Startseite › Frameworks › ISO 22301

ISO-22301-Compliance-Software für Business Continuity.

Die Klauseln der ISO 22301 als 25 wiederkehrende Maßnahmen mit Nachweisen: Business-Impact-Analyse, Kontinuitätsstrategien, Pläne, das Übungsprogramm, internes Audit und Managementbewertung. Enthalten ab Pro, 99 € im Monat.

Auf einen Blick

  • Klausel 4: Kontext der Organisation: Geltungsbereich, interessierte Parteien, Abhängigkeiten.
  • Klausel 6: Planung: BIA, Risikobewertung, Strategie und Lösungen für die Business Continuity.
  • Klausel 8: Betrieb: BCP-Dokumentation, Verfahren zur Reaktion auf Vorfälle, Kommunikation, Übungsprogramm.
  • Klausel 9: Bewertung der Leistung: Überwachung, internes Audit, Managementbewertung.

Auf dieser Seite

  1. Was ist ISO 22301?
  2. Wer die Anforderungen erfüllen muss
  3. Zentrale ISO-22301-Maßnahmen in Dazr
  4. Worauf Auditoren achten
  5. Wie Dazr bei ISO 22301 hilft

Was ist ISO 22301?

ISO 22301:2019 (Business-Continuity-Managementsysteme). Jede Organisation, deren Kunden, Aufsichtsbehörden oder Leitungsgremium eine nachweisbare Business Continuity verlangen: Finanzdienstleistungen, Gesundheitswesen, Versorger, Fertigung, B2B-SaaS, IKT-Drittparteien.

Wer die Anforderungen erfüllen muss

  • Finanzdienstleistungen und Fintech (oft in Kombination mit DORA)
  • Gesundheitsdienstleister (oft in Kombination mit NEN 7510 oder HIPAA-Entsprechungen)
  • Kritische Infrastruktur: Energie, Wasser, Verkehr
  • B2B-SaaS mit strengen Kunden-SLAs
  • IKT-Drittparteien, die regulierte Unternehmen unterstützen

Zentrale ISO-22301-Maßnahmen in Dazr

Klausel 4Kontext der Organisation: Geltungsbereich, interessierte Parteien, Abhängigkeiten.
Klausel 6Planung: BIA, Risikobewertung, Strategie und Lösungen für die Business Continuity.
Klausel 8Betrieb: BCP-Dokumentation, Verfahren zur Reaktion auf Vorfälle, Kommunikation, Übungsprogramm.
Klausel 9Bewertung der Leistung: Überwachung, internes Audit, Managementbewertung.
Klausel 10Verbesserung: Nichtkonformität, Korrekturmaßnahme, fortlaufende Verbesserung.

Worauf Auditoren achten

ISO-22301-Auditoren prüfen drei Dinge stichprobenartig: eine aktuelle BIA mit RTO und RPO pro Prozess, einen BCP, der in den letzten 12 Monaten tatsächlich getestet wurde, mit dokumentierten Feststellungen, und Nachweise der Managementbewertung. Dazr hält den Rhythmus ein.

Wie Dazr bei ISO 22301 hilft

Dazr Compliance ist eine in der EU gehostete Plattform für das Compliance-Management (GRC-Software) für europäische Organisationen jeder Größe, vom Fünf-Personen-Team bis zum Großunternehmen. ISO 22301 ist eines ihrer elf Frameworks, enthalten ab Pro, 99 € im Monat. In der Praxis heißt das:

  • Die Business-Impact-Analyse mit RTO und RPO pro Prozess verlinken und regelmäßig überprüfen
  • BCP- und DR-Testübungen als wiederkehrende Maßnahmen mit dokumentierten Feststellungen verfolgen
  • Kritische Lieferanten im Dienstleisterregister mit Überprüfungs- und Vertragsablaufterminen erfassen (Pro und Enterprise)
  • Störungen im Vorfallregister neben Sicherheitsvorfällen mit Zeitstempeln und gewonnenen Erkenntnissen erfassen
  • Dem Auditor oder der Aufsichtsbehörde eine schreibgeschützte Ansicht des gesamten Kontinuitätsprogramms übergeben

Zurück zur vollständigen Übersicht von Dazr Compliance › | Kostenlos registrieren ›

Fragen zu ISO 22301, beantwortet.

Wie unterscheidet sich ISO 22301 von ISO 27001?

ISO 27001 betrifft die Informationssicherheit; ISO 22301 die Business Continuity. Beide teilen die Anforderungen an Managementsysteme in den Klauseln 4-10, sodass viele Nachweise zur Governance gemeinsam genutzt werden. Dazr lässt Sie beide aktivieren; dieselbe Managementbewertung deckt beide ab.

Müssen wir den BCP jedes Jahr testen?

ISO 22301 verlangt, dass der BCP in für die Organisation angemessenen Abständen geübt wird; in der Praxis erwarten die meisten Zertifizierungsstellen eine jährliche Übung im vollen Umfang plus gezielte Planspiele. Dazr verfolgt den Rhythmus und die Nachweise.

Erstellt Dazr den BCP für uns?

Nein. Der BCP ist Ihr Dokument. Dazr verlinkt darauf und verfolgt den Überprüfungsrhythmus, das Übungsprogramm und die Historie der Aktivierungen bei Vorfällen.

Wo werden die Daten gehostet?

Ausschließlich in der Europäischen Union. Datensätze des Arbeitsbereichs sind im Ruhezustand auf Anwendungsebene mit AES-256-GCM verschlüsselt; hochgeladene Nachweisdateien verlassen sich auf die Verschlüsselung im Ruhezustand des Speicheranbieters. Italienische Gesellschaft, EU-Rechtsraum.

Bereit, Ihr ISO-22301-Programm zu starten?

ISO 22301 ist in Pro (99 €/Monat, bis zu fünf Frameworks und fünf Benutzer) und Enterprise (499 €/Monat) enthalten; Self-Service über Mollie, zzgl. USt., jederzeit kündbar. Free und Basic decken ISO 27001, DSGVO und NIS2 ab. Custom ist der einzige Tarif mit Vertrag, Preis auf Anfrage.