Snežienkova 1/A, 971 01 Prievidza
sk
cs
en
de
Už 10.04. sa uskutoční webinár - Porozumenie požiadavkám a dopadom nariadenia Cyber Resilience Act. Zľava 50% pre zákazníkov CeMS a partnerov webinára! Viac informácií TU.

ISO 22301 - Systematický prístup k ochrane, aj vášho, biznisu

Pozrime sa na nedávne podmienky v regióne strednej Európy. Uvedieme pár príkladov udalostí, ktoré môžu mať vplyv aj na vašu organizáciu, alebo podnikanie:

  • Covid 19 (SARS-CoV-2) - globálna pandémia (viac kmeňov) - december 2019 / súčasnosť
  • Tornádo na Morave (rýchlosť vetra 219 km/h) - masívne poškodených 6 obcí, straty na životoch, desiatky zranených - jún 2021
  • Výpadky dodávok elektrickej energie (severo-západné Slovensko) - po búrkach bez elektriny 4200 domácností a ďalších odberných miest - jún 2021
  • Povodne na celom území Slovenska (3. stupeň povodňovej aktivity - najvyšší: Nové Zámky - sever, Žarnovica, Banská Bystrica, Košice okolie - Hornád a Trebišov - Roňava…) - máj 2021
  • Výpadok internetových služieb (optická infraštruktúra mobilného operátora) - nedostupné oblasti na celom území Slovenska (tiež výpadky ďalších telekomunikačných služieb) - september 2020
  • Krúpy na viacerých miestach na Slovensku (s priemerom 5 cm a viac) - priemer 8 cm, 27. júna 2019, Košice - jún 2019


Trochu histórie


Téma kontinuity je úzko previazaná s požiadavkami na dostupnosť poskytovaných služieb, ale aj procesov. A samozrejme so stratami, ktoré môže táto nedostupnosť spôsobiť.

  • V 70-tych rokoch začal v IT svete rezonovať pojem Disaster Recovery. Jednalo sa najmä o bezpečnosť dátových centier (napr. Sungard Availability Services, Sri Lanka, 1978). Zameranie na takzvané “hot” (vyžadovalo sa: úplné duplikovanie), “warm” (vyžadovalo sa: zálohovanie vybraných procesov) a “cold” (vyžadoval sa: alternatívny priestor) lokality bolo v tom období kľúčové.
  • S rýchlym rozvojom takmer všetkých odvetví došlo aj k vývoju a potrebe systémového prístupu.
  • V roku 2007 bol BSI (British Standards Institution) publikovaný štandard BS 25999-2, ktorý je považovaný za základ súčasného prístupu k riadeniu kontinuity. Tak ako ho poznáme v kvalite, informačnej bezpečnosti a ďalších manažérskych systémoch.
  • V roku 2012 bola prvý krát publikovaná norma ISO 22301. Jednalo sa zároveň o prvý štandard, ktorý úplne prijal nový formát jednotnej High Level Structure (HLS = štruktúra 10 kapitol, ktoré už používajú všetky ISO normy zamerané na manažérske systémy).


ISO 22301


ISO 22301 definuje požiadavky na manažérsky systém kontinuity podnikania.

  • Tieto požiadavky sú aplikovateľné vo všetkých organizáciách alebo v ich častiach, bez ohľadu na typ, veľkosť a charakter organizácie.
  • V roku 2019 bolo znenie ISO 22301 revidované. Niektoré požiadavky boli vypustené a zároveň došlo k úprave vybraných formulácií. Cieľom zmien (komisia ISO/TC 292) bolo najmä zjednodušenie, zrozumiteľnosť a praktická aplikovateľnosť.


STN EN ISO 22301


V auguste 2021 je naplánované vydanie slovenského prekladu ISO 22301.

Podpora ÚNMS a ISO
Obe organizácie (ÚNMS, ISO), v súvislosti s COVID-19 sprístupnili bezplatne viaceré technické normy, napríklad:

  • ISO 22301:2019, Security and resilience – Business continuity management systems – Requirements
  • ISO/PAS 45005:2020 Occupational health and safety management — General guidelines for safe working during the COVID-19 pandemic
  •  

Autor: Martin Kašša, spracovateľ STN EN ISO 22301

použité zdroje:

https://www.iso.org/covid19
https://www.unms.sk/?covid-19-aktualne-informacie&sprava=unms-sr-v-boji-proti-ochoreniu-covid- 19-bezodplatne-spristupnil-dalsie-technicke-normy
https://bcms.sk

Odporúčané školenia:

Názov školenia Trvanie školenia Miesto konania Cena Najbližší termín
2 dni (8:00 - 14:00)
Online 359,00 €
441,57 € s DPH
15.05.2025 - 16.05.2025 + 2

Mohlo by Vás zaujímať:

Podobné články

Falošná dubajská čokoláda: Ako sa vyhnúť napodobenine!

Falošná dubajská čokoláda: Ako sa vyhnúť napodobenine!

KATEGÓRIA

Falšovanie potravín je fenomén, ktorý sa vyskytuje po celom svete a predstavuje vážne riziko pre zdravie spotrebiteľov aj pre ekonomiku. Ide o úmyselné klamanie spotrebiteľov s cieľom dosiahnuť finančný zisk, a to prostredníctvom manipulácie s potravinami.

Zobraziť viac
Navrhované zmeny v ESG a dobrovoľné štandardy

Navrhované zmeny v ESG a dobrovoľné štandardy

KATEGÓRIA

Na konci februára 2025 vydala Európska komisia návrh na zmiernenie povinností v oblasti ESG reportingu. Cieľom návrhu je znížiť administratívnu záťaž podnikov spojenú s tvorbou reportu udržateľnosti. Návrh reaguje na potrebu posilniť konkurencieschopnosť EÚ a zladiť regulácie s reálnymi možnosťami podnikov.

Zobraziť viac
ISO 37001:2025: Nový štandard pre boj proti úplatkárstvu v digitálnom veku

ISO 37001:2025: Nový štandard pre boj proti úplatkárstvu v digitálnom veku

KATEGÓRIA

V dnešnom globalizovanom a digitálne prepojenom svete, kde obchodné transakcie prekračujú hranice a technológie menia spôsob, akým podnikáme, predstavuje úplatkárstvo a korupcia neustálu a čoraz sofistikovanejšiu hrozbu pre podniky všetkých veľkostí. S príchodom normy ISO 37001:2025 prichádza nový štandard, ktorý pomáha organizáciám efektívnejšie čeliť týmto výzvam.

Zobraziť viac
Cyber Resilience Act: Týka sa Vás? Skúste si tento rýchly test!

Cyber Resilience Act: Týka sa Vás? Skúste si tento rýchly test!

KATEGÓRIA

Cyber Resilience Act je nové nariadenie EÚ, ktoré prináša tvrdšie pravidlá pre kybernetickú bezpečnosť produktov s digitálnymi prvkami. Týka sa aj Vás?

Zobraziť viac

Newsletter