Hva er ISO 22301?
ISO 22301:2019 (styringssystemer for virksomhetskontinuitet). Alle virksomheter der kunder, tilsynsmyndigheter eller styret krever dokumentert virksomhetskontinuitet: finansielle tjenester, helse, forsyning, industri, B2B SaaS, IKT-tredjeparter.
Hvem som må etterleve
- Finansielle tjenester og fintech (ofte kombinert med DORA)
- Helsetjenester (ofte kombinert med NEN 7510 eller tilsvarende HIPAA)
- Kritisk infrastruktur: energi, vann, transport
- B2B SaaS med strenge SLA-er overfor kundene
- IKT-tredjeparter som støtter regulerte virksomheter
Viktige ISO 22301-kontroller som Dazr dekker
Hva revisorer ser etter
ISO 22301-revisorer tar stikkprøver av tre ting: en oppdatert konsekvensanalyse med RTO og RPO per prosess, en kontinuitetsplan som faktisk er testet de siste 12 månedene med dokumenterte funn, og dokumentasjon på ledelsens gjennomgang. Dazr holder styr på intervallene.
Slik hjelper Dazr med ISO 22301
Dazr Compliance er en plattform for styring av etterlevelse med drift i EU (GRC-programvare) for europeiske virksomheter i alle størrelser, fra et team på fem personer til store konsern. ISO 22301 er ett av de tolv rammeverkene og er inkludert fra Pro, 99 € i måneden. I praksis betyr det:
- Koble konsekvensanalysen, med RTO og RPO per prosess, og gjennomgå den etter fast intervall
- Følg opp øvelser for kontinuitets- og gjenopprettingsplaner som gjentakende kontroller med dokumenterte funn
- Registrer kritiske leverandører i leverandørregisteret med datoer for gjennomgang og kontraktsutløp (Pro og Enterprise)
- Registrer avbrudd i hendelsesregisteret ved siden av sikkerhetshendelser, med tidsstempler og lærdommer
- Gi revisoren eller tilsynsorganet en skrivebeskyttet visning av hele kontinuitetsprogrammet

Tilbake til hele oversikten over Dazr Compliance › | Registrer deg gratis ›