ISO 22301 Vaatimus 4: Organisaation konteksti

Varaa demo

Mitä ISO 4:n vaatimus 22301 auttaa sinua saavuttamaan?

Ennen kuin luot ja toteutat omasi liiketoiminnan jatkuvuuden hallintajärjestelmä (BCMS), sinun on ymmärrettävä tarkalleen, mitä sen pitäisi tehdä sinulle ja sidosryhmillesi.

Tämä tarkoittaa, että on selvää, mitä organisaatiosi tekee, miten se tekee sen, millainen sääntely-ympäristö sitä ympäröi, mitä sen sidosryhmät tarvitsevat siltä ja monet muut asiaankuuluvat tekijät.

Kohta 4.1 ISO 22301 auttaa sinua tässä prosessissa. Siinä määritellään selkeät kriteerit, jotka määrittelevät, mitä tulee ottaa huomioon ja mitä jättää huomiotta, kun määrität, luot, toteutat ja ylläpidät BCMS:ääsi. Kun olet määritellyt organisaatiosi ainutlaatuiset ominaisuudet ja tarpeet, voit luoda ainutlaatuisen BCMS:n, joka vastaa niihin tehokkaasti, rakentavasti ja turvallisesti.

4.1 Organisaation ja sen liiketoimintakontekstin ymmärtäminen

Sinun ja tiimisi tulee aloittaa tunnistamalla avain sisäiset ja ulkoiset tekijät, jotka määrittelevät kuinka organisaatiosi toimii. Tämä auttaa sinua ymmärtämään, mitä sinun on suojattava jatkuvuuden ylläpitämiseksi kriittisten tilanteiden aikana. Suunnittele ja ole valmis niihin.

Ulkoisia huomioitavia tekijöitä ovat toimintaympäristösi, sopimusvaatimuksetja kaikki asiaankuuluvat määräykset ja lakivaatimukset. Sisäisiä tekijöitä ovat liiketoimintastrategiasi, politiikkasi ja standardisi. Ja sinun on otettava huomioon tuotteesi, palvelusi, yleiset liiketoimintatavoitteesi ja yleinen asenne riskeihin.

Kun ymmärrät, kuinka kriittiset tilanteet voivat haitata organisaatiosi sujuvaa toimintaa vaikuttamalla joihinkin tai kaikkiin näistä, auttaa sinua varmistamaan, että BCMS-järjestelmäsi suojaa niitä.

ISMS.online säästää aikaa ja rahaa ISO 27001 -sertifikaatin saamiseksi ja tekee sen ylläpidosta helppoa.

Daniel Clements

Tietoturvapäällikkö, Honeysuckle Health

Varaa demo

Katso kuinka helppoa se on ISMS.onlinen avulla

4.2 Asianosaisten tarpeiden ja odotusten määritteleminen

4.2.1. – Kenraali

Tunnistat kaikki osapuolet, jotka saattavat olla kiinnostuneita organisaatiosi BCMS:stä tai olla sen kannalta merkityksellisiä. Sitten sinun tulee määritellä tarkasti, mitä he tarvitsevat organisaatioltasi, mikä tarkoittaa yleensä tuotteiden ja palveluiden pitämistä heidän saatavillaan. Se auttaa sinua varmistamaan, että olet organisaatio toimittaa edelleen tarvitsemansa kriisin aikoina.

4.2.2. Laki- ja säädösvaatimukset

ISO 22301 -sertifikaatin saavuttamiseksi organisaatiosi on kehitettävä, suoritettava ja ylläpidettävä oikeudellista ja säännöstenmukaista arviointiprosessia.

Sen pitäisi auttaa sinua tunnistamaan, käyttämään, arvioimaan ja jakamaan kaikki asiaankuuluvat lakisääteiset ja sääntelyvaatimukset. Ne liittyvät kaikkien BCMS:ssäsi kattavien tuotteiden, palvelujen, toimintojen ja resurssien jatkuvuuteen.

Sinun on varmistettava, että otat nämä vaatimukset huomioon, kun organisaatiosi ottaa käyttöön ja hallinnoi BCMS-järjestelmääsi. Ja sinun tulee pitää ajan tasalla olevat asiakirjat, jotta se noudattaa niitä ja todistaa, että se noudattaa niitä.

4.3 BCMS:n laajuuden päättäminen

4.3.1. Yleinen

Kohdassa 4.3.1 kehotetaan organisaatiotasi määrittelemään BCMS:n laaja soveltamisala pohtimalla, mitä se sisältää ja milloin sitä tulisi soveltaa. Kun teet niin, sinun tulee harkita:

  • Kohdassa 4.1 yksilöidyt ulkoiset ja sisäiset haasteet
  • Kaikki asiaankuuluvat sidosryhmiin liittyvät, oikeudelliset tai sääntelyperusteet, jotka on yksilöity kohdassa 4.2
  • BCMS:n tarkoitus, tavoitteet sekä ulkoiset ja sisäiset tavoitteet

Sinun tulee dokumentoida ja olla valmis jakamaan johtopäätöksesi.

4.3.2 Toiminnan jatkuvuuden hallintajärjestelmän laajuus

Olet määritellyt organisaatiosi. Olet miettinyt kaikkia siihen vaikuttavia eri konteksteja. Olet ymmärtänyt kiinnostuneiden osapuolten tarpeet ja vaatimukset. Tämä antaa sinulle laajan käsityksen siitä, milloin ja miten BCMS-järjestelmääsi tulisi soveltaa.

Nyt sinun on päätettävä, mitkä organisaatiosi osat ja mitkä sen tuotteet tai palvelut sisällytät siihen. Tämä tarkoittaa organisaatiosi sijainnin, koon, luonteen ja monimutkaisuuden tarkastelua. Sinun tulee myös tehdä liiketoimintavaikutusten analyysi ja/tai mikä tahansa asiaankuuluva riskianalyysit.

Sitten sinun on dokumentoitava ja selitettävä päätöksesi. Tämä tarkoittaa, että on tehtävä selväksi, mikä kuuluu BCMS:n soveltamisalaan, mitä olet päättänyt sulkea pois ja miksi olet sulkenut sen pois. Ja sinun on osoitettava, että poissulkemiset eivät aiheuta jatkuvuuden haasteita kriisiaikoina.

Lataa esitteesi

Muuta olemassa oleva ISMS

Lataa ilmainen opas
tehostaaksesi Infoseciäsi

Hanki ilmainen opas

Aloimme käyttää laskentataulukoita ja se oli painajainen. ISMS.online-ratkaisulla kaikki kova työ tehtiin helpoksi.
Perry Bowles
Tekninen johtaja ZIPTECH
100 % käyttäjistämme läpäisee sertifioinnin ensimmäistä kertaa
Varaa esittelysi

4.4 Liiketoiminnan jatkuvuuden hallintajärjestelmäsi

Tämä lauseke huomauttaa, että organisaatiosi pitäisi nyt olla valmis kehittämään, sitten ottamaan käyttöön, hallitsemaan ja parantaa jatkuvasti, BCMS. Sinun on mietittävä prosessit, jotka sinun on otettava käyttöön tätä varten, ja sinun tulee varmistaa, että ne ovat vuorovaikutuksessa toistensa kanssa rakentavalla tavalla.

Ja lopetamme viimeiseen muistutukseen, että BCMS:n tulee molemmat:

  • Vastaa organisaatiosi tarpeisiin
  • Noudata ISO 22301 -standardin vaatimuksia

ISO 22301:2019 -vaatimukset

ISO 22301:2019 toteuttaa viitekehyksen, perustekstin ja määritelmät Liite L, entinen liite SL. Liitteessä L luodaan korkean tason viitekehys ISO:lle hallintajärjestelmä standardit. Liite laadittiin sisällyttämään samanlainen ydinteksti sekä yhteinen terminologia ja käsitteet.

Lukuun ottamatta kohtaa 8, liitteen L vaatimukset koskevat monia samoja alueita kuin ISO 27001 -standardin perusvaatimukset, joita käsitellään osissa 4.1–10.2.

ISMS.online on a
yhden luukun ratkaisu, joka nopeuttaa toteutumistamme radikaalisti.

Evan Harris
Perustaja & COO, Peppy

Varaa esittelysi

Katso kuinka helppoa se on ISMS.onlinen avulla

Varaa esittelysi

cta-kuva

ISMS.online tukee nyt ISO 42001 -standardia - maailman ensimmäistä tekoälyn hallintajärjestelmää. Napsauta saadaksesi lisätietoja