Trong quá trình hoạt động, tổ chức của bạn có thể gặp phải những sự cố bất ngờ. Việc biết và áp dụng tiêu chuẩn ISO 22301:2019 sẽ giúp các doanh nghiệp duy trì hoạt động kinh doanh liên tục một cách hiệu quả.
Mục lục
ISO 22301:2019 LÀ GÌ?
Tiêu chuẩn ISO 22301 An ninh và khả năng phục hồi – Hệ thống quản lý tính liên tục trong kinh doanh – Các yêu cầu – là một tiêu chuẩn quốc tế được xuất bản bởi Tổ chức Tiêu chuẩn hóa Quốc tế (ISO). ISO 22301:2019 là phiên bản mới nhất của bộ tiêu chuẩn. ISO 22301 mô tả cách quản lý tính liên tục của hoạt động kinh doanh trong một tổ chức.
→ Xem thêm Tài liệu ISO 22301:2019 PDF Free Download
Một trong những đặc điểm phân biệt tiêu chuẩn này với các khuôn khổ / tiêu chuẩn liên tục trong kinh doanh khác là tổ chức có thể được chứng nhận bởi một tổ chức chứng nhận được công nhận và do đó sẽ có thể chứng minh sự tuân thủ của mình đối với khách hàng, đối tác, chủ sở hữu và các bên liên quan khác.
ISO 22301:2019 PHÙ HỢP VỚI ĐỐI TƯỢNG NÀO?
Bất kỳ tổ chức nào, dù quy mô lớn hay nhỏ, là tổ chức lợi nhuận hay phi lợi nhuận, doanh nghiệp tư nhân hay nhà nước – đều có thể hưởng lợi từ ISO 22301. Tiêu chuẩn được hình thành theo cách có thể áp dụng cho mọi quy mô và loại hình tổ chức.
Việc thực hiện và chứng nhận ISO 22301 có thể được coi là điều cần thiết đối với bất kỳ công ty nào được yêu cầu hợp pháp để tham gia vào việc lập kế hoạch dự phòng, bao gồm năng lượng, giao thông, y tế và các dịch vụ công cộng thiết yếu.
Xem thêm Tư vấn ISO 22301
MỘT SỐ THUẬT NGỮ CƠ BẢN TRONG TIÊU CHUẨN ISO 22301:2019 LÀ GÌ?
- Hệ thống quản lý liên tục trong kinh doanh (BCMS) – một phần của hệ thống quản lý tổng thể đảm bảo tính liên tục của hoạt động kinh doanh được lập kế hoạch, thực hiện, duy trì và cải tiến liên tục
- Thời gian ngừng hoạt động tối đa có thể chấp nhận được (MAO) – lượng thời gian tối đa mà một hoạt động có thể bị gián đoạn mà không gây ra thiệt hại không thể chấp nhận được (cũng là Khoảng thời gian gián đoạn tối đa có thể chịu được – MTPD)
- Mục tiêu thời gian khôi phục (RTO) – thời gian được xác định trước mà tại đó sản phẩm, dịch vụ hoặc hoạt động phải được tiếp tục hoặc tài nguyên phải được phục hồi
- Mục tiêu điểm khôi phục (RPO) – mất dữ liệu tối đa, tức là lượng dữ liệu tối thiểu được sử dụng bởi một hoạt động cần được khôi phục
- Mục tiêu Liên tục trong Kinh doanh Tối thiểu (MBCO) – mức dịch vụ hoặc sản phẩm tối thiểu mà một tổ chức cần sản xuất để đạt được các mục tiêu đã xác định sau khi tiếp tục hoạt động kinh doanh của mình
CÁC YÊU CẦU TRONG TIÊU CHUẨN ISO 22301:2019

Hãy xem xét các yêu cầu của ISO 22301 được đưa ra trong các điều từ 4 đến 10.
-
Điều khoản 4 – Bối cảnh
Các tổ chức phải hiểu họ là ai, họ đang làm gì và quy trình và kết quả đầu ra nào mà họ phải duy trì. Họ cũng phải xác định xem ai góp phần vào tính liên tục của hoạt động – các bên quan tâm – và kỳ vọng của họ là gì. Ngoài ra, các yêu cầu pháp lý và quy định phải được xác định và lập thành văn bản. Với thông tin này, tổ chức thiết lập và lập thành văn bản về phạm vi ISO 22301 của mình. Khi xác định phạm vi, địa điểm, sứ mệnh, mục tiêu, sản phẩm và dịch vụ của tổ chức phải được xem xét.
-
Điều khoản 5 – Lãnh đạo
Để thực hiện thành công ISO 22301, các tổ chức cần sự hỗ trợ liên tục và lãnh đạo của lãnh đạo cao nhất. Để thể hiện cam kết của mình, lãnh đạo cao nhất của tổ chức cần phát triển, lập thành văn bản và truyền đạt chính sách trong tổ chức và với các bên quan vai trò phải được xác định rõ ràng với trách nhiệm, quyền hạn và năng lực cho từng vai trò.
-
Điều khoản 6 – Lập kế hoạch
Để lập kế hoạch cho hoạt động kinh doanh liên tục, các tổ chức phải hiểu những vấn đề nào có thể xảy ra và những sự cố này ảnh hưởng đến hoạt động kinh doanh như thế nào. Các tổ chức phải xem xét hậu quả của rủi ro, tác động của chúng và lợi ích của cơ hội liên quan đến bối cảnh của họ cũng như lập kế hoạch hành động để giải quyết chúng. Tiêu chuẩn cũng yêu cầu các tổ chức đặt ra các mục tiêu BCMS có thể đo lường được để đảm bảo các sản phẩm hoặc dịch vụ khả thi tối thiểu, cũng như tuân thủ bất kỳ yêu cầu pháp lý hoặc quy định nào. Các mục tiêu này phải được lập thành văn bản và truyền đạt. Để đạt được chúng, các tổ chức phải có kế hoạch hành động trong một khung thời gian, với các trách nhiệm được giao.
-
Điều khoản 7 – Hỗ trợ
Không tổ chức nào có thể thăng tiến nếu không có nguồn lực và sự hỗ trợ. Các tổ chức phải xem xét nhu cầu nguồn lực và cung cấp chúng để đáp ứng các mục tiêu BCMS của họ. Các nguồn lực này có thể bao gồm cơ sở hạ tầng, công nghệ, thông tin liên lạc, năng lực, nhận thức và thông tin dạng văn bản. Tiêu chuẩn yêu cầu bằng chứng được lập thành văn bản về năng lực đối với các vai trò đã xác định, chẳng hạn như hồ sơ đào tạo, trình độ học vấn và kiến thức chuyên môn.
-
Điều khoản 8 – Hoạt động
Phần này của tiêu chuẩn mô tả các hoạt động cần được thực hiện để đáp ứng các mục tiêu BCMS và trở lại cách thức hoạt động bình thường của tổ chức. Các hoạt động chính bao gồm:
- Tiến hành và lập hồ sơ phân tích tác động kinh doanh (BIA) và đánh giá rủi ro.
- Phát triển một chiến lược liên tục bằng cách sử dụng thông tin thu thập được từ việc đánh giá rủi ro và phân tích tác động kinh doanh.
- Thiết lập và thực hiện các thủ tục liên tục trong kinh doanh.
- Thực hiện và thử nghiệm các thủ tục kinh doanh liên tục của doanh nghiệp
-
Điều khoản 9 – Đánh giá hiệu suất
Tổ chức cần xem xét các chỉ số và thước đo hiệu suất; theo dõi, đo lường, phân tích và đánh giá chúng; và sau đó ghi lại kết quả. Đánh giá nội bộ theo kế hoạch nên được thực hiện để đo lường mức độ tuân thủ tiêu chuẩn và các yêu cầu riêng của tổ chức. Chương trình và kết quả đánh giá phải được lập thành văn bản. Cuối cùng, lãnh đạo cao nhất nên xem xét tính hiệu quả của BCMS theo các khoảng thời gian đã định và ghi lại kết quả của các đánh giá này.
-
Điều khoản 10 – Cải tiến
Các tổ chức phải có phương pháp luận để giải quyết sự không phù hợp, với nguyên nhân gốc rễ và các hành động khắc phục, cũng như các chiến lược để cải tiến liên tục. Tiêu chuẩn yêu cầu thông tin dạng văn bản để đánh giá các hành động khắc phục. Tổ chức cần xem xét các kết quả của việc phân tích và đánh giá, và các kết quả đầu ra từ việc xem xét của lãnh đạo, để xác định xem có nhu cầu hoặc cơ hội hay không.
→ Xem thêm ISO 22301 self-assessment checklist
MỘT SỐ TRƯỜNG HỢP MÀ ISO 22301 CÓ THỂ GIÚP BẠN
- Thảm họa thiên nhiên
- Tai họa nhân tạo
- Công nghệ thất bại
- Gián đoạn tiện ích
- Phá hoại có chủ ý
- Các cuộc tấn công an ninh mạng
- …
→ Xem thêm Giấy chứng nhận ISO 22301
LỢI ÍCH CỦA QUẢN LÝ KINH DOANH LIÊN TỤC THEO ISO 22301:2019?
- Mở rộng kiến thức của bạn về cách Hệ thống quản lý liên tục trong kinh doanh sẽ giúp bạn đạt được các mục tiêu kinh doanh
- Có được kiến thức cần thiết để quản lý một nhóm trong việc thực hiện ISO 22301
- Tăng cường quản lý danh tiếng của bạn
- Tăng độ tin cậy của khách hàng
- Xác định rủi ro và giảm thiểu tác động của sự cố
- Cải thiện thời gian phục hồi
- Đạt được sự công nhận quốc tế
———————————————————————————————————————————————————————-
Để biết thêm thông tin chi tiết về tiêu chuẩn ISO 22301 hoặc dịch vụ chứng nhận ISO 22301, Quý Khách Hàng vui lòng liên hệ với Chúng Tôi theo số Hotline: 0948.690.698 hoặc Emai: thuvientieuchuan.org@gmail.com





