新聞資訊
NEWS CENTER
目前,新冠疫情已成為全球各國共同面臨的重大挑戰(zhàn),根據歐洲央行經濟學家西蒙和露西亞的最新研究,因受新冠疫情影響導致的業(yè)務中斷,直接或間接造成全球貿易收縮25%左右。隨著疫情防控常態(tài)化推進,各行業(yè)開始重視對重大災難事件的應急處理能力建設,以保證業(yè)務的持續(xù)性發(fā)展。
業(yè)務連續(xù)性管理(Business Continuity Management,BCM)是一項綜合性的管理活動,通過識別組織所面臨的潛在風險,評估風險可能對組織造成的影響,建立一套組織、流程和資源相配合的體系,提升組織應對風險的能力,保障組織價值創(chuàng)造活動的持續(xù)進行,有效提升組織的品牌聲譽和相關方利益。 業(yè)務持續(xù)性管理有多重要? 2019年,由于國外供應商芯片斷供,華為自行研發(fā)的麒麟芯片“一夜轉正”,突破國外供應商的技術封鎖,保證了其業(yè)務連續(xù)性。而不為人知的是,華為多年前早已實施業(yè)務連續(xù)性管理體系,在識別業(yè)務中斷風險時,芯片斷供和其它風險一并被識別出來并提交管理層,任正非將其稱為“不可接受的戰(zhàn)略性漏洞”,并因此啟動了自主芯片研發(fā)項目。華為企業(yè)BG副總裁孫福友說,業(yè)務連續(xù)性管理是每一個希望基業(yè)長青的企業(yè)都需要考慮的戰(zhàn)略問題。 2020年初,突如其來的新冠疫情為整個社會按下了短暫的“暫停鍵”。據統(tǒng)計,在日本,從2020年2月到2021年6月14日,因受新冠疫情影響而完成破產手續(xù)等已經倒閉的公司,和已停止業(yè)務、正在準備法律清算程序的公司,包括個人業(yè)主在內,累計總數已達1600家。然而,有些企業(yè)提前建立了業(yè)務連續(xù)性管理計劃,在保障業(yè)務連續(xù)性的同時,轉危為機,為企業(yè)發(fā)展按下“快進鍵”。疫情爆發(fā)時,一些科技型企業(yè)及時進行信息收集和共享,通過錯峰上下班、補貼的士費用以避免員工搭乘公共交通潛在的感染風險、遠程辦公、設置AB崗等方式,保障業(yè)務連續(xù)不中斷。在保護員工安全的同時兼顧自身業(yè)務,通過提供在線技術支撐和服務,全力支持客戶和合作伙伴。 事實證明,業(yè)務持續(xù)性管理已成為組織應對突發(fā)事件,保障其業(yè)務連續(xù)的有效方法。業(yè)務連續(xù)性管理不僅僅是災難恢復,或者IT技術恢復,它還包括風險管理、緊急事件管理、信息安全管理、危機通信和公共關系等內容。業(yè)務連續(xù)性管理在全球范圍內被越來越多的組織付諸于實踐,已經成為一種必然的管理趨勢。 早些時候,由于一系列自然災害、恐怖襲擊、社會公共突發(fā)事件影響到社會公共安全和組織正常運營,特別是讓一些商業(yè)銀行深受其害,這促使監(jiān)管機構和商業(yè)銀行等相關部門深刻認識到災難恢復和業(yè)務連續(xù)性管理的重要性。2003年,國際權威組織DRII(國際災難恢復協會)和BCI(國際業(yè)務持續(xù)協會)聯合發(fā)布業(yè)務連續(xù)性管理國際最佳慣例,標志著業(yè)務連續(xù)性管理完整知識體系的形成。2006年8月,巴塞爾銀行監(jiān)管委員會及國際證監(jiān)會組織等國際監(jiān)管組織組成的聯合論壇發(fā)表了《業(yè)務連續(xù)性的高級別原則》,首次在國際層面統(tǒng)一對金融機構業(yè)務連續(xù)性提出了要求。 在我國,業(yè)務連續(xù)性管理首先在金融業(yè)受到重視,中國銀保監(jiān)會自2009年相繼下發(fā)了《商業(yè)銀行信息科技風險監(jiān)管指引》《商業(yè)銀行數據中心監(jiān)管指引》《商業(yè)銀行業(yè)務連續(xù)性指引》《關于開展中小銀行機構業(yè)務連續(xù)性相關風險整治工作的通知》等政策法規(guī)要求,對大中小商業(yè)銀行業(yè)務連續(xù)性管理提出了全面的指導意見和考核標準。2020年9月,銀保監(jiān)會發(fā)布了《銀行保險機構應對突發(fā)事件金融服務管理辦法》,為監(jiān)管部門和銀行保險機構應對特殊時期金融服務提供全面指引。 2012年,國際標準化組織(ISO)正式發(fā)布業(yè)務連續(xù)性管理國際標準ISO 22301:2012后,我國基于國際標準化組織ISO 22301:2012發(fā)布了《公共安全業(yè)務連續(xù)性管理體系要求》(GB/T30146-2013 /ISO 22301:2012),并在隨后幾年陸續(xù)出臺了一系列業(yè)務連續(xù)性管理相關的國家和行業(yè)標準,推動了我國業(yè)務連續(xù)性管理的快速發(fā)展。 ISO 22301采用了PDCA模型來策劃、建立、實施、運行、監(jiān)視、評審、保持和持續(xù)改進組織業(yè)務連續(xù)性管理體系的有效性。其中強調了有效地實施策劃和控制是業(yè)務連續(xù)性管理的核心,通過實施業(yè)務影響分析和風險評估、業(yè)務連續(xù)性策略、建立和實施業(yè)務連續(xù)性程序、演練和測試四個要素,來達成業(yè)務連續(xù)性的方針和目標。 ISO 22301認證不限于組織所處的行業(yè)、規(guī)模和類型,尤其適用于處于高風險、高度監(jiān)管或復雜環(huán)境下的行業(yè),包括但不限于對業(yè)務連續(xù)性要求較高的數據中心、銀行、電信、電力、稅務、航空、電力、制造業(yè)等。 通過業(yè)務連續(xù)性管理體系認證能保證和證明組織所有的部門應對威脅的自我恢復能力和對相關法律法規(guī)符合性的承諾,使企業(yè)的業(yè)務中斷和損失最小化,增強其客戶、供應商、員工和投資方的信心。定期的監(jiān)督審核能夠確保組織的業(yè)務連續(xù)性管理系統(tǒng)不斷地被監(jiān)督和改善,并以此作為增強業(yè)務連續(xù)性管理的依據,使相關方感受到組織對業(yè)務連續(xù)性管理的承諾。 自1979年首先將“認證(Certification)”概念引入中國,賽寶認證中心在企業(yè)治理領域已提供了四十余年的認證評估服務,積累了大量業(yè)務連續(xù)性管理相關的理論知識和實踐經驗。賽寶認證中心將針對不同企業(yè)的業(yè)務類型進行梳理分析,為企業(yè)進行專業(yè)的評估和指導,為企業(yè)應對新冠肺炎疫情等重大突發(fā)事件的業(yè)務連續(xù)性管理提供支持,幫助企業(yè)改善管理、承擔社會責任,提高風險預測和快速應對能力,適應需求變化,保持競爭優(yōu)勢。