ISO 22301 сертификация на непрекъснатостта на дейността
Извършваме акредитирана сертификация на системи за управление на непрекъснатостта на дейността съгласно ISO 22301 чрез CERTIND S.A. За този стандарт органът е акредитиран от IAS, САЩ (№ MSCB-320). Стандартът отговаря на един въпрос: колко бързо и по какъв ред организацията продължава да работи, когато нещо спре. Одитът е на български език, а до два часа ще получите индивидуална оферта.
- АкредитацияIAS, САЩ · № MSCB-320
- Фокусвреме за възстановяване
- Одитна български език, при вас
Стандартът накратко
Какво е ISO 22301?
ISO 22301 е международният стандарт с изискванията към система за управление на непрекъснатостта на дейността. Той изисква организацията да определи заплахите, които могат да прекъснат дейността ѝ, да прецени какво губи при прекъсване и да подготви предвидима реакция — независимо от размера си и от характера на заплахите.
Стандартът е разработен на базата на британския BS 25999-2:2007 и го заменя изцяло. Включва изискванията за анализ, оценка и третиране на рисковете за дейността и прилагането на контролни механизми срещу тях. Целта е висока организационна устойчивост и ефикасен отговор при събитие, което прекъсва работата.
Сърцевината е анализът на въздействието върху дейността: кои процеси не могат да спрат, за колко време трябва да се възстановят и колко данни или продукция е допустимо да се загубят. Оттам излизат стратегиите, плановете и ресурсите — а не обратното.
Стандартът е приложим за всякакъв тип организации — финансови, застрахователни, здравни, телекомуникационни, ИТ и други — и е напълно съвместим с ISO 9001 и ISO/IEC 27001. При интегрирана система общият одит обикновено е по-кратък от отделните.
За кого е ISO 22301
- ИТ и телекоми Услуги, при които прекъсването се брои в минути и е видимо за всички клиенти.
- Финанси и застраховане Дейности с нормативни изисквания за устойчивост и отчетност.
- Здравеопазване Организации, при които прекъсването засяга хора, а не само приходи.
- Производство и логистика Вериги, в които спирането на едно звено спира и всички останали.
ISO 22301 · трите времена
Преди, по време и след прекъсването
Непрекъснатостта не е план в шкаф, а три групи решения, взети предварително. Одиторът проверява и трите — с доказателства, не с намерения.
- 1Преди — подготовката
Анализ на въздействието: кои процеси са критични, за колко време трябва да се възстановят и каква загуба на данни е допустима. Оттам излизат стратегиите и ресурсите.
- 2По време — реакцията
Кой обявява извънредна ситуация и с какви правомощия, кои планове се задействат, как се уведомяват служители, клиенти и институции.
- 3След — връщането и поуките
Ред за връщане към нормална работа, оценка какво е проработило, коригиращи действия и обновени планове.
Какво търси одиторът във всяко от трите
- 1Анализ на въздействиетоКритични процеси с определено време за възстановяване и допустима загуба на данни.
- 2Избрани стратегииРешения, които отговарят на тези времена — резервна площадка, доставчик, ръчен режим.
- 3Планове и отговорнициПоименно, със заместници, с телефони, които някой е проверил.
- 4УчениеПротокол от изпробване на плана и какво е показало то.
- 5Преглед и подобрениеРешения на ръководството, взети заради резултата от учението или от реален инцидент.
Учението е задължителна част: планът, който никога не е изпробван, на одита се брои за намерение, а не за способност.
ISO 22301 · бърза проверка
Готови ли сте за прекъсване?
Шест въпроса, с които се преценява откъде да започнете. Отговорите остават във вашия браузър — никой друг не ги вижда.
Как протича сертификацията по ISO 22301
Процесът е еднакъв за всяка организация и следва международния стандарт за сертифициращите органи ISO/IEC 17021-1. Различава се само продължителността на одита — тя зависи от броя служители, обектите и сложността на дейността.
Подробно за процеса- 01 Запитване и офертаОписвате дейността, броя служители и обектите. Получавате оферта с обхват, продължителност на одита и цена.до 2 часа в работно време
- 02 Договор и план на одитаСлед подписване на договора съгласуваме датите, обхвата и екипа одитори.удобни за вас дати
- 03 Етап 1 — проверка на готовносттаОдиторът преглежда обхвата, анализа на въздействието, времената за възстановяване, оценката на риска и плановете и преценява дали системата е готова.документи, обхват, готовност
- 04 Етап 2 — одит на мястоПроверява се готовността на място — как работят плановете, какво е показало учението, как е организирана комуникацията и какви записи са останали от всичко това.на български език, при вас
- 05 Коригиращи действияАко бъдат открити несъответствия, получавате срок да ги отстраните и да представите доказателства.само при нужда
- 06 Решение и сертификатНезависимо решение за сертифициране и издаване на сертификата от CERTIND S.A.акредитиран от IAS (№ MSCB-320)
От какво зависи цената на сертификацията по ISO 22301
Цената на сертификата не е фиксирана, защото се изчислява от няколко фактора, както и одиторските дни, нужни за вашата организация, които се определят по задължителния документ Global ACI-TECH-3-004 (бивш IAF MD 5).
Цени на ISO сертификациятаСложност и бранш
Колко са критичните процеси и колко зависими са от системи и доставчици.
Брой обекти
Площадки и центрове в обхвата, включително резервните.
Брой служители
Персонал зает на пълен и непълен работен ден.
Брой и вид стандарти
При общ одит с ISO/IEC 27001 или ISO 9001 одитът обикновено е по-кратък.
Консултантът за внедряване на системата е отделен разход. Сертифициращият орган не може да консултира организациите, които сертифицира — това е изискване за безпристрастност по ISO/IEC 17021-1.
Опишете дейността, броя служители и обектите — до два часа в работно време ще получите оферта с обхват и цена.
Точна оферта до 2 часаВъпроси и отговори
Често задавани въпроси за ISO 22301
Отговорите на въпросите, които клиентите ни задават най-често преди сертификацията.
Акредитирана ли е сертификацията по ISO 22301?
Да, но не от RENAR. За ISO 22301 CERTIND S.A. е акредитиран от IAS, САЩ (№ MSCB-320) по ISO/IEC 17021-1. Документите на акредитацията.
С какво ISO 22301 се различава от план за действие при бедствия?
Планът описва какво правим, когато се случи нещо. Стандартът изисква да знаем предварително кои процеси са критични, за колко време трябва да се възстановят, какви ресурси искат — и да сме го изпробвали.
Трябва ли да имаме резервен офис или център за данни?
Не задължително. Стратегията се избира според допустимото време за възстановяване. За някои процеси това е резервна площадка, за други — договор с доставчик, ръчен режим на работа или отложено изпълнение.
Може ли заедно с ISO/IEC 27001?
Да, и е честа комбинация. Информационната сигурност и непрекъснатостта ползват обща оценка на риска и общи записи. Вижте ISO/IEC 27001.
Колко е валиден сертификатът?
Три години. През втората и третата година се провеждат надзорни одити, а след края на цикъла — ресертификация, с която сертификатът остава валиден.
Стандарти, които се комбинират с ISO 22301
Стандартите, с които непрекъснатостта се внедрява и одитира заедно.
Всички стандарти
ISO/IEC 27001Информационна сигурностОбща оценка на риска и общи мерки — най-честата комбинация с непрекъснатостта.Към стандарта
ISO 9001Управление на качествотоОбщата рамка от процеси, отговорности и записи, върху която стъпва системата.Към стандарта
ISO/IEC 20000-1Управление на ИТ услугитеЗа доставчиците на услуги — договорените нива и как се спазват, включително при инцидент.Към стандарта
ISO 22301 · Безплатна оферта
Сертификация по ISO 22301
Опишете дейността, местоположенията на организацията, брой служители и видове стандарти — до два часа в работно време ще получите оферта с обхват, срок на одита и цената с включени всички разходи.
- АкредитацияIAS, САЩ · № MSCB-320
- Одитна български език, при вас
- Офертадо 2 часа в работно време