Ce este ISO 22301?
ISO 22301:2019 (Sisteme de management al continuității activității). Orice organizație ai cărei clienți, autorități de reglementare sau consiliu de administrație cer o continuitate a activității demonstrabilă: servicii financiare, sănătate, utilități, producție, SaaS B2B, terți furnizori de TIC.
Cine trebuie să se conformeze
- Servicii financiare și fintech (adesea combinat cu DORA)
- Furnizori de servicii medicale (adesea combinat cu NEN 7510 sau un echivalent HIPAA)
- Infrastructură critică: energie, apă, transport
- SaaS B2B cu SLA-uri stricte față de clienți
- Terți furnizori de TIC care sprijină entități reglementate
Controalele ISO 22301 principale acoperite de Dazr
Ce urmăresc auditorii
Auditorii ISO 22301 verifică trei lucruri: o BIA actuală cu RTO și RPO pentru fiecare proces, un plan de continuitate testat efectiv în ultimele 12 luni, cu constatări documentate, și dovezi ale analizei conducerii. Dazr ține evidența frecvenței.
Cum vă ajută Dazr cu ISO 22301
Dazr Compliance este o platformă de gestionare a conformității (software GRC) găzduită în UE pentru organizații europene de orice dimensiune, de la o echipă de cinci persoane până la marile companii. ISO 22301 este unul dintre cele unsprezece cadre ale sale, inclus de la Pro, 99 € pe lună. În practică, asta înseamnă:
- Legați analiza impactului asupra activității, cu RTO și RPO pentru fiecare proces, și revizuiți-o periodic
- Urmăriți exercițiile de testare BCP și DR sub formă de controale recurente cu constatări documentate
- Înregistrați furnizorii critici în registrul de furnizori, cu date de revizuire și de expirare a contractului (Pro și Enterprise)
- Înregistrați întreruperile în registrul de incidente, alături de incidentele de securitate, cu marcaje de timp și lecții învățate
- Oferiți auditorului sau autorității de supraveghere o vizualizare doar în citire a întregului program de continuitate

Înapoi la prezentarea completă a Dazr Compliance › | Înregistrați-vă gratuit ›