Sisältökirjasto
ISO 22301
8.4.4: Business continuity plans

Vaatimuksen kuvaus

An organization must formalize and sustain its documented business continuity strategy to ensure operational resilience. These plans are required to furnish actionable guidance for managing disruptions and executing recovery. They must detail the procedures for the recovery of critical activities within specified timeframes and at agreed-upon service levels. Essential components include clearly defined activation criteria, protocols for handling the immediate consequences of an incident—prioritizing personnel welfare and preventing further losses—and the specific roles and responsibilities of the response team. Furthermore, each plan must outline its scope, objectives, resource requirements, dependencies, and communication protocols, including stand-down procedures. Crucially, all continuity plans must be maintained in a state that ensures they are functional and accessible at the required time and location.

Kuinka täyttää vaatimus

ISO 22301:2019

8.4.4: Business continuity plans

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Toiminnan jatkuvuussuunnitelman soveltamisala

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
8.4.4: Business continuity plans
ISO 22301
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Toiminnan jatkuvuussuunnitelman soveltamisala
1. Tehtävän vaatimuskuvaus

Kussakin toiminnan jatkuvuussuunnitelmassa on määriteltävä sen soveltamisala, tavoitteet, resurssivaatimukset ja riippuvuudet, jotka tukevat kriittisten toimintojen elvyttämistä. Suunnitelmassa on määriteltävä viestintäprotokollat, joita käytetään aktivointi-, reagointi-, toipumis- ja alasajovaiheissa. Näissä protokollissa on määriteltävä sisäisen ja ulkoisen viestinnän vastuut, sidosryhmille tehtävät ilmoitukset ja käytettävät viestintäkanavat.

Kunkin suunnitelman on myös sisällettävä valmiustilamenettelyt, joissa kuvataan, miten ja milloin vastatoimet saatetaan virallisesti päätökseen, siirrytään normaaliin toimintaan ja ilmoitetaan kaikille asiaankuuluville sidosryhmille valmiustilannepäätöksestä.

Jatkuvuussuunnitelmien määrittely ja dokumentointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
99
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
Članak 30.1.c: Kontinuitet poslovanja
NIS2 Croatia
2.7: Varautuminen häiriötilanteisiin
TiHL tietoturvavaatimukset
9.10 §: Varmuuskopiointi ja jatkuvuuden hallinta
Kyberturvallisuuslaki
5.2.8: IT service continuity planning
TISAX
1.6.3: Crisis preparedness
TISAX
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Jatkuvuussuunnitelmien määrittely ja dokumentointi
1. Tehtävän vaatimuskuvaus

Joskus yllättävä tapahtuma, kuten tulipalo, tulva tai laiterikko, voi aiheuttaa toiminnan keskeytyksen. Jotta toimintaa pystyttäisiin jatkamaan mahdollisimman pian ja sujuvasti, tehdään jatkuvuussuunnittelua, eli suunnitellaan etukäteen toiminta poikkeustilanteiden varalle.

Jokaiseen jatkuvuussuunnitelmaan sisältyvät vähintään seuraavat tiedot:

  • Tapahtuma, jonka varalle suunnitelma on tehty
  • Tavoiteaika palautumiselle
  • Vastuuhenkilöt sekä liittyvät sidosryhmät ja yhteystiedot
  • Suunnitellut välittömät toimet
  • Suunnitellut toipumisen askeleet

Toiminnan jatkuvuussuunnitelmien saatavuus

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
8.4.4: Business continuity plans
ISO 22301
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Toiminnan jatkuvuussuunnitelmien saatavuus
1. Tehtävän vaatimuskuvaus

Kaikki liiketoiminnan jatkuvuussuunnitelmat olisi säilytettävä tavalla, joka varmistaa niiden saatavuuden kaikkina aikoina, myös häiriötilanteen aikana. Tähän sisältyy vaihtoehtoisten säilytyspaikkojen ja -menetelmien harkitseminen sen varmistamiseksi, että asianomainen henkilöstö voi tarvittaessa hakea ja käyttää suunnitelmia.

Toiminnan jatkuvuussuunnitelman aktivointi ja ensivasteet

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Jatkuvuuden hallinta
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
8.4.4: Business continuity plans
ISO 22301
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Toiminnan jatkuvuussuunnitelman aktivointi ja ensivasteet
1. Tehtävän vaatimuskuvaus

Jokaisessa toiminnan jatkuvuussuunnitelmassa olisi määriteltävä selkeästi erityiset olosuhteet tai laukaisevat tekijät, jotka edellyttävät sen aktivointia. Siinä olisi myös hahmotettava välittömät menettelyt henkilöstön turvallisuuden ja hyvinvoinnin varmistamiseksi ja uusien menetysten estämiseksi häiriötilanteen jälkeen.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.