1
T/XXXXXXX—XXXX
智能制造组织业务连续性等级评价准则
1范围
本文件提出了智能制造组织业务连续性等级模型,规定了业务连续性等级要求,明确了对应的评价方法。
本文件适用于:
a)建立、实现、维护和持续改进智能制造组织业务连续性管理工作;
b)用于组织内部自我评估;
c)外部机构对组织的业务连续性管理能力进行评估。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
ISO22300安全与韧性术语(Securityandresilience-Vocabulary)
GB/T30146-2023安全与韧性业务连续性管理体系要求
GB/T40755-2021公共安全业务连续性管理体系业务连续性管理能力评估指南
3术语和定义
ISO22300及以下界定的术语和定义适用于本文件
3.1智能制造intelligentmanufacturing
通过综合和智能地利用信息空间、物理空间的过程和资源,贯穿于设计、生产、物流、销售、服务等活动的各个环节,具有自感知、自决策、自执行、自学习、自优化等功能,创造、交付产品和服务的新型制造。
3.2组织organization
为实现目标,由职责、权限和相互关系构成自身功能的一个人或一组人。
注1:组织的概念包括,但不限于代理商、公司、集团、商行、企事业单位、行政机构、合营公司、协会、慈善机构或研究机构,或上述组织的部分或组合,无论是否为法人组织,公有的或私有的。
注2:这是ISO/IEC导则第1部分ISO补充规定的附件SL,中给出的ISO管理体系标准中的通用术语及核心定一,最初的定义已经通过修改注1被改写。
[来源:GB/T19000:2016,3.2.1]
3.3影响impact
影响目标的中断的结果。
[来源:ISO22300:2018,3.107,有修改]
3.4业务连续性businesscontinuity
在中断发生期间,组织在可接受的时间范围内,以预定的能力持续交付产品和服务的能力。
[来源:ISO22301:2019,3.3]
3.5业务连续性资源businesscontinuityresources
智能制造组织开展业务连续性管理工作、落实业务连续性计划所需要的资源。
3.6业务连续性管理businesscontinuitymanagement组织为了实现业务连续性目标而采取的管理活动。
3.7业务连续性计划businesscontinuityplan
指导组织响应中断并重新开始、恢复和还原产品和服务的交付以符合其业务连续性目标的成文信息。
T/XXXXXXX—XXXX
2
[来源:ISO22300:2018,3.27,有修改,注已被删除]
3.8业务影响分析businessimpactanalysis分析一段时间内中断对组织造成的影响的过程。
注:产出是业务连续性要求的陈述和理由。
[来源:ISO22300:2018,3.29,有修改,注已被删除]
3.9业务连续性资源businesscontinuityresources
智能制造组织开展业务连续性管理工作、落实业务连续性计划所需要的资源。
3.10中断disruption
导致产品和服务预期交付与组织目标相比出现非计划负偏差的预期或非预期事件。[来源:ISO22300:2018,3.70,有修改]
4业务连续性管理能力模型
智能制造组织业务连续性管理能力划分为5个等级,见图1。管理能力等级自低向高依次为起始级(1级)、发展级(2级)、稳健级(3级)、优秀级(4级)和卓越级(5级),每个能力等级表明当前组织业务连续性管理能力所达到的水平。数字越大,能力等级越高,且较高的能力等级涵盖了低于其等级的全部要求。
对于一个智能制造组织,业务连续性管理能力的提升一般是通过渐进的方式来实现的。除了起始级(1级)以外,每个能力等级都表明,组织已经有意识地开展了与该等级相匹配的业务连续性管理活动。在此基础上,组织可以选择一个更高的能力等级并加以改进。上述过程为智能制造组织持续提升自身的业务连续性管理能力提供了路线图。
图1智能制造组织业务连续性管理能力等级
a)起始级(1级):智能制造组织拥有开展业务活动所需的基本设施,缺乏开展业务连续性管理工作的意识。智能制造组织在中断事件发生时,主要依赖智能制造组织现有的资源和措施,以及相关人员的个人能力来维持和恢复运营。
b)发展级(2级):智能制造组织拥有开展业务活动所需的