ISO 22301 - systém manažérstva kontinuity činností

Zavedieme systém manažérstva kontinuity činností podľa ISO 22301 tak, aby vaša firma zvládla výpadky, krízy a mimoriadne situácie - a dokázala pokračovať v kľúčových činnostiach aj keď sa niečo pokazí.

Prečo

Prečo zaviesť ISO 22301

ISO 22301 je medzinárodná norma pre systém manažérstva kontinuity činností (BCMS). Pomáha firme pripraviť sa na výpadky - od výpadku IT, dodávateľa či energie po požiar alebo kybernetický incident - tak, aby vedela rýchlo obnoviť kľúčové činnosti a minimalizovať škody. Certifikát je dôveryhodný signál pre zákazníkov, partnerov aj verejné obstarávania, že firma je odolná a pripravená.

Odolnosť voči výpadkom a krízam

Firma zvládne IT výpadok, požiar, stratu dodávateľa či incident.

Rýchla obnova kľúčových činností

Viete, čo a v akom poradí obnoviť, aby ste minimalizovali škody.

Prístup k zákazkám a tendrom

Splníte podmienku pripravenosti na kontinuitu v obstarávaniach aj u korporácií.

Dôvera zákazníkov a partnerov

Preukázateľná odolnosť posilňuje dôveru trhu.

Proaktívne riadenie rizík kontinuity

Riziká výpadkov podchytíte skôr, než nastanú.

Súčasť integrovaného systému

Ľahko ho spojíte s ISO 27001 a 9001 do jedného systému riadenia.

Čo riskujete bez ISO 22301

  • Dlhý výpadok kľúčových činností pri kríze - so stratou zákaziek, tržieb a dôvery.
  • Chaotická reakcia bez plánu, keď nastane incident (IT výpadok, požiar, strata dodávateľa).
  • Strata zákaziek a tendrov, ktoré pripravenosť na kontinuitu vyžadujú.
  • Závislosť od improvizácie a kľúčových ľudí namiesto nacvičeného postupu.
Rozsah

Čo implementácia zahŕňa

GAP analýza

Zistíme, kde stojíte oproti požiadavkám ISO 22301 a čo treba doplniť.

Analýza dopadov na činnosť (BIA)

Určíme, ktoré činnosti sú kritické a ako rýchlo ich treba obnoviť.

Posúdenie rizík kontinuity

Pomenujeme hrozby výpadkov a ich pravdepodobnosť a dopad.

Stratégie a riešenia kontinuity

Navrhneme, ako kritické činnosti udržať alebo rýchlo obnoviť.

Plány kontinuity činností

Konkrétne postupy, kto čo robí pri výpadku či kríze.

Havarijná a krízová komunikácia

Pravidlá komunikácie navonok aj dovnútra počas krízy.

Cvičenia a testovanie plánov

Plány overíme nácvikom, aby v reálnej kríze fungovali.

Interné audity a príprava na certifikáciu

Overenie funkčnosti systému a sprevádzanie až po certifikačný audit.

Štruktúra normy

Čo norma rieši - kapitola po kapitole

KapitolaVýstup v praxi
4 - Kontext organizácieRozsah BCMS, zainteresované strany, požiadavky na kontinuitu.
5 - VodcovstvoPolitika kontinuity činností, roly a zodpovednosti, záväzok vedenia.
6 - PlánovanieCiele kontinuity, riziká a príležitosti, plánovanie zmien.
7 - PodporaZdroje, kompetentnosť, povedomie, komunikácia, riadená dokumentácia.
8 - PrevádzkaAnalýza dopadov (BIA), posúdenie rizík, stratégie, plány kontinuity, cvičenia a testovanie.
9 - Hodnotenie výkonnostiMonitorovanie, interné audity, preskúmanie manažmentom.
10 - ZlepšovanieRiadenie nezhôd, nápravné opatrenia, neustále zlepšovanie.

Na rozdiel od 27001 či 42001 nemá ISO 22301 prílohu s kontrolami - jej ťažisko je v kapitole 8. Tu sa robí analýza dopadov na činnosť (BIA), ktorá určí, ktoré činnosti sú kritické a ako rýchlo ich treba obnoviť. Na ňu nadväzujú stratégie a plány kontinuity a - to je špecifikum normy - pravidelné cvičenia a testovanie. Plán, ktorý sa nikdy neotestoval, totiž v skutočnej kríze zvyčajne zlyhá.

Dva pohľady

Dva pohľady na ISO 22301

Návratnosť

Menej škôd z výpadkov, ochrana tržieb a reputácie, prístup k tendrom.

Odolnosť firmy

Pripravenosť na krízy bez paniky a improvizácie.

Čas zavedenia

Orientačne niekoľko mesiacov podľa rozsahu a kritickosti činností.

Prečo externe

Odbornosť bez budovania internej roly manažéra kontinuity.

Časté nezhody pri auditoch

Chýbajúca alebo neaktuálna BIA, plány bez cieľov obnovy, plány ktoré sa nikdy netestovali, slabá krízová komunikácia a ciele bez merateľnosti.

Kľúčová dokumentácia

Rozsah BCMS, politika kontinuity, analýza dopadov (BIA), posúdenie rizík, stratégie a plány kontinuity, záznamy o cvičeniach a auditoch.

Prvé kroky

Definovať rozsah BCMS, spraviť analýzu dopadov (BIA) a určiť kritické činnosti a posúdiť riziká so vstupnou GAP analýzou.

Postup

Cesta k certifikácii

1

Diagnostika

GAP analýza a analýza dopadov (BIA) - kde stojíte a čo je kritické.

2

Návrh

Stratégie a plány kontinuity, dokumentácia.

3

Implementácia

Cvičenia, testovanie plánov, krízová komunikácia a školenie tímu.

4

Audit a certifikácia

Interný audit a príprava na certifikačný audit.

Cieľová skupina

Pre koho

Firmy s kritickými činnosťami

Kde výpadok priamo ohrozuje tržby, zákazníkov alebo dodávky.

Firmy pred tendrom alebo zákazkou

Tie, čo pripravenosť na kontinuitu potrebujú pre obstarávanie alebo korporátneho odberateľa.

Firmy budujúce odolnosť a reputáciu

Chcú zvládnuť krízy bez paniky a preukázať pripravenosť partnerom.

Prínosy

Čo získate

Odolnosť voči výpadkom a krízam

Rýchlu obnovu kľúčových činností

Nacvičené postupy namiesto improvizácie

Prístup k zákazkám a tendrom

Vyššiu dôveru zákazníkov a partnerov

Pripravenosť na certifikačný audit bez prekvapení

FAQ

Časté otázky

Koľko stojí zavedenie ISO 22301?

Cena závisí od rozsahu BCMS, kritickosti činností a aktuálnej pripravenosti firmy. Presné číslo dostanete po bezplatnej úvodnej GAP analýze - nezáväzne.

Aká je návratnosť?

Najčastejšie cez zníženie škôd a strát z výpadkov, ochranu tržieb a reputácie a cez zákazky a tendre, ktoré pripravenosť na kontinuitu vyžadujú.

Oplatí sa aj menšej firme?

Áno, ak má činnosti, ktorých výpadok by ju citeľne zasiahol, alebo to vyžaduje odberateľ. Rozsah BCMS prispôsobíme veľkosti a kritickosti firmy.

Ako dlho trvá zavedenie?

Závisí od rozsahu a kritickosti činností; typicky niekoľko mesiacov. Presný harmonogram dostanete po úvodnej GAP analýze.

Ako prebieha certifikačný audit?

V dvoch etapách - dokumentačný audit (etapa 1) a audit na mieste (etapa 2). Na obe vás pripravíme a počas auditu sme s vami.

Čo ak sa nájdu nezhody?

Je to bežná súčasť auditu. Väčšie nezhody treba odstrániť pred vydaním certifikátu, menšie sa riešia s podmienkou nápravy v dohodnutom termíne.

Čo je analýza dopadov na činnosť (BIA)?

Posúdenie, ktoré činnosti sú pre firmu kritické a ako rýchlo ich treba obnoviť po výpadku. Je to základ, z ktorého vychádzajú stratégie a plány kontinuity.

Aký je rozdiel medzi kontinuitou činností a IT disaster recovery?

IT disaster recovery rieši obnovu IT systémov. Kontinuita činností (22301) je širšia - pokrýva všetky kľúčové činnosti firmy vrátane ľudí, priestorov a dodávateľov, nielen IT.

Dá sa 22301 kombinovať s ISO 27001?

Áno a často to dáva zmysel. Vďaka spoločnej štruktúre noriem sa dajú integrovať do jedného systému riadenia, čo šetrí čas aj náklady.

Vieme stavať 22301 na existujúcom ISO 27001?

Áno. Ak už máte ISMS podľa 27001, časť základov (riadenie rizík, dokumentácia) využijeme a kontinuitu na nich postavíme rýchlejšie.

Pomôže nám 22301 pri NIS2?

Áno. NIS2 kladie dôraz na riadenie kontinuity a zvládanie incidentov, takže BCMS podľa 22301 je relevantný základ pre plnenie týchto požiadaviek.

Musíme mať interného manažéra kontinuity?

Nie nutne. Vieme pôsobiť ako externý výkon roly v rozsahu, ktorý firma potrebuje.

Konzultácia zdarma

Zistite, čo vás delí od ISO 22301

Na úvodnej konzultácii posúdime, kde stojíte, a navrhneme konkrétny ďalší krok - bez záväzku.

Nezáväzné posúdenie odborníkom, nie predajný hovor
Konkrétny návrh ďalšieho kroku, nie všeobecné rady
Jasná predstava o rozsahu, prácnosti a postupe
Bezplatne a nezáväzne · ozveme sa do 1–2 pracovných dní
Konzultácia zdarma

Konzultácia k ISO 22301

Napíšte nám, čo riešite - ozveme sa s návrhom ďalšieho kroku.