文章总结: 本文档概述了ISO22301实施中识别相关方及其要求的要点。确定体系范围需识别政府、客户及内部部门等关键相关方,要求涵盖政府法律法规、客户合同条款及内部部门间的协作支持,例如生产部门对网络与电力可用性的需求。 综合评分: 72 文章分类: 技术标准,安全建设,解决方案
【福利赠送】ISO 22301业务连续性管理体系导入实施案例(5)相关方及其要求的识别
原创
27001.CN
Sky的安全观
2026年1月12日 18:07 广东
点击上方蓝色字“Sky的安全观”关注我们
资料交流,请私“加群”
>>ISO系列标准解读合集<<
ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)
ISO/IEC 27001: 2013 标准详解与实施合集(共47篇)
ISO/IEC 20000-1: 2018 标准详解与实施合集(共48篇)
ISO 22301: 2019 标准详解与实施合集(共38篇)
ISO 9001: 2015 标准详解与实施合集(共45篇)new!
ISO 14001: 2015 标准详解与实施合集(共26篇)new!
ISO 45001: 2018 标准详解与实施合集(共30篇)new!
>>更多精彩合集,敬请期待<<
ISO/IEC 27001: 2022 换版不求人
ISO/IEC 27001: 2022 咨询辅导服务内容
华为供应链信息安全审核应对方案
华为供应链网络安全审核应对方案
独家:ISO/IEC 27001: 2022全新文件提供和指导
【直播预告】企业信息安全负责人必修系列课程(第一季)
福利赠送:已购买了付费合集目《ISO 22301: 2019标准的详解与实施》的朋友,即可以免费解锁《ISO 22301业务连续性管理体系导入实施案例》系列全部文章。还没有购买付费合集的朋友,如果有需要,只要拉到底部购买付费合集,就能解锁以上两部分内容。
为了确定业务连续性管理体系的范围和过程,还需要先识别出业务连续性管理体系涉及的相关方及其要求清单。在识别相关方及其要求清单的时候,可以参考前面已经输出的内外部因素清单。
ISO管理体系标准中提到的相关方通常可以是政府,社区,员工,顾客,供应商等,而在实施ISO 22301业务连续性管理体系时,一般来说需要考虑政府,顾客以及内部业务部门的期望和要求。
政府的要求主要是相关适用的应急预案或应急响应的法律法规要求(如表三),顾客的要求是与组织合作的客户在合同里向组织提出的在业务连续性方面的要求(如表四),组织内部业务部门的要求是组织内部业务部门为实现组织业务连续性目标而向组织或其他业务部门提出的要求(如生产部向IT提出的网络可用性的要求,向行政部门提出的电力可用性的要求等,如表五)。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Sky的安全观 27001.CN《【福利赠送】ISO 22301业务连续性管理体系导入实施案例(5)相关方及其要求的识别》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论