CISEO – Pastila Info News Nr. 75

Stiai ca…

… Noul standard ISO/TS 22332:2021 se aplica tuturor organizatiilor, indiferent de tip, dimensiune si natura, fie in sectorul privat, public sau non-profit, care doresc sa dezvolte planuri si proceduri eficiente de continuitate a afacerii intr-o maniera consecventa?

Standardul ISO/TS 22332:2021 SECURITATE SI REZILIENTA – SISTEME DE MANAGEMENT AL CONTINUITATII ACTIVITATII – Ghid pentru elaborarea planurilor si procedurilor de continuitate a activitatii:

  • a fost publicat de ISO si pregatit de Comitetul tehnic ISO/TC 292 Securitate si rezilienta,
  • noul standard a fost publicat in mai 2021 (Prima editie);
  • se aplica tuturor organizatiilor, indiferent de tip, dimensiune si natura, fie in sectorul privat, public sau non-profit, care doresc sa dezvolte planuri si proceduri eficiente de continuitate a afacerii intr-o maniera consecventa;
  • este in concordanta cu cerintele din ISO 22301 si cu liniile directoare din ISO 22313;
  • se aplica pentru dezvoltarea oricarui plan de continuitate a activitatii sau ca parte a unui sistem de management al continuitatii afacerii.

Un plan de continuitate a afacerii contine indrumari si informatii pentru a ajuta echipele sa raspunda la o eventuala perturbare a activitatii, cu scopul de a indeplini asteptarile in ceea ce priveste livrarea de produse si servicii.

Organizatia ar trebui sa creeze planuri si proceduri pentru a aborda:

  • comunicatiile
  • gestionarea situatiilor de urgenta
  • raspunsul la incidente
  • gestionarea crizelor
  • recuperarea si restaurarea.

Planurile si procedurile de continuitate a afacerii ar trebui sa fie in concordanta cu:

✓ scopurile si obiectivele organizatiei si

✓ obiectivele de continuitate a activitatii.

Planurile si procedurile de continuitate a afacerii ar trebui sa detalieze actiunile pe care echipele le vor face in timpul unei intreruperi pentru:

✓ activarea raspunsului;

✓ gestionarea consecintelor imediate ale unei perturbari;

✓ continuarea sau recuperarea activitatilor prioritare in intervale de timp prestabilite, utilizand, daca este cazul, strategiile si solutiile convenite privind continuitatea afacerii;

✓ monitorizarea impactului perturbarii si raspunsul organizatiei la aceasta;

✓ livrarea de produse si servicii la capacitatea convenita.

Procesul de stabilire a strategiei privind continuitatea afacerii si a solutiilor in caz de perturbare a activitatii permite identificarea, dezvoltarea si mentinerea planurilor si procedurilor de continuitate a afacerii.

La randul lor, planurile si procedurile de continuitate a afacerii sunt o conditie prealabila pentru coordonarea si efectuarea exercitiilor si testelor de continuitate a afacerii.

Scopul standardului ISO/TS 22332:2021 este de a oferi organizatiilor:

✓ metode detaliate de elaborare a planurilor si procedurilor de continuitate a activitatii;

✓ o abordare structurata privind colectarea si organizarea informatiilor pentru elaborarea planurilor si procedurilor;

✓ sfaturi privind mentinerea planurilor si procedurilor in timp pentru a stabili un mediu de imbunatatire continua.

Beneficiile ISO/TS 22332:2021:

stabilirea:

✓ unei structuri de conducere care sa raspunda unei eventuale perturbari, numind personal competent si responsabil, precum si echipe cu autoritatea de a gestiona raspunsul;

✓ comenzii si controlul efortului de recuperare dupa debutul intreruperii;

✓ procedurilor de mentinere a capacitatilor si a gradului de pregatire pentru raspuns, cum ar fi instruirea si simularile.

punerea in aplicare si mentinerea:

✓ proceselor de raspuns care abordeaza protectia vietii si a bunurilor;

✓ procedurilor de comunicare si de avertizare, inclusiv a celor necesare pentru gestionarea raspunsului in mass-media si a coordonarii cu alte parti interesate pe parcursul unei perturbari.

continuitatea sau recuperarea activitatilor comerciale perturbate si a resurselor indisponibile in termene prestabilite, inclusiv procedurile necesare pentru revenirea activitatilor comerciale de la masurile temporare adoptate in timpul incidentului la operatiunile normale;

recuperarea activelor tehnologice perturbate.

by CISEO® Agentia pentru Certificare & Implementare Standarde Europene in Organizatii

www.ciseo.ro

It was useful for you? Share it if you LIKE it!

CITESTE TOATE PASTILELE CISEO

Pastila CISEO nr. 7 – Primul standard ISO a fost publicat in anul 1951

CISEO Info News Nr. 7 Stiai ca… …primul standard ISO…