Čo je ISO 22301?
ISO 22301:2019 (systémy riadenia kontinuity činností). Každá organizácia, ktorej zákazníci, regulátori alebo vedenie vyžadujú preukázateľnú kontinuitu činností: finančné služby, zdravotníctvo, verejné služby, výroba, B2B SaaS, poskytovatelia služieb IKT tretích strán.
Na koho sa vzťahuje
- Finančné služby a fintech (často v kombinácii s DORA)
- Poskytovatelia zdravotnej starostlivosti (často v kombinácii s NEN 7510 alebo obdobou HIPAA)
- Kritická infraštruktúra: energetika, voda, doprava
- B2B SaaS s prísnymi SLA voči zákazníkom
- Poskytovatelia služieb IKT tretích strán podporujúci regulované subjekty
Hlavné opatrenia ISO 22301 pokryté v Dazr
Na čo sa audítori pozerajú
Audítori ISO 22301 overujú vzorkou tri veci: aktuálnu BIA s RTO a RPO pre každý proces, BCP, ktorý bol za posledných 12 mesiacov skutočne otestovaný so zdokumentovanými zisteniami, a dôkazy o preskúmaní vedením. Dazr stráži interval.
Ako Dazr pomáha s ISO 22301
Dazr Compliance je platforma na riadenie compliance hostovaná v EÚ (softvér GRC) pre európske organizácie všetkých veľkostí, od päťčlenného tímu po veľké podniky. ISO 22301 je jedným z jej jedenástich rámcov, súčasťou od Pro, 99 € mesačne. V praxi to znamená:
- Prepojte analýzu dopadov na činnosti s RTO a RPO pre každý proces a revidujte ju v pravidelnom intervale
- Sledujte cvičenia BCP a testy DR ako opakované opatrenia so zdokumentovanými zisteniami
- Zaznamenajte kritických dodávateľov v registri dodávateľov s dátumami revízií a vypršania zmlúv (Pro a Enterprise)
- Zaznamenávajte narušenia v registri incidentov vedľa bezpečnostných incidentov, s časmi a poučením
- Odovzdajte audítorovi alebo dozornému orgánu pohľad len na čítanie na celý program kontinuity

Späť na úplný prehľad Dazr Compliance › | Zaregistrovať sa zadarmo ›