ISO 22301 Belgesi

ISO 22301, iş sürekliliği yönetim sisteminin şartlarını belirleyen uluslararası standarttır. Amacı, işi kesintiye uğratabilecek olaylara karşı hazırlıklı olmak; yangın, deprem, siber saldırı, tedarikçi kaybı ya da altyapı arızası gibi bir olay yaşandığında kritik faaliyetleri kabul edilebilir bir sürede ve düzeyde sürdürmek ya da yeniden başlatmaktır. Her büyüklükte ve her sektörde uygulanabilir.

Yürürlükteki sürüm, 2024 tarihli 1 numaralı değişikliğiyle birlikte ISO 22301:2019'dur. 2024 değişikliğiyle standarda iklim değişikliği ifadesi eklendi: kuruluş, iklim değişikliğinin kendisi için ilgili bir konu olup olmadığını belirlemelidir. ISO yeni bir baskı üzerinde çalışıyor; yayımlandığında belgeli kuruluşlara geçiş süresi tanınacak.

İş sürekliliği yönetim sisteminin temel unsurları

  • İş etki analizi: Hangi faaliyetlerin kritik olduğu, kesintinin zaman içinde nasıl bir etki yaratacağı ve her faaliyetin en geç ne zaman yeniden başlaması gerektiği belirlenir.
  • Risk değerlendirmesi: Kritik faaliyetleri kesintiye uğratabilecek riskler belirlenir ve değerlendirilir.
  • İş sürekliliği stratejileri ve çözümleri: Yedek lokasyon, yedek tedarikçi, veri yedekleme, alternatif çalışma düzeni gibi seçenekler belirlenir.
  • İş sürekliliği planları ve prosedürleri: Olay anında kimin, neyi, hangi sırayla yapacağı yazılı hâle getirilir; müdahale yapısı ve iletişim düzeni kurulur.
  • Tatbikat programı: Planlar düzenli tatbikatlarla sınanır, sonuçlara göre güncellenir.
  • Performans değerlendirme ve iyileştirme: İç tetkik, yönetimin gözden geçirmesi ve düzeltici faaliyetler.

ISO 22301, ISO 9001, ISO 14001 ve ISO/IEC 27001 ile aynı ortak yapıyı kullanır. Bu nedenle mevcut bir yönetim sistemine entegre edilebilir. Özellikle ISO/IEC 27001 belgeli kuruluşlarda bilgi sistemlerinin sürekliliği iki standardın ortak konusudur.

Kimler için uygun?

  • Kesintiye tahammülü düşük hizmet veren kuruluşlar: bilişim, lojistik, finans, enerji, sağlık hizmetleri
  • Müşterileri veya ana yüklenicileri tedarik sürekliliği güvencesi isteyen üreticiler
  • Deprem gibi bölgesel riskler karşısında faaliyetlerini planlı biçimde sürdürmek isteyen işletmeler

ISO 22301 belgesi nasıl alınır?

  1. Mevcut durum analizi yapılır, sistemin kapsamı belirlenir.
  2. İş etki analizi ve risk değerlendirmesi yapılır, stratejiler ve planlar hazırlanır.
  3. Tatbikat programı başlatılır; iç tetkik ve yönetimin gözden geçirmesi yapılır.
  4. ISO 22301 için akredite bir belgelendirme kuruluşu iki aşamalı belgelendirme denetimi yapar.
  5. Uygunsuzluklar giderildikten sonra belge verilir. Belge üç yıllık bir döngü için geçerlidir; her yıl gözetim denetimi, üç yılda bir yeniden belgelendirme denetimi yapılır.

ISO belge vermez. Belgeyi, bağımsız ve akredite bir belgelendirme kuruluşu düzenler. Kuruluşun akreditasyonunu Türk Akreditasyon Kurumu (TÜRKAK) ya da ilgili akreditasyon kurumunun sitesinden kontrol edebilirsiniz.

TÜM Grup ne yapar?

TÜM Grup olarak iş etki analizi ve risk değerlendirmesi çalışmalarını sizinle birlikte yürütüyor, iş sürekliliği planlarının ve tatbikat programının hazırlanmasında danışmanlık veriyor, iç tetkik ve yönetimin gözden geçirmesini planlıyor, belgelendirme denetimine kadar süreci takip ediyoruz. Denetimi ve belgeyi, seçtiğiniz akredite belgelendirme kuruluşu yapar ve düzenler.

İşletmeniz için en uygun desteği birlikte belirleyelim

Uzman ekibimiz, ücretsiz ön görüşmede firmanıza özel devlet desteği ve süreç yol haritasını çıkarsın.

ÇEREZ BİLGİLENDİRMESİ Deneyiminizi geliştirmek için sitemizde çerezleri kullanıyoruz. Detaylı bilgi için K.V.K.K. Aydınlatma Metni sayfasını ziyaret edebilirsiniz.