İçeriğe atla
Bizi takip edin:
ÖZEL YAZILIM VE ENDÜSTRİYEL ENTEGRASYON
KURUMSAL MİMARİ KOCAELİ & GEBZE SANAYİ BÖLGESİ

ISO 22301 Nedir? PUKÖ Döngüsü ve ISO 27001'den Farkı

HEDEF SAHA & SEKTÖR Talaşlı İmalat, Otomotiv & Makine Sanayi
MİMARİ & STANDART Özel İmalat ERP · BOM · Saha WMS
TEMEL İŞ KAZANIMI Süreç Hızı ve Sıfır Manuel Hata
Yönetici Özeti: ISO 22301 nedir, PUKÖ döngüsüyle nasıl kurulur? Standardın temel maddeleri, ISO 27001'den farkı ve KOBİ'ler için denetime hazırlık kontrol listesi. İnceleyin.

Hızlı Özet (TL;DR)

ISO 22301, bir kurumun beklenmedik bir kesinti (deprem, yangın, siber saldırı, tedarik zinciri çöküşü veya enerji krizi) sonrasında kritik operasyonlarını önceden belirlenen kabul edilebilir seviyede sürdürme yeteneğini tescilleyen uluslararası standarttır. Özellikle otomotiv (TISAX), savunma, havacılık ve ihracatçı sanayi kuruluşlarında ana sanayi firmaları tedarikçilerinden ISO 22301 uyumunu şart koşmaktadır.

ISO 22301 Standardının Temel Maddeleri ve Yaşam Döngüsü

Standart, PUKÖ (Planla - Uygula - Kontrol Et - Önlem Al) döngüsü üzerine inşa edilmiştir:

Standart MaddesiKapsamİstenen Somut Kanıt
Madde 4: Kuruluşun BağlamıŞirketin iç ve dış paydaşlarının ve yasal gereksinimlerinin belirlenmesiKapsam dokümanı ve paydaş beklenti analizi
Madde 6: Planlamaİş sürekliliği hedeflerinin ve risk azaltma stratejilerinin tespitiRisk değerlendirme raporu ve risk işleme planı
Madde 8.2: BIA (İş Etki Analizi)Kritik iş süreçlerinin kesinti toleransının ölçülmesiSüreç bazlı RTO ve RPO tablosu
Madde 8.4: İş Sürekliliği PlanlarıKriz anında devreye girecek kurtarma prosedürleriFelaket Kurtarma Planı (DRP) ve Olay Müdahale Planı
Madde 8.5: Tatbikat ve TestlerPlanların yılda en az bir kez uygulamalı test edilmesiTatbikat senaryosu, zaman ölçümü ve aksiyon raporu

ISO 27001 ve ISO 22301 Arasındaki Fark

  • ISO 27001 (Bilgi Güvenliği): Bilginin gizliliği, bütünlüğü ve erişilebilirliğini korumaya odaklanır (Veri çalınmasın, şifrelenmesin).
  • ISO 22301 (İş Sürekliliği): Bilgi teknolojilerinin ötesinde tüm şirketin hayatta kalmasını hedefler (Fabrika binası yansa dahi üretim fason hatta nasıl devam eder? Personel binaya giremezse uzaktan nasıl çalışır?).

KOBİ’ler İçin Denetime Hazırlık Kontrol Listesi

  • Yönetim kurulu onaylı resmi bir İş Sürekliliği Politikası yayınlandı mı?
  • Departman yöneticileriyle mülakat yapılarak İş Etki Analizi (BIA) tamamlandı mı?
  • Kritik BT sistemleri için RTO ve RPO hedefleri belirlendi mi?
  • En az yılda 1 kez sanal makine ve veritabanı geri yükleme tatbikatı yapıldı mı?
  • Acil durum personel iletişim listesi ve yedek kriz liderleri tanımlandı mı?

Kurumunuzu ISO 22301 ve TISAX iş sürekliliği denetimlerine eksiksiz hazırlamak için Ortak Dosya Sunucusu ve Yedekleme ve güvenlik duvarı çözümlerimiz için Güvenlik Duvarı Firewall sayfalarımızı ziyaret edebilirsiniz.

Kaynaklar

BİLGİ BANKASI & VAKALAR

İlginizi Çekebilecek Diğer Rehberler

Sanayi dijitalleşmesi, siber güvenlik ve kurumsal yazılım alanında kapsamlı analizler.

İşinize uygun çözümü birlikte çıkaralım

İhtiyacınızı dinleyelim, kapsamı ve bütçeyi netleştirelim. İlk görüşme ücretsizdir.

Teklif Formu

Size buradan dönüş yapacağız; WhatsApp numaranız olması işimizi kolaylaştırır.

Talebiniz Alındı!

Mesajınız [email protected] adresine başarıyla iletildi.
En kısa sürede sizinle iletişime geçeceğiz.