Сертифікація BS 25999

Сертифікація BS 25999 - системи управління безперервності дій

 

BS 25999 є стандарт системи управління безперервності дій. Вона була опублікована на дві частини: BS 25999-1 і BS 25999-2. Перша - це ряд керівних принципів, а друга - це специфікація системи управління безперервності дій, котраможуть бути предметом сертифікації.

 

BS 25999-1, дійсно керівник, котрий визначає принципи, термінології та процеси управління, безперервності дій. Вона включає в себе діяльність і послуги, що застосовуються у процесі управління безперервності дій, а також діяльність згідно з доброю практикою. Стандарт застосовується для всіх організацій, незалежно від розміру, промисловості або галузі господарства і надає допомогу для осіб, відповідальних за управління безперервності бізнесу.

 

BS 25999-2 призначений для використання внутрішнього і зовнішнього (включаючи органи сертифікації) для того, щоб оцінити можливість організації до виконання вимог замовника і законодавців. Визначає вимоги щодо впровадення, функціонування та вдосконалення документальної системи управління безперервність дій (BCMS), з описом тільки вимог, котрі можуть бути об’єктивно і самостійноаудитовані.

 

Що це планування безперервності бізнесу?

 

Планування безперервності бізнесу - це створення та перевірка безперервністі заходів (дій), в яких організація отримає і відновить критичну працю після аварії або інциденту. Цей план показує, як зберегти бізнес на місцевому ринку, регіональному, національному або міжнародному і включає в себе, реагувати на пожежі, повені, хвороби і навіть катастрофи.

 

Розвиток системи управління безперервністю дій (заходів) має п’ять основних етапів:

  1. Аналіз
  2. Дизайн рішень
  3. Реалізація (введення)
  4. Тестування та затвердження системи
  5. Утримання

Кожному з цих етапів складається з багатьох елементів, які повинні бути достосовані до потреб організації.

Переваги введення BS 25999

 

Є багато переваг з введення BS 25999, включно з наступними обсягами: 

  1. Постачання - після переривання постачання товарів або надання послуг стандарт забезпечує випробуваний спосіб відновлення потенціалу організації до постачі критичних продуктів і послуг, до домовленого рівня і в добрий час. 
  2. Oпір - стандарт ”підвищує імунітет” організації через перешкоди і забезпечує спроможність організації до осягнення основних цілей.
  3. Менеджмент - гарантує перевірену здатність до керування перешкодами і захист (і навіть поліпшення) репутації і бренду.

Додаткова перевага полягає в основному на знизенні вартості повернення організації до повної ефективності, функціонування відповідно до чинних законів та приписів і виявленню можливостей до вдосконалення. 

Сертифікація BS 25999-чому?

 

Отримання сертифікації вказує на те, що організація визначила, впровадила і контролює юезперервність свого бізнесу і переваги не закінчуються на цьому. Сертифікація також:

  • показує прихильність до клієнтів, надає гарантії, що компанія може продовжувати працювати не дивлячись на непередбачені обставини і перешкоди.
  • демонструє авторитет і довіру через існування ефективної системи управління безперервності дій, яка відповідає вимогам незалежного, зовнішнього аудиту. 
  • сертифікат з відповідністю BS 25999 будує цілісне уявлення про компанію в очах клієнтів, співробітників, акціонерів та інших зацікавлених сторін.

 

Сертифікація BS 25999

 

Коли дотримані всі вимоги стандарту BS 25999, які можуть бути підтверджені під час внутрішніх аудитів, організація може приступити до зовнішеього аудиту. Це повинно бути зроблено третьою стороною – акридитованою одиницею.

 

Сертифікація буде мати два етапи. Етап 1 стосується перегляду документів і етап 2 - перевірки діяльності системи управління в організації. Ми рекомендуємо вам ознайомитися з загальними схемами проведення 1 етапу сертифікації і 2 етапу сертифікації. 

 

Під час сертифікації BS 25999 аудитор зосередиться на перегляді документів. Цей процес складатиметься з перегляду: політики управління безперервністю дій, діапазон системи. Аудитор перевірить осінення безперервністі дій та визначить чи окреслені завдання програми управління є вимірними і досяжними.

 

Пізніше буде проведений повний аудит аби перевірити чи методи праці є відповідні до процедури і цілей, і чи зберігаються відповідні записи. 

 

Після позитивного закінчення сертифікації буде видано сертифікат реєстрації системи BS 25999. Наступним кроком є огляд перевірок, котрий підтвердить ефективність і поліпшення систем управління і те що як і раніше відповідає вимогам стандарту BS 25999. 

Яка є вартість сертифікації BS 25999?

 

В ISOQAR ми практикуємо відповідний підбір пропозицій. Враховуємо, багато факторів, перш ніж представимо вартість сертифікації.

Щоб отримати пропозицію, ми рекомендуємо вам перейти допитання онлайн.

ФОРМА ЗАПИТУ

Відповідно до статті 13, пунктів 1 і 2 Загального регламенту про захист даних від 27 квітня 2016 року (далі – GDPR) повідомляємо, що адміністратором Ваших персональних даних є компанія ISOQAR CEE sp. z o.o. з головним офісом у м. Варшава за адресою: вул. Wąwozowa 11, 02-796 Варшава. Ваші персональні дані оброблятимуться з метою встановлення контакту, необхідного для надання послуги, відповідно до чинних правових норм на підставі статті 6(1)(f) GDPR.

Я даю згоду на обробку моїх персональних даних компанією ISOQAR CEE sp. z o.o., яка є адміністратором персональних даних, з метою отримання комерційної та маркетингової інформації, надісланої на вказану адресу електронної пошти на підставі статті 6(1)(a) GDPR. Детальніше – у Політиці конфіденційності.

Правила використання файлів cookie

Klauzula informacyjna w zakresie przetwarzania danych osobowych na potrzeby newsletter

Klauzula informacyjna zapytanie ofertowe

Zgodnie z art. 13 ust. 1 i ust. 2 ogólnego rozporządzenia o ochronie danych osobowych z dnia 27 kwietnia 2016 r. (dalej RODO) informuję, iż:

  1. Administratorem Pani/Pana danych osobowych jest ISOQAR CEE sp. z o.o  z siedzibą w Warszawie,  adres: ul.   Wąwozowa 11,  02-796 Warszawa, NIP 9512091016, wpisana do Krajowego Rejestru Sądowego prowadzonego  przez Sąd Rejonowy w dla m.st. Warszawy, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000178492, 

  2. Administrator wyznaczył Inspektora Ochrony Danych Krzysztofa Radtke, z którym można się skontaktować drogą elektroniczną: iod@isoqar.pl

  3. Pani/Pana dane osobowe przetwarzane będą w celu:

  • odpowiedzi na zapytanie ofertowe na podstawie art. 6 ust. 1 lit. f RODO

  • kontaktu w celu przekazania informacji marketingowych i handlowych na podstawie art. 6 ust. 1 lit. a RODO

  • w celu realizacji prawnie uzasadnionego interesu Spółki, polegającego na ewentualnym ustaleniu lub dochodzeniu roszczeń lub obronie przed roszczeniami, na podstawie prawnie uzasadnionego interesu Spółki (art. 6 ust. 1 lit. f RODO).

  1. Odbiorcą Pani/Pana danych osobowych będą wspólnicy i pracownicy Administratora w zakresie swoich obowiązków służbowych na podstawie upoważnienia.

  2. Pani/Pana dane osobowe nie będą przekazywane do państwa trzeciego ani organizacji międzynarodowej;

  3. Pani/Pana dane osobowe będą przechowywane do czasu zakończenia współpracy lub do czasu cofnięcia przez Pani/Pana zgody.

  4. Posiada Pani/Pan prawo dostępu do treści swoich danych oraz prawo ich sprostowania, usunięcia, ograniczenia przetwarzania, prawo do przenoszenia danych, prawo wniesienia sprzeciwu, prawo do przenoszenia danych.

  5. Ma Pan/Pani prawo wniesienia skargi do organu nadzorczego- Urzędu Ochrony Danych Osobowych, gdy uzna Pani/Pan, iż przetwarzanie danych osobowych Pani/Pana dotyczących narusza przepisy ogólnego rozporządzenia o ochronie danych osobowych z dnia 27 kwietnia 2016 r.;

  6. Podanie przez Pana/Panią danych osobowych jest dobrowolne, jednak konieczne w celu realizacji przedmiotu umowy/ jest konieczne w związku z przepisami szczególnymi ustawy (przetwarzanie danych osobowych jest wymogiem ustawowym). W przypadku niewyrażenia zgody na przetwarzanie danych osobowy, Administrator może zrezygnować z zawarcia umowy.

  7. Pani/Pana dane nie będą przetwarzane w sposób zautomatyzowany w tym również w formie profilowania tzn. żadne decyzje wywołujące wobec osoby skutki prawne lub w podobny sposób na nią istotnie wpływające nie będą oparte wyłącznie na automatycznym przetwarzaniu danych osobowych i nie wiążą się z taką automatycznie podejmowaną decyzją.