ISO 22301 jako fungující program
Zapněte ISO 22301 a jeho 25 opatření z kapitol 4 až 10 se bude opakovat s vlastníkem, termínem, popisem, doporučením a výchozím intervalem: 20 ročně, 4 čtvrtletně a 1 pololetně.
| Kapitola | Opatření | Výchozí interval |
|---|---|---|
| 8.2.1 | Analýza dopadů na činnosti: priority, závislosti a potřebné zdroje | Ročně |
| 8.2.2 | Posouzení rizika narušení | Ročně |
| 8.3 | Strategie a řešení kontinuity činností | Ročně |
| 8.4 | Plány a postupy kontinuity činností | Ročně |
| 8.5 | Program cvičení: nejméně jedno simulační cvičení ročně a jeden ostrý test kritické služby za rok | Ročně |
| 8.6 | Hodnocení dokumentace a schopností kontinuity činností | Ročně |
| 9.1 | Monitorování, měření, analýza a hodnocení | Každých 6 měsíců |
| 9.2 / 9.3 | Interní audit a přezkoumání BCMS vedením | Ročně |
| 5.1, 6.3, 10.1, 10.2 | Vedení, plánování změn, neshody a nápravná opatření, neustálé zlepšování | Čtvrtletně |
ISO 22301 je součástí od Pro (99 € měsíčně), vedle až čtyř dalších rámců.
Opatření kontinuity ve vašich dalších rámcích
Registr incidentů a jeho lhůty
| Oblast | Co se zaznamenává |
|---|---|
| Klasifikace | 12 typů (porušení zabezpečení dat, převzetí účtu, ransomware, DDoS, phishing, insider, dodavatel, selhání systému, chybná konfigurace, ztracené zařízení, fyzický incident, jiné) a 4 úrovně závažnosti |
| Fáze | Šetří se, omezeno, vyřešeno, uzavřeno, s časy zjištění, omezení, odstranění a vyřešení |
| Časová osa | Záznamy typu poznámka, aktualizace, omezení, komunikace, důkaz a rozhodnutí, každý s tím, kdo a kdy |
| Lhůty | Čl. 33 GDPR: oznámit do 72 hodin od zjištění. Čl. 23 NIS2: včasné varování do 24 hodin, oznámení do 72 hodin, závěrečná zpráva do jednoho měsíce |
| Oznámení | Úřad, datum hlášení a číslo případu, informování subjektů údajů a pole podle čl. 33 odst. 3: kontakt na pověřence, pravděpodobné důsledky, přijatá opatření |
| Poučení | Hlavní příčina, zmírnění, poučení, poznámka o forenzním zajištění a propojený úkol nápravného opatření |
- Kontrola významných incidentů NIS2 (prováděcí nařízení (EU) 2024/2690) vyhodnotí odpovědi podle vašeho typu subjektu a obratu a výsledek uloží k incidentu.
- Přehled ukazuje incidenty podle závažnosti a podíl porušení zabezpečení osobních údajů nahlášených do 72 hodin za posledních 12 měsíců.
- Běžící lhůty se zobrazují v seznamu „Co na vás teď čeká“ se zbývajícím časem nebo časem po lhůtě.
- V Enterprise umožňuje veřejný portál pro hlášení porušení nahlásit incident komukoli bez účtu; hlášení čekají ve frontě, dokud je správce neschválí do registru.

Plány, testy a politiky v evidenci
- Profil compliance obsahuje odkazy na váš plán BC/DR, BIA a postup při incidentech a data posledního testu BC/DR a testu obnovy ze zálohy.
- Prepare for Audit upozorní na test BC/DR nebo test obnovy ze zálohy starší než 12 měsíců, chybějící politiku BC nebo BIA a chybějící program cvičení, audit BCMS nebo přezkoumání vedením (Enterprise).
- Politiky mají kategorii kontinuity činností, verze, krok schválení a potvrzování zaměstnanci; úvodní šablony pokrývají reakci na incidenty a zálohování.
- Kritičtí dodavatelé jsou v registru dodavatelů s přístupem k datům, daty revizí a upozorněními na vypršení smluv; systémy v inventáři aktiv s vlastníkem, kritičností a klasifikací (Pro a Enterprise).