Home › Frameworks › ISO 22301

ISO 22301-compliancesoftware voor bedrijfscontinuïteit.

De hoofdstukken van ISO 22301 als 25 terugkerende beheersmaatregelen met bewijs: business impact analyse, continuïteitsstrategieën, plannen, het oefenprogramma, interne audit en directiebeoordeling. Inbegrepen vanaf Pro, €99 per maand.

In het kort

  • Hoofdstuk 4: Context van de organisatie: scope, belanghebbenden, afhankelijkheden.
  • Hoofdstuk 6: Planning: BIA, risicobeoordeling, strategie en oplossingen voor bedrijfscontinuïteit.
  • Hoofdstuk 8: Uitvoering: BCP-documentatie, procedures voor incidentrespons, communicatie, oefenprogramma.
  • Hoofdstuk 9: Evaluatie: monitoring, interne audit, directiebeoordeling.

Op deze pagina

  1. Wat is ISO 22301?
  2. Voor wie het geldt
  3. De belangrijkste ISO 22301-maatregelen in Dazr
  4. Waar auditors naar kijken
  5. Hoe Dazr helpt met ISO 22301

Wat is ISO 22301?

ISO 22301:2019 (managementsystemen voor bedrijfscontinuïteit). Voor elke organisatie waarvan klanten, toezichthouders of bestuur aantoonbare bedrijfscontinuïteit eisen: financiële dienstverlening, zorg, nutsbedrijven, maakindustrie, B2B-SaaS en ICT-dienstverleners.

Voor wie het geldt

  • Financiële dienstverleners en fintechs (vaak samen met DORA)
  • Zorgaanbieders (vaak samen met NEN 7510 of een vergelijkbare norm)
  • Kritieke infrastructuur: energie, water, vervoer
  • B2B-SaaS met strenge SLA's richting klanten
  • ICT-dienstverleners die gereguleerde entiteiten ondersteunen

De belangrijkste ISO 22301-maatregelen in Dazr

Hoofdstuk 4Context van de organisatie: scope, belanghebbenden, afhankelijkheden.
Hoofdstuk 6Planning: BIA, risicobeoordeling, strategie en oplossingen voor bedrijfscontinuïteit.
Hoofdstuk 8Uitvoering: BCP-documentatie, procedures voor incidentrespons, communicatie, oefenprogramma.
Hoofdstuk 9Evaluatie: monitoring, interne audit, directiebeoordeling.
Hoofdstuk 10Verbetering: afwijkingen, corrigerende maatregelen, continue verbetering.

Waar auditors naar kijken

ISO 22301-auditors nemen steekproeven van drie dingen: een actuele BIA met RTO en RPO per proces, een BCP dat in de afgelopen 12 maanden echt is getest met vastgelegde bevindingen, en bewijs van de directiebeoordeling. Dazr bewaakt het ritme.

Hoe Dazr helpt met ISO 22301

Dazr Compliance is een EU-gehost platform voor compliancemanagement (GRC-software) voor Europese organisaties van elke omvang, van een team van vijf tot de enterprise. ISO 22301 is een van de elf frameworks, inbegrepen vanaf Pro, €99 per maand. In de praktijk betekent dat:

  • Koppel de business impact analyse, met RTO en RPO per proces, en review die op vaste momenten
  • Volg BCP- en DR-oefeningen als terugkerende beheersmaatregelen met vastgelegde bevindingen
  • Neem kritieke leveranciers op in het leveranciersregister met review- en einddatums van contracten (Pro en Enterprise)
  • Leg verstoringen vast in het incidentregister, naast beveiligingsincidenten, met tijdstempels en geleerde lessen
  • Geef de auditor of toezichthouder een alleen-lezen weergave van het hele continuïteitsprogramma

Terug naar het volledige overzicht van Dazr Compliance › | Gratis aanmelden ›

Vragen over ISO 22301, beantwoord.

Wat is het verschil tussen ISO 22301 en ISO 27001?

ISO 27001 gaat over informatiebeveiliging; ISO 22301 over bedrijfscontinuïteit. Ze delen de eisen aan het managementsysteem uit de hoofdstukken 4-10, dus veel bewijs voor governance is gedeeld. In Dazr zet je beide aan; dezelfde directiebeoordeling dekt allebei.

Moeten we het BCP elk jaar testen?

ISO 22301 eist dat het BCP wordt geoefend met tussenpozen die passen bij de organisatie; in de praktijk verwachten de meeste certificerende instellingen een jaarlijkse volledige oefening plus gerichte tabletop-oefeningen. Dazr bewaakt het ritme en het bewijs.

Maakt Dazr het BCP voor ons?

Nee. Het BCP is jouw document. Dazr linkt ernaar en volgt de reviewfrequentie, het oefenprogramma en de keren dat het plan bij een incident is geactiveerd.

Waar staan de gegevens?

Alleen in de Europese Unie. Records in je omgeving zijn op applicatieniveau versleuteld met AES-256-GCM; geüploade bewijsbestanden vallen onder de versleuteling van de opslagleverancier. Italiaanse onderneming, Europese jurisdictie.

Klaar om met je ISO 22301-programma te beginnen?

ISO 22301 is inbegrepen in Pro (€99/mnd, tot vijf frameworks en vijf gebruikers) en Enterprise (€499/mnd); zelf af te sluiten via Mollie, excl. btw, op elk moment opzegbaar. Free en Basic dekken ISO 27001, de AVG en NIS2. Custom is het enige plan op contract, met een prijs op aanvraag.