1者对BCM 业务运营中断事件可能 运营中断事件可能造 及业务运营中断事件 的理解度 造成的财务及非财务影 成的财务及非财务影 可能造成的财务及非 响有一定程度的理解 响不敏感 财务影响有深刻理解 最高管理者适度支持业最高管理者极其支持 务连续性管理工作,能够业务连续性管理工作 最高管理者不支持开 务 及 给予必要的财务及人力给予充足的财 展业务连续性管理工 最高管理 资源投人,偶尔听取相关力资源投 经常性听 作,原因包括但不限于 D1/F3/P2者对cM 报告或议案以了解工作取相关报告或议案并 对该项工作不够理解, 的支持度 情况,将业务连续性管理进行决策指导;并将业 财务或人力资源紧张 工作部分落实到组织治务连续性管理工作落 等因素 理层面并形成相关制度实到公司治理层面、形 保障落实 成相关制度保障落实 组织开展业务连续性组织业务连续性管理工组织开展业务连续性 内外部驱 管理工作的驱动力主作存在一定的内部驱动管理工作的驱动力主 D1/F3/P3 动 Y 要来源于所在国家,地力,但开展工作的外部驱要来源组织的内部驱 匹配 区或行业的法律法规动力明显高于内部驱动力,或内外部驱动力 及监管要求 基本均衡 动力
GB/40755一2021 表B.1能力指标评分规则(续 评分标准 指标 指标 编号 名称 附加规则 0分 1分 在高级管理层中明确了在高级管理层中明确 未在高级管理层中明负责业务连续性管理工了业务连续性管理工 领导机构确负责业务连续性管作的领导人或设置了 作的领导人或设置了 专 D1/F4/P1 设置 理工作的领导人或设门的领导机构,但未明确专门的领导机构,并明 置专门的领导机构 该领导主体的具体职责确了该主体的职责和 和权限 权限 当领导机 领导机构领导人或领导机构基领导人或领导机构具有领导人或领导机构具构设置为0 D1/F4/P2 项 履职 本未履职 -定履职能力但不充分 有充分的履职能力 时,该 为0 明确了业务连续性日 明确了业务连续性日常 常管理组织架构,清晰 日常管理未明确业务连续性日管理组织架构,定义了各 D1/F5/P1 定义了各方职责,职责 组织设置 常管理组织架构 方的职责但职责边界不 边界清晰且无职责 够清晰或有职责遗漏 遗漏 当日常管 日常管理不能完成业务连续性基本能完成业务连续性有效完成业务连续性理组织设 D1/F5/P2 组织履职 管理日常所需工作 管理日常所需工作 管理日常所需工作 置为0时, 该项为0 明确了业务中断响应组明确了业务中断响应 中断响应未设置业务中断响应织架构,定义了各方的职组织架构,清晰定义了 D1/F6/P1 组织设置 组织架构 责但职责边界不够清晰各方职责,职责边界清 或有职责遗漏 晰且无职责遗漏 当 中断响 中断响应中断事件发生后其能具备应对中断事件的基具备有效应对中断事应组织设 D1/F6/P2 组织履职 力不能有效应对 本能力 件的能力 置为0时, 该项为0 根据业务连续性特点明 明确了组织的优先活 未明确组织的优先确了组织优先活动,但是 D2/F1/P1优先活动 动,与组织内外部环 活动 与组织目标存在不匹配 境、组织目标等匹配 之处 未明确产品或服务的明确了产品或服务的恢 明确了产品或服务的 恢复目标恢复目标与持续要求,复目标与持续要求,但相 恢复目标与持续要求, 续 D2/F1/P2 与 持 或恢复目标与持续要对组织的实际运营情况 且符合组织的实际运 要求 求不符合组织的实际及发展战略存在一定的 营情况和发展战略 运营情况及发展战略 致性
GB/T40755一2021 表B1能力指标评分规则(续》 评分标准 指标 指标 编号 名称 附加规则 0分 1分 2分 识别了优先活动依赖的识别了优先活动依懒 未识别优先活动依赖 2/F1/P3关键资源 关键资源,但存在一定的的关键资源,且不存在 的关键资源 偏差或遗漏 明显的偏差或遗漏 识别了有限活动依赖的识别了优先活动依懒 未识别优先活动依赖 D2/F1/P4外包活动 外包活动,但存在一定的的外包活动,且不存在 的外包活动 偏差或遗漏 明显的偏差或遗漏 业务影响分析成果在流业务影响分析成果经 程上经过了最高管理者过了最高管理者的实 最高管理业务影响分析成果未 D2/F1/P5 的审定,但未开展充分讨质性审定,能够保证相 者确认 经最高管理者审定 论导致无法保证相关成关成果体现了组织风 果体现组织风险偏好 险偏好 识别了威胁组织优先活识别了威胁组织优先 未识别威胁组织优先动的风险场景,但识别得活动的风险场景,且识 D2/F2/P1风险识别 活动的风险场景 到的风险场景存在一定别得到的风险场景较 遗漏 为全面 开展了风险分析,但分析 未对识别的风险开展 开展了风险分析,且分 2/F2/P2风险分析 方法和分析内容存在部 风险分析 析结果符合客观情况 分偏差 未对识别得到的风险 对识别得到的风险场景对识别得到的风险场 场景进行评价以识别 进行评价得到了主要风景进行了评价得到了 主要风险场景或评价 D2/F2/P3风险评价 险场景,但评价结果与客主要风险场景,且评价 结果与客观情况明显 结果符合客观情况 观情况存在部分偏差 不符 部分业务恢复策略的可绝大部分业务恢复策 绝大部分业务恢复策 策略可 行性较差,即策略的有效略的可行性较好,在大 D3/F/P1 略不具备可行性或可 行性 实施需满足特定情形或部分情形下策略能够 行性较差 相对较高的条件要求 得到有效实施 绝大部分业务恢复策 绝大部分业务恢复策 部分业务恢复策略的预 策略有略的预期恢复效果无 略的有效性较好,能完 D3/F1/P2 期恢复效果无法满足业 效性 法满足业务连续性 全满足业务连续性 务连续性要求 要求 要求 风险监控对象范围存在风险监控对象范围覆 风险监控未开展针对主要风险较大缺失,未纳人部分具盖了绝大部分具备监 D3/F2/P1 对象 场景的风险监控 备监控可行性的主要风控可行性的主要风险 险场景 场景
GB/40755一2021 表B.1能力指标评分规则(续 评分标准 指标 指标 编号 名称 附加规则 0分 1分 2分 建立了风险监测与预 建立了风险监测与预警 警机制,且明确了开展 机制,但未明确开展监测 监测预警未建立风险监测与预 监测与预警的具体方 与预警的具体方法,流程 8:/PP2 机制 警机制 法,流程和工具机制 和工具,机制的有效运行 的有效运行能够得到 存在一定不确定性 良好保障 基本明确针对何事,何时明确针对何事,何事以 未明确针对何事、何时 与组织内部哪些人进行及内部的沟通范围,并 D3/F2/P3内部沟通 与组织内部哪些人进 沟通,沟通内容与人员基随组织内部环境变化 行沟通 本符合事件响应要求 动态调整 基本明确针对何事,何时明确针对何事,何事以 未明确针对何事、何时 与组织外部哪些人进行及外部的沟通范围,并 3/F2/P4外部沟通与组织外部哪些人进 沟通,沟通内容与人员基随组织外部环境变化 行沟通 本符合事件响应要求 动态调整 未建立业务连续性计 优先活动划,或业务连续性计划业务连续性计划覆盖了业务连续性计划覆盖 D3/F3/P1 覆盖度 未覆盖大部分优先大部分优先活动 了全部优先活动 活动 业务连续性计划与策略 与策略的业务连续性计划与业 业务连续性策略与计 D3/F3/P2 基本一致,但是存在部分 -致性 务连续性策略不一致 划一致 偏差 计划的完业务连续性计划内容业务连续性计划内容要业务连续性计划内容 D3/F3/P3 要素存在重大缺失 要素完整 素存在轻微缺失 备性 中断后使 用的计 划 中断后使用的计划和 中断后使用的计划和 中断后使用的计划和程 程序完全由中断响应 和程序是程序基于响应人员的 D3/F3/P4 序部分由中断响应组织 否由中断经验,中断响应组织术 组织在中断发生后 在中断发生后制定 响应组织发挥作用 提供 提供 设立了培训目标,但是目设立了明确的培训目 未设立业务连续性相 H/F1/PI培训目标 标缺乏落地性和可操标,并且目标可度量、 关培训目标 作性 可实施 针对业务连续性管理 针对业务连续性管理工 工作对培训对象进行 培训对象未对培训对象进行规作对培训对象进行了规 D4/F1/P2 了规划和分析,并且针 划和分析 划和分析,但是内容模 和内容 对各类人员明确了其 糊、要求不清晰 培训内容
GB/T40755一2021 表B1能力指标评分规则(续》 评分标准 指标 指标 编号 名称 附加规则 0分 1分 2分 明确了业务连续性宣贯明确了业务连续性宣 贯 宣 的 未明确业务连续性宣 D4/F2/P1 的内容,但是内容单薄并贯的内容,并且内容丰 贯的内容 内容 缺乏针对性 富且针对性强 偶尔开展业务连续性意经常开展业务连续性 未开展任何形式的业 宣 贯 识宣贯工作,但形式单意识宣贯工作,形式多 D4/F2/P2 务连续性意识宣贯 形式 -,难以达到提升意识水样,能够很好达到提升 工作 平的目的 意识水平的目的 未及时识别组织在业 定期识别组织在业务中建立了资源敞口识别 务中断时需要但又缺 资源敞口 断时需要但又缺乏的资机制,能完备地识别组 乏的资源,相关人员无 D5/FI/P1 识别 源,但在完备性方面存在织在业务中断时需要 法了解资源敞口并加 暇批 但又缺乏的资源 以改善 对资源建立了简要的建 对资源建立了详细的 未对资源建立建设设规划,但规划内容较为 D5/F1/P2资源规划 可落实的建设规划,严 规划 粗略仅能提供方向性 格依据规划开展工作 指导 未建立业务连续性资建立了一定的业务连绒 建立了充分的业务连 源以保障业务连续性性资源以保障业务连续 资源覆 续性资源以保障业务 策略与业务连续性计性策略与业务连续性计 D5/FI/P3 盖度 连续性策略与业务连 划的实施,且资源缺失划的实施,但资源并不 续性计划的实施 严重 充分 对业务连续性资源开展对业务连续性资源开 未对业务连续性资源 -定的更新与维护,资展了充分的更新与维 资源更新进行必要的更新与维 D5/F1/P4 源可用性能够得到基本护,资源可用性维持在 与维护 护,资源可用性无法得 保障但无法确保随时较高水平确保资源能 到保障 可用 够随时使用 对所要开展的演练进 行了充分的计划,建立 对所要开展的演练进行了相对完善的演练方 定的计划与准备,建案,包括演练的时间 未对开展的演练进行 计划和准备,演练方案立了相对简单的演练方地点 缺失 演练范围不覆案 演练范围部分覆盖范围,形式和风险等内 演练范围 D6/F1/P1 盖业务连续性计划或业务连续性计划或重要容 演练范围完全覆 与计划 重要运营活动的恢复运营活动的恢复策略、 盖业务连续性计划或 .业 策略,业务连续性资源务连续性资源及应急流重要运营活动的恢 复 及应急流程 程,或仅开展桌面、指挥策略、业务连续性资源 部或模拟演练 及应急流程,且开展了 真实业务活动接管 演练 10
GB/40755一2021 表B.1能力指标评分规则(续 评分标准 指标 指标 编号 名称 附加规则 0分 1分 2分 演练数量与频率明显演练数量与频率需要加演练数量与频率能够 不足,无法验证相关机强,能够部分验证相关机完全满足组织对于验 演练数量制、资源和文件的有效制、资源和文件的有效证相关机制、资源和文 D6/F1/P? 与频率 性,并促进相关人员掌性,并促进相关人员掌握件的有效性,并促进相 握既定应急流程并提既定应急流程并提升应关人员掌握既定应忽 升应急能力 急能力 流程并提升应急能力 未对演练过程进行有对演练过程进行了一定对演练过程进行了严 效控制,演练过程得不控制,演练过程能得到基格控制,演练过程能得 演练过程到保障,包括但不限于本保障,包括但不限于演到充分保障,包括但不 D6/F1/P3 控制 演练组织混乱,应急处练组织相对有序,应急处限于演练组织有序,应 置存在重要缺陷、风险置基本到位,演练风险得急处置到位,演练风险 严重失控等情形 到较好控制 得到良好控制 对演练过程进行总结并 对演练过程进行较为 未对演练过程进行总在后续演练中予以一定 深人的总结并在后续 D6/F1/P4演练总结 结并在后续演练中予改进,但对演练的总结及 对存在的问题予以根 以改进 存在问题的改进缺 乏 本性改进 深度 建立了业务连续性管理建立了业务连续性管 的监视机制,但监视内容理的监视机制,监视内 未建立业务连续性管 D6/F2/P1监视 不全面,并且开展相关工容全面,管理流程和要 理的监视机制 作的管理流程和要求不求清晰,能够为评估提 够请晰 供所需的信息 建立了业务连续性管 未建立业务连续性管建立了业务连续性管理 理体系的评估机制,明 理体系的评估机制,无体系的评估机制,但开展 6/F2/P2评估 确了开展相关工作的 法及时发现存在的问相关工作的管理流程和 具体管理流程和管理 题和不足 管理要求不够清晰 要求 建立了针对监视评估 建立了针对监视评估工 未建立针对监视评估 工作中发现问题的改 作中发现问题的改进机 工作中发现问题的改 进机制,且机制相对完 D6/F3/P1改进 制,但机制不够完善,无 进机制,无法保证相关 善,能够保证相关问题 法保证相关问题得到及 问题能够得到整改 得到及时和有效的 时和有效的整改 整改

公共安全业务连续性管理体系业务连续性管理能力评估指南GB/T40755-2021

随着公共安全意识的不断提高,对于公共安全领域的业务连续性管理也越来越受到关注。而业务连续性管理作为一种维护组织正常运营及应对各种突发事件的重要手段,在保障公共安全方面起着至关重要的作用。因此,如何评估和提升业务连续性管理能力成为公共安全领域需要解决的问题。

GB/T40755-2021 评估指南简介

GB/T40755-2021《公共安全业务连续性管理体系业务连续性管理能力评估指南》是由国家市场监督管理总局团体标准化工作委员会主管,中国标准化研究院承担的。该标准是在GB/T 25921-2010《信息安全等级保护评估要求》和GB/T 23331-2009《企业应急管理体系要求》等基础上制定的,旨在为公共安全领域的单位提供业务连续性管理能力评估指南。

该标准主要包括评估原则、评估方法、评估程序、评估结果表述等内容。其中,评估原则明确了评估的目的、对象、范围及依据;评估方法主要包括文件审查、访谈、现场检查等;评估程序则从准备、实施、结论、报告四个方面详细描述了评估的流程;而评估结果表述则明确了评估结果的类型、层次及表达方式。

评估指南的适用范围

GB/T40755-2021 评估指南适用于公共安全领域的单位,包括政府机关、事业单位、企业等各类组织形式。同时,该标准还可以为公共安全领域的单位提供业务连续性管理能力的参考和指导。

评估指南的意义

GB/T40755-2021 评估指南的发布,为公共安全领域单位提供了一份有力的参考工具。通过该标准,可以全面评估单位的业务连续性管理能力,并提供有效的改进措施,从而提高单位在应对突发事件方面的能力和效率,进一步保障公共安全。

总之,GB/T40755-2021 评估指南的发布,为公共安全领域提供了更加系统、科学、规范的业务连续性管理能力评估指南,将为各类组织提供更好的指导和帮助,推动公共安全领域的可持续发展。

工作测光标准灯泡
上一篇 本文分享国家标准工作测光标准灯泡的全文阅读和高清PDF的下载,工作测光标准灯泡的编号:GB/T15040-2021。工作测光标准灯泡共有11页,发布于2022-06-01
化妆品中荧光增白剂367和荧光增白剂393的测定液相色谱-串联质谱法
本文分享国家标准化妆品中荧光增白剂367和荧光增白剂393的测定液相色谱-串联质谱法的全文阅读和高清PDF的下载,化妆品中荧光增白剂367和荧光增白剂393的测定液相色谱-串联质谱法的编号:GB/T40900-2021。化妆品中荧光增白剂367和荧光增白剂393的测定液相色谱-串联质谱法共有8页,发布于2022-06-01 下一篇
相关推荐