Strona główna › Ramy › ISO 22301

Oprogramowanie do zgodności z ISO 22301 dla ciągłości działania.

Punkty ISO 22301 jako 25 cyklicznych zabezpieczeń z dowodami: analiza wpływu na biznes, strategie ciągłości, plany, program ćwiczeń, audyt wewnętrzny i przegląd zarządzania. W planie Pro i wyższych, 99 € miesięcznie.

W skrócie

  • Punkt 4: Kontekst organizacji: zakres, strony zainteresowane, zależności.
  • Punkt 6: Planowanie: BIA, ocena ryzyka, strategia i rozwiązania w zakresie ciągłości działania.
  • Punkt 8: Działania operacyjne: dokumentacja BCP, procedury reagowania na incydenty, komunikacja, program ćwiczeń.
  • Punkt 9: Ocena efektywności: monitorowanie, audyt wewnętrzny, przegląd zarządzania.

Na tej stronie

  1. Czym jest ISO 22301?
  2. Kto musi spełniać wymogi
  3. Kluczowe zabezpieczenia ISO 22301 obsługiwane przez Dazr
  4. Czego szukają audytorzy
  5. Jak Dazr pomaga w ISO 22301

Czym jest ISO 22301?

ISO 22301:2019 (systemy zarządzania ciągłością działania). Każda organizacja, której klienci, regulatorzy lub zarząd wymagają udowodnionej ciągłości działania: usługi finansowe, ochrona zdrowia, przedsiębiorstwa użyteczności publicznej, produkcja, B2B SaaS, dostawcy ICT.

Kto musi spełniać wymogi

  • Usługi finansowe i fintech (często łącznie z DORA)
  • Placówki ochrony zdrowia (często łącznie z NEN 7510 lub odpowiednikiem HIPAA)
  • Infrastruktura krytyczna: energia, woda, transport
  • B2B SaaS z rygorystycznymi umowami SLA z klientami
  • Dostawcy ICT wspierający podmioty regulowane

Kluczowe zabezpieczenia ISO 22301 obsługiwane przez Dazr

Punkt 4Kontekst organizacji: zakres, strony zainteresowane, zależności.
Punkt 6Planowanie: BIA, ocena ryzyka, strategia i rozwiązania w zakresie ciągłości działania.
Punkt 8Działania operacyjne: dokumentacja BCP, procedury reagowania na incydenty, komunikacja, program ćwiczeń.
Punkt 9Ocena efektywności: monitorowanie, audyt wewnętrzny, przegląd zarządzania.
Punkt 10Doskonalenie: niezgodność, działanie korygujące, ciągłe doskonalenie.

Czego szukają audytorzy

Audytorzy ISO 22301 badają próbkowo trzy rzeczy: aktualną BIA z RTO i RPO dla każdego procesu, BCP, który faktycznie został przetestowany w ciągu ostatnich 12 miesięcy z udokumentowanymi ustaleniami, oraz dowody przeglądu zarządzania. Dazr przechowuje cykl.

Jak Dazr pomaga w ISO 22301

Dazr Compliance to hostowana w UE platforma do zarządzania zgodnością (oprogramowanie GRC) dla europejskich organizacji każdej wielkości, od pięcioosobowego zespołu po przedsiębiorstwo. ISO 22301 to jedna z jedenastu ram, w planie Pro i wyższych, 99 € miesięcznie. W praktyce oznacza to:

  • Powiąż analizę wpływu na biznes, z RTO i RPO dla każdego procesu, i przeglądaj ją cyklicznie
  • Śledź ćwiczenia BCP i testy DR jako cykliczne zabezpieczenia z udokumentowanymi ustaleniami
  • Zapisuj krytycznych dostawców w rejestrze dostawców z datami przeglądu i wygaśnięcia umowy (Pro i Enterprise)
  • Rejestruj zakłócenia w rejestrze incydentów obok incydentów bezpieczeństwa, ze znacznikami czasu i wnioskami
  • Przekaż audytorowi lub organowi nadzoru widok tylko do odczytu całego programu ciągłości działania

Wróć do pełnego przeglądu Dazr Compliance › | Zarejestruj się za darmo ›

Pytania o ISO 22301, odpowiedzi.

Czym ISO 22301 różni się od ISO 27001?

ISO 27001 dotyczy bezpieczeństwa informacji; ISO 22301 dotyczy ciągłości działania. Mają wspólne wymagania systemu zarządzania z punktów 4-10, więc wiele dowodów dotyczących nadzoru jest wspólnych. Dazr pozwala włączyć oba; ten sam przegląd zarządzania obejmuje oba.

Czy musimy testować BCP co roku?

ISO 22301 wymaga, aby BCP był ćwiczony w odstępach odpowiednich dla organizacji; w praktyce większość jednostek certyfikujących oczekuje corocznego ćwiczenia w pełnym zakresie oraz ukierunkowanych ćwiczeń sytuacyjnych. Dazr śledzi cykl i dowody.

Czy Dazr generuje BCP za nas?

Nie. BCP to Twój dokument. Dazr linkuje do niego i śledzi cykl przeglądu, program ćwiczeń i historię uruchomień w incydentach.

Gdzie są hostowane dane?

Wyłącznie w Unii Europejskiej. Rekordy przestrzeni roboczej są szyfrowane w spoczynku algorytmem AES-256-GCM na warstwie aplikacji; przesłane pliki z dowodami korzystają z szyfrowania w spoczynku zapewnianego przez dostawcę magazynu. Podmiot włoski, jurysdykcja UE.

Gotowy, by zacząć swój program ISO 22301?

ISO 22301 jest w planach Pro (99 €/mies., do pięciu ram i pięciu użytkowników) i Enterprise (499 €/mies.); samoobsługa przez Mollie, bez VAT, rezygnacja w dowolnym momencie. Free i Basic obejmują ISO 27001, RODO i NIS2. Custom to jedyny plan oparty na umowie, wyceniany na zapytanie.