Was ist ISO 22301?
ISO 22301:2019 (Business-Continuity-Managementsysteme). Jede Organisation, deren Kunden, Aufsichtsbehörden oder Leitungsgremium eine nachweisbare Business Continuity verlangen: Finanzdienstleistungen, Gesundheitswesen, Versorger, Fertigung, B2B-SaaS, IKT-Drittparteien.
Wer die Anforderungen erfüllen muss
- Finanzdienstleistungen und Fintech (oft in Kombination mit DORA)
- Gesundheitsdienstleister (oft in Kombination mit NEN 7510 oder HIPAA-Entsprechungen)
- Kritische Infrastruktur: Energie, Wasser, Verkehr
- B2B-SaaS mit strengen Kunden-SLAs
- IKT-Drittparteien, die regulierte Unternehmen unterstützen
Zentrale ISO-22301-Maßnahmen in Dazr
Worauf Auditoren achten
ISO-22301-Auditoren prüfen drei Dinge stichprobenartig: eine aktuelle BIA mit RTO und RPO pro Prozess, einen BCP, der in den letzten 12 Monaten tatsächlich getestet wurde, mit dokumentierten Feststellungen, und Nachweise der Managementbewertung. Dazr hält den Rhythmus ein.
Wie Dazr bei ISO 22301 hilft
Dazr Compliance ist eine in der EU gehostete Plattform für das Compliance-Management (GRC-Software) für europäische Organisationen jeder Größe, vom Fünf-Personen-Team bis zum Großunternehmen. ISO 22301 ist eines ihrer elf Frameworks, enthalten ab Pro, 99 € im Monat. In der Praxis heißt das:
- Die Business-Impact-Analyse mit RTO und RPO pro Prozess verlinken und regelmäßig überprüfen
- BCP- und DR-Testübungen als wiederkehrende Maßnahmen mit dokumentierten Feststellungen verfolgen
- Kritische Lieferanten im Dienstleisterregister mit Überprüfungs- und Vertragsablaufterminen erfassen (Pro und Enterprise)
- Störungen im Vorfallregister neben Sicherheitsvorfällen mit Zeitstempeln und gewonnenen Erkenntnissen erfassen
- Dem Auditor oder der Aufsichtsbehörde eine schreibgeschützte Ansicht des gesamten Kontinuitätsprogramms übergeben
Zurück zur vollständigen Übersicht von Dazr Compliance › | Kostenlos registrieren ›