Qualità applicata Articoli, documenti e leggi utili
Sei in Home > Dossier Qualità applicata  
Managing crises with new ISO/IEC standard for IT disaster recovery - 10 marzo 2008 Links utili
fonte: ww.iso.org

From fires to earthquakes to pandemics, businesses and other organizations may become the victims of disaster at any time. In order to deal with the unexpected and safeguard the interests of their stakeholders, as well as their reputation, brand and value-creating activities, a new ISO/IEC International Standard will help them mitigate risks and be prepared to respond to crises.

ISO/IEC 24762:2008, Information technology – Security techniques – Guidelines for information and communications technology disaster recovery services aims to offer guidance on the information and communications technologies and services necessary for disaster recovery (ICT DR) as part of business continuity management. With this guidance, the standard supports the operation of an information security management system (ISMS) by addressing the information security and availability aspects of business continuity management in time of crisis.

A business continuity plan comprises an organization’s strategies to prepare for future national, regional or local crises that could jeopardize its capacity to continue with its core mission, as well as its long term stability.

According to ISO/IEC 24762:2008, business continuity management is an integral part of any holistic risk management process and involves:

  • identifying potential threats that may cause adverse impacts on an organization’s business operations, and associated risks
  • providing a framework for building resilience for business operations
  • providing capabilities, facilities, processes, action task lists, etc., for effective responses to disasters and failures.

With this new standard, organizations will be able to build resilience into their information and communications technology (ICT) infrastructure critical to their key business activities. This will complement their business continuity management initiative (to better manage relevant risks possibly interrupting their business activities) and their information security management initiative (to effectively protect the confidentiality, integrity and availability of information).

Mr Philip Sy, project editor of ISO/IEC 24762:2008, commented: “This next generation standard takes into account today’s technological developments to minimize damage in a crisis situation from an information security and communication standpoint.

“The fallback arrangements included in the standard," he emphasized, "will help out both during periods of minor outages and, more importantly, will play an essential role in ensuring information and service availability during a disaster or failure, and for a long-term complete recovery of activities.

“This is particularly important today as organizations around the world are increasingly vulnerable to threats of terrorism, natural disasters, piracy and other crises”, concluded Mr Sy.

The standard includes guidelines on the implementation, testing and execution aspects of disaster recovery, and can be applicable to both “in-house” and “outsourced” ICT DR service providers of physical facilities and services. It provides guidance on:

  • implementing, operating, monitoring and maintaining the necessary facilities and services necessary for disaster recovery (such as the implementation of a public announcement system to alert personnel to leave a building, or the requirement that all electronic doors can be opened manually from the inside)
  • fallback and recovery support for the organization’s ICT systems
  • the capabilities which outsourced ICT DR service providers should possess and the practices they should follow, so as to provide basic secure operating environments and facilitate the organizations' recovery efforts
  • the selection of a recovery site (e.g. considering factors such as environmental stability, good infrastructure, etc.), and
  • requirements for ICT DR service providers to continuously improve their ICT DR services.

ISO/IEC 24762:2008 is an initiative of ISO and the International Electrotechnical Commission (IEC) developed within the joint technical committee ISO/IEC JTC1, Information technology, subcommittee SC 27, IT Security techniques.

This international standard can be complemented by two other joint ISO/IEC standards providing control objectives for information security aspects of business continuity management to further reduce risk:

  • ISO/IEC 27001:2005, Information technology – Security techniques – Information security management systems – Requirements, and
  • ISO/IEC 27002:2005, Information technology – Security techniques – Code of practice for information security management.



www.fita.it/quaform1.html
Glossario di Qualità della formazione
www.ispesl.it/formaz/certif/
Sito dell'ISPESL relativo alla qualità della formazione
www.istruzione.it
Sito del Ministero dell'Educazione
www.3vit.it

Finanziamenti alle regioni per lo sviluppo della qualità nelle PMI

 Ultimi articoli
 la gestione della Qualità per un ente di formazione (04.09.01)
 la gestione della Qualità per il cambiamento del sistema universitario (24.09.01)
 disciplina per l'accreditamento dei soggetti che erogano attività di formazione e orientamento in Lombardia (15.10.01)
 l'evoluzione della qualità nella formazione (12.11.01)
 il passaggio alla Vision 2000 nell'alta formazione: quali cambiamenti (04.12.01)
 Accreditamento dei centri di formazione professionale (04.02.02)
 Sistemi integrati: Qualità, Ambiente & Sicurezza (10.05.02)
 Qualità e accreditamento delle comunità terapeutiche in psichiatria (12.06.02)
 la certificazione di conformità ("certificazione di qualità") nel settore agro-alimentare (02.09.02)
 termini per la transizione alla Vision 2000: nessuna proroga dice IAF (11.03.03)
 Investire nella Qualità: una rassegna dei principali aiuti (08.09.03)
 Quali garanzie particolari offrono le certificazioni delle imprese di costruzione  accreditate SINCERT? - (02.10.03)
 Principi di gestione (27.10.03)
 Pubblicate le norme UNI 11097:2003 e 11098:2003 a supporto della gestione per la qualità ISO 9000 (13.01.04)
 Scheda del personale (3.02.04)
 Valutazione del fornitore (3.03.04)
 Keymark: la chiave per entrare nel mercato europeo (24.03.04)
 Gestione delle risorse: uno spunto per organizzare il processo (21.04.04)
 ISO offre gratis on line “l’auditing kit”  ISO 9001:2000 (12.05.04)
 Valutazione finale di un corso nell’ambito di un sistema di qualità (29.06.04)
 Soddisfazione del cliente: una nuova norma ISO (01.09.04)
 UNI EN ISO 13485: qualità applicata ai dispositivi medici (08.10.04)
 Sistemi di qualità: la gestione della documentazione (18.11.04)
 Prodotto non conforme (18.01.05)
 Audit per la qualità: gli 8 principi della gestione della qualità (1/2) (17.02.05)
 Audit per la qualità: gli 8 principi della gestione della qualità (2/2) (09.03.05)
 I sistemi di gestione per la qualità e la definizione delle competenze (08.04.05)
 La manutenzione delle attrezzature, modello di scheda (02.05.05)
 Misurare le prestazioni aziendali per essere più competitivi: ora c'è la UNI 11155:2005 (14.06.05)
 Al voto una versione aggiornata della ISO 9000 (18.07.05)
 Pubblicata la ISO 22000 sull'implementazione dell'HACCP (06.09.05)
 Certificazioni ISO 9001 e ISO 14001: positivi i dati del rapporto ISO Survey 2004 (26.09.05)
 Uso delle attrezzature: esempio di scheda (17.10.05)
 Prorogato al 2 dicembre il termine per la richiesta di contributi ISO 9001, 14001 e EMAS alla CCIAA di Milano (04.11.05)
 Imballaggi a prova di bambino: nuove norme UNI (02.12.05)
 Gestione dei servizi informatici: pubblicata la norma ISO/IEC 20000 (10.01.06)
 Trasporto di merci pericolose e rifiuti industriali, richiesta la certificazione di qualità (03.02.06)
 ISO/IEC standard benchmarks quality of e-learning (28.02.06)
 Nuova norma ISO 20252 per gli istituti di ricerca di mercato (15.05.06)
 Contributi della Regione Lombardia per certificazioni ISO 9001, ISO 14001 ed EMAS (01.06.06)
 Do consumers really care about ISO 9001:2000 certification? (21.06.06)
 New ISO 10014 standard explains how to achieve financial and economic benefits with ISO 9001:2000 (13.07.06)
 Relax all'aria aperta, in tutta sicurezza (02.08.06)
 A spasso con il bebè (11.09.06)
 'How to get benefits of ISO 9001:2000' – for service sector (04.10.06)
 La certificazione dei sistemi di gestione guarda al futuro (30.10.06)
 Sciare in sicurezza (13.12.06)
 Dall’ISO un premio per gli istituti superiori che insegnano la normazione (17.01.07)
 Marcatura CE dei prodotti da costruzione, novità per più di 40 famiglie di prodotto (13.02.07)
 Sicurezza alimentare: un nuovo documento entra nella famiglia ISO 22000 (14.03.07)
 Prodotti da costruzione: nove decreti in Gazzetta ufficiale italiana (12.04.07)
 Valutare e gestire i servizi di consulenza e di formazione: un progetto di norma per le PA (18.05.07)
 Un piano sicuro...per il bebé (12.06.07)
 Proteggiamo la pelle dai raggi ultravioletti (11.07.07)
 E' uscita la nuova ISO 14121-1 (27.09.07)
 Aggiornata la norma OHSAS 18001 per la certificazione della sicurezza (06.11.07)
 Giocatoli sicuri sotto l'albero (27.11.07)
 Nuova norma UNI EN ISO 14121-1:2007 (18.12.07)
 Quali norme UNI definiscono come devono essere fatti gli arredi per l’infanzia ? (26.01.08)
 I benefici economici e finanziari della gestione per la qualità (20.02.08)
 

FRAREG - FRAFOR

Copyright © 1999-2008
Tutti i diritti riservati.