ISO 22301

IT위키
보안기사 (토론 | 기여)님의 2019년 8월 28일 (수) 21:40 판
ISO 22301 Societal security - Business continuity management systems; BS 25999
업무 연속성 관리 시스템에 관한 국제 표준으로 영국 표준인 BS 25999를 기반으로 한다.

2가지 관점

  • 피해 감소
    • 사고로 인한 피해를 어떻게 완화할 것인가?
  • 운영 정상화
    • 무엇을 어떻게 복구할 것인가?
    • 어느 정도의 시간 안에 복구할 수 있을 것인가?

PCDA 4단계

  • Plan: 요구사항에 부합하는 결과 달성을 위한 비즈니스 연속성 정책, 목표, 절차 수립(4~7장)
  • Do: 비즈니스 연속성 정책, 통제, 절차 운영(8장)
  • Check: 비즈니스 연속성 목표에 대한 성과 모니터링(9장)
  • Act: 모니터링 결과에 따른 개선활동 수행(10장)