Стандарт подготовлен Научно-исследовательским центром контроля и диагностики технических систем (ЗАО «НИЦ КД») на основе собственного перевода на русский язык международного стандарта ISO 22301:2019 «Безопасность и жизнестойкость – Система менеджмента непрерывности деловой деятельности – Требования» (Security and resilience - Business continuity management systems – Requirements), см. https://www.iso.org/standard/75106.html и https://www.iso.org/obp/ui/#iso:std:iso:22301:ed-2:v1:en ; об этом стандарте см. также мой пост здесь: http://rusrim.blogspot.com/2019/11/iso-22301.html . Стандарт внесён техническим комитетом по стандартизации ТК 119 «Надежность в технике».
Более ранняя редакция международного стандарта уже адаптировалсь в России как ГОСТ Р ИСО 22301-2014 «Системы менеджмента непрерывности бизнеса. Общие требования».
Сразу же режет глаз корявый, с моей точки зрения, перевод заголовка – и вообще термина business continuity. Речь идёт об адаптации одного из стандартов системы менеджмента ИСО, предметом которой является обеспечение непрерывности деловой деятельности, особенно в случае чрезвычайных ситуации и катастроф, а также восстановление деловой деятельности после катастроф – а вовсе не обеспечение просто некоей «непрерывной деятельности»!
Ключевой термин определён следующим образом:
3.3 Непрерывность деятельности (business continuity): Способность организации продолжать производство продукции или оказание услуг в приемлемых временных рамках, на приемлемом, заранее заданном уровне после нарушения деятельности организации.
Во вводной части стандарта отмечается:
«В настоящем стандарте установлены требования к разработке, применению и улучшению системы менеджмента для защиты организации от нарушения ее деятельности, уменьшения вероятности его возникновения, подготовке к реагированию и восстановлению после нарушения деятельности организации при его возникновении.
Требования, установленные в настоящем стандарте, являются общими и предназначены для применения ко всем организациям или их частям, независимо от типа, размера и особенностей организации. Степень применения этих требований зависит от условий работы организации и ее сложности.
Настоящий стандарт применим ко всем типам и размерам организаций, которые:
a) разрабатывают, применяют и улучшают СМНД;
b) стремятся обеспечить соответствие СМНД заявленной политике в области непрерывности деятельности;
c) нуждаются в возможности продолжения поставки продукции и услуг на приемлемом предопределенном уровне в период нарушения деятельности организации;
d) стремятся повысить устойчивость организации за счет эффективного применения СМНД.»
Настоящий стандарт может быть использован для оценки способности организации удовлетворять свои потребности и обязательства в области обеспечения непрерывности деятельности.»
Содержание документа следующее:
Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Область применения в организации
5. Лидерство
6. Планирование
7. Поддержка СМНД
8. Функционирование
9. Оценка показателей СМНД
10. Улучшение
Библиография
Также выложен стандарт ГОСТ Р ИСО 22313-2021 «Надёжность в технике. Системы менеджмента непрерывной деятельности. Руководство» объёмом 58 страниц, вступающий в силу 01.01.2022 года, см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=231128
Не очень понятно, по какой причине из названия убрана отсылка на ISO 22301, тем более, что ГОСТ позиционируется как идентичный международному стандарту.
Во вводной части стандарта отмечается:
«Настоящий стандарт содержит руководство и рекомендации по применению требований системы менеджмента непрерывности деятельности (СМНД), приведенных в ИСО 22301. Руководство и рекомендации основаны на передовом международном опыте.
Настоящий стандарт применим к организациям, для которых необходимо:
a) внедрить, поддерживать и улучшать СМНД;
b) обеспечить соответствие заявленной политике в области обеспечения непрерывности деятельности;
c) иметь возможность продолжать поставлять продукцию и предоставлять услуги на приемлемом заранее установленном уровне во время нарушения деятельности;
d) повысить их устойчивость за счет эффективного применения СМНД.
Руководство и рекомендации применимы ко всем размерам и типам организаций, включая крупные. средние и малые организации, работающие в промышленном, коммерческом, государственном и некоммерческом секторах. Применяемый подход зависит от операционной среды и сложности организации.»
Содержание документа следующее:
Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Область применения в организации
5. Лидерство
6. Планирование
7. Поддержка.
8. Функционирование
9. Оценка показателей СМНД.
10. Улучшение
Библиография
Источник: сайт Росстандарта
http://protect.gost.ru/document1.aspx?control=31&baseC=6&id=241431
http://protect.gost.ru/v.aspx?control=8&baseC=6&id=231128
Комментариев нет:
Отправить комментарий