¿Qué es ISO 22301?
ISO 22301:2019 (Sistemas de gestión de la continuidad del negocio). Toda organización cuyos clientes, reguladores o consejo exijan una continuidad del negocio demostrable: servicios financieros, sanidad, suministros, industria, SaaS B2B, terceros de TIC.
Quién debe cumplir
- Servicios financieros y fintech (a menudo combinado con DORA)
- Proveedores sanitarios (a menudo combinado con NEN 7510 o equivalentes de HIPAA)
- Infraestructuras críticas: energía, agua, transporte
- SaaS B2B con SLA estrictos de clientes
- Terceros de TIC que dan soporte a entidades reguladas
Controles ISO 22301 clave cubiertos por Dazr
Qué buscan los auditores
Los auditores de ISO 22301 toman muestras de tres cosas: un BIA vigente con RTO y RPO por proceso, un BCP que se haya probado de verdad en los últimos 12 meses con hallazgos documentados, y evidencias de la revisión por la dirección. Dazr guarda la periodicidad.
Cómo te ayuda Dazr con ISO 22301
Dazr Compliance es una plataforma de gestión del cumplimiento (software GRC) alojada en la UE para organizaciones europeas de todos los tamaños, desde un equipo de cinco personas hasta la gran empresa. ISO 22301 es uno de sus once marcos, incluido desde Pro, 99 € al mes. En la práctica, esto significa:
- Vincula el análisis de impacto en el negocio, con RTO y RPO por proceso, y revísalo con la periodicidad prevista
- Sigue los ejercicios de prueba del BCP y de recuperación ante desastres como controles recurrentes con hallazgos documentados
- Registra a los proveedores críticos en el registro de proveedores con fechas de revisión y de vencimiento del contrato (Pro y Enterprise)
- Registra las interrupciones en el registro de incidentes junto con los incidentes de seguridad, con marcas de tiempo y lecciones aprendidas
- Entrega al auditor o al supervisor una vista de solo lectura de todo el programa de continuidad
Volver a la visión general de Dazr Compliance › | Regístrate gratis ›