ISO 22301
ISO 22301 es una norma de sistemas de gestión que se adapta a la nueva estructura de alto nivel y el texto normalizado en ISO.
Así que, este estándar cerciora la coherencia con el resto de normas de los sistemas de gestión, futuros y revisados, y la facilidad para la integración con otros, como los correspondientes a ISO 9001, ISO 14001 o ISO 27001.
ISO-22301 está compuesta por 10 cláusulas principales, las primeras relativas al alcance, referencias normativas y términos y definiciones.
Las cláusulas que les siguen son:
- 4. Contexto de la organización.
Previamente hay que conocer la organización, tanto necesidades internas como externas, e instaurar límites para el alcance del sistema. Esto requiere que la organización asuma las necesidades de las partes interesadas.
- 5. Liderazgo
ISO22301 pone especial empeño en la necesidad de un liderazgo conveniente en la GCN. Es útil para que la alta dirección afirme que se proporcionan los recursos necesarios, nombra a los responsables del GCN y establece la política.
- 6. Planificación
Es ineludible que la organización identifique los riesgos para poder implementar el sistema de gestión y asiente los criterios y objetivos a seguir.
- 7. Soporte
Para llegar a la conquista de la continuidad del negocio, se debe tener en la organización personas con conocimientos, experiencia y habilidades oportunas, para que apoyen al SGCN y respondan a los incidentes producidos.
Se incluye aquí también la necesidad de comunicación de los SGCN y la preparación para actuar en un incidente tras su ocurrencia.
- 8. Operaciones
La empresa debe efectuar el análisis de impacto en el negocio para comprender cómo se vería afectado su negocio por una interrupción y cómo cambia con el tiempo. También debe realizar la evaluación de riesgos que se encargará de tratar los riesgos para el negocio de forma estructurada.
En esta cláusula se asientan los requisitos para la continuidad de negocio, hace referencia a los ejercicios y ensayos, parte esencial en el SGCN, ISO 22301.
- 9. Evaluación
Es imprescindible tener auditorías internas, una revisión de los SGCN por parte de la organización y una actuación sobre dichas revisiones.
- 10. Mejora
Ante el cambio constante de las organizaciones y los entornos, aquí se definen las acciones para mejorar el SGCN.
ISOTools prepara la automatización, haciendo fácil la identificación y gestión de riesgos, reduciendo la ocurrencia de los mismos y la gestación a la empresa para actuar en caso de que sucedan.
¿Desea saber más?
Entradas relacionadas
Circular 3335 Al finalizar el año 2017 se publicó la circular 3335. La normativa de seguridad laboral entró…
Algunas cosas se pueden comprar sin hacer mayores preguntas. Un software para gestionar el Sistema de Cumplimiento no…
Hemos hablado de la importancia del plan de respuesta a emergencias, de las características que este documento debe…
La automatización del control de documentos es una necesidad apremiante para muchas organizaciones que, a diario, reciben y…