Czym jest ISO 22301?
ISO 22301:2019 (systemy zarządzania ciągłością działania). Każda organizacja, której klienci, regulatorzy lub zarząd wymagają udowodnionej ciągłości działania: usługi finansowe, ochrona zdrowia, przedsiębiorstwa użyteczności publicznej, produkcja, B2B SaaS, dostawcy ICT.
Kto musi spełniać wymogi
- Usługi finansowe i fintech (często łącznie z DORA)
- Placówki ochrony zdrowia (często łącznie z NEN 7510 lub odpowiednikiem HIPAA)
- Infrastruktura krytyczna: energia, woda, transport
- B2B SaaS z rygorystycznymi umowami SLA z klientami
- Dostawcy ICT wspierający podmioty regulowane
Kluczowe zabezpieczenia ISO 22301 obsługiwane przez Dazr
Czego szukają audytorzy
Audytorzy ISO 22301 badają próbkowo trzy rzeczy: aktualną BIA z RTO i RPO dla każdego procesu, BCP, który faktycznie został przetestowany w ciągu ostatnich 12 miesięcy z udokumentowanymi ustaleniami, oraz dowody przeglądu zarządzania. Dazr przechowuje cykl.
Jak Dazr pomaga w ISO 22301
Dazr Compliance to hostowana w UE platforma do zarządzania zgodnością (oprogramowanie GRC) dla europejskich organizacji każdej wielkości, od pięcioosobowego zespołu po przedsiębiorstwo. ISO 22301 to jedna z jedenastu ram, w planie Pro i wyższych, 99 € miesięcznie. W praktyce oznacza to:
- Powiąż analizę wpływu na biznes, z RTO i RPO dla każdego procesu, i przeglądaj ją cyklicznie
- Śledź ćwiczenia BCP i testy DR jako cykliczne zabezpieczenia z udokumentowanymi ustaleniami
- Zapisuj krytycznych dostawców w rejestrze dostawców z datami przeglądu i wygaśnięcia umowy (Pro i Enterprise)
- Rejestruj zakłócenia w rejestrze incydentów obok incydentów bezpieczeństwa, ze znacznikami czasu i wnioskami
- Przekaż audytorowi lub organowi nadzoru widok tylko do odczytu całego programu ciągłości działania
Wróć do pełnego przeglądu Dazr Compliance › | Zarejestruj się za darmo ›