Pražákova 1008/69, 639 00 Brno
SK
CS
EN

ISO 22301 - Systematický přístup k ochraně, i Vašeho, byznysu

KATEGORIE

ISO 22301 - ochrana i Vašeho byznysu

 

Podívejme se na nedávné podmínky v regionu střední Evropy. Uvedeme pár příkladů událostí, které mohou mít vliv i na vaši organizaci, nebo podnikání:

  • Covid 19 (SARS-CoV-2) - globální pandemie (více kmenů) - prosinec 2019 / současnost
  • Tornádo na Moravě (rychlost větru 219 km / h) - masivní poškozených 6 obcí, ztráty na životech, desítky zraněných - červen 2021
  • Výpadky dodávek elektrické energie (severo-západní Slovensko) - po bouřích bez elektřiny 4200 domácností a dalších odběrných míst - červen 2021
  • Povodně na celém území Slovenska (3. stupeň povodňové aktivity - nejvyšší: Nové Zámky - sever, Žarnovica, Banská Bystrica, Košice okolí - Hornád a Třebíč - Roňava ...) - květen 2021
  • Výpadek internetových služeb (optická infrastruktura mobilního operátora) - nedostupné oblasti na celém území Slovenska (také výpadky dalších telekomunikačních služeb) - září 2020
  • Kroupy na více místech na Slovensku (o průměru 5 cm a více) - průměr 8 cm, 27. června 2019, Košice - červen 2019

Trochu historie

Téma kontinuity je úzce provázána s požadavky na dostupnost poskytovaných služeb, ale i procesů. A samozřejmě se ztrátami, které může tato nedostupnost způsobit.

  • V 70-tých letech začal v IT světě rezonovat pojem Disaster Recovery. Jednalo se zejména o bezpečnost datových center (např. Sungard Availability Services, Sri Lanka, 1978). Zaměření na takzvané "hot" (vyžadovalo se: úplné duplikování), "warm" (vyžadovalo se: zálohování vybraných procesů) a "cold" (vyžadoval se: alternativní prostor) lokality bylo v té době klíčové.
  • S rychlým rozvojem téměř všech odvětví došlo i k vývoji a potřebě systémového přístupu.
  • V roce 2007 byl BSI (British Standards Institution) publikovaný standard BS 25999-2, který je považován za základ současného přístupu k řízení kontinuity. Tak jak ho známe v kvalitě, informační bezpečnosti a dalších systémech managementu.
  • V roce 2012 byla poprvé publikována norma ISO 22301. Jednalo se zároveň o první standard, který zcela přijal nový formát jednotné High Level Structure (HLS = struktura 10 kapitol, které již používají všechny ISO normy zaměřené na systémy managementu).

 

ISO 22301

ISO 22301 definuje požadavky na systém management kontinuity podnikání.

  • Tyto požadavky jsou aplikovatelné ve všech organizacích nebo v jejich částech, bez ohledu na typ, velikost a charakter organizace.
  • V roce 2019 bylo znění ISO 22301 revidovány. Některé požadavky byly vypuštěny a zároveň došlo k úpravě vybraných formulací. Cílem změn (komise ISO / TC 292) bylo zejména zjednodušení, srozumitelnost a praktická aplikovatelnost.

 

ČSN EN ISO 22301

1. 5. 2020 byla vydána revize normy ČSN EN ISO 22301, která nahrazuje ČSN EN ISO 22301 z listopadu 2013.

Podpora ÚNMS a ISO

Obě organizace (ÚNMS, ISO), v souvislosti s COVID-19 zpřístupnily bezplatně několik technických norem, například:

  • ISO 22301:2019, Security and resilience – Business continuity management systems – Requirements
  • ISO/PAS 45005:2020 Occupational health and safety management — General guidelines for safe working during the COVID-19 pandemic

Autor: Martin Kašša, zpracovatel STN EN ISO 22301

použité zdroje:

  • https://www.iso.org/covid19
  • https://www.unms.sk/?covid-19-aktualne-informacie&sprava=unms-sr-v-boji-proti-ochoreniu-covid- 19-bezodplatne-spristupnil-dalsie-technicke-normy
  • https://bcms.sk

Podobné články

Jaké změny přináší aktuální 6. verze MMOG/LE pro dodavatelský řetězec v automotive?

Jaké změny přináší aktuální 6. verze MMOG/LE pro dodavatelský řetězec v automotive?

KATEGORIE

MMOG/LE V6 je logistický hodnotící nástroj, který pomáhá automobilovým společnostem získat větší transparentnost ohledně schopností a efektivity jejich dodavatelského řetězce. Tento nástroj umožňuje dodavatelům provádět samo-hodnocení a kontinuální zlepšování. Aktuální verze 6 obsahuje vylepšení v oblastech digitální transformace, plánování kapacit, ESG odpovědnosti, krizového řízení, kybernetické bezpečnosti a hodnocení SCM u subdodavatelů a nových účastníků...

Zobrazit víc
ISO/IEC 42001:2023 - Řízení systému umělé inteligence

ISO/IEC 42001:2023 - Řízení systému umělé inteligence

KATEGORIE

Umělá inteligence (AI) způsobila revoluci v mnoha odvětvích, ale její rychlý růst přinesl i obavy týkající se etiky, soukromí a bezpečnosti. Právě k řešení těchto výzev navrhla Mezinárodní organizace pro normalizaci a Mezinárodní elektrotechnická komise normu ISO/IEC 42001.

Zobrazit víc
Co je to NIST a jak souvisí s ISO/IEC 27001

Co je to NIST a jak souvisí s ISO/IEC 27001

KATEGORIE

Oba standardy poskytují řadu bezpečnostních kontrol, které pomáhají organizacím chránit své informace. NIST a ISO/IEC 27001 jsou kompatibilní a navzájem se doplňují. NIST poskytuje technické detaily pro implementaci bezpečnostních kontrol, které jsou doporučeny v ISO/IEC 27001.

Zobrazit víc
ESG se nezadržitelně blíží. Využijte čas efektivně, udělejte první krok a začněte s přípravou a vzděláváním v oblasti ESG již nyní!

ESG se nezadržitelně blíží. Využijte čas efektivně, udělejte první krok a začněte s přípravou a vzděláváním v oblasti ESG již nyní!

KATEGORIE

V roce 2025 vůjde v platnost povinnost reportovat ESG ukazatele pro mnohé firmy, kterých se dosud tato povinnost netýkala. Při přípravě ESG výkaznictví je třeba zpracovat více než 80 různých údajů, což představuje téměř 1000 kvalitativních či kvantitativních hodnot. Začněte s přípravou již nyní!

Zobrazit víc

Newsletter