【福利赠送】ISO22301业务连续性管理体系导入实施案例(15)业务连续性计划的编制

admin 2026-04-22 05:39:39 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍ISO22301业务连续性计划的编制方法,基于业务影响分析和风险评估结果制定总体与专项计划。示例展示了生产活动总体计划的框架,包含适用范围、启用程序、组织架构和应急流程,强调需根据风险等级启动不同预案并明确指挥权限分工。 综合评分: 78 文章分类: 安全建设,技术标准,解决方案,安全运营,其他


cover_image

【福利赠送】ISO 22301业务连续性管理体系导入实施案例(15)业务连续性计划的编制

原创

27001.CN 27001.CN

Sky的安全观

2026年4月20日 23:41 广东

在小说阅读器读本章

去阅读

点击上方蓝色字“Sky的安全观”关注我们

资料交流,请私“加群”

>>ISO系列标准解读合集<<

ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)

ISO/IEC 27001: 2013 标准详解与实施合集(共47篇)

ISO/IEC 20000-1: 2018 标准详解与实施合集(共48篇)

ISO 22301: 2019 标准详解与实施合集(共38篇)

ISO 9001: 2015 标准详解与实施合集(共45篇)new!

ISO 14001: 2015 标准详解与实施合集(共26篇)new!

ISO 45001: 2018 标准详解与实施合集(共30篇)new!

>>更多精彩合集,敬请期待<<

ISO/IEC 27001: 2022 换版不求人

ISO/IEC 27001: 2022 咨询辅导服务内容

华为供应链信息安全审核应对方案

华为供应链网络安全审核应对方案

独家:ISO/IEC 27001: 2022全新文件提供和指导

【直播预告】企业信息安全负责人必修系列课程(第一季)

组织应根据业务影响分析和风险评估的结果,以及确定的业务连续性策略和方案,编制必要的业务连续性计划。业务连续性计划可以包含总体计划和专项计划。

业务连续性计划包含但不限于以下内容:适用范围,目的,启动机制,应急团队,应急程序,应急方案和行动指南等。下面是《生产活动总体业务连续性计划》的示例:

生产活动总体业务连续性计划

一 适用范围及目的

本计划适用于生产活动中的重大风险(如重大火灾,洪水,地震,重大信息技术事件,供应链活动中断等)造成的特别重大影响的业务中断的管理。

对于一般或轻微风险造成的业务中断,只需按照生产活动业务连续性策略和方案,以及日常的工作流程对业务中断管理即可,不需要启用本业务连续性计划。

二 相关的专项业务连续性计划

对涉及信息技术相关的重大风险(例如遭受勒索病毒大面积攻击等)造成的特别重大影响的生产活动中断的管理,需要参照《信息技术专项业务连续性计划》对业务的中断进行管理。

对涉及供应链活动相关的重大风险(例如供应商突然违约拒绝供货等)造成的特别重大影响的生产活动中断的管理,需要参照《供应链活动专项业务连续性计划》对业务的中断进行管理。

三 启用程序

当已经发生重大风险,且即将(或即将可能)对生产活动造成特别重大影响的中断时,分管生产的副总经理(即本业务连续性计划管理的总指挥),应第一时间将相关的情况反馈给业务连续性管理委员会,经过业务连续性管理委员会结合相关的业务影响分析和风险评估的结果对当前情形的评估之后,做出是否启本业务连续性计划的决定。

如果业务连续性管理委员会做出决定启用本业务连续性计划,则代表授权分管生产的副总经理(即本业务连续性计划管理的总指挥)全权负责本业务连续性计划相关工作的管理。

四 组织和成员

生产活动总体业务连续性计划组织架构图

| | | | | | | — | — | — | — | — | | 序号 | 姓名 | 职位 | 角色和职责 | 联系电话 | | 1 | | | | | | 2 | | | | | | 3 | | | | | | 4 | | | | | | 5 | | | | | | 6 | | | | | | 7 | | | | |

成员名单,角色和职责,以及紧急联系电话

五 实施程序


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Sky的安全观 27001.CN 27001.CN《【福利赠送】ISO 22301业务连续性管理体系导入实施案例(15)业务连续性计划的编制》

评论:0   参与:  0