Domov › Rámce › ISO 22301

Softvér pre súlad s ISO 22301 pre kontinuitu činností.

Kapitoly ISO 22301 ako 25 opakovaných opatrení s dôkazmi: analýza dopadov na činnosti, stratégie kontinuity, plány, program cvičení, interný audit a preskúmanie vedením. Súčasť od Pro, 99 € mesačne.

V skratke

  • Kapitola 4: Kontext organizácie: rozsah, zainteresované strany, závislosti.
  • Kapitola 6: Plánovanie: BIA, posúdenie rizík, stratégie a riešenia kontinuity činností.
  • Kapitola 8: Prevádzka: dokumentácia BCP, postupy reakcie na incidenty, komunikácia, program cvičení.
  • Kapitola 9: Hodnotenie výkonnosti: monitorovanie, interný audit, preskúmanie vedením.

Na tejto stránke

  1. Čo je ISO 22301?
  2. Na koho sa vzťahuje
  3. Hlavné opatrenia ISO 22301 pokryté v Dazr
  4. Na čo sa audítori pozerajú
  5. Ako Dazr pomáha s ISO 22301

Čo je ISO 22301?

ISO 22301:2019 (systémy riadenia kontinuity činností). Každá organizácia, ktorej zákazníci, regulátori alebo vedenie vyžadujú preukázateľnú kontinuitu činností: finančné služby, zdravotníctvo, verejné služby, výroba, B2B SaaS, poskytovatelia služieb IKT tretích strán.

Na koho sa vzťahuje

  • Finančné služby a fintech (často v kombinácii s DORA)
  • Poskytovatelia zdravotnej starostlivosti (často v kombinácii s NEN 7510 alebo obdobou HIPAA)
  • Kritická infraštruktúra: energetika, voda, doprava
  • B2B SaaS s prísnymi SLA voči zákazníkom
  • Poskytovatelia služieb IKT tretích strán podporujúci regulované subjekty

Hlavné opatrenia ISO 22301 pokryté v Dazr

Kapitola 4Kontext organizácie: rozsah, zainteresované strany, závislosti.
Kapitola 6Plánovanie: BIA, posúdenie rizík, stratégie a riešenia kontinuity činností.
Kapitola 8Prevádzka: dokumentácia BCP, postupy reakcie na incidenty, komunikácia, program cvičení.
Kapitola 9Hodnotenie výkonnosti: monitorovanie, interný audit, preskúmanie vedením.
Kapitola 10Zlepšovanie: nezhody, nápravné opatrenia, neustále zlepšovanie.

Na čo sa audítori pozerajú

Audítori ISO 22301 overujú vzorkou tri veci: aktuálnu BIA s RTO a RPO pre každý proces, BCP, ktorý bol za posledných 12 mesiacov skutočne otestovaný so zdokumentovanými zisteniami, a dôkazy o preskúmaní vedením. Dazr stráži interval.

Ako Dazr pomáha s ISO 22301

Dazr Compliance je platforma na riadenie compliance hostovaná v EÚ (softvér GRC) pre európske organizácie všetkých veľkostí, od päťčlenného tímu po veľké podniky. ISO 22301 je jedným z jej jedenástich rámcov, súčasťou od Pro, 99 € mesačne. V praxi to znamená:

  • Prepojte analýzu dopadov na činnosti s RTO a RPO pre každý proces a revidujte ju v pravidelnom intervale
  • Sledujte cvičenia BCP a testy DR ako opakované opatrenia so zdokumentovanými zisteniami
  • Zaznamenajte kritických dodávateľov v registri dodávateľov s dátumami revízií a vypršania zmlúv (Pro a Enterprise)
  • Zaznamenávajte narušenia v registri incidentov vedľa bezpečnostných incidentov, s časmi a poučením
  • Odovzdajte audítorovi alebo dozornému orgánu pohľad len na čítanie na celý program kontinuity
Prehľad Dazr Compliance s opatreniami po termíne, otvorenými a dokončenými, zoznamom úloh a pokrytím opatrení podľa rámca
Prehľad: práca po termíne, tento týždeň a pokrytie podľa rámca.

Späť na úplný prehľad Dazr Compliance › | Zaregistrovať sa zadarmo ›

Odpovede na otázky k ISO 22301.

Ako sa ISO 22301 líši od ISO 27001?

ISO 27001 je informačná bezpečnosť; ISO 22301 je kontinuita činností. Zdieľajú požiadavky kapitol 4–10 na systém riadenia, takže veľká časť dôkazov o riadení je spoločná. Dazr umožňuje zapnúť oba; rovnaké preskúmanie vedením pokrýva oba.

Musíme BCP testovať každý rok?

ISO 22301 vyžaduje, aby sa BCP precvičoval v intervaloch primeraných organizácii; v praxi väčšina certifikačných orgánov očakáva ročné cvičenie v plnom rozsahu plus cielené simulačné cvičenia. Dazr sleduje interval aj dôkazy.

Vytvorí za nás Dazr BCP?

Nie. BCP je váš dokument. Dazr naň odkazuje a sleduje interval revízie, program cvičení a históriu aktivácií pri incidentoch.

Kde sú údaje hostované?

Len v Európskej únii. Záznamy pracovného priestoru sú na aplikačnej vrstve šifrované v pokoji pomocou AES-256-GCM; nahrané súbory s dôkazmi sa spoliehajú na šifrovanie v pokoji poskytovateľa úložiska. Taliansky subjekt, jurisdikcia EÚ.

Pripravení začať s programom ISO 22301?

ISO 22301 je súčasťou Pro (99 €/mes., až päť rámcov a päť používateľov) a Enterprise (499 €/mes.); samoobslužne cez Mollie, bez DPH, zrušiť môžete kedykoľvek. Free a Basic pokrývajú ISO 27001, GDPR a NIS2. Custom je jediný plán na základe zmluvy, nacenený na požiadanie.