시스템 규격 인증

ICMC교육원

ISO 22301 비즈니스연속성

ISO 22301 (Security and resilience - Business continuity management systems - Requirements)


개요

ISO(International Organization for Standardization: 국제 표준화 기구)는 독립적인 비정부 조직으로 세계 최대의 자발적 국제 표준 개발자이다. ISO는 재해, 테러리스트의 주요 공격 혹은 전력망의 정지와 같은 재난이 발생하는 경우 조직을 포함하여 사회를 보호하기 위한 표준을 개발하고자 TC 223 사회안보 기술 위원회를 구성하였다.
2012년에 이 기술 위원회가 발행한 ISO 22301:2012는 비즈니스의 연속성을 보장하는데 도움이 되는 관리 시스템에 대한 최초의 국제 표준이다. ISO 22301는 비즈니스 연속성에 대한 고급 표준으로서 이의 인증은 분열성 사고를 방지 및 완화하고 이에 대응하고 복구하는 엄격한 관행을 준수하고 있음을 입증한다.




ISO 22301 배경

2000년 8월 12일 러시아 핵잠수함 쿠르스크호 침몰사건, 2001년 911테러를 포함한 각종 테러와 자연재해의 위험이 대두되면서, 국제표준화기구(ISO)는 사회안전 분야의 표준화 작업에 착수하였다. 그 결과, 2012년 05월 15일에 ISO 22301 (비즈니스 연속성 경영시스템-요구사항) 국제표준이 발간되었으며, 우리나라도 이 표준을 기초로 기술적 내용 및 구성을 변경하지 않고 작성하여 2013년 2월 19일에 KS A 22301 (사회안전-비즈니스 연속성 경영시스템-요구사항) 국가표준을 제정하였다.
ISO 22301 비즈니스 연속성 경영시스템(BCMS)은 공공분야의 사회안전 확보와 협력사의 부품조달이 필수적인 민간기업의 요구에 부응할 수 있다.




ISO 22301의 구성

ISO 22301 비즈니스연속성

ISO 22301 (비즈니스 연속성 경영시스템)의 PCDA 구조

구성 요소 활동 표준의 해당 장
Plan
(계획수립)
조직의 전반적인 정책 및 목표와 정렬성을 갖는 결과를 산출하기 위한 비즈니스 연속성의 개선과 관련한 비즈니스 연속성 정책, 목표, 세부목표, 통제, 프로세스 및 절차를 수립한다.
4 ~ 7장
Do
(실행 및 운영)
비즈니스 연속성 정책, 통제, 프로세스 및 절차를 실행 및 운영한다.
8장
Check
(모니터링 및 검토)
비즈니스 연속성 정책 및 목표에 대한 성과를 모니터링 및 검토하고, 검토 결과를 경영자에게 보고하고 시정 및 개선에 대한 결정 및 권한을 부여한다.
9장
Act
(유지 및 개선)
경영자 검토결과, BCMS 적용범위 및 비즈니스 연속성 정책 및 목표의 재평가에 근거하여 시정조치를 통한 BCMS를 유지 및 개선한다.
10장

PDCA Cycle 상세 수행 절차




ISO 22301 요구사항의 구성

NO 제목 NO 제목
4
조직의 상황
4.1 조직 및 조직상황의 이해
4.2 이해관계자의 니즈 및 기대
4.3 비즈니스 연속성 경영시스템의 적용 범위 결정
4.4 비즈니스 연속성 경영시스템
8
운용
8.1 운용기획 및 통제
8.2 비즈니스 영향 분석 및 리스크 평가
8.3 비즈니스 연속성 전략 및 솔루션
8.4 비즈니스 연속성 계획 및 절차
8.5 연습 프로그램
8.6 비즈니스 연속성 문서 및 능력 평가
5 리더십
5.1 리더십 및 의지표명
5.2 방침
5.3 조직의 역할, 책임 및 권한
9
성과평가
9.1 모니터링, 측정, 분석 및 평가
9.2 내부심사
9.3 경영검토
6 기획
6.1 리스크 및 기회를 다루는 조치
6.2 비즈니스 연속성 목표 및 목표 달성 기획
6.3 BCMS 변경의 기획
10
개선
10.1 부적합 및 시정조치
10.2 지속적 개선
7 지원
7.1 자원
7.2 역량
7.3 인식
7.4 의사소통
7.5 문서화된 정보
 



ISO 22301 도입의 효과

위험 및 혼란 최소화

ISO 22301 인증은 주요 리스크를 확인하고 최소화하여, 사고 위협을 미연에 방지할 수 있도록 도와준다. 잠재적 위험을 확인하고 돌발 상황에 대비하므로 사고가 발생할 경우 신속하게 대응하여 다운 타임을 최소화할 수 있다.



일관된 서비스 및 평판

ISO 22301 인증은 재난 시 “일상적인 업무” 활동을 유지할 수 있도록 통제 및 프로세스가 구현되도록 보장하며, 직원을 위한 안전한 업무 환경을 조성한다. 또한 고객이 귀사의 브랜드에 기대하는 수준의 서비스를 제공받도록 보장함으로써 귀사의 브랜드 명성을 보호한다.



고객 신뢰와 새로운 비즈니스 기회

사업 연속성 경영시스템을 구현하면 고객 및 이해관계자로부터 신뢰를 쌓고, 새로운 계약에 입찰할 때 경쟁 우위를 유지할 수 있다.



ICMC (주)해외인증 경영센터
국내/해외 RA인허가 전문 & GMP(ISO) 내부심사원 교육 전문

ICMC는 25년 이상 국내/해외 RA인허가 전문 & GMP(ISO) 내부심사원 교육 전문 기관으로서 경험이 풍부하고 우수한 RA컨설턴트 및 심사 강사를 확보하여 고객만족의 기업이 되기 위해 끊임없이 노력하고 있습니다. ICMC는 숙련된 인허가 전문 인력을 통하여 국제적으로 인정받는 시스템 도입이 가능하도록 컨설팅 서비스와 국내 GMP 및 국제 ISO 심사 대응 및 실무역량 강화, 내부심사 스킬 습득할 수 있는 교육서비스를 제공할 것이며, 글로벌 시스템 도입 시행을 통해 제품의 안전성, 신뢰성, 품질의 향상과 국제경쟁력을 갖출 수 있습니다. ICMC는 최단 기간 내 최소의 비용으로 품질 시스템을 구축할 수 있도록 고객 맞춤형 컨설팅 서비스를 제공하며 국내GMP 및 해외ISO의 전반적인 개념 및 운영방법을 확립할 수 있는 교육을 통해 글로벌 시장 진출에 꼭 필요한 파트너가 되어드리겠습니다.