Sisältökirjasto
ISO 22301
8.4.1: Business continuity plans and procedures

Vaatimuksen kuvaus

The organization must establish and sustain a formal response framework to ensure prompt communication with all relevant parties during an incident. This framework requires documented business continuity procedures, which are to be developed from pre-selected strategies and solutions. These procedures must be structured to guide the activation of continuity measures and effectively manage the organization throughout a disruption. They should be sufficiently detailed to direct immediate response actions while remaining adaptable to the dynamic nature of a crisis. A core focus must be on minimizing the operational impact of incidents, supported by clearly defined roles and responsibilities for all assigned tasks.

Kuinka täyttää vaatimus

ISO 22301:2019

8.4.1: Business continuity plans and procedures

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Vaaratilanteiden varoitus- ja viestintämenettelyt

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Häiriöiden hallinta
Häiriöiden hallinta ja ilmoittaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
8.4.1: Business continuity plans and procedures
ISO 22301
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Vaaratilanteiden varoitus- ja viestintämenettelyt
1. Tehtävän vaatimuskuvaus

Organisaation olisi dokumentoitava ja ylläpidettävä menettelyjä, jotka koskevat sen viestintätoimia turvallisuuspoikkeamien aikana. Tähän sisältyy viestintä sekä sisäisesti että ulkoisesti asiaankuuluville osapuolille ja siinä määritellään, mitä, milloin, kenelle ja miten viestitään. Menettelyjen olisi katettava viestinnän vastaanottaminen, dokumentointi ja siihen vastaaminen, jäsennellyn viestinnän helpottaminen vastaajien kanssa, tiedotusvälineiden vastausta koskevien yksityiskohtien antaminen ja sen varmistaminen, että kaikki rikkomuksen yksityiskohdat, toteutetut toimet ja tehdyt päätökset kirjataan.

Jatkuvuussuunnitelmien määrittely ja dokumentointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
99
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Članak 30.1.c: Kontinuitet poslovanja
NIS2 Croatia
2.7: Varautuminen häiriötilanteisiin
TiHL tietoturvavaatimukset
9.10 §: Varmuuskopiointi ja jatkuvuuden hallinta
Kyberturvallisuuslaki
5.2.8: IT service continuity planning
TISAX
1.6.3: Crisis preparedness
TISAX
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Jatkuvuussuunnitelmien määrittely ja dokumentointi
1. Tehtävän vaatimuskuvaus

Joskus yllättävä tapahtuma, kuten tulipalo, tulva tai laiterikko, voi aiheuttaa toiminnan keskeytyksen. Jotta toimintaa pystyttäisiin jatkamaan mahdollisimman pian ja sujuvasti, tehdään jatkuvuussuunnittelua, eli suunnitellaan etukäteen toiminta poikkeustilanteiden varalle.

Jokaiseen jatkuvuussuunnitelmaan sisältyvät vähintään seuraavat tiedot:

  • Tapahtuma, jonka varalle suunnitelma on tehty
  • Tavoiteaika palautumiselle
  • Vastuuhenkilöt sekä liittyvät sidosryhmät ja yhteystiedot
  • Suunnitellut välittömät toimet
  • Suunnitellut toipumisen askeleet

Toiminnan jatkuvuutta koskevien menettelyjen suunnittelu ja mukautettavuus

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
8.4.1: Business continuity plans and procedures
ISO 22301
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Toiminnan jatkuvuutta koskevien menettelyjen suunnittelu ja mukautettavuus
1. Tehtävän vaatimuskuvaus

Organisaation olisi varmistettava, että kaikki dokumentoidut liiketoiminnan jatkuvuusmenettelyt kehitetään nimenomaisesti organisaation ennalta valittujen liiketoiminnan jatkuvuusstrategioiden ja -ratkaisujen pohjalta. Menettelyt olisi suunniteltava riittävän joustaviksi, jotta ne pysyvät mukautuvina ja tehokkaina organisaation hallinnassa koko kriisin dynaamisen luonteen ajan.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.