ISO 22301 Ledningssystem för kontinuitet i verksamheten
Varje år drabbas ett stort antal organisationer världen över av katastrofer som på olika sätt påverkar tillgängligheten till deras system. Om organisationerna inte är tillräckligt förberedda kan en sådan katastrof till och med leda till en oåterkallelig störning av verksamhetskontinuiteten. Hantering av verksamhetskontinuitet enligt standarden ISO 22301 hjälper organisationer att skydda sig mot detta genom att kartlägga risker och vidta lämpliga åtgärder.
ISO 22301 är ett ledningssystem som syftar till att upprätthålla verksamhetskontinuiteten genom att säkerställa ett snabbt återupptagande av verksamheten, tillgodose kundernas behov och minimera ekonomiska förluster. Detta uppnås genom att etablera relevanta processer för bland annat krishantering, riskhantering och återupptagande av verksamheten vid störningar som orsakas av katastrofer och olyckor.
Patientsäkerhet vid IT-avbrott på sjukhus
Kontinuitetshantering är avgörande, och ISO 22301 hjälper organisationer i detta arbete. Dricksvattenförsörjning, vattenhantering samt kommunikation med och mellan räddningstjänster är alla samhällsviktiga funktioner och processer. Digitala system som fungerar tillförlitligt har fått en allt viktigare roll för dessa verksamheter. Även sjukhus har blivit starkt beroende av IT. IT spelar en viktig roll i aktiviteter som granskning av patientuppgifter, tidsbokning och vidarebefordran av laboratorieresultat.
Verksamhetskontinuitet är avgörande
Verksamhetskontinuitet är avgörande för en organisation. Att arbeta med ett ledningssystem för verksamhetskontinuitet (BCMS), såsom ISO 22301, bidrar till att förebygga verksamhetsavbrott och säkerställer att kritiska affärsprocesser skyddas samt kan återställas i tid vid en katastrof. Detta är viktigt för att kunna fortsätta ge kunderna god service och samtidigt begränsa den ekonomiska skadan så mycket som möjligt.
Kontinuerlig förbättring
Standarden ISO 22301 beskriver kraven för ett BCMS och utgör en del av organisationens övergripande riskhantering. Det finns även överlappningar med närliggande standarder inom informationssäkerhet och IT-hantering. Att arbeta enligt ISO 22301 innebär att organisationen strävar efter kontinuerlig förbättring inom BCM. Det innebär att ni har insikt i de potentiella hoten som kan påverka verksamheten och förmåga att hantera kriser, vilket bidrar till att begränsa eventuella skador.
Krishantering
ISO 22301 för krishantering är relevant för alla typer av organisationer, stora som små, och inom alla branscher. Det gäller exempelvis industrisektorn, inklusive tillverkningsindustrin, byggbranschen, offentliga verksamheter, IT-sektorn och tjänstesektorn. Standarden skapar särskilt stort värde för organisationer som verkar inom riskutsatta sektorer, exempelvis företag inom försörjnings-, transport- och energisektorn samt leverantörer av finansiella tjänster.
Vad du behöver veta
De viktigaste kraven i ISO 22301 är:
- Organisationens sammanhang
- Ledarskap
- Planering
- Stöd
- Drift (verksamhetspåverkansanalys och riskbedömning, strategier, upprättande och genomförande av rutiner för verksamhetskontinuitet samt övningar och tester)
- Utvärdering av prestanda och förbättring
Organisationen bör kartlägga sina viktigaste verksamhetsområden genom en verksamhetspåverkansanalys, fastställa strategier och processer för dessa, regelbundet genomföra övningar och tester samt därefter bedriva ett systematiskt förbättringsarbete.
Certifiering med Kiwa Certification
Vi erbjuder:
- Integrerade revisionstjänster tillsammans med andra ledningssystem genom olika certifieringstjänster.
- Bedömning för att realisera den fulla potentialen i ett etablerat BCMS.
Fördelar med ISO 22301-certifiering från Kiwa
Kiwa är en global aktör inom certifiering. En ISO 22301-certifiering genomförd av våra erfarna experter ger följande fördelar:
- Upprättar underlag för verksamhetsanalyser av aktuella och framtida hot genom kartläggning av företagets kärnverksamhet.
- Utvecklar en verksamhetsövergripande beredskap inför olyckor genom att integrera kontinuitetsplanering i verksamheten.
- Stärker riskhanteringen genom att möjliggöra omedelbara åtgärder vid faktiska incidenter.
- Minskar konsekvenserna av olyckor genom krishantering, riskhantering och återställningsåtgärder.
- Minskar skador genom att identifiera potentiella olyckor och vidta förebyggande åtgärder.
- Förbättrar kundnöjdheten och tillförlitligheten genom certifiering av ledningssystemet.
- Håller verksamhetskritiska processer igång under krissituationer.
- Ökar medvetenheten inom organisationen.
- Skyddar organisationens anseende och stärker förtroendet för varumärket.
ISO 9001 - Certifiering av kvalitetsledningssystem
ISO 9001 är en bred standard för kvalitetsledningssystem, med kundperspektiv, utveckling och kvalitet i fokus. Kiwa erbjuder revison och certifiering enligt ISO 9001.
ISO 27001 Ledningssystem för informationssäkerhet
ISO/IEC 27001 är den internationella standarden för etablering och drift av ett ledningssystem för informationssäkerhet (ISMS). Standarden används över hela världen för att säkra kritisk information och bygga förtroende för varumärket.
Kontakta oss
Fyll i formuläret för att kontakta oss angående våra ISO-certifieringar.