Skip
Normitic
Tüm yazılar

Felaketlerden Korunmak ve İş Sürekliliği İçin: ISO 22301 İş Sürekliliği Yönetim Sistemi

Zeynep·01.12.2023·Bilgi Teknolojileri

ISO 22301, kuruluşun maruz kalabileceği ve iş yapmasını engelleyecek olaylardan kurtarmak için bir yönetim sistemini planlamak, oluşturmak, iletmek, izlemek ve sürekliliğini sağlamak üzere gereksinimleri belirlemek üzere oluşturulmuş bir standarttır. Kuruluşun boyutu, organizasyonu ve sektörü açısından bağımsız, bütün kuruluşlara uygulanabilir bir yönetim sistemidir.

Niçin ISO 22301 İş Sürekliliği Yönetim Sistemi Uygulanır?

  • İş sürekliliğine yönelik metriklere dayalı başarımın gözlemlenmesi
  • İş sürekliliği konusundaki gerekliliklerin belirlenmesi
  • Uygun iş planlarının hazırlanarak, tehditlere yönelik hazırlıkların yapılabilmesi
  • İş sürekliliğini sağlamak için gerçekçi ve uygun kaynak kullanımının sağlanması

ISO 22301, farklı sektör, ölçek ve karmaşıklıktan kuruluşların başarı ile uygulayabilecekleri bir çerçevedir: İş Sürekliliği Yönetim Sistemini planlamayı, oluşturmayı, uygulamayı ve korumayı; kuruluşun belirlediği iş sürekliliği ilkesine uymasını; iş sürekliliği yapısını diğer taraflara göstermeyi; akredite bir kuruluş tarafından belgelendirmeyi hedefler.

ISO 22301 Temel Bölümleri

ISO 22301'in standart maddeleri ISO Guide 83 rehberine göre düzenlenmiştir: Madde 4 Organizasyon, Madde 5 Liderlik, Madde 6 Planlama, Madde 7 Destek, Madde 8 Uygulama, Madde 9 Performans değerlendirme, Madde 10 İyileştirme.

Madde 4 — Organizasyon: Kuruluşun iş sürekliliği amacını başarabilmesi için faaliyet göstermesi ile ilişkili iç ve dış unsurları değerlendirmek gerekmektedir. İlgili tarafların beklenti ve gereksinimleri, uygulanması zorunlu yasalar ve mevzuat, stratejik hedefler, ana ürün ve hizmetler, risk toleransı bu bölümde değerlendirilmelidir.

Madde 5 — Liderlik: Üst yönetim, İSYS gereklerinin yerine getirilmesi konusunda sürekli desteğini ve taahhüdünü göstermelidir; sistemi kuruluşun stratejik hedefleri ile uyumlu kılmalı, gerekli kaynakları sağlamalı, iş sürekliliği politikasını oluşturmalı ve iletmelidir.

Madde 6 — Planlama: İSYS hedeflerinin iş sürekliliği politikası ile tutarlı, ölçülebilir, kuruluşun gereksinimlerini dikkate alan, uygun şekilde izlenen ve güncellenen hedefler olması zorunludur.

Madde 7 — Destek: Etkili bir iş sürekliliği yönetimi, eğitim almış yeterliliğe sahip çalışanlar, farkındalık ve iletişim ortamı ile başarılır; doğru yönetilen dokümantasyon sistemi ile desteklenmelidir.

Madde 8 — Uygulama: İş Etki Analizi (BIA), kritik süreçlerin kabul edilebilir en düşük seviyede işletilmesi için anahtar ürün ve hizmetlerin bağımlılığını belirlemeyi hedefler. Risk denetimi ISO 31000'i referans alır. İş sürekliliği stratejisi, BIA ve risk denetimi sonuçları doğrultusunda geliştirilmeli; prosedürler dokümante edilmeli; sınama ve testler düzenli yapılmalıdır.

Madde 9 — Performans Değerlendirme: Sistem; kapsam, politika ve hedeflerin karşılanması, süreçlerin başarımının ölçülmesi, standarda uygunluğun izlenmesi, planlı aralıklarla iç denetim ve yönetim gözden geçirmesi ile gözlemlenmelidir.

Madde 10 — İyileştirme: Sürekli iyileştirme; politika, hedefler, denetim sonuçları, olay analizleri, düzeltici ve önleyici faaliyetler ve yönetim gözden geçirmesi ile yönetim sisteminin etkinliğinin artırılmasıdır.