Snežienkova 1/A, 971 01 Prievidza
SK
CS
EN

ISO 22301 - Systematický prístup k ochrane, aj vášho, biznisu

KATEGÓRIA

Pozrime sa na nedávne podmienky v regióne strednej Európy. Uvedieme pár príkladov udalostí, ktoré môžu mať vplyv aj na vašu organizáciu, alebo podnikanie:

  • Covid 19 (SARS-CoV-2) - globálna pandémia (viac kmeňov) - december 2019 / súčasnosť
  • Tornádo na Morave (rýchlosť vetra 219 km/h) - masívne poškodených 6 obcí, straty na životoch, desiatky zranených - jún 2021
  • Výpadky dodávok elektrickej energie (severo-západné Slovensko) - po búrkach bez elektriny 4200 domácností a ďalších odberných miest - jún 2021
  • Povodne na celom území Slovenska (3. stupeň povodňovej aktivity - najvyšší: Nové Zámky - sever, Žarnovica, Banská Bystrica, Košice okolie - Hornád a Trebišov - Roňava…) - máj 2021
  • Výpadok internetových služieb (optická infraštruktúra mobilného operátora) - nedostupné oblasti na celom území Slovenska (tiež výpadky ďalších telekomunikačných služieb) - september 2020
  • Krúpy na viacerých miestach na Slovensku (s priemerom 5 cm a viac) - priemer 8 cm, 27. júna 2019, Košice - jún 2019


Trochu histórie


Téma kontinuity je úzko previazaná s požiadavkami na dostupnosť poskytovaných služieb, ale aj procesov. A samozrejme so stratami, ktoré môže táto nedostupnosť spôsobiť.

  • V 70-tych rokoch začal v IT svete rezonovať pojem Disaster Recovery. Jednalo sa najmä o bezpečnosť dátových centier (napr. Sungard Availability Services, Sri Lanka, 1978). Zameranie na takzvané “hot” (vyžadovalo sa: úplné duplikovanie), “warm” (vyžadovalo sa: zálohovanie vybraných procesov) a “cold” (vyžadoval sa: alternatívny priestor) lokality bolo v tom období kľúčové.
  • S rýchlym rozvojom takmer všetkých odvetví došlo aj k vývoju a potrebe systémového prístupu.
  • V roku 2007 bol BSI (British Standards Institution) publikovaný štandard BS 25999-2, ktorý je považovaný za základ súčasného prístupu k riadeniu kontinuity. Tak ako ho poznáme v kvalite, informačnej bezpečnosti a ďalších manažérskych systémoch.
  • V roku 2012 bola prvý krát publikovaná norma ISO 22301. Jednalo sa zároveň o prvý štandard, ktorý úplne prijal nový formát jednotnej High Level Structure (HLS = štruktúra 10 kapitol, ktoré už používajú všetky ISO normy zamerané na manažérske systémy).


ISO 22301


ISO 22301 definuje požiadavky na manažérsky systém kontinuity podnikania.

  • Tieto požiadavky sú aplikovateľné vo všetkých organizáciách alebo v ich častiach, bez ohľadu na typ, veľkosť a charakter organizácie.
  • V roku 2019 bolo znenie ISO 22301 revidované. Niektoré požiadavky boli vypustené a zároveň došlo k úprave vybraných formulácií. Cieľom zmien (komisia ISO/TC 292) bolo najmä zjednodušenie, zrozumiteľnosť a praktická aplikovateľnosť.


STN EN ISO 22301


V auguste 2021 je naplánované vydanie slovenského prekladu ISO 22301.

Podpora ÚNMS a ISO
Obe organizácie (ÚNMS, ISO), v súvislosti s COVID-19 sprístupnili bezplatne viaceré technické normy, napríklad:

  • ISO 22301:2019, Security and resilience – Business continuity management systems – Requirements
  • ISO/PAS 45005:2020 Occupational health and safety management — General guidelines for safe working during the COVID-19 pandemic
  •  

Autor: Martin Kašša, spracovateľ STN EN ISO 22301

použité zdroje:

https://www.iso.org/covid19
https://www.unms.sk/?covid-19-aktualne-informacie&sprava=unms-sr-v-boji-proti-ochoreniu-covid- 19-bezodplatne-spristupnil-dalsie-technicke-normy
https://bcms.sk

Odporúčané školenia:

Názov školenia Trvanie školenia Miesto konania Cena Najbližší termín
2 dni (8:00 - 14:00)
Online 359,00 €
430,80 € s DPH
15.08.2024 - 16.08.2024 + 1

Mohlo by Vás zaujímať:

Podobné články

Informačná bezpečnosť: Základné princípy a best practice

Informačná bezpečnosť: Základné princípy a best practice

KATEGÓRIA

V dnešnej digitálnej dobe je informačná bezpečnosť kriticky dôležitá pre každú organizáciu. Hrozby sa neustále vyvíjajú a útočníci hľadajú nové spôsoby, ako zneužiť zraniteľnosti. V tomto blogovom príspevku sa pozrieme na tri kľúčové oblasti informačnej bezpečnosti: Phishing, Active Directory a bezpečnosť vývoja aplikácií a softvéru.

Zobraziť viac
Agilné princípy a Scrum: Zrýchlenie dodávok a efektívne reakcie na zmeny

Agilné princípy a Scrum: Zrýchlenie dodávok a efektívne reakcie na zmeny

KATEGÓRIA

Zmeny v technológiách, zmeny na trhu...ako promptne reagovať? Najefektívnejšie riešenie je prijatie agilných princípov a framworku Scrum. Ak ste o nich ešte nepočuli, dozviete sa viac.

Zobraziť viac
ESG  - je najvyšší čas začať

ESG - je najvyšší čas začať

KATEGÓRIA

Správa o trvalej udržateľnosti, nefinančný audit, ESG ... počuli ste už o nich? Sú to témy, ktoré sa postupne stávajú súčasťou úvah a diskusií vo veľkých firmách, ale aj u ich menších partnerov a dodávateľov.

Zobraziť viac

Newsletter