(一)業(yè)務(wù)連續(xù)性管理體系標(biāo)準(zhǔn)
理解 GB/T30146-2013 IDT ISO/IEC 22301:2012 標(biāo)準(zhǔn)每項(xiàng)條款的內(nèi)容和要求;
理解 GB/T30146-2013 IDT ISO/IEC 22301:2012 標(biāo)準(zhǔn)中的術(shù)語;
理解業(yè)務(wù)連續(xù)性管理體系在不同類型組織中的應(yīng)用,包括:
a) 不同類型組織的背景與業(yè)務(wù)之間的關(guān)系;
b) 不同類型組織業(yè)務(wù)風(fēng)險(xiǎn)織業(yè)務(wù)的關(guān)系;
c) 不同類型組織業(yè)務(wù)連續(xù)性技術(shù)應(yīng)用以及與組織業(yè)務(wù)的關(guān)系;
d) 業(yè)務(wù)連續(xù)性的常用技術(shù);
e) 業(yè)務(wù)連續(xù)性響應(yīng)的方法和過程;
f) 業(yè)務(wù)連續(xù)性計(jì)劃的編寫;
g) 業(yè)務(wù)連續(xù)性計(jì)劃的演練;
理解風(fēng)險(xiǎn)管理的基本原理和常用風(fēng)險(xiǎn)評估技術(shù)及其在業(yè)務(wù)連續(xù)性管理中的應(yīng)用;
了解用于文件、數(shù)據(jù)和記錄的授權(quán)、安全、發(fā)放、控制的信息系統(tǒng)和技術(shù)。
(二)業(yè)務(wù)連續(xù)性管理體系審核
理解 GB/T19011 標(biāo)準(zhǔn) 第3、4、6 章的內(nèi)容;
理解審核原則、程序和技術(shù)的應(yīng)用;
理解受審核方管理體系與審核準(zhǔn)則的關(guān)系;
理解如何確定組織的業(yè)務(wù)連續(xù)性管理體系范圍以及在受審核方組織環(huán)境中實(shí)施有效的審核;
理解審核中運(yùn)用抽樣技術(shù)的適宜性和風(fēng)險(xiǎn)。
(三)法律法規(guī)
了解我國法律法規(guī)體系的構(gòu)成;
了解相關(guān)法律法規(guī)要求及其與業(yè)務(wù)連續(xù)性管理體系的關(guān)系,了解其在審核中的應(yīng)用;
了解國家認(rèn)證認(rèn)可法規(guī)、規(guī)章要求;
了解相關(guān)的國際條約和公約、合同和協(xié)議等;
了解組織遵守的其他要求;
了解 CCAA 審核員行為規(guī)范要求。 |