Hızlı Özet (TL;DR)
ISO 22301, deprem, yangın, sel gibi doğal afetlerin yanı sıra fidye yazılımı, elektrik kesintisi veya kritik sunucu arızaları gibi operasyonel felaketler karşısında kurumların işlerini asgari düzeyde de olsa sürdürebilme yeteneğini belgeleyen uluslararası İş Sürekliliği Yönetim Sistemi (İSYS) standardıdır. Savunma sanayii, bankacılık ve otomotiv ana tedarikçileri için ISO 22301 belgelendirmesi, tedarik zincirinde aksama yaşanmayacağının en büyük garantisidir.
ISO 22301 Denetiminde Aranan Temel Unsurlar
| Standart Maddesi | Başlık | Beklenen Çıktı ve Kanıt |
|---|---|---|
| Madde 8.2.2 | İş Etki Analizi (BIA) | Hangi süreçlerin durmasının kurumu ne kadar zarara soktuğunun hesaplanması |
| Madde 8.2.3 | Risk Değerlendirmesi | Siber saldırı, donanım arızası ve tesis risklerinin puanlanması |
| Madde 8.3 | İş Sürekliliği Stratejileri | İkiz veri merkezi, bulut yedekleme, alternatif tedarikçi kanalları |
| Madde 8.4 | İş Sürekliliği Planları (BCP) | Kriz anında kimin ne yapacağını belirleyen görev dağılım kartları |
| Madde 8.5 | Tatbikat ve Testler | Yılda en az bir kez senaryo bazlı kriz tatbikatı yapılması ve raporlanması |
RTO ve RPO Değerlerinin Belirlenmesi
- RTO (Kurtarma Süresi Hedefi): Bir sunucunun veya ERP sisteminin çöktükten sonra en fazla kaç saat içinde yeniden çalışır hale getirileceğidir.
- RPO (Kurtarma Noktası Hedefi): Felaket anında geriye dönük en fazla kaç dakikalık/saatlik veri kaybına tahammül edilebileceğidir.
ISO 22301 denetiminde bu hedeflerin sadece kağıt üzerinde kalmadığı, periyodik yedekten dönme (restore) testleriyle ispatlanması istenir.
İş sürekliliği odaklı güvenli sunucu ve yedekleme altyapıları için Sunucu ve Yedekleme Hizmetleri sayfamızı inceleyebilirsiniz.