ISO 22301: da vaše poslovanje preživi i ono što se ne planira
Ispad IT sustava, kibernetički napad, požar ili gubitak ključnih ljudi ne najavljuju se unaprijed. Pitanje nije hoće li se prekid dogoditi, nego koliko dugo ga vaše poslovanje može izdržati. Implementacijom ISO 22301 uspostavljamo sustav upravljanja kontinuitetom poslovanja koji osigurava da organizacija nastavi isporučivati ključne usluge i onda kad nešto krene po zlu.
Što je ISO 22301?
ISO 22301 je međunarodni standard za sustave upravljanja kontinuitetom poslovanja (BCMS, Business Continuity Management System). Kroz analizu utjecaja na poslovanje (BIA) utvrđuje se koji su procesi kritični i koliko dugo smiju stajati, a zatim se grade planovi kontinuiteta i oporavka koji se redovito testiraju. Uz standard se prirodno vežu i naše backup usluge, jer su sigurnosne kopije temelj svakog plana oporavka.
Plan kontinuiteta koji nikad nije testiran nije plan nego nada: vrijednost se vidi tek na vježbi, a ne na papiru.
Zašto implementirati ISO 22301?
Što usluga obuhvaća
Kako započeti?
Gap analiza i BIA
Planovi i mjere
Testiranje i audit
Koliko dugo vaše poslovanje može bez ključnih sustava? Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prva procjena stanja je besplatna i bez obveze.
Često postavljana pitanja
Što je ISO 22301?
ISO 22301 je međunarodni standard za upravljanje kontinuitetom poslovanja (BCMS): sustav kojim organizacija osigurava da ključni procesi nastave raditi i tijekom ozbiljnih prekida, od kvara infrastrukture i kibernetičkog napada do požara ili ispada dobavljača.
Što uključuje implementacija ISO 22301?
Analizu utjecaja na poslovanje (BIA), procjenu rizika, definiranje strategija oporavka, izradu planova kontinuiteta i oporavka, testiranje planova te edukaciju ljudi. Na kraju dobivate sustav spreman za certifikacijski audit.
Kada je tvrtki potreban ISO 22301?
Kad prekid rada od nekoliko sati ili dana znači ozbiljnu štetu: proizvodnja, logistika, IT usluge, financije, zdravstvo. Sve češće ga traže i veliki kupci u ugovorima te regulativa poput NIS2, jer kontinuitet poslovanja postaje uvjet suradnje.
Koja je razlika između ISO 22301 i ISO 27001?
ISO 27001 štiti informacije (povjerljivost, cjelovitost, dostupnost), a ISO 22301 osigurava da cijelo poslovanje preživi prekid, bez obzira na uzrok. Standardi se odlično nadopunjuju i dijele istu strukturu, pa se često implementiraju zajedno.
Kako ISO 22301 pomaže kod prekida poslovanja?
Umjesto improvizacije u panici, imate unaprijed definirano tko što radi, kojim redom i s kojim resursima: koje procese spašavate prve, gdje su rezervne lokacije i podaci te kako komunicirate s kupcima. Prekid se mjeri satima umjesto tjednima.
Koji su prvi koraci u implementaciji ISO 22301?
Popis ključnih proizvoda i usluga, analiza utjecaja na poslovanje i procjena rizika. Iz toga proizlazi što se štiti prioritetno i koliko brzo se mora oporaviti, a tek onda se pišu planovi.
Što je analiza utjecaja na poslovanje?
BIA (Business Impact Analysis) utvrđuje što se događa ako pojedini proces stane: koliki je gubitak po satu ili danu, koji procesi ovise jedni o drugima i koliko dugo prekid smijete tolerirati. Iz nje proizlaze ciljevi oporavka (RTO i RPO) za svaki ključni proces.
Što je procjena rizika za kontinuitet poslovanja?
Identifikacija scenarija koji mogu izazvati prekid (kvar, napad, elementarna nepogoda, ispad dobavljača ili ključnog čovjeka) te procjena njihove vjerojatnosti i posljedica. Rezultat određuje koje strategije oporavka imaju smisla i koliko u njih ulagati.
Kako se izrađuje plan kontinuiteta poslovanja?
Na temelju BIA-e i procjene rizika za svaki ključni proces definira se strategija oporavka, potrebni resursi, redoslijed koraka, odgovorne osobe i komunikacija. Plan mora biti dovoljno konkretan da ga u kriznoj situaciji može provesti i netko tko ga nije pisao.
Što treba sadržavati plan oporavka poslovanja?
Aktivacijske kriterije (kad se plan pokreće i tko odlučuje), kontakte i uloge kriznog tima, korake oporavka po procesima s ciljanim vremenima, rezervne resurse (lokacije, oprema, backup podataka) te plan komunikacije prema zaposlenicima, kupcima i partnerima.
Kako se definira kritična poslovna funkcija?
Kroz BIA-u: funkcija je kritična ako njezin prekid brzo uzrokuje neprihvatljivu štetu, financijsku, ugovornu, regulatornu ili reputacijsku. Za svaku kritičnu funkciju definira se maksimalno prihvatljivo vrijeme prekida.
Kako se testira plan kontinuiteta poslovanja?
Od jednostavnih stolnih vježbi (prolazak scenarija s timom) do simulacija i stvarnog prebacivanja na rezervne resurse. Testira se redovito, a nalazi se ugrađuju natrag u plan: netestiran plan je samo dokument.
Koliko traje implementacija ISO 22301?
Za male i srednje tvrtke obično 3 do 6 mjeseci, ovisno o složenosti procesa i postojećoj dokumentaciji. Ako već imate ISO 27001, dio posla je gotov jer standardi dijele strukturu.
Kako izgleda priprema za certifikaciju ISO 22301?
Nakon što je sustav postavljen i planovi testirani, provodi se interni audit i pregled uprave, otklanjaju se nesukladnosti i tvrtka izlazi na certifikacijski audit neovisne certifikacijske kuće. Kroz sve korake vas vodimo mi, a audit provodi akreditirani certifikator.
Koliko košta implementacija ISO 22301?
Implementaciju naplaćujemo 120 EUR po satu, a ukupan broj sati ovisi o veličini organizacije i broju kritičnih procesa. Okvir je u cjeniku, a nakon besplatnih prvih konzultacija dobivate procjenu opsega.
Niste sigurni trebate li naše usluge?
Pošaljite nam kratki opis, ne naplaćujemo prve konzultacije


