ISO 22301 ako fungujúci program
Zapnite ISO 22301 a jeho 25 opatrení z kapitol 4 až 10 sa bude opakovať s vlastníkom, termínom, popisom, odporúčaním a predvoleným intervalom: 20 ročne, 4 štvrťročne a 1 polročne.
| Kapitola | Opatrenie | Predvolený interval |
|---|---|---|
| 8.2.1 | Analýza dopadov na činnosti: priority, závislosti a potrebné zdroje | Ročne |
| 8.2.2 | Posúdenie rizika narušenia | Ročne |
| 8.3 | Stratégie a riešenia kontinuity činností | Ročne |
| 8.4 | Plány a postupy kontinuity činností | Ročne |
| 8.5 | Program cvičení: najmenej jedno simulačné cvičenie ročne a jeden ostrý test kritickej služby za rok | Ročne |
| 8.6 | Hodnotenie dokumentácie a schopností kontinuity činností | Ročne |
| 9.1 | Monitorovanie, meranie, analýza a hodnotenie | Každých 6 mesiacov |
| 9.2 / 9.3 | Interný audit a preskúmanie BCMS vedením | Ročne |
| 5.1, 6.3, 10.1, 10.2 | Vedenie, plánovanie zmien, nezhody a nápravné opatrenia, neustále zlepšovanie | Štvrťročne |
ISO 22301 je súčasťou od Pro (99 € mesačne), vedľa až štyroch ďalších rámcov.
Opatrenia kontinuity vo vašich ďalších rámcoch
Register incidentov a jeho lehoty
| Oblasť | Čo sa zaznamenáva |
|---|---|
| Klasifikácia | 12 typov (porušenie ochrany údajov, prevzatie účtu, ransomware, DDoS, phishing, insider, dodávateľ, zlyhanie systému, chybná konfigurácia, stratené zariadenie, fyzický incident, iné) a 4 úrovne závažnosti |
| Fázy | Prešetruje sa, obmedzené, vyriešené, uzavreté, s časmi zistenia, obmedzenia, odstránenia a vyriešenia |
| Časová os | Záznamy typu poznámka, aktualizácia, obmedzenie, komunikácia, dôkaz a rozhodnutie, každý s tým, kto a kedy |
| Lehoty | Čl. 33 GDPR: oznámiť do 72 hodín od zistenia. Čl. 23 NIS2: včasné varovanie do 24 hodín, oznámenie do 72 hodín, záverečná správa do jedného mesiaca |
| Oznámenie | Úrad, dátum nahlásenia a číslo prípadu, informovanie dotknutých osôb a polia podľa čl. 33 ods. 3: kontakt na zodpovednú osobu, pravdepodobné následky, prijaté opatrenia |
| Poučenie | Hlavná príčina, zmiernenie, poučenie, poznámka o forenznom zaistení a prepojená úloha nápravného opatrenia |
- Kontrola významných incidentov NIS2 (vykonávacie nariadenie (EÚ) 2024/2690) vyhodnotí odpovede podľa vášho typu subjektu a obratu a výsledok uloží k incidentu.
- Prehľad ukazuje incidenty podľa závažnosti a podiel porušení ochrany osobných údajov nahlásených do 72 hodín za posledných 12 mesiacov.
- Bežiace lehoty sa zobrazujú v zozname „Čo na vás teraz čaká“ so zostávajúcim časom alebo časom po lehote.
- V Enterprise umožňuje verejný portál na hlásenie porušení nahlásiť incident komukoľvek bez účtu; hlásenia čakajú vo fronte, kým ich správca neschváli do registra.

Plány, testy a politiky v evidencii
- Profil compliance obsahuje odkazy na váš plán BC/DR, BIA a postup pri incidentoch a dátumy posledného testu BC/DR a testu obnovy zo zálohy.
- Prepare for Audit upozorní na test BC/DR alebo test obnovy zo zálohy starší ako 12 mesiacov, chýbajúcu politiku BC alebo BIA a chýbajúci program cvičení, audit BCMS alebo preskúmanie vedením (Enterprise).
- Politiky majú kategóriu kontinuity činností, verzie, krok schválenia a potvrdzovanie zamestnancami; úvodné šablóny pokrývajú reakciu na incidenty a zálohovanie.
- Kritickí dodávatelia sú v registri dodávateľov s prístupom k údajom, dátumami revízií a upozorneniami na vypršanie zmlúv; systémy v inventári aktív s vlastníkom, kritickosťou a klasifikáciou (Pro a Enterprise).