ISO 22301 „Bezpieczeństwo społeczne - Systemy zarządzania ciągłością działania - Wymagania” to międzynarodowy standard zaprojektowany, aby pomóc organizacjom w identyfikowaniu potencjalnych zagrożeń dla ich procesów biznesowych oraz w tworzeniu skutecznych systemów i procesów ochrony interesów samej organizacji, jak również jej interesariuszy. Norma określa wymagania dotyczące planowania, wdrażania, monitorowania, przeglądu i ulepszania systemu zarządzania ciągłością działania organizacji, w celu ograniczenia ryzyka I zagrożeń zarządzania ciągłością działania.
Celem zastosowania tego standardu w organizacji jest zapewnienie odpowiedniego planu gwarantującego ciągłość usług zgodnych z umowami zawartymi z klientami. Zapewnia organizacjom zdolność reagowania na incydenty i sytuacje kryzysowe w taki sposób, aby w razie zwiększonego ryzyka mogły zapewnić ciągłość działania, dostaw produktów i usług, chronić swój personel i wizerunek firmy oraz kontynuować produkcję i sprzedaż swoich produktów i usług.
Standard ma zastosowanie do wszystkich organizacji, które chcą zdefiniować i ulepszyć sposób zarządzania ciągłością działania oraz wykazać gwarancję system wobec interesariuszy. Zalecany jest przede wszystkim firmom działającym w obszarach wysokiego ryzyka, takich jak usługi użyteczności publicznej, usługi finansowe, ropa i gaz, transport, telekomunikacja i produkcja żywności, lub w których ciągłość operacyjna jest kluczowym czynnikiem, na przykład w sektorze publicznym.
ISO 22301 to standard zarządzania, który można w pełni zintegrować z innymi normami ISO, takimi jak ISO 9001.
Certyfikacja ISO 22301 weryfikuje system zarządzania ze szczególnym odniesieniem do następujących czynników: aspektów mających wpływ na działalność organizacji, skutków ewentualnych zagrożeń, systemów monitorowania i zarządzania przedsiębiorstwem, planów i programów mających na celu minimalizację negatywnych skutków, procedur zarządzania sytuacjami kryzysowymi. Certyfikacja systemu zarządzania ciągłością działania pomaga organizacjom w:
Certyfikacja ISO 22301 weryfikuje system zarządzania ze szczególnym odniesieniem do następujących czynników: aspektów mających wpływ na działalność organizacji, skutków ewentualnych zagrożeń, systemów monitorowania i zarządzania przedsiębiorstwem, planów i programów mających na celu minimalizację negatywnych skutków, procedur zarządzania sytuacjami kryzysowymi. Certyfikacja systemu zarządzania ciągłością działania pomaga organizacjom w:
Zdolność do zapewnienia dostaw produktów i/lub usług w przypadku poważnych incydentów różnego rodzaju (takich jak klęski żywiołowe, awarie, strajki, akty terroryzmu lub wandalizmu itp.) jest obecnie niezbędna dla wszystkich organizacji. W tym kontekście warto podkreślić, że ciągłości działania nie można ogólnie osiągnąć jedynie poprzez wprowadzenie środków technicznych. Wymaga ona odpowiedniej organizacji i procedur. Ponadto zarządzanie ciągłością działania zależy w dużym stopniu od udziału wszystkich kluczowych pracowników, a w niektórych przypadkach także od dostawców, klientów i innych zainteresowanych stron. Dlatego też organizacje muszą zidentyfikować konkretne krytyczne zagrożenia, w zależności od sektora, w którym pracują.
Świat usług finansowych obejmuje szereg sektorów, od bankowości po ubezpieczenia, z których wszystkie mają wspólną cechę: konieczność korzystania z systemów sieciowych do przeprowadzania transakcji pieniężnych i danych. Czynniki specyficzne dla sektora to:
Sektor bankowy, a tym samym jego partnerzy strategiczni, mogą wykorzystać certyfikację swojego BCMS, aby przedstawić obiektywne dowody zgodności z dyrektywami Banku Włoch, mającymi na celu zapewnienie ciągłości działania.
Dostawcy energii, telekomunikacji, transportu itp. stanowią część infrastruktury krytycznej każdego kraju. Transpozycja odpowiednich dyrektyw europejskich doprowadzi do wdrożenia planów zapewniających ciągłość dostaw lub usług, a certyfikacja BCMS będzie naturalną ewolucją zapewniającą aktualizację, adekwatność i ciągłe doskonalenie systemów zarządzania.
Handel i przemysł muszą zapewnić ciągłość produkcji lub świadczenia usług w następstwie ewentualnej katastrofy, przewidując z góry możliwe scenariusze. Organizacje powinny być przeszkolone i przygotowane do zapewnienia przetrwania ich działalności, a także zapewnić to samo dla ich krytycznych dostawców. Nie należy przyjmować optymistycznie, że ekstremalne wydarzenia nigdy się nie zdarzą: lepiej być przygotowanym na najgorsze. Certyfikując swój BCMS zyskujesz także przewagę nad konkurencją pod względem wizerunku i możliwości.
Sektor publiczny obejmuje wiele różnych obszarów, dla których kwestia ciągłości działania pozostaje niezwykle istotna. Dotyczy to w szczególności administracji publicznej w najściślejszym znaczeniu -opieki zdrowotnej i świadczenia usług na rzecz obywateli. Wszystkie agencje sektora publicznego powinny dobrze rozumieć specyfikę swojej organizacji i zagrożeń, na jakie może być narażona. Są zobowiązane analizować możliwe scenariusze i ich wpływ na oferowane usługi i infrastrukturę oraz sporządzać z wyprzedzeniem plany mające na celu ograniczenie skutków katastrof, aby móc efektywnie zarządzać incydentami i skutecznie przywracać pełnię możliwości działania. Certyfikacja systemu zarządzania ciągłością działania oznacza gwarancję, że Twoje plany są spójne, aktualne, skuteczne, zostały przetestowane za pomocą odpowiednich metod oraz pozostają okresowo przeglądane i ulepszane.