Certyfikacja BS 25999 - system zarządzania ciągłością działania
BS 25999 jest standardem systemu zarządzania ciągłością działania. Został opublikowany w dwóch częściach: BS 25999-1 i BS 25999-2. Pierwszy to zbiór wytycznych, a drugi jest specyfikacją systemu zarządzania ciągłością działania, który może być poddany certyfikacji.
BS 25999-1 to w istocie przewodnik, który ustanawia zasady, terminologię i proces zarządzania ciągłością działania. Obejmuje on działania i usługi mające zastosowanie w tworzeniu procesu zarządzania ciągłości działania, jak również postępowanie zgodnie z dobrą praktyką. Standard ma zastosowanie we wszystkich organizacji, niezależnie od wielkości, branży czy gałęzi gospodarki i dostarcza pomoc osobom odpowiedzialnym za zarządzanie programem ciągłości biznesowej.
BS 25999-2 jest przeznaczony do stosowania przez strony wewnętrzne i zewnętrzne (w tym jednostki certyfikujące) w celu oceny zdolności organizacji do spełnienia wymagań klienta i legislacyjnych. Określa wymagania dotyczące wdrażania, funkcjonowania i doskonalenia udokumentowanego systemu zarządzania ciągłością działania (BCMS), opisując jedynie wymagania, które mogą być obiektywnie i niezależnie auditowane.
Czym jest planowanie ciągłości biznesowej?Planowanie ciągłości biznesowej jest to tworzenie i walidacja planu ciągłości działania, w wyniku którego organizacja odzyska i przywróci krytyczne działania po katastrofie lub incydencie. Plan ten wskazuje, jak utrzymać biznes na rynku lokalnym, regionalnym, krajowym czy międzynarodowym i obejmuje reagowanie między innymi na pożary, powodzie, choroby a nawet katastrofy.
Rozwój systemu zarządzania ciągłością działania ma pięć głównych etapów:
- Analiza
- Projektowanie rozwiązania
- Wdrożenie
- Testy i zatwierdzanie systemu
- Utrzymanie
Każdy z powyższych etapów składa się z wielu elementów, które muszą zostać dostosowane do potrzeb organizacji.
Korzyści z wdrożenia standardu BS 25999
Istnieje wiele korzyści płynących z wdrożenia BS 2599, w tym następujące dotyczące kluczowych obszarów:
- Dostawy - po zakłóceniu dostawy towarów czy też świadczenia usług standard zapewnia przetestowane metody przywracania zdolności organizacji do dostarczania krytycznych produktów i usług do ustalonego poziomu i w odpowiednim czasie.
- Odporność - standard pro-aktywnie poprawia odporność organizacji w obliczu zakłóceń i zapewnia zdolność organizacji do osiągnięcia kluczowych celów.
- Zarządzanie - zapewnia sprawdzoną zdolność do zarządzania zakłóceniami i ochronę (a nawet poprawę) reputacja i marki.
Dalsze korzyści to przede wszystkim obniżenie kosztów przywrócenia organizacji do pełnej skuteczności, funkcjonowanie zgodnie z obowiązującym prawem i przepisami oraz identyfikowanie możliwości doskonalenia.
Certyfikacja BS 25999 - dlaczego warto?
Uzyskanie certyfikacji wskazuje, że organizacja określiła, wdrożyła i nadzoruje ciągłość swojego biznesu natomiast korzyści nie kończą się na tym. Certyfikacja również:- pokazuje zaangażowanie na rzecz klientów w dostarczaniu pewności, że firma może nadal działać bez względu na nieprzewidziane okoliczności i zakłócenia.
- demonstruje wiarygodność i zaufanie przez istnienie skutecznego systemu zarządzania ciągłością działania, który spełnia rygory niezależnego, zewnętrznego auditu.
- certyfikat na zgodność z BS 25999 buduje solidny wizerunek firmy w oczach Klientów, pracowników, udziałowców i innych stron zainteresowanych.
Certyfikacja BS 25999
Gdy wszystkie wymagania standardu BS 25999 są spełnione, co może zostać potwierdzone przez wykonanie audytów wewnętrznych, organizacja może przystąpić do auditu zewnętrznego. Powinien on zostać wykonany przez stronę trzecią - akredytowaną jednostkę certyfikującą.
Certyfikacja będzie przebiegać dwu etapowo. Etap 1 dotyczy przeglądu dokumentacji, a etap 2 sprawdzenia funkcjonowania systemu zarządzania w organizacji. Zachęcamy do zapoznania się z ogólnym schematem przeprowadzenia etapu 1 certyfikacji i etapu 2 certyfikacji.
Podczas certyfikacji standardu BS 25999 auditor w pierwszej kolejności dokona przeglądu dokumentacji. Proces ten będzie zawierał przegląd: polityki zarządzania ciągłością działania, zakresu systemu. Auditor sprawdzi ocenę ciągłości działania oraz określi czy cele ustanowione dla programów zarządzania są mierzalne i możliwe do osiągnięcia.
Następnie w późniejszym terminie zostanie przeprowadzony pełny audit w celu sprawdzenia czy metody pracy są zgodne z procedurami i wyznaczonymi celami, a odpowiednie zapisy są utrzymywane.
Po pozytywnie zakończonej certyfikacji zostanie wydany certyfikat rejestracji systemu BS 25999. Kolejnym etapem są audity przeglądowe, które mają na celu zapewnienie, że system zarządzania jest skuteczny, doskonalony i nadal spełnia wymagania standardu BS 25999.
Jaki jest koszt certyfikacji BS 25999?
W ISOQAR stosujemy praktykę „szycia oferty na
miarę". Bierzemy pod uwagę wiele czynników przed przedstawieniem kosztów
certyfikacji.
Aby uzyskać ofertę zachęcamy do złożenia zapytania ofertowego on-line.








