英国
《The Financial Services Authority Incident Management:A Generic Guide》,概括了制定业务连续管理计划的方法。FSA对金融机构的业务连续性做出了规定:事先有合理的安排,充分考虑到业务的性质、规模和复杂程度,确保在发生不可预测的中断事件下,能够继续运作并符合相关法规。
《CP142:Operational Risk Systems And Controls》包含了关于业务连续管理的内容。
BC 25999应该BCM标准-该标准为在组织内了解、开发和实施业务连续性提供了基础,它包含一套基于BCM最佳做法全面控制措施,涵盖整个BCM生命周期。
- 第1部分《BCM实践指南》于2006年底公布
- 第2部分《BCM规范》于2007年底公布
美国
NFPA 1600 美国消防协会规划和标准1600
《关于灾难/应急管理与业务连续性规划的标准》(Standard on Disaster/Emergency Management and Business Continuity Programs)
1983年OCC发布了指引要求银行制定维护灾难恢复预案
1989年FFIEC要求银行对灾难恢复预案进行测试和演练
2003年3月FFIEC《金融机构检查委员会业务连续计划手册》
2002年8月NASD颁布了《NASD Proposed Regulation》,该规范提出了BCP的八点最低要求
- 2003年5月28日,美国金融监管三大机构Board、SEC和OCC发布《interagency White Paper on Sound Practices to Strengthen the Resilience of the U.S. Financial System》
Sarbanes-Oxley Act 《塞班斯法案》(2002)
- 关于上市公司内审与控制的法案(美国)
- 要求所有上市公司保存数据五年以上
- 规定高管层必须在90天内完成内部控制的有效性评价并提交报告
- 要求企业必须在48小时内清楚准确地报告财务状况和经营中的重大变化,这就要求财务监控措施应该高度自动化
澳大利亚
澳大利亚国家审计局(ANAO)
- 《Business Continuity Management,2000 Better practice》
- 《Business Continuity Management Follow-Audit》
- 《Business Continuity Manganese and Emergency Management in Centrelink》
新加坡
- 2001年7月在《Internet Banking Technology Risk Management Guidelines》;
- 2003年7月发布了正式的《Business Continuity Management Guideline》
- 2005年,新加坡信息技术委员会出台了业务连续性/灾难恢复(BC/DR)服务提供商评定标准SS 540(TR 19) & SS 507 新加坡BCM标准
新巴塞尔资本协议
Basel II capital Accord 《新巴塞尔协定》(巴塞尔银行监督委员会于2001年发布)
- 关于金融机构风险管理和资本最低限要求
业务连续性协会
业务连续性管理实施-全球最佳实践2008