ISO 22301 деген эмне?
ISO 22301:2019 — бизнес үзгүлтүксүздүгүн башкаруу системалары (БҮБС) үчүн эл аралык стандарт. Ал документтелген БҮБСти пландоо, түзүү, ишке ашыруу, эксплуатациялоо, мониторинг жүргүзүү, анализдөө жана жакшыртуу боюнча талаптарды белгилейт — уюмдарга деструктивдүү инциденттерден коргонууга, аларга даярдануга, жооп кайтарууга жана алардан кийин калыбына келтирүүгө мүмкүндүк берет.
ISO 22301 кимге керек?
- DORA жана банктык көзөмөл органдарынын үзгүлтүксүздүк боюнча талаптарына баш ийген финансылык сектор уюмдарына
- Критикалык инфраструктура операторлоруна (энергетика, коммуналдык кызматтар, телекоммуникациялар)
- Жеткиликтүүлүк боюнча SLA менен булут провайдерлерине жана дата-борборлорго
- Бейтаптардын коопсуздугу боюнча милдеттенмелери бар саламаттык сактоо уюмдарына
- Мамлекеттик мекемелерге жана мамлекеттик сектордун подрядчиктерине
- Корпоративдик жеткирүүчүлөрдү квалификациялоодо туруктуулукту көрсөтүүгө муктаж ар кандай уюмга
DORA и ISO 22301
ЕСтин санариптик операциялык туруктуулук регламенти (DORA), 2025-жылдын январынан баштап милдеттүү, ЕС финансылык уюмдарынан МКТ-бизнес үзгүлтүксүздүк саясаттарын жана авариялык калыбына келтирүү пландарын ишке ашырууну талап кылат. ISO 22301 DORAнын операциялык туруктуулук талаптарына түздөн-түз жооп берген структуралуу негизди берет, ал эми BALTUMдун интеграцияланган программалары кайталоону минималдаштыруу үчүн ISO 22301 контролдук чараларын DORA милдеттенмелери менен салыштырат.
БҮБСтин негизги элементтери
- Бизнеске тийгизген таасирди анализдөө (BIA) — критикалык маанидеги ишмердүүлүктү жана калыбына келтирүүнүн максаттуу мөөнөттөрүн аныктоо
- Тобокелдиктерди баалоо — бизнес үзгүлтүксүздүгүнө таасир эткен коркунучтар жана аялуу жерлер
- Бизнес үзгүлтүксүздүгүн камсыз кылуу пландары (BCP) — бардык критикалык процесстер үчүн документтелген калыбына келтирүү процедуралары
- IT авариялык калыбына келтирүү пландары (DRP) — системаларды жана маалыматтарды калыбына келтирүү процедуралары
- Антикризистик коммуникация пландары — инциденттер учурунда заинтересованный тараптар менен байланыш
- Көнүгүүлөр жана тестирлөө программасы — столдук, имитациялык жана толук көнүгүүлөр
ISO 27001 менен интеграция
ISO 22301 жана ISO 27001 бири-бирин мыкты толуктайт. BALTUMдун интеграцияланган программасы жалпы тобокелдиктерди баалоо методологиясын, жетекчилик тарабынан анализ циклин, ички аудит программасын жана документация структурасын колдонот — ырааттуу сертификацияга салыштырмалуу ишке ашыруунун жалпы эмгек чыгымдарын 30-40%ка кыскартат.