您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。[新常安]:实战业务连续性专家认证白皮书(2025版) - 发现报告

实战业务连续性专家认证白皮书(2025版)

2025-01-02-新常安C***
AI智能总结
查看更多
实战业务连续性专家认证白皮书(2025版)

(2025版) 目录 一、认证项目背景和目标..........................................................................................................1二、业务连续性实务框架..........................................................................................................2三、认证体系及认证流程..........................................................................................................33.1认证体系...........................................................................................................................33.1.1初级认证和证书........................................................................................................33.1.2中级认证和证书........................................................................................................43.1.3高级认证和证书........................................................................................................53.1.4应用认证和证书........................................................................................................63.1.5认证类型及要求.........................................................................................................73.2认证流程...........................................................................................................................93.2.1准备认证考试............................................................................................................93.2.2参加认证培训............................................................................................................93.2.3申请并参加考试........................................................................................................93.2.4收到考试结果............................................................................................................93.2.5申请认证..................................................................................................................103.2.6维护认证..................................................................................................................10四、认证机构介绍....................................................................................................................104.1新常安公司.....................................................................................................................104.2合作方式.........................................................................................................................114.3联系方式.........................................................................................................................11附件:常见问题解答................................................................................................................12 一、认证项目背景和目标 近年来,新冠疫情、俄乌战争、9.11恐怖袭击、日本9.0级大地震、墨西哥湾原油泄漏、冰岛火山爆发、GDPR实施、贸易战、勒索软件攻击以及肆虐世界各地的地震、洪水、飓风、恐怖袭击等各类自然灾害、人为灾难和社会事件频繁发生,有的造成了巨大的财产损失和人员伤亡,有的造成了企业运营扰断(包括完全停业和虽然持续营业但业务受损),进而导致企业营业收入损失、利润水平下降、市场份额缩减、股东价值减少、品牌声誉受损等多种损失。 为了预防和减少突发事件的发生,控制、减轻和消除突发事件引起的严重社会危害,保护人民生命财产安全,维护国家安全、公共安全、环境安全和社会秩序,2005年,我国国务院通过了《国家突发公共事件总体应急预案》,2007年全国人大通过了《突发事件应对法》1。2011年,原银监会率先发布了《商业银行业务连续性监管指引》(银监发【2011】104号)并在之后将业务连续性纳入商业银行风险评级,2018年证监会正式公布《证券基金经营机构信息技术管理办法》(证监会令第152号),这些监管指引和管理办法对金融机构的业务连续性和应急管理提出了明确要求。2013年后,我国等同采用ISO22301为国家标准《GB/T 30146-2013公共安全业务连续性管理体系要求》2。同时,近年来众多专业化国际组织,如DRII、BCI、BCMI、NFPA、ASIS等,也陆续更新了业务连续性和韧性管理的最佳实践。 业务连续性和韧性管理是一项专业性很强的系统工程,涉及到一系列复杂的管理和技术方法,目前业务连续性和韧性管理在我国处于初步发展阶段,专业人才比较匮乏。为帮助业务连续性和韧性从业人员持续提升能力,获得社会和企业认可,也为帮助各企事业单位甄选合格人才,不断优化业务连续性和韧性能力,在已获得广泛认可的ISO223013、NFPA1660和业务连续性实务框架(BCMPF)4等知识体系的基础上,我们发起了“实战业务连续性专家”(Certified Practical Business Continuity Manager, 简称为CPBCM)专业人员认证项目。 认证的实战业务连续性专家致力于确保企事业单位遵循相关法律法规和监管要求,借鉴国内外最佳实践、结合企事业单位实际情况建立健全业务连续性管理体系,优化改进业务连续性和韧性能力,维护客户和公众信心,有效履行社会责任。 二、业务连续性实务框架 综合国内外业务连续性和韧性等领域的研究与实践,结合我国实际情况,我们创新开发了以能力为中心的“业务连续性实务框架”(Business Continuity ManagementPractices Framework,简称为BCMPF),致力于培养业务连续性和韧性专业人才,帮助企业实施和改进业务连续性管理工作。 业务连续性实务框架从2013年开发,目前为2.0版本,包括:项目集管理和领导力、能力规划、能力建设和保持、能力运用以及管理评价共5个活动组、30项活动,如以下图1所示: ⚫项目集管理和领导力活动组:组织环境分析,商业论证,业务连续性方针,项目集计划和路线图,收益和组件整合管理,相关方争取,关键组件活动的参与,以及项目集维护和改进; ⚫能力规划活动组:业务连续性能力框架规划,业务影响分析,风险评估,任务分析,能力分析,以及目标设定;⚫能力建设和保持活动组:业务连续性策略和方案,预案编制和管理,应急组织与程序设计,资源建设和管理,培训和意识教育,以及演练; ⚫能力运用活动组:预防、保护和减灾,情报和监测、预警和警报,应急响应,业务恢复,危机沟通和管理,以及事后重建; ⚫管理评价活动组:能力评估,管理评估,事件评估,审核。 三、认证体系及认证流程 3.1认证体系 “实战业务连续性专家”是由新常安(北京)科技有限公司开发的业务连续性和韧性专业人员认证方案,它基于已获得广泛认可的ISO22301、NFPA1660和业务连续性实务框架(BCMPF)等知识体系,认证证书分为初级、中级和高级三个等级,如下图2所示: 3.1.1初级认证和证书 初 级 认 证即 “ 实 战 业 务 连 续 性 基 础 ”(Certified Practical Business ContinuityFoundation,简称为CPBCF),初级认证证书包括:“ISO22301框架”(ISO22301Foundation)、“业务连续性管理框架”(BCMPFFoundation)、“金融机构业务连续性管理框架”和“危机管理框架”(Crisis Management Foundation)。 初级认证适用于: (1)在企事业单位中参与业务连续性和韧性管理相关工作的人员; (2)有兴趣从事业务连续性和韧性管理相关职业的专业人员或管理人员;以及 (3)希望了解和学习业务连续性和韧性管理主要过程的各类(如风险管理、应急管理、危机管理、安全生产、运营和供应链管理、网络信息安全、IT灾难恢复和审计等)专业人员。 初级认证方式为参加培训学习及考试,通过认证考试(同时积3分)后可申请获得初级认证证书,无其它前置条件。 3.1.2中级认证和证书 中 级 认 证即 “ 实 战 业 务 连 续 性 专 家 ”(Certified Practical Business ContinuityManager,简称为CPBCM),中级认证证书包括“ISO22301实战专家”(ISO22301PracticalManager)、“业务连续性管理实战专家”(BCMPFPractical Manager)和“危机管理实战专家”(Crisis Management Practical Manager)。 中级认证适用于: (1)在企事业单位中负责业务连续性和韧性相关管理工作的总监、经理或其它人