Co je ISO 22301?
ISO 22301:2019 (systémy řízení kontinuity činností). Každá organizace, jejíž zákazníci, regulátoři nebo vedení vyžadují prokazatelnou kontinuitu činností: finanční služby, zdravotnictví, veřejné služby, výroba, B2B SaaS, poskytovatelé ICT služeb třetích stran.
Na koho se vztahuje
- Finanční služby a fintech (často v kombinaci s DORA)
- Poskytovatelé zdravotní péče (často v kombinaci s NEN 7510 nebo obdobou HIPAA)
- Kritická infrastruktura: energetika, voda, doprava
- B2B SaaS s přísnými SLA vůči zákazníkům
- Poskytovatelé ICT služeb třetích stran podporující regulované subjekty
Hlavní opatření ISO 22301 pokrytá v Dazr
Na co se auditoři dívají
Auditoři ISO 22301 ověřují vzorkem tři věci: aktuální BIA s RTO a RPO pro každý proces, BCP, který byl za posledních 12 měsíců skutečně otestován se zdokumentovanými zjištěními, a důkazy o přezkoumání vedením. Dazr hlídá interval.
Jak Dazr pomáhá s ISO 22301
Dazr Compliance je platforma pro řízení compliance hostovaná v EU (software GRC) pro evropské organizace všech velikostí, od pětičlenného týmu po velké podniky. ISO 22301 je jedním z jejích jedenácti rámců, součástí od Pro, 99 € měsíčně. V praxi to znamená:
- Propojte analýzu dopadů na činnosti s RTO a RPO pro každý proces a revidujte ji v pravidelném intervalu
- Sledujte cvičení BCP a testy DR jako opakovaná opatření se zdokumentovanými zjištěními
- Zaznamenejte kritické dodavatele v registru dodavatelů s daty revizí a vypršení smluv (Pro a Enterprise)
- Zaznamenávejte narušení v registru incidentů vedle bezpečnostních incidentů, s časy a poučením
- Předejte auditorovi nebo dozorovému orgánu pohled jen ke čtení na celý program kontinuity

Zpět na úplný přehled Dazr Compliance › | Zaregistrovat se zdarma ›