Che cos'è la ISO 22301?
ISO 22301:2019 (sistemi di gestione della continuità operativa). Qualsiasi organizzazione i cui clienti, autorità o consiglio di amministrazione chiedano una continuità operativa dimostrabile: servizi finanziari, sanità, utility, manifattura, SaaS B2B, fornitori terzi ICT.
Chi deve conformarsi
- Servizi finanziari e fintech (spesso insieme al DORA)
- Strutture sanitarie (spesso insieme alla NEN 7510 o a equivalenti dell'HIPAA)
- Infrastrutture critiche: energia, acqua, trasporti
- SaaS B2B con SLA stringenti verso i clienti
- Fornitori terzi ICT al servizio di soggetti regolamentati
I principali controlli ISO 22301 coperti da Dazr
Cosa verificano gli auditor
Gli auditor ISO 22301 verificano tre cose: una BIA aggiornata con RTO e RPO per processo, un BCP effettivamente testato negli ultimi 12 mesi con risultati documentati, e le evidenze del riesame della direzione. Dazr ne scandisce la frequenza.
Come Dazr aiuta con la ISO 22301
Dazr Compliance è una piattaforma di compliance management (software GRC) ospitata nell'UE per organizzazioni europee di ogni dimensione, da un team di cinque persone alla grande impresa. La ISO 22301 è uno dei suoi undici framework, incluso da Pro a 99 € al mese. In pratica significa:
- Collegare l'analisi d'impatto sul business, con RTO e RPO per processo, e riesaminarla con regolarità
- Seguire le esercitazioni di BCP e disaster recovery come controlli ricorrenti con risultati documentati
- Registrare i fornitori critici nel registro dei fornitori con date di revisione e di scadenza del contratto (Pro ed Enterprise)
- Registrare le interruzioni nel registro degli incidenti accanto agli incidenti di sicurezza, con orari e lezioni apprese
- Dare all'auditor o all'autorità di vigilanza una vista in sola lettura dell'intero programma di continuità
Torna alla panoramica completa di Dazr Compliance › | Registrati gratis ›