我们都知道,在组织实施ISO22301认证时,应该建立一个正式的、形成文件的业务影响分析和风险评估过程。这个过程应包括对支持该组织的产品和服务活动中断所造成的影响的评估。
那么组织应该如何进行业务影响分析呢?应包括以下内容:
1、识别支持产品和服务交付的活动;
2、评估这些活动中断后随时间推移的影响;
3、在最低可接受水平上制定业务恢复优先级时间表,要考虑在某时间内,没有恢复这些业务所造成的影响是不可接受的;
4、识别这些活动间的依赖关系及资源支持,包括供应商、外包方和其他相关方。
业务影响分析应该遵从以下这些顺序:
1、建立评估的环境、确定标准和评估中断事件的潜在影响
2、考虑组织遵从的法律要求和其他要求;
3、包括系统的分析、风险处置优先级以及相关的成本;
4、明确业务影响分析和风险评估所要求的输出;
5、提出输出信息更新和保密的要求。
以上就是关于组织实施ISO22301认证时,组织如何进行业务影响分析的介绍。