ISO 22301 sertifikavimo paslaugos Lietuvoje

Esminė žinutė: mes atliekame ISO 22301:2019 veiklos tęstinumo vadybos sistemos sertifikavimą organizacijoms Lietuvoje, kurios nori nepriklausomai įvertinti, ar jų pasirengimas veiklos sutrikimams atitinka tarptautinio standarto reikalavimus. Sertifikavimas apima dokumentuotos sistemos ir jos praktinio veikimo auditą, o sprendimas dėl sertifikato priimamas įvertinus audito rezultatus.

Kas yra ISO 22301?

ISO 22301 yra veiklos tęstinumo vadybos sistemos standartas, padedantis organizacijoms pasirengti incidentams, galintiems sutrikdyti svarbiausių produktų ar paslaugų teikimą. Mes vertiname, ar jūsų sistema yra sukurta ir valdoma taip, kad būtų galima nustatyti kritinę veiklą, numatyti veiklos tęstinumo strategijas, reaguoti į sutrikimą ir atkuriant veiklą mokytis iš patirties.

Tarptautinė standartizacijos organizacija ISO nurodo, kad ISO 22301 nustato dokumentuotos vadybos sistemos planavimo, sukūrimo, diegimo, veikimo, stebėsenos, peržiūros, palaikymo ir nuolatinio gerinimo sistemą. Oficialią standarto informaciją pateikiame ISO 22301:2019 puslapyje.

Klausimas: ar ISO 22301 yra veiklos tęstinumo planas?

Trumpas atsakymas: ne – planas yra viena sistemos dalių, o ISO 22301 apima visą nuolat valdomą veiklos tęstinumo sistemą.

Kam reikalingas ISO 22301 sertifikavimas?

ISO 22301 sertifikavimas aktualus mums kartu su jumis, kai veiklos sutrikimas gali paveikti klientų aptarnavimą, tiekimo grandinę, IT paslaugas, gamybą, finansines operacijas, reguliuojamą veiklą ar viešąsias paslaugas. Standarto reikalavimai yra bendrieji, todėl juos galima taikyti įvairaus dydžio ir skirtingų sektorių organizacijoms.

Kam ši paslauga skirta

  • Organizacijoms, kurioms svarbu palaikyti kritinių paslaugų ar produktų teikimą sutrikimo metu.
  • Įmonėms, kurių klientai, partneriai ar pirkimų dokumentai prašo įrodyti veiklos tęstinumo valdymą.
  • Organizacijoms, norinčioms formalizuoti veiklos poveikio analizę, rizikų vertinimą, reagavimo ir atkūrimo priemones.
  • Komandoms, siekiančioms susieti veiklos tęstinumą su kokybės, informacijos saugumo ar rizikų valdymo sistemomis.

Kam ši paslauga netinka

  • Organizacijoms, kurios dar nėra įdiegusios ir praktiškai netaiko veiklos tęstinumo vadybos sistemos.
  • Komandoms, kurios ieško vienkartinio avarinio plano, bet nėra pasirengusios palaikyti, testuoti ir gerinti sistemos.
  • Atvejams, kai reikia konsultacinio sistemos kūrimo darbo vietoje nepriklausomo sertifikavimo audito.

Kaip vyksta ISO 22301 sertifikavimas?

Mes pradedame nuo sertifikavimo apimties įvertinimo: jūsų veiklos, lokacijų, darbuotojų skaičiaus, procesų sudėtingumo ir sertifikuojamos veiklos ribų. Toliau atliekame audito etapus, kurių metu tikriname dokumentuotą sistemą ir jos veikimą praktikoje.

  1. Užklausa ir apimties nustatymas. Kartu apibrėžiame sertifikavimo ribas ir parengiame pasiūlymą.
  2. I audito etapas. Vertiname sistemos parengtį, dokumentuotą informaciją, kontekstą, politiką, rizikų ir poveikio vertinimo logiką.
  3. II audito etapas. Vertiname, kaip sistema veikia praktikoje: kalbamės su atsakingais darbuotojais, tikriname įrodymus, procesus, pratybas ir valdymo sprendimus.
  4. Neatitikčių valdymas. Jei nustatome neatitiktis, pateikiame audito išvadas, o jūs planuojate ir įgyvendinate korekcinius veiksmus.
  5. Sertifikavimo sprendimas ir priežiūra. Esant atitikčiai priimamas sprendimas dėl sertifikato; vėliau vykdomi priežiūros auditai ir pakartotinis sertifikavimas.

Klausimas: ar sertifikatas išduodamas vien pagal dokumentus?

Trumpas atsakymas: ne – mes vertiname ne tik dokumentaciją, bet ir tai, ar veiklos tęstinumo sistema veikia jūsų organizacijos praktikoje.

Apie bendrą audito ir sertifikavimo eigą plačiau kviečiame skaityti mūsų puslapyje ISO sertifikavimas. Taip pat pristatome kitas vadybos sistemų kryptis mūsų sertifikavimo ir mokymų paslaugų apžvalgoje.

Ką vertiname pagal ISO 22301?

Mes vertiname, ar veiklos tęstinumo vadybos sistema atitinka ISO 22301 reikalavimus ir ar jos apimtis atitinka jūsų organizacijos kontekstą. Vertinimas nėra vien šablonų patikra – svarbu įrodyti ryšį tarp rizikų, kritinių procesų, sprendimų ir realaus pasirengimo.

  • Organizacijos kontekstą, suinteresuotąsias šalis ir sertifikavimo apimtį.
  • Vadovybės atsakomybę, veiklos tęstinumo politiką, vaidmenis ir išteklius.
  • Veiklos poveikio analizę, dar vadinamą BIA (Business Impact Analysis).
  • Rizikų vertinimą ir veiklos tęstinumo strategijas.
  • Reagavimo į incidentus, komunikacijos, atkūrimo ir veiklos atnaujinimo priemones.
  • Pratybas, bandymus, vidaus auditus, vadovybės vertinamąją analizę ir nuolatinį gerinimą.

ISO 22313:2020 pateikia taikymo gaires organizacijoms, kurios diegia, palaiko ar gerina BCMS. Šį dokumentą galime naudoti kaip papildomą orientyrą kartu su privalomais ISO 22301 reikalavimais; oficialią informaciją rasite ISO 22313:2020 puslapyje.

Kuo skiriasi ISO 22301, rizikų valdymas ir informacijos saugumas?

ISO 22301 orientuojamas į organizacijos gebėjimą tęsti prioritetinę veiklą ir atkurti ją po sutrikimo. Jis gali veikti kartu su kitomis vadybos sistemomis, tačiau jų paskirtis nėra tapati.

Sprendimas Pagrindinis klausimas Kada aktualu
ISO 22301 / BCMS Kaip tęsiame kritinę veiklą sutrikimo metu ir kaip ją atkuriame? Kai reikia valdyti veiklos tęstinumą visos organizacijos ar apibrėžtos jos dalies mastu.
ISO 31000 rizikų valdymas Kokias rizikas nustatome, vertiname ir valdome? Kai reikia bendrų rizikų valdymo gairių; ISO 31000 nėra sertifikavimo reikalavimų standartas.
ISO/IEC 27001 informacijos saugumas Kaip valdome informacijos saugumo rizikas? Kai prioritetas yra informacijos konfidencialumas, vientisumas ir prieinamumas.

Klausimas: ar ISO 22301 galima integruoti su ISO 9001 arba ISO/IEC 27001?

Trumpas atsakymas: taip – mes galime sertifikuoti apibrėžtą vadybos sistemos apimtį, o bendri valdymo elementai gali būti suderinami su kitais taikomais standartais.

Mūsų veiklos tęstinumo įrodymų sistema

Mes audito pasirengimą vertiname per aiškią keturių ryšių grandinę: kritinė veikla → leistinas sutrikimo poveikis → pasirinkta tęstinumo priemonė → patikrintas veikimas. Ši struktūra padeda atskirti formalų planą nuo sistemos, kurią organizacija gali pagrįsti sprendimais, atsakomybėmis ir pratybų rezultatais.

  1. Prioritetas. Nustatome, kurios paslaugos, procesai, ištekliai ir priklausomybės yra kritiniai sertifikavimo apimčiai.
  2. Poveikis. Vertiname, kaip laikas ir sutrikimas veikia organizacijos įsipareigojimus, klientus, partnerius bei veiklos tikslus.
  3. Pasirengimas. Tikriname, ar pasirinktos strategijos, planai, komunikacija ir resursai atitinka nustatytą poreikį.
  4. Patikrinimas. Vertiname, ar pratybos, testai, vidaus auditai ir vadovybės peržiūra padeda sistemą palaikyti bei gerinti.

Mes nesuteikiame pažado, kad ISO 22301 pašalins visus sutrikimus ar jų padarinius. Sertifikavimu patvirtiname atitiktį nustatytiems reikalavimams sertifikavimo apimtyje, remdamiesi surinktais audito įrodymais.

Kaip patikrinti sertifikato patikimumą?

Mes rekomenduojame prieš pasirinkdami sertifikavimo įstaigą patikrinti jos akreditacijos apimtį ir sertifikato patikrinimo galimybes. Lietuvos nacionalinio akreditacijos biuro sistemoje skelbiama informacija apie akredituotas atitikties vertinimo įstaigas, įskaitant vadybos sistemų sertifikavimo įstaigas.

Naudingos oficialios nuorodos: Lietuvos nacionalinio akreditacijos biuro akreditacijų duomenys ir IAF CertSearch sertifikatų tikrinimo sistema. IAF CertSearch nurodo, kad joje galima tikrinti sertifikato galiojimą, sertifikavimo įstaigos akreditaciją ir akreditavimo įstaigos IAF MLA statusą.

Ką daryti toliau?

Mes galime pradėti nuo jūsų sertifikavimo apimties ir veiklos tęstinumo sistemos brandos aptarimo. Kad parengtume pagrįstą pasiūlymą, mums reikalinga informacija apie jūsų veiklą, darbuotojų skaičių, veiklos vietas, sertifikuojamus procesus ir jau veikiančią vadybos sistemą.

  1. Apibrėžkite, kurią organizacijos veiklą norite sertifikuoti.
  2. Parenkite pagrindinę informaciją apie lokacijas, darbuotojus ir veiklos procesus.
  3. Susisiekite su mumis dėl sertifikavimo apimties įvertinimo.
  4. Kartu suderinkime audito planavimo ir tolesnius sertifikavimo veiksmus.

Dažniausiai užduodami klausimai

Ar ISO 22301 sertifikavimas yra privalomas?

Tiesioginis atsakymas: ISO 22301 standartas pats savaime nenustato bendros pareigos visoms organizacijoms sertifikuotis.

Mes dažniausiai susiduriame su poreikiu sertifikuotis, kai to prašo klientai, partneriai, pirkimų sąlygos, grupės politika arba kai organizacija siekia nepriklausomai patvirtinti veiklos tęstinumo sistemos atitiktį.

Kiek laiko galioja ISO 22301 sertifikatas?

Tiesioginis atsakymas: sertifikavimo ciklas paprastai vykdomas trejų metų laikotarpiu su periodiniais priežiūros auditais.

Mes planuojame priežiūros ir pakartotinio sertifikavimo veiksmus pagal taikomas sertifikavimo procedūras, audito rezultatus ir išlaikomą sistemos atitiktį.

Ar mažai įmonei galima sertifikuotis pagal ISO 22301?

Tiesioginis atsakymas: taip, ISO 22301 taikomas įvairaus dydžio organizacijoms.

Mes vertiname sertifikavimo apimtį pagal jūsų veiklos pobūdį ir sudėtingumą, todėl sistema turi būti proporcinga realiems organizacijos poreikiams, o ne perteklinė.

Ar prieš sertifikavimą būtinos veiklos tęstinumo pratybos?

Tiesioginis atsakymas: sistema turi būti ne tik aprašyta, bet ir vertinama bei palaikoma, todėl pratybų ir bandymų įrodymai yra reikšmingi.

Mes vertiname, ar jūsų organizacija testuoja pasirengimą tinkamu būdu, fiksuoja rezultatus ir naudoja juos veiklos tęstinumo sistemai gerinti.

Ar ISO 22301 apima kibernetinius incidentus?

Tiesioginis atsakymas: taip, jei kibernetinis incidentas gali sutrikdyti sertifikavimo apimtyje esančią kritinę veiklą.

Mes vertiname veiklos tęstinumo perspektyvą – kaip organizacija palaiko ar atkuria prioritetines paslaugas; informacijos saugumo rizikoms valdyti gali būti aktualus ir ISO/IEC 27001.

Standartas ISO 22301:2019

Saugumas ir atsparumas. Veiklos tęstinumo vadybos sistemos sertifikavimas pagal ISO 22301:2019 standartą

Naujai išleistas tarptautinis verslo tęstinumo valdymo standartas ISO 22301. Pakeičia  LST EN ISO 22301:2014. Organizacijos, sertifikuotos pagal ISO 22301: 2014, gali atnaujinti savo esamą veiklos tęstinumo valdymo sistemą pagal ISO 22301: 2019.

Kas yra ISO 22301 standartas?

Šis tarptautinis standartas nustato veiksmingos veiklos tęstinumo valdymo sistemos sukūrimo ir valdymo reikalavimus.

ISO 22301 verslo tęstinumo valdymo sistema, procesai, procedūros, sprendimai ir veikla siekiant užtikrinti, kad organizacijos galimybė tiekti produktus ar paslaugas išliktų iš anksto nustatytu priimtinu lygiu po įvykio, kuris gali sukelti verslo sutrikdymą Kitaip tariant, tai padeda iniciatyviems ir reaktyviems planams, siekiant padėti organizacijoms išvengti krizių ir nelaimių, kad susidarius tokioms situacijoms jos galėtų greitai grįžti į situaciją.

ISO 22301 yra valdymo sistema, leidžianti organizacijoms nustatyti būtinus metodus, užtikrinančius verslo tęstinumą, sudaryti planus, įgyvendinti, įgyvendinti, eksploatuoti, stebėti, tirti, prižiūrėti, saugoti, ruošti riziką švelninti, nustatyti strategiją, kaip išvengti niokojančių įvykių. ISO 22301 standartas užtikrina, kad laikysitės rimtos pozicijos tiek savo organizacijoje, tiek klientuose, taip pat atitiksite savo lūkesčius ir esate visiškai pasirengę bet kokioms galimoms neigiamoms situacijoms.
ISO 22301 verslo tęstinumo valdymo sistema organizacijai duos didelę naudą : užtikrins, kad įmonė tęstų savo veiklą be trikdžių, padės suprasti grėsmes, su kuriomis gali susidurti jūsų verslas, padės nustatyti valdymo sistemos poreikius, apsaugančius verslą nuo vykstančių trikdžių, padės sumažinti šių pokyčių tikimybę ir užtikrinti, kad jūsų įmonė po pokyčių grįš į pradinę būklę. Standartą įsidiegusi įmonė žinos, ką daryti nepalankių įvykių atveju.

Visuose sektoriuose veikiančios organizacijos gali nustatyti ISO 22301 standartus, nepaisant to, ar jie yra dideli, ar maži. Kiekviena organizacija gali įdiegti šią sistemą, nepriklausomai nuo operacijų apimties ar jų samdomų darbuotojų skaičiaus. Net labai didelės organizacijos gali įdiegti šią sistemą tam tikram savo organizacijos vienetui. Šios sistemos dėka sudaromi ir įgyvendinami reikiami planai, užtikrinantys atlikto darbo tęstinumą, taigi organizacijos yra pasirengusios imtis veiksmų pertraukimo atveju. Tokiu būdu sušvelninamas trikdžių poveikis, pertraukimo metu išlaikomos kritinės funkcijos ir organizacija įgyja reputaciją prieš konkurentus. Įgyti įvaizdį šiandienos sunkiose varžybose yra rimta padėtis. Didėja organizacijų prekės ženklo vertės ir sukuriamas pasitikėjimas klientais.

ISO 22301 sertifikavimo privalumai:

  • Identifikuoja ir efektyvina organizacijos procesus;
  • Gali apsaugoti jūsų verslą nuo reputacijos praradimo;
  • Gali užtikrinanti sklandžią įmonės veiklą vietinės ar tarptautinės katastrofos atveju;
  • Gali apsaugoti jūsų verslą nuo finansinių nuostolių;
  • Užtikrina, kad organizacija būtą pasirengusi, kai įvyktų įvykis, nutraukiantis organizacijos veiklą ir kt.

ISO 22301 sertifikavimas

ISO 22301 sertifikavimas yra trečiosios šalies auditas, kurį atlieka sertifikavimo įstaiga. Ji patikrina, ar organizacija atitinka ISO 22301 reikalavimus,  ir esant atitikčiai,  išduoda ISO 22301 sertifikatą. Sertifikatas reguliariai prižiūrimas atliekant kasmetinius priežiūros auditus. Praėjus trijų metų laikotarpiui – atliekamas pakartotinis sertifikavimas.

    Susisiekite: