ISO 22301 – Sıkça Sorulan Sorular


ISO 22301 – Sıkça Sorulan Sorular


ISO 22301 Hakkında Sıkça Sorulan Sorular

ISO 22301 nedir?

ISO 22301, kurumların kriz, afet, siber olay ve hizmet kesintisi gibi durumlarda kritik faaliyetlerini sürdürebilmesi için gereken İş Sürekliliği Yönetim Sistemi şartlarını tanımlayan uluslararası standarttır.

ISO 22301 hangi kurumlar için uygundur?

Üretim, finans, sağlık, lojistik, teknoloji, enerji, kamu ve kritik altyapı kuruluşları başta olmak üzere kesintisiz hizmet vermesi gereken tüm kurumlar için uygundur. Standardın uygulanması için belirli bir çalışan sayısı şartı bulunmaz.

ISO 22301 hangi riskleri kapsar?

Doğal afet, yangın, enerji veya iletişim kesintisi, siber saldırı, kritik personel kaybı, tedarik zinciri problemi ve tesis kullanımının engellenmesi gibi faaliyetleri kesintiye uğratabilecek riskleri kapsar.

İş Etki Analizi (BIA) nedir?

İş Etki Analizi; kritik süreçleri, bu süreçlerin bağımlılıklarını ve kesinti hâlinde oluşabilecek finansal, operasyonel, yasal ve itibari etkileri belirleyen çalışmadır. Kurtarma süresi ve kaynak öncelikleri bu analiz sonucunda belirlenir.

ISO 22301 belgesi ne kazandırır?

Kurumun kesintilere karşı hazırlıklı olduğunu gösterir; müşteri ve paydaş güvenini güçlendirir, operasyonel kayıpların azaltılmasına ve sözleşmesel yükümlülüklerin karşılanmasına yardımcı olur.

ISO 22301 danışmanlık süreci ne kadar sürer?

Süre; kurumun büyüklüğüne, lokasyon sayısına, süreçlerin karmaşıklığına ve mevcut hazırlık seviyesine göre değişir. Mevcut durum analizi tamamlandıktan sonra kuruma özel uygulama takvimi oluşturulur.

ISO 22301 için tatbikat yapılması gerekir mi?

Evet. Planların yalnızca yazılı olması yeterli değildir. Masa başı veya uygulamalı tatbikatlarla planların çalışabilirliği test edilmeli, sonuçlar kaydedilmeli ve tespit edilen eksikler iyileştirilmelidir.

ISO 22301 ile ISO 27001 birlikte uygulanabilir mi?

Evet. ISO 22301 iş sürekliliğine, ISO 27001 ise bilgi güvenliği yönetimine odaklanır. Ortak risk yönetimi, dokümantasyon, iç denetim ve iyileştirme süreçleri üzerinden entegre edilebilir.

Siber güvenlik ISO 22301 kapsamında nasıl değerlendirilir?

Siber saldırılar kritik hizmetlerin kesilmesine neden olabileceği için iş sürekliliği senaryolarına dâhil edilmelidir. Siber güvenlik danışmanlığı ve teknik kontroller, kurtarma planlarının etkinliğini destekler.

Mira Sistem ISO 22301 sürecinde hangi desteği verir?

Mira Sistem; boşluk analizi, İş Etki Analizi, risk değerlendirmesi, strateji ve planların hazırlanması, tatbikat, iç denetim ve belgelendirme hazırlığı aşamalarında destek sağlar. Ayrıntılı kapsam için ISO 22301 İş Sürekliliği Danışmanlığı sayfamızı inceleyebilir veya ücretsiz ön görüşme talep edebilirsiniz.

Tümünü Görüntüle
foreach (array_slice