继往而开来—好—公共安全 业务连续性管理体系 要求标准系列专访-附件.doc

继往而开来—好—公共安全 业务连续性管理体系 要求标准系列专访-附件.doc

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
继往而开来 ——《公共安全 业务连续性管理体系 要求》标准系列专访 2014年1月9-10日,由中国标准化研究院主办的《公共安全 业务连续性管理体系 要求》国家标准技术交流会在北京元晨鑫国际酒店顺利召开,会上《公共安全 业务连续性管理体系 要求》国家标准正式颁布实施。标准的颁布是中国业务持续管理发展历史上的里程碑。为此小编走访了中国业务持续管理(BCM)专委会主任陈建新先生,秘书长胡韬先生,希望获得关于标准的更专业的认识。 “字字看来皆是血,十年辛苦不寻常” ——专访BCM专委会陈建新主任 小编:陈主任您好!在今日举办的《公共安全 业务连续性管理体系 要求》国家标准技术交流会上正式颁布实施了我国的业务连续性管理体系国家标准,业界认为这是BCM发展史上的里程碑式的大事件,而如今很多人对BCM还不是十分了解,您能简单谈一谈究竟什么是BCM吗? 陈建新主任:好的!我在此就简单谈一谈什么是BCM!BCM就是业务持续管理英文名Business Continuity Management 的缩写!业务连续性(BCM)是由业务驱动的综合学科,跨越了风险管理、灾难恢复、紧急时间管理、安全管理、知识管理、危机通信和公共关系等多个学科,其核心是保障企业业务持续运行。业务连续性管理是识别对组织的潜在威胁以及这些威胁一旦发生可能对业务运行带来的影响的一整套管理过程,该过程为组织建立有效应对威胁的自我恢复能力提供了框架,以保护关键相关方的利益、声誉、品牌和创造价值的活动。作为一种整体的管理流程,BCP/BCM能够及早确定可能发生的冲击及对企业运作造成的威胁,能够提供合理的架构有效阻止或抵消不确定事件造成的威胁,保证企业日常业务运行的平稳有序。 小编:好的!就陈主任所言,BCM是一种一体化的管理流程,也是一种综合性的学科,那么,您能谈一谈BCM的发展历程吗? 陈建新主任:在20世纪60年代末,计算机系统在解决系统持续运行的问题时,率先对单点故障采用了冗余措施。这是最早体现业务连续性管理(BCM)思想的方法。之后,BCM经过逐渐的发展,而今已经形成了一套完善的管理体系,成为了信息化建设和公共安全的重要内容,也将逐渐形成了一种责任和文化。 在国际上,以英国、美国、新加坡、日本、澳大利亚等国为代表的发达国家成为业务连续性管理的主要推动力,并将这种推动力体现在国家层面的法律法规、行业层面的规范以及企业层面的实施等方面,制定了业务连续性管理方面的国家标准,指导和规范各自国家的业务连续性管理工作。 中国也积极向国外学习,努力与国际接轨。 2004 年 7 月 15 日在相关部门的支持与配合下中国信息化推进联盟顺应历史的发展和社会的要求成立业务持续管理专业委员会(China BCM)。 2007年,中国标准化研究院向国家标准化管理委员会提出制定“业务持续管理”相关国家标准的计划并得到批准(编号T-469)。 同年第一个灾备的国家标准,《GB20988-2007 信息系统灾难恢复规范-T》出台。 随后2008年人民银行出台了《JR0044-2008 银行业信息系统灾难恢复管理规范》,至此信息系统灾备的国家规范和行业规范逐渐完善。 2011年,中国银监会下发《商业银行业务连续性管理指引》及2014年《公共安全 业务连续性管理体系 要求》的发布是这一领域的一个关键里程碑,标志着国内业务连续性管理已经从国家政策层面开始导入。 就目前而言,中国业务连续性管理起步较晚,从911事件之后,国内才开始这方面的工作,经历了从探索到实践的过程,目前仍处于初级阶段,但发展势头迅猛。 小编:好的!现在我们清楚了BCM的发展历程,在刚才的谈话中,您提到我国的BCM发展处于初级阶段但发展势头迅猛,您能谈一谈是什么促进了BCM在我国的迅猛发展吗? 陈建新主任:以前国内开展业务连续性管理工作前期,主要集中在信息系统灾备方面,但是随着社会的发展,业务持续管理已经进入公共安全领域,从国际上看已经成为重要的公共安全标准。 促使我国业务连续性管理体系发展迅猛的原因,主要体现在: (1) 政府对公共安全的高度重视 在中国灾备业发展的进程中,政府及相关行业监管部门的政策推动起到了关键的作用。2002年8月,人民银行发布260号文,要求所有数据大集中的银行具备灾难备份和灾难恢复能力,并报人民银行备案。2003年9月,中共中央办公厅、国务院办公厅转发了《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号,即27号文件),要求各基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难恢复,制定和不断完善信息安全应急处置预案。2005年,国务院信息办组织了银行、电力、铁路、民航、证券、保险、海关、税务八大重点行业信息系统主管部门共同出台了《重要信息系统灾难恢复指南》。该指南是我

文档评论(0)

189****6140 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档