Czy certyfikat 22301 jest dożywotni?

Certyfikaty odgrywają coraz większą rolę w wielu segmentach rynku. Często zdarza się, że potencjalni partnerzy biznesowi najpierw chcą okazania odpowiednich certyfikatów, które mają potwierdzić, że nasza firma zapewnia najwyższą jakość. Jednym z nich jest standard ISO 22301, wokół którego narosło wiele pytań. Czy jest on wydawany dożywotnio?

  • Mikołaj Frączak
  • /
  • 18 marca 2021

Czy ISO 22301 nadawany jest dożywotnio?

Norma 22301 sygnowana przez ISO, to ceniony certyfikat, który wchodzi w skład BCMS, czyli systemu zarządzania ciągłością procesów w biznesie. Można powiedzieć, że każda firma, która ma taki certyfikat, jest przygotowana na wiele zdarzeń o charakterze losowym, nagłym.

Kiedy przyda się ten standard i co on tak właściwie reguluje? Przede wszystkim jest on dowodem na to, że firma ma wypracowane procesy działania w razie potencjalnych problemów. Do tych można zresztą podejść na bardzo wiele sposobów.

Takim problemem może być na przykład przeciągająca się awaria sieci energetycznej, klęska żywiołowa czy tak prozaiczna rzecz, jak włamanie się do biura. Sytuacją nagłą może być też uznany stan pandemii, co sprawia, że zwłaszcza teraz, w erze koronawirusa, standard ISO 22301 staje się bardzo ciekawą opcją na wzmocnienie swojej pozycji w oczach partnerów biznesowych.

COVID-19 zmienił nawyki nas wszystkich i bardzo mocno wpłynął nie tylko na takie sektory rynku, jak branża fitness czy turystyka. Mimo tego, że nie jest to często poruszany temat w serwisach informacyjnych, to oddziałuje on także na duże firmy produkcyjne i magazynujące poszczególne dobra. 

Jak wdraża się standard ISO 22301?

Jako, że — jak sama nazwa wskazuje — przynależy on do rodziny certyfikatów ISO, mamy tutaj do czynienia z odpowiednią strukturą postępowania. Na początku pracodawca lub powołany przez niego zespół wdrożeniowy muszą właściwie rozpoznać zagrożenia, które mogą wpłynąć na ciągłość działania podmiotu.

Kolejnym krokiem jest posegregowanie ich według ustalonego wcześniej klucza. Zwykle klasyfikujemy je od tego, które może wyrządzić w działalności największe spustoszenie po takie, które mają charakter drugorzędny i nie zaburzają pracy w firmie. 

Na końcu musimy stworzyć plan działania oraz — już na etapie certyfikacji — wykazać, że nie tylko wyglądają one ładnie na papierze, ale też zadziałają. Jeśli w protokole informujemy na przykład, że w razie awarii sieci energetycznej przechodzimy na pobór mocy wytwarzanej przez generatory prądu, to dobrze byłoby je wcześniej zakupić i odpowiednio przetestować.

Wyciekły w Twojej firmie dane osobowe

możemy Ci pomóc w analizie i zgłoszeniu do UODO

Czy ISO 23001 nadawane jest dożywotnio?

Niestety nie. Zgodnie z danymi zawartymi w normie ISO, uzyskany certyfikat ma pięcioletnią ważność. Po tym czasie trzeba starać się o recertyfikację, czyli musimy przejść cały audyt raz jeszcze. Ma to udowodnić audytorowi, że nasza firma przez ten czas nie zatraciła umiejętności radzenia sobie z sytuacjami kryzysowymi.

Warto pamiętać też o tym, by zachować zgodność z obowiązującymi w naszym kraju aktami prawnymi, w tym z ustawą o zarządzaniu kryzysowym, prawem energetycznym, a także — dla niektórych branż — z prawem bankowym i pocztowym.

Dziękujemy, że przeczytałaś/eś nasz artykuł do końca. Jeśli chcesz być na bieżąco z informacjami za zakresu bezpieczeństwa, zapraszamy do naszego serwisu ponownie!
Jeżeli podobał Ci się artykuł podziel się z innymi udostępniając go w mediach społecznościowych.

Potrzebujesz wsparcia lub szukasz rozwiązań w zakresie zagadnienia, o którym mowa w artykule?

Najnowsze tematy

WSPÓŁPRACA

Blogi tematyczne

Prawo konsumenckie 2021
Blog prawa e-commerce
Prawo konsumenckie
Security Magazine
Poradnik: wszystko o zgodzie RODO i obowiązkach informacyjnych RODO
Kliknij aby wrócić do strony głównej

Newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślemy Ci powiadomienie o najważniejszych artykułach. Dla subskrybentów newslettera przygotowujemy specjalne wydarzenia np. webinaria. Nie pożałujesz!