ISO 22301
Sistema di Gestione per la Business Continuity
Servizio
Il servizio di Certificazione a fronte della Norma ISO 22301 consiste nella verifica dell’adeguatezza del Sistema di Gestione con particolare riferimento ai seguenti elementi: modalità di identificazione dei fenomeni che possono ripercuotersi sul business, analisi dei rischi che ne conseguono nella valutazione dei relativi impatti, definizione dei sistemi di monitoraggio e governo delle attività, sviluppo di piani e programmi volti a minimizzare gli impatti, sviluppo di procedure finalizzate a gestire situazioni emergenziali.
L’attività di Risk Assessment (analisi dei rischi) può essere eseguita in accordo alla ISO 31000: l’obiettivo è quello di stabilire, implementare e mantenere un processo documentato di valutazione del rischio che sistematicamente identifichi, analizzi e valuti il rischio di incidenti significativi per l’Organizzazione. L’output del servizio, oltre a rilasciare la certificazione in caso di verifica positiva, è anche quello di segnalare gli ambiti di miglioramento che l’organizzazione può perseguire.
Contesto
Per garantire questa continuità è necessario dotarsi di strumenti di prevenzione e reattivi, dato che possono verificarsi situazioni inattese e comunque non prevedibili che possono pregiudicare la struttura produttiva o distributiva. A titolo esemplificativo eventi catastrofici naturali, atti di sabotaggio, atti terroristici, turbolenze dei mercati, interruzione della supply chain per fornitori critici, default dei sistemi informatici.
Alla luce di questo quadro di riferimento lo schema ISO 22301 fornisce l’approccio sistemico e gli strumenti necessari per predisporre un adeguato piano di prevenzione e di emergenza per affrontare le situazioni critiche.
Destinatari
Vantaggi
Iter di certificazione
L’iter di Certificazione prevede:
- la richiesta di offerta;
- l’accettazione dell’offerta;
- lo svolgimento di un audit di prevalutazione (facoltativo);
- lo svolgimento di un audit di Certificazione (suddiviso in due stage);
- la gestione di eventuali carenze rilasciate;
- la delibera di certificazione da parte della Commissione Tecnica Certiquality;
- verifiche di mantenimento.
Facoltativo
Audit di
prevalutazione
Obbligatorio
Audit di
certificazione
Annuale
Audit di
mantenimento