ISO 22301:2019, kuruluşların iş sürekliliğini tehdit edebilecek kesintilere hazırlanmasına, kritik faaliyetlerini belirlemesine ve önemli faaliyetlerini kabul edilebilir süreler içerisinde sürdürebilmesine yönelik İş Sürekliliği Yönetim Sistemi standardıdır.
Kuruluşlar; doğal afetler, yangın, enerji kesintileri, bilgi teknolojileri arızaları, siber olaylar, tedarikçi problemleri, personel kayıpları ve diğer beklenmeyen olaylar nedeniyle faaliyetlerinde kesintiler yaşayabilir.
ISO 22301:2019, bu tür kesintilerin kuruluş üzerindeki etkilerinin değerlendirilmesine ve kuruluşun iş sürekliliği kapasitesinin sistematik şekilde geliştirilmesine yardımcı olur.
Firmanızın kritik faaliyetlerini ve iş sürekliliği risklerini birlikte değerlendirelim. Size özel ISO 22301 belgelendirme yol haritası ve teklif hazırlayalım.
ISO 22301:2019, kuruluşun iş sürekliliğini yalnızca bir acil durum planı olarak değil, sürekli yönetilmesi ve geliştirilmesi gereken bir yönetim sistemi olarak ele alır.
İş sürekliliği kapsamında kuruluşun kritik ürün ve hizmetleri, faaliyetleri, kaynakları, bağımlılıkları, riskleri ve kesinti durumlarında uygulanacak stratejileri değerlendirilir.
Amaç, önemli bir kesinti meydana geldiğinde kuruluşun etkili şekilde müdahale edebilmesini ve kritik faaliyetlerini sürdürebilmesini desteklemektir.
ISO 22301:2019 farklı sektörlerde faaliyet gösteren ve faaliyetlerinin kesintiye uğramasının önemli sonuçlar doğurabileceği kuruluşlar tarafından uygulanabilir.
ISO 22301 belgelendirme süreci kuruluşun faaliyet alanına, büyüklüğüne, kritik faaliyetlerine ve İş Sürekliliği Yönetim Sistemi kapsamına göre değişebilir.
İş Etki Analizi (Business Impact Analysis - BIA), kuruluşun faaliyetlerinin kesintiye uğraması durumunda oluşabilecek etkilerin değerlendirilmesine yönelik önemli bir iş sürekliliği çalışmasıdır.
BIA çalışmasında kritik ürün ve hizmetler, faaliyetler, bağımlılıklar, gerekli kaynaklar ve kesintinin zaman içerisinde oluşturabileceği etkiler değerlendirilir.
Bu çalışma, iş sürekliliği stratejilerinin ve önceliklerin belirlenmesine yardımcı olur.
İş sürekliliği risk değerlendirmesinde kuruluşun kritik faaliyetlerini etkileyebilecek olaylar ve tehditler değerlendirilir.
Doğal afetler, yangın, enerji kesintisi, bilgi teknolojileri arızaları, siber olaylar, tedarikçi kesintileri, insan kaynaklı olaylar ve benzeri riskler kuruluşun faaliyetlerine göre değerlendirilebilir.
Risklerin değerlendirilmesi sonucunda uygun iş sürekliliği stratejileri ve kontroller planlanabilir.
İş sürekliliği planı, önemli bir olay veya kesinti meydana geldiğinde kuruluşun nasıl hareket edeceğini belirleyen dokümante edilmiş düzenlemeleri içerebilir.
Planların kuruluşun gerçek faaliyetlerine uygun, uygulanabilir ve gerektiğinde güncellenebilir olması önemlidir.
İş sürekliliği planlarının yalnızca hazırlanması yeterli değildir. Planların test edilmesi, tatbikatlarla değerlendirilmesi ve elde edilen sonuçlara göre geliştirilmesi gerekir.
İş sürekliliği planlarının uygulanabilirliğini değerlendirmek için kuruluşun yapısına uygun test ve tatbikatlar gerçekleştirilebilir.
Tatbikatlar sayesinde görev ve sorumlulukların, iletişim yöntemlerinin, kaynakların ve müdahale süreçlerinin uygulanabilirliği değerlendirilebilir.
Tatbikat sonuçları, İş Sürekliliği Yönetim Sisteminin sürekli iyileştirilmesi için kullanılabilir.
İş sürekliliği yönetimi ile kriz yönetimi arasında güçlü bir ilişki bulunmaktadır.
Kuruluşun ciddi bir olayla karşılaşması halinde karar alma, iletişim, müdahale, kaynak yönetimi ve kritik faaliyetlerin sürdürülmesine yönelik düzenlemelerin önceden planlanması kuruluşun dayanıklılığını artırabilir.
| ISO 22301 | ISO 27001 |
|---|---|
| İş Sürekliliği Yönetim Sistemidir. | Bilgi Güvenliği Yönetim Sistemidir. |
| Kritik faaliyetlerin kesintiler sırasında sürdürülebilmesine odaklanır. | Bilginin gizlilik, bütünlük ve erişilebilirliğinin korunmasına odaklanır. |
| İş etki analizi ve süreklilik stratejileri önemli unsurlardır. | Bilgi güvenliği risk değerlendirmesi ve kontroller önemli unsurlardır. |
| Kriz, olay ve süreklilik süreçlerini destekler. | Bilgi güvenliği risklerinin yönetilmesini destekler. |
ISO 9001 kalite yönetimine, ISO 22301 ise iş sürekliliğine odaklanan farklı yönetim sistemi standartlarıdır.
Bir kuruluş faaliyetlerinin kalite performansını ISO 9001 ile yönetirken, faaliyetlerinin kesinti durumlarında sürdürülebilirliğini ISO 22301 kapsamında yönetebilir.
ISO 22301 belgelendirme fiyatı her firma için aynı değildir.
Fiyat; çalışan sayısı, faaliyet alanı, kritik süreçlerin sayısı, lokasyonlar, operasyonların karmaşıklığı, mevcut iş sürekliliği sistemi ve belgelendirme kapsamına göre değişebilir.
Firmanızın ISO 22301 belgelendirme fiyatını öğrenmek için ücretsiz ön değerlendirme talep edin.
YZN Belgelendirme olarak kuruluşların ISO 22301:2019 İş Sürekliliği Yönetim Sistemi hazırlık ve danışmanlık süreçlerinin faaliyet alanlarına uygun şekilde planlanmasına yardımcı oluyoruz.
Mevcut durum analizi, kapsam belirleme, kritik faaliyetlerin değerlendirilmesi, İş Etki Analizi, risk değerlendirmesi, iş sürekliliği stratejileri, planların hazırlanması, test ve tatbikatların planlanması, iç denetim ve belgelendirme denetimine hazırlık gibi aşamalarda danışmanlık desteği sağlanabilir.
Firmanızın iş sürekliliği yapısını değerlendirelim ve size özel ISO 22301 yol haritasını oluşturalım.
ÜCRETSİZ ÖN DEĞERLENDİRME AL →
ISO 22301 belgelendirme süresi her kuruluş için aynı değildir.
Kuruluşun büyüklüğü, faaliyetlerinin kritikliği, lokasyon sayısı, mevcut iş sürekliliği uygulamaları, BIA ve risk çalışmalarının mevcut durumu ve belgelendirme kapsamı süreyi etkileyebilir.
Mevcut durum değerlendirmesi sonrasında kuruluş için daha gerçekçi bir belgelendirme planı oluşturulabilir.
ISO 22301 belgesi, uygun belgelendirme faaliyetlerini gerçekleştiren belgelendirme kuruluşlarının denetim süreçleri sonucunda düzenlenir.
Danışmanlık hizmeti ile belgelendirme faaliyetinin birbirinden farklı süreçler olduğu dikkate alınmalıdır.
ISO 22301 her kuruluş için genel ve koşulsuz olarak zorunlu değildir.
Ancak bazı sektörlerde, müşteri sözleşmelerinde, tedarikçi değerlendirmelerinde, ihalelerde veya kurumsal satın alma süreçlerinde iş sürekliliği yönetim sistemi talep edilebilir.
ISO 22301 ihracat yapan her kuruluş için genel olarak zorunlu değildir.
Bununla birlikte uluslararası müşteriler ve özellikle kritik hizmet sağlayıcıları, tedarikçilerinden iş sürekliliğine ilişkin belirli şartları veya ISO 22301 belgesini talep edebilir.
ISO 22301 belgesi, kuruluşun ISO 22301:2019 İş Sürekliliği Yönetim Sistemi şartlarına uygunluğunun değerlendirilmesi sonucunda düzenlenen belgelendirmedir.
İş Sürekliliği Yönetim Sistemi kapsamı belirlenir, kritik faaliyetler değerlendirilir, İş Etki Analizi ve risk değerlendirmesi gerçekleştirilir, süreklilik stratejileri oluşturulur, planlar hazırlanır ve uygulanır, test ve tatbikatlar yapılır. Daha sonra iç denetim, yönetimin gözden geçirmesi ve belgelendirme denetimi gerçekleştirilir.
Fiyat kuruluşun çalışan sayısı, faaliyet alanı, kritik süreçleri, lokasyonları ve belgelendirme kapsamına göre değişir. Firmanıza özel fiyat almak için bizimle iletişime geçebilirsiniz.
Belgelendirme süresi kuruluşun büyüklüğüne, mevcut iş sürekliliği sistemine ve belgelendirme kapsamına göre değişebilir.
Hayır. Kuruluş kendi kaynaklarıyla da İş Sürekliliği Yönetim Sistemi oluşturabilir. Danışmanlık ihtiyacı kuruluşun mevcut yapısına göre belirlenir.
Hayır. ISO 22301 iş sürekliliğine, ISO 27001 ise bilgi güvenliğine odaklanır. İki yönetim sistemi birlikte uygulanabilir.
Hayır. BCP, yani iş sürekliliği planı, iş sürekliliği yönetiminin bir parçasıdır. ISO 22301 ise kuruluşun iş sürekliliğini sistematik şekilde yönetmesine yönelik yönetim sistemi standardıdır.
Firmanızın faaliyet alanını, çalışan sayısını, kritik faaliyetlerini ve belge ihtiyacınızı bize iletin.
ISO 22301:2019 İş Sürekliliği Yönetim Sistemi belgelendirme sürecinizi birlikte planlayalım.
???? ÜCRETSİZ ÖN DEĞERLENDİRME AL →
YZN Belgelendirme
ISO 22301 Belgelendirme ve Danışmanlık