Vad är ISO 22301?
ISO 22301:2019 (ledningssystem för kontinuitetshantering). Varje organisation vars kunder, tillsynsmyndigheter eller styrelse kräver påvisbar kontinuitet i verksamheten: finansiella tjänster, vård, försörjning, tillverkning, B2B SaaS, IKT-tredje parter.
Vem som måste följa den
- Finansiella tjänster och fintech (ofta i kombination med DORA)
- Vårdgivare (ofta i kombination med NEN 7510 eller motsvarande HIPAA)
- Kritisk infrastruktur: energi, vatten, transport
- B2B SaaS med strikta SLA:er mot kunder
- IKT-tredje parter som stöder reglerade enheter
Viktiga ISO 22301-kontroller i Dazr
Vad revisorer letar efter
ISO 22301-revisorer tar stickprov på tre saker: en aktuell BIA med RTO och RPO per process, en kontinuitetsplan som faktiskt har testats under de senaste 12 månaderna med dokumenterade iakttagelser, och underlag för ledningens genomgång. Dazr håller koll på intervallet.
Så hjälper Dazr med ISO 22301
Dazr Compliance är en plattform för compliancehantering med drift i EU (GRC-programvara) för europeiska organisationer i alla storlekar, från ett team på fem personer till storföretag. ISO 22301 är ett av dess tolv ramverk och ingår från Pro, 99 € i månaden. I praktiken betyder det:
- Länka till konsekvensanalysen för verksamheten med RTO och RPO per process och granska den med fast intervall
- Följ övningar av kontinuitetsplanen och DR-tester som återkommande kontroller med dokumenterade iakttagelser
- Registrera kritiska leverantörer i leverantörsregistret med datum för granskning och avtalsutgång (Pro och Enterprise)
- Registrera avbrott i incidentregistret tillsammans med säkerhetsincidenter, med tidsstämplar och lärdomar
- Ge revisorn eller tillsynen en skrivskyddad vy av hela kontinuitetsprogrammet

Tillbaka till hela översikten över Dazr Compliance › | Registrera dig gratis ›