CISEO – Pastila Info News Nr. 75
Stiai ca…
… Noul standard ISO/TS 22332:2021 se aplica tuturor organizatiilor, indiferent de tip, dimensiune si natura, fie in sectorul privat, public sau non-profit, care doresc sa dezvolte planuri si proceduri eficiente de continuitate a afacerii intr-o maniera consecventa?
Standardul ISO/TS 22332:2021 SECURITATE SI REZILIENTA – SISTEME DE MANAGEMENT AL CONTINUITATII ACTIVITATII – Ghid pentru elaborarea planurilor si procedurilor de continuitate a activitatii:
- a fost publicat de ISO si pregatit de Comitetul tehnic ISO/TC 292 Securitate si rezilienta,
- noul standard a fost publicat in mai 2021 (Prima editie);
- se aplica tuturor organizatiilor, indiferent de tip, dimensiune si natura, fie in sectorul privat, public sau non-profit, care doresc sa dezvolte planuri si proceduri eficiente de continuitate a afacerii intr-o maniera consecventa;
- este in concordanta cu cerintele din ISO 22301 si cu liniile directoare din ISO 22313;
- se aplica pentru dezvoltarea oricarui plan de continuitate a activitatii sau ca parte a unui sistem de management al continuitatii afacerii.
Un plan de continuitate a afacerii contine indrumari si informatii pentru a ajuta echipele sa raspunda la o eventuala perturbare a activitatii, cu scopul de a indeplini asteptarile in ceea ce priveste livrarea de produse si servicii.
Organizatia ar trebui sa creeze planuri si proceduri pentru a aborda:
- comunicatiile
- gestionarea situatiilor de urgenta
- raspunsul la incidente
- gestionarea crizelor
- recuperarea si restaurarea.
Planurile si procedurile de continuitate a afacerii ar trebui sa fie in concordanta cu:
✓ scopurile si obiectivele organizatiei si
✓ obiectivele de continuitate a activitatii.
Planurile si procedurile de continuitate a afacerii ar trebui sa detalieze actiunile pe care echipele le vor face in timpul unei intreruperi pentru:
✓ activarea raspunsului;
✓ gestionarea consecintelor imediate ale unei perturbari;
✓ continuarea sau recuperarea activitatilor prioritare in intervale de timp prestabilite, utilizand, daca este cazul, strategiile si solutiile convenite privind continuitatea afacerii;
✓ monitorizarea impactului perturbarii si raspunsul organizatiei la aceasta;
✓ livrarea de produse si servicii la capacitatea convenita.
Procesul de stabilire a strategiei privind continuitatea afacerii si a solutiilor in caz de perturbare a activitatii permite identificarea, dezvoltarea si mentinerea planurilor si procedurilor de continuitate a afacerii.
La randul lor, planurile si procedurile de continuitate a afacerii sunt o conditie prealabila pentru coordonarea si efectuarea exercitiilor si testelor de continuitate a afacerii.
Scopul standardului ISO/TS 22332:2021 este de a oferi organizatiilor:
✓ metode detaliate de elaborare a planurilor si procedurilor de continuitate a activitatii;
✓ o abordare structurata privind colectarea si organizarea informatiilor pentru elaborarea planurilor si procedurilor;
✓ sfaturi privind mentinerea planurilor si procedurilor in timp pentru a stabili un mediu de imbunatatire continua.
Beneficiile ISO/TS 22332:2021:
stabilirea:
✓ unei structuri de conducere care sa raspunda unei eventuale perturbari, numind personal competent si responsabil, precum si echipe cu autoritatea de a gestiona raspunsul;
✓ comenzii si controlul efortului de recuperare dupa debutul intreruperii;
✓ procedurilor de mentinere a capacitatilor si a gradului de pregatire pentru raspuns, cum ar fi instruirea si simularile.
punerea in aplicare si mentinerea:
✓ proceselor de raspuns care abordeaza protectia vietii si a bunurilor;
✓ procedurilor de comunicare si de avertizare, inclusiv a celor necesare pentru gestionarea raspunsului in mass-media si a coordonarii cu alte parti interesate pe parcursul unei perturbari.
✓ continuitatea sau recuperarea activitatilor comerciale perturbate si a resurselor indisponibile in termene prestabilite, inclusiv procedurile necesare pentru revenirea activitatilor comerciale de la masurile temporare adoptate in timpul incidentului la operatiunile normale;
✓ recuperarea activelor tehnologice perturbate.
by CISEO® Agentia pentru Certificare & Implementare Standarde Europene in Organizatii
www.ciseo.ro
It was useful for you? Share it if you LIKE it!
CITESTE TOATE PASTILELE CISEO






















































































Pastila CISEO nr. 7 – Primul standard ISO a fost publicat in anul 1951

Pastila CISEO nr. 6 – Din 1984 si pana astazi, peste 1 milion de auditori au urmat un curs acreditat IRCA (International Register of Certified Auditors)

Pastila CISEO nr.5 – Peste 700 de standarde ISO furnizeaza, la nivel mondial, instrumente care ajuta la gestionarea resurselor de apa existente

Pastila CISEO nr.4 – Standardul SA8000® defineste cerintele pentru imbunatatirea drepturilor angajatilor si conditiile de la locul de munca


