Интернет журнал
ITRC
Любая организация не застрахована от появления различного рода инцидентов, которые могут нарушать ее работу. Инциденты могут принимать любую форму, начиная от масштабных природных катастроф и терактов и заканчивая технологическими и экологическими катастрофами. Однако большая часть инцидентов имеет небольшой масштаб, но может оказывать значительное негативное влияние, поэтому для любой организации из государственного или частного сектора целесообразно иметь механизм подготовки к неожиданным и разрушительным инцидентам.
Применение стандарта ISO 22301:2019 «Security and resilience Business continuity management systems Requirement» (Безопасность и устойчивость к негативным внешним воздействиям. Системы менеджмента непрерывности бизнеса. Требования) позволяет организациям любого размера лучше подготовиться к сбоям любого типа и более эффективно восстанавливать их.
В стандарте ISO 22301:2019 устанавливаются принципы планирования, разработки, внедрения, сопровождения, мониторинга, анализа и непрерывного улучшения систем управления непрерывностью бизнеса (BCMS). ISO 22301:2019 позволяет организациям защититься и восстановиться от потенциальных инцидентов и в целом повысить конкурентоспособность организаций посредством разработки системы менеджмента непрерывности бизнеса организации, отвечающей ее потребностям и удовлетворяющим требования заинтересованных в деятельности организации групп лиц.
ISO 22301:2019 может использоваться для сертификации третьей стороной, а также для самостоятельной оценки. Так, ISO 22301:2019 может применяться для внутренних нужд организации с целью сравнения с передовой практикой, а также аудиторами, отчитывающимися перед руководством Организации, внедрившие ISO 22301:2019, смогут продемонстрировать законодательным и надзорным органам, существующим и потенциальным потребителям и другим заинтересованным сторонам свою приверженность принятой практике управления непрерывностью бизнеса.
Чтобы эффективно применять ISO 22301, организации должны хорошо понять его требования. Стандарт ISO 22301:2019 совместим с другими стандартами на системы менеджмента, такими как ISO 9001 (менеджмент качества), ISO 14001 (экологический менеджмент) и ISO/IEC 27001 (менеджмент информационной безопасности). Сотрудники Института технического регулирования, стандартизации и сертификации (ITRC) участвуют в разработке основополагающих международных стандартов на системы менеджмента - международных стандартов ИСО серии 9000 и являются представителями Российской Федерации в международном техническом комитете Международной организации по стандартизации ИСО/ТК 176 «Менеджмент качества и обеспечение качества», Как международным экспертам по стандартизации нам важно, чтобы заложенные в международных стандартах требования были понятны пользователям, однозначны и при их реализации выполнялись основные принципы менеджмента и достигались основные цели применения стандартов. В связи с этим одной из основных задач Института технического регулирования, стандартизации и сертификации, как научно-методического центра в области систем менеджмента в Российской Федерации, является демонстрация организациям различных отраслей подходов к эффективному внедрению стандартов на системы менеджмента, что позволит организациям на системной основе повышать удовлетворенность, как своих потребителей, так и собственного персонала и других заинтересованных сторон. Результат нашей деятельности – эффективные системы менеджмента.
- Разработка, внедрение и подготовка к сертификации систем менеджмента непрерывности бизнеса на соответствие требованиям стандарта ISO 22301:2019 «Социальная безопасность. Системы менеджмента непрерывности бизнеса. Требования»;
- Внедрение метода оценки систем менеджмента непрерывности бизнеса партнеров-поставщиков организаций на соответствие требованиям ISO 22301:2019 (аудит СМНБ 2-ой стороны);
- Проведение сопоставительного анализа деятельности организации с международной практикой обеспечения непрерывности бизнеса на основе ISO 22301:2019;
- Предсертификационный аудит системы менеджмента непрерывности бизнеса организации для получения уверенности в готовности к сертификации на соответствие требованиям ISO 22301:2019;
- Разработка, внедрение и подготовка к сертификации интегрированной системы менеджмента организации на основе ISO 9001:2015 и ISO 22301:2019;
- Разработка, внедрение и подготовка к сертификации интегрированной системы менеджмента организации на основе ISO 22301:2019 и ISO/IEC 27001:2013;
- Внедрение менеджмента инцидентов в организации на основе ISO/IEC 27035:2011 «Информационные технологии. Методы обеспечения безопасности. Менеджмент инцидентов информационной безопасности»;
- Внедрение методов инцидентов у поставщиков и партнеров организации на основе ISO/IEC 27035:2011;
- Внедрение в организации методов менеджмента рисков информационной безопасности на основе ISO/IEC 27005:2018 «Информационные технологии. Методы обеспечения безопасности. Менеджмент рисков информационной безопасности»;
- Разработка интегрированной системы менеджмента рисков в организации на основе IEC 31010:2019 и ISO/IEC 27005:2018;
- Внедрение методов оценки удовлетворенности потребителей организации в системе менеджмента с учетом стандартов ISO 10001 - ISO 10004;
- Совершенствование систем менеджмента организаций на основе внедрения современных методов менеджмента (см. раздел «Методы менеджмента качества» на сайте);
- Автоматизация процессов систем менеджмента организаций (см. раздел «Автоматизация систем менеджмента»);
- Подготовка экспертов по разработке, внедрению и подготовке к сертификации систем менеджмента непрерывности бизнеса на соответствие требованиям стандарта ISO 22301:2019, а также руководителей экспертных групп и экспертов по внутренним аудитам систем менеджмента непрерывности бизнеса на основе ГОСТ Р ИСО 19011-2021 (ISO 19011:2018) и ISO 22301:2019 (см. раздел «Обучение»).
Институт технического регулирования, стандартизации и сертификации (ITRC) – это научно-методический центр в области разработки, внедрения и подготовки к сертификации систем менеджмента организаций. Научная деятельность Института позволяет своевременно включать наиболее эффективные методы разработки и совершенствования систем менеджмента в каждый реализуемый нами проект. Именно поэтому основная наша цель в отличие от большинства консалтинговых компаний заключается не только в достижении документального соответствия системы менеджмента Заказчика требованиям международных стандартов, а в первую очередь в построении системы менеджмента, которая реально работает и является полезной как для руководства компании и ее клиентов, так и для персонала организации.
Преимущества Института:
-
Наши специалисты являются представителями Российской Федерации в международном техническом комитете ИСО №176 (ИСО/ТК 176), ответственном за разработку основополагающих международных стандартов на системы менеджмента (стандарты ИСО серии 9000).
-
Наши специалисты принимали участие в разработке 9 национальных стандартов Российской Федерации и 1 межгосударственного стандарта в области систем менеджмента (см. раздел «Стандартизация»). Среди данных стандартов существуют уникальные стандарты, не имеющие международных аналогов. Разработка данных стандартов велась с использованием собственных методов определения требований к системам менеджмента с целью их применения различными организациями. Именно поэтому основным нашим преимуществом на рынке консалтинговых услуг является наш персонал, который умеет разрабатывать и применять требования различных стандартов на системы менеджмента для организаций, осуществляющих разные виды деятельности.
-
Наши специалисты являются Главными консультантами Европейской Организации Качества (EOQ) по системам менеджмента, сертифицированными Ведущими аудиторами Британского института стандартов (BSI), экспертами по оценке организаций-участников конкурса на соискание Премий Правительства Российской Федерации в области качества, экспертами системы сертификации ГОСТ Р в области сертификации систем менеджмента, экспертами по стандартизации, сертифицированными в добровольной системе сертификации персонала, зарегистрированной Федеральным агентством по техническому регулированию и метрологии, а также постоянно проходят подготовку в России и за рубежом.
-
Мы разрабатываем системы менеджмента (качества, экологии, охраны труда, информационной безопасности, риска и т.д.) в первую очередь для повышения эффективности деятельности организации и только во вторую для сертификации.
-
Все разрабатываемые нами системы могут быть сертифицированы любым органом по сертификации, как российским, так и международным. Даже если наш партнер-заказчик не заинтересован сегодня в международном признании своей системы, при возникновении такой необходимости у него не возникнет сложностей в сертификации своей системы менеджмента международным органом по сертификации, так как система будет реально функционировать.
-
В составе Института имеется научно-исследовательский центр в области систем менеджмента, позволяющий применять результаты научных работ в области систем менеджмента в каждом проекте, и тем самым наши клиенты получают систему, учитывающую весь накопленный научный опыт в данной сфере.
-
Институт технического регулирования, стандартизации и сертификации оказывает услуги по автоматизации и совершенствованию систем менеджмента организаций путем внедрения современных средств автоматизации и методических подходов к менеджменту («Бережливое производство», «6 Сигм», «20 ключей» и другие методы менеджмента – см. раздел Методы менеджмента качества).
В случае заинтересованности Заказчиков мы готовы предложить к использованию, как на этапе внедрения, так и на этапе совершенствования систем менеджмента различные средства автоматизации данных систем.
- по многоканальному телефону: (499) 503-05-77
- по электронной почте: reception@itrc-iso.ru