All for One Poland zapewnia kompleksowe wsparcie organizacji w zakresie wdrożenia Systemu Zarządzania Ciągłością Działania, zgodnego ze standardem ISO 22301.
Wdrożenie Systemu Zarządzania Ciągłością Działania (SZCD, Business Continuity Management System, BCMS) pozwala wprowadzić kompleksową ochronę i zabezpieczenie procesów organizacji przed przerwami w działaniu mogącymi mieć krytyczny wpływ na osiągnięcie celów biznesowych.
Dlaczego ISO 22301?
Światowym standardem w zakresie ciągłości działania jest norma ISO 22301. Standard wskazuje wymagania w zakresie analizy wpływu biznesowego, określania krytycznych procesów i zasobów oraz budowania niezbędnych planów ciągłości działania.
Norma ISO 22301 obejmuje całość zagadnień związanych z zapewnianiem osiągania i ochrony strategicznych celów organizacji w zakresie reagowania na materializację ryzyk mogących prowadzić do istotnych zakłóceń przebiegu kluczowych procesów organizacji.
Jej celem jest weryfikacja i wzmocnienie lub budowa zabezpieczeń z uwzględnieniem źródeł zagrożeń, jakimi mogą być ludzie, procesy biznesowe, katastrofy naturalne i technologie.
Standard ten wpisuje się w procedury związane z budowaniem Systemów Zarządzania Bezpieczeństwem Informacji (Information Security Management Systems), które umożliwiają sprawne reagowanie na zdarzenia naruszające bezpieczeństwo w zakresie poufności, integralności oraz autentyczności przetwarzanych przez organizację aktywów informacyjnych.
Wsparcie All for One Poland
Wdrożenie Systemu Zarządzania Ciągłością Działania zgodnego z ISO 22301 obejmuje następujące zadania realizowane przez ekspertów All for One Poland:
- przeprowadzenie audytu zerowego
- przeprowadzenie analizy firmy i zidentyfikowanie procesów i obszarów, które zostaną objęte systemem (w tym analizy wpływu biznesowego)
- zidentyfikowanie zagrożeń i podatności
- pomoc w przeprowadzeniu szacowania ryzyka
- pomoc w opracowaniu lub zweryfikowaniu istniejących dokumentów systemowych, w tym pomoc przy zintegrowaniu systemu ISO 22301 z innymi funkcjonującymi systemami zarządzania (w szczególności ISO/IEC 27001)
- szkolenia pracowników dot. wymagań normy ISO 22301
- szkolenia dla kierowników w zakresie działań korygujących i zapobiegawczych oraz dotyczącego nadzoru nad dokumentacją i zapisami
- szkolenia dla auditorów wewnętrznych
- audyt wewnętrzny
- opracowanie lub weryfikacja dokumentacji wymaganej przez przepisy prawne w zakresie ustawy o krajowym systemie cyberbezpieczeństwa
Polecana oferta w zakresie bezpieczeństwa
Dowiedz się więcej
Zobacz nagranie z naszego webinara.