ISO22301管理体系该怎么评估?
一、监视、测量、分析和评估
ISO22301管理体系评估总则
质量部应按《测量分析和评价管理程序》确定:
1.需要监控和测量的内容;
2.保时对监视和测量结果的分析和评价。
3.何时进行监视和测量;
4.监控、测量、分析和评估的方法,确保有效的结果;
组织应保持适当的记录信息作为证据的结果。
组织应评估ISO22301管理体系以及有效性。
另外,公司应在必要时采取行动,应对不良趋势或结果的不利并且保留相关记录信息作为证据的结果。
用于监控绩效的程序应提供:
1.绩效指标的设置应符合组织的需求;
2.对业务连续性的方针,目标和指标完成情况进行监视;
3.过程的绩效,保护优先活动过程;
4.监视符合本国际标准和业务连续性的目标,
5.监视ISO22301绩效不足的历史证据
6.记录数据和监视和测量的结果,以方便后续的纠正措施。
二、ISO22301管理体系的评价
组织应按《业务连续性管理程序》进行对业务连续性程序和能力的评价,以确保其保持适宜性、充分性和有效性:
1.这些评估应通过定期评审,进行演练,测试,事件总结报告和业绩评估,重大变更应当在一个程序或多程序中反映;
2.组织应定期评估符合适用的法律和法规要求,行业最佳实践,符合自己的业务连续性计划和目标;
3.以确保其持续的适宜性,充分性和有效性;
组织应进行评估计划的间隔和发生重大变化时,破坏性的事件发生时,结果在业务连续性的激活过程中,组织应进行事后审查和记录结果。