Hvad er ISO 22301?
ISO 22301:2019 (ledelsessystemer for forretningskontinuitet). Enhver organisation, hvis kunder, tilsynsmyndigheder eller bestyrelse kræver dokumenterbar forretningskontinuitet: finansielle tjenester, sundhed, forsyning, produktion, B2B SaaS, IKT-tredjeparter.
Hvem skal overholde den
- Finansielle tjenester og fintech (ofte kombineret med DORA)
- Sundhedsudbydere (ofte kombineret med NEN 7510 eller tilsvarende HIPAA)
- Kritisk infrastruktur: energi, vand, transport
- B2B SaaS med strenge SLA'er over for kunder
- IKT-tredjeparter, der understøtter regulerede enheder
Vigtige ISO 22301-kontroller i Dazr
Hvad revisorer kigger efter
ISO 22301-revisorer udtager tre ting: en aktuel BIA med RTO og RPO pr. proces, en beredskabsplan, der faktisk er testet inden for de seneste 12 måneder med dokumenterede fund, og dokumentation for ledelsesgennemgang. Dazr holder styr på frekvensen.
Sådan hjælper Dazr med ISO 22301
Dazr Compliance er en compliance management-platform hostet i EU (GRC-software) til europæiske organisationer i alle størrelser, fra et team på fem personer til store virksomheder. ISO 22301 er et af dens tolv rammeværk, inkluderet fra Pro, 99 € om måneden. I praksis betyder det:
- Link til konsekvensanalysen for forretningen med RTO og RPO pr. proces, og gennemgå den efter en fast frekvens
- Følg øvelser af beredskabsplan og DR-test som tilbagevendende kontroller med dokumenterede fund
- Registrér kritiske leverandører i leverandørregistret med datoer for gennemgang og kontraktudløb (Pro og Enterprise)
- Registrér afbrydelser i hændelsesregistret sammen med sikkerhedshændelser, med tidsstempler og erfaringer
- Giv revisoren eller tilsynet en skrivebeskyttet visning af hele kontinuitetsprogrammet

Tilbage til den fulde oversigt over Dazr Compliance › | Tilmeld dig gratis ›