Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 700256.doc
Скачиваний:
20
Добавлен:
01.05.2022
Размер:
1.7 Mб
Скачать

5.6 Менеджмент качества и социальная безопасность бизнеса

Проект международного стандарта ИСО 22301:2012 ориентирует при планировании непрерывности развития бизнеса учитывать деятельность по обеспечению социальной безопасности. В стандарте сделан больший акцент на определение целей в области непрерывности бизнеса, мониторинг, измерение влияние результатов бизнеса на обеспечение социальной безопасности деятельности предприятия.

Любая организация, вне зависимости от типа и размера, подвержена воздействию разрушающих инцидентов, которые могут носить чрезвычайный характер. Различные нарушения в работе предприятия влияют на потребителей и другие заинтересованные стороны, вызывая финансовые потери и негативно влияя на репутацию организации.

Менеджмент непрерывности бизнеса включает процессы восстановления функционирования в случае чрезвычайных ситуаций, кризис-менджмента и др. Система менеджмента непрерывности бизнеса позволяет уменьшить вероятность возникновения разрушающего инцидента и повышает готовность предприятия быстро и должным образом реагировать на его возникновение, и тем самым уменьшить потенциальный ущерб.

В стандарте ИСО 22301 устанавливаются требования к внедрению, функционированию и улучшению системы непрерывности совершенствования бизнеса. Кроме того, в нем требуется идентифицировать критические факторы риска, воздействующие на предприятие, понимать потребности и обязательства, измерять способность организации справляться с разрушающими факторами нарушения социальной безопасности бизнеса.

Стандарт предназначен для сертификации, что позволяет продемонстрировать потребителям и партнерам надежность деятельности предприятия.

Ключевые положения стандарта:

- контекст организации,

- лидерство,

- планирование,

- поддержка,

- операции,

- оценка производительности,

- улучшение.

Топ – менеджмент должен создать условия, в которых различные субъекты бизнеса полностью вовлечены и в которых система менеджмента качества работает эффективно, в соответствии с целями постоянного совершенствования и развития бизнеса.

Организация должна установить, внедрить и поддерживать документированные процедуры оценки риска. Данные мероприятия позволяют определить критические важные процессы, которые поддерживают ключевые процессы и продукты, взаимосвязи между процессами и ресурсами, чтобы эффективно управлять процессами на минимально приемлемом уровне.

Для оценки готовности системы к изменениям необходимо постоянно проводить мониторинг:

- взаимосвязи стратегии развития бизнеса, политики в области качества, целей управления организацией

- измерение производительности процессов, процедур и функций, которые защищают социальную безопасность бизнеса,

- мониторинг соблюдения требований стандарта и непрерывность совершенствования бизнес-целей,

- проведение внутренних аудиторских проверок в запланированные интервалы времени,

- поводить управленческий анализ развития и социальной безопасности бизнеса.

Постоянное улучшение может быть определено как совокупность действий, предпринимаемых в рамках всей организации для повышения эффективности достижения целей и эффективности процессов обеспечения безопасности и управления, чтобы получить больше выгоды для организации и заинтересованных сторон.

Организация может постоянно повышать результативность менеджмента посредством использования политики непрерывности бизнеса, целей, результатов аудитов, анализа и мониторинга событий, корректирующих и предупреждающих действий и анализа со стороны руководства.

Социальная безопасность понимается как обеспечение защиты общества и способность реагировать на инциденты, чрезвычайные ситуации и катастрофы, вызванные непреднамеренными действиями, природными катаклизмами и технологическими сбоями в производстве.

Цели и последствия от внедрения данного стандарта:

- поддержание непрерывности ключевых бизнес-операций,

- демонстрация соответствия поставщикам и контрагентам,

- получение сертификата на повышение репутации и инвестиционной привлекательности на рынке.

Для эффективного применения стандарта необходимо создание системы управления информационной безопасностью, построение механизмов контроля.