이 표준은 조직이 다음 사항을 고려하여 방침, 목표 및 프로그램을 개발하고 실행할 수 있도록 공급 사슬에서의 회복력 관리 방침에 대한 요구사항을 규정한다. ― 조직이 서명한 법적, 규범적 그리고 기타 요구사항 ― 조직, 이해당사자 및 공급사슬에 영향을 줄 수 있는 중요한 리스크, 위험 및 위협에 대한 정보 ― 자산 및 프로세스의 보호 ― 붕괴 사건의 관리 이 표준은 조직이 예상할 수 없는 리스크 및 조직이 통제할 수 있거나, 영향을 미칠 수 있거나 감소 시킬 수 있는 것으로 파악한 리스크에 적용한다. 이 표준은 구체적인 성과 기준은 언급하지 않는다. 이 표준은 다음 사항을 원하는 모든 조직에도 적용이 가능하다. a) 조직 및 공급사슬을 위한 회복력 관리 방침을 수립, 실행, 유지 및 개선 b) 조직이 선언한 회복력 관리 방침과의 적합성 보증 c) 다음 사항에 의해 잘 개발된 회복력 관리 방침을 포함한 경영시스템 실증 1) 자체 결정 및 자체 선언 2) 고객과 같은 조직에 이해관계가 있는 집단에 의한 적합성의 확인을 추구 3) 조직의 외부에 있는 집단에 의한 자체 선언의 확인을 추구 4) 외부 조직에 의한 경영시스템의 인증/등록 추구 이 표준의 모든 요구사항은 PCDA 모델을 기반으로 하는 어떠한 형태의 조직 경영시스템에도 통합 되도록 의도되었다. 이 표준은 통합에 필요한 요소(기술, 시설, 프로세스 및 인력을 다루는 요소 포 함)를 제공한다. 이 표준을 적용하는 의도는 조작의 리스크 용인 및 방침과 같은 요인에 달려 있다. 즉, 행사와 제품 및 서비스의 특성 및 규모, 조직의 위치 및 조직의 상황과 같은 요인이다. 이 표준은 공급사슬의 규모 및 기능에 관계 없이, 모든 형태의 조직(또는 부분)에 적용이 가능한, 하 나의 토대로서 일반적인 요구사항을 제공한다. 이 표준은 조직 및 이해당사자의 필요에 적절한 회복 력 관리 방침을 조직이 맞추어 실행할 수 있도록 조직 자체의 구체적인 성과 기준을 개발하기 위한 지침을 제공한다. 이 표준은 중요한 공급사슬의 자산 및 프로세스의 보호는 물론 복잡하고 변화하는 환경 속에서 조직의 회복력, 적응 능력을 강조하고 있다. 이 표준을 적용하면 조직은 관리하지 않으면 비상, 위기 또는 재난 으로 확대될 수 있는 의도적, 비의도적 및/또는 자연 발생적인 모든 형식의 붕괴 이벤트를 보다 쉽게 예 방하고, 사고에 대비하며 대응하도록 한다. 이 표준은 붕괴 이벤트의 이전, 진행 및 사후의 모든 단계의 사건 관리를 포함한다. 이 표준은 다음 사항을 위하여 조직에게 토대를 제공한다. a) 예방, 보호, 준비, 완화, 대응/지속성/회복력 방침의 개발 b) 방침 의지를 달성하기 위한 목표, 절차 및 프로세스의 수립 c) 적격성, 인식 및 교육훈련의 보장 d) 성과를 측정하고 성공을 실증하기 위한 기준의 설정 e) 성과를 개선하기 위하여 필요한 조치의 시행 f) 이 표준의 요구사항에 대한 시스템 적합성의 실증 g) 지속적인 개선을 위한 프로세스의 수립 및 적용 부속서 A는 시스템 기획, 실행, 시험, 유지 및 개선에 관한 참고 지침을 제공한다.