Der vollständige Name dieser Norm lautet ISO 22301:2012, Unternehmenssicherheit – Systeme für betriebliches Kontinuitätsmanagement – Anforderungen. Diese Norm wurde von führenden Fachleuten des betrieblichen Kontinuitätsmanagements verfasst. Sie ist der optimalen Rahmen für die Steuerung des betrieblichen Kontinuitätsmanagements innerhalb einer Organisation.
Eines der Merkmale, das diese Normen von anderen Frameworks oder Normen für betriebliches Kontinuitätsmanagement unterscheidet, besteht darin, dass das Unternehmen von einer akkreditierten Zertifizierungsstelle zertifiziert werden kann. Somit kann es gegenüber seinen Kunden, Partnern, Besitzern und anderen Betroffenen seine Konformität nachweisen.
ISO 22301 hat 25999-2 ersetzt – diese beiden Normen sind ziemlich ähnlich, aber ISO 22301 könnte auch als ein Upgrade der Norm BS 25999-2 angesehen werden. Unterschiede zwischen diesen beiden Normen sehen Sie in der Infografik ISO 22301 vs. BS 25999-2.
Bei richtiger Umsetzung wird das betriebliche Kontinuitätsmanagement die Möglichkeit eines betriebsunterbrechenden Vorfalls senken. Sollte ein solcher Vorfall jedoch eintreten, so wird die Organisation in der Lage sein, angemessen zu reagieren. Dies wird die möglichen Auswirkungen und Schäden dieses Vorfalls weitestgehend minimieren.
Jede Organisation –- egal ob groß oder klein, gewinnorientiert oder gemeinnützig, privat oder öffentlich. Die Norm ist so gestaltet, dass sie auf jede Organisationsgröße oder -typ angewendet werden kann.
Betriebliches Kontinuitätsmanagement ist Teil des gesamten Risikomanagements eines Unternehmens, mit überlappenden Bereichen zum Informationssicherheits-Management und IT-Management.
Hinweis: Risikomanagement ist Teil des gesamten Unternehmensmanagements.
Die Norm enthält diese Abschnitte:
Einleitung
0.1 Allgemeines
0.2 Das Modell Planen – Durchführen – Überprüfen – Handeln (auch: Agieren) (kurz PDCA)
0.3 Komponenten des PDCA-Modells in dieser internationalen Norm
1 Umfang
2 Normreferenzen
3 Begriffe und Definitionen
4 Kontext der Organisation
4.1 Verständnis der Organisation und ihres Kontextes
4.2 Verständnis der Notwendigkeiten und Erwarteten von Beteiligten
4.3 Festlegen des Rahmens des Managementsystems
4.4 System des betrieblichen Kontinuitätsmanagements
5 Führung
5.1 Allgemeines
5.2 Pflicht des Managements
5.3 Richtlinie
5.4 Rollen, Verantwortlichkeiten und Zuständigkeiten im Unternehmen
6 Planung
6.1 Maßnahmen zur Bearbeitung und Nutzung von Risiken bzw. Chancen
6.2. Ziele des betrieblichen Kontinuitätsmanagements und Pläne, um diese zu erreichen
7 Support
7.1 Ressourcen
7.2 Kompetenz
7.3 Bewusstsein
7.4 Kommunikation
7.5 Dokumentierte Informationen
8 Betrieb
8.1 Betriebliche Planung und Kontrolle
8.2 Geschäftsauswirkungsanalyse und Risikoeinschätzung
8.3 Strategie für betriebliches Kontinuitätsmanagement
8.4 Erstellen und Umsetzen von Verfahren des betrieblichen Kontinuitätsmanagements
8.5 Ausübung und Prüfung
9 Leistungsbewertung
9.1 Überwachung, Messung, Analyse und Bewertung
9.2 Internes Audit
9.3 Managementbewertung
10 Verbesserung
10.1 Nichteinhaltung und Korrekturmaßnahmen
10.2 Kontinuierliche Verbesserung
Bibliografie
Sollte ein Unternehmen diese Norm umsetzen wollen, so ist die folgende Dokumentation zwingend erforderlich:
Klicken Sie hier, um die detailierte Erklärung der einzelnen erforderlichen Dokument zu sehen.
Andere Normen, die bei der Umsetzung des betriebliches Kontinuitätsmanagements nützlich sind:
Um mehr über die Implementierung von ISO 22301 zu erfahren, besuchen Sie bitte unsere Seite ISO 22301 Kostenloser Download. Dort finden Sie eine Vielzahl hilfreicher Ressourcen.