ISO 22301:2019、セキュリティとレジリエンス - ビジネス継続性管理システム - 要件は、国際標準化機構が発行した管理システム規格であり、破壊的なインシデントの発生を防ぎ、発生の可能性を減らし、準備し、対応し、発生したときに回復するための文書化された管理システムを計画、確立、実装、運用、監視、レビュー、維持、および継続的に改善するための要件を規定しています。[1]組織の種類、規模、性質に関係なく、すべての組織またはその一部に適用できるように意図されています。[2] [3] [4]
ISO 22301の要件に基づいて事業継続管理システム(BCMS)を導入する組織は、正式な評価プロセスを経て、この規格に対する認定を取得できます。認定されたBCMSは、組織が事業継続管理の優れた慣行を遵守していることを内部および外部の利害関係者に証明します。[5]
範囲と内容
ISOの他の管理システム規格と同様に、ISO 22301で規定されている要件は一般的なものであり、種類、規模、業界を問わず、すべての組織に適用できるようになっています。ただし、要件の適用範囲は組織の環境と複雑さによって異なります。[6]
ISO 22301 は 10 の主要な条項に分かれており、附属書 Lに定められた高レベルの構造と標準化されたテキストを採用しています。
規格は以下のように分かれています。
- 範囲
- 規範的参照
- 用語と定義
- コンテクスト
- リーダーシップ
- 計画
- サポート
- 手術
- パフォーマンス評価
- 改善
ISO 22301の高レベル構造は、ISO/IEC 27001、ISO 9001、ISO/IEC 20000-1などの他のISO管理システム規格と共有されており、組織が複数の管理システムを統合するのに役立つ一貫性を生み出します。[7]これにより、組織は効率を向上させ、重複を排除し、コスト削減を実現できます。[8]
関連規格
ISO 22301は、事業継続マネジメントに関する一連のISO規格および技術仕様の最初のものであり、[9]
- ISO 22300 :2021 セキュリティとレジリエンス – 用語集
- ISO 22313 :2020 セキュリティとレジリエンス – 事業継続マネジメントシステム – ISO 22301の使用に関するガイダンス[10]
- ISO/TS 22317:2021 セキュリティとレジリエンス – 事業継続マネジメントシステム – ビジネス影響分析のガイドライン[11]
- ISO/TS 22318:2021 セキュリティとレジリエンス – 事業継続マネジメントシステム – サプライチェーン継続のためのガイドライン[12]
- ISO/TS 22330:2018 セキュリティとレジリエンス – 事業継続マネジメントシステム – 事業継続における人的側面に関するガイドライン[13]
- ISO/TS 22331:2018 セキュリティとレジリエンス – 事業継続マネジメントシステム – 事業継続戦略のガイドライン[14]
- ISO/TS 22332:2021 セキュリティとレジリエンス – 事業継続マネジメントシステム – 事業継続計画と手順策定のガイドライン[15]
- ISO/IEC/TS 17021-6:2015 適合性評価 – マネジメントシステムの監査および認証を提供する機関に対する要求事項 – パート6:事業継続マネジメントシステムの監査および認証に関する能力要求事項[16]
歴史
この規格はもともと社会安全保障に関するISO技術委員会ISO/TC 223によって開発され、2012年5月に初めて発行されました。ISO 22301:2012は、附属書Lに記載されている管理システム規格を作成するための新しい形式を完全に採用した最初のISO規格でした。ISO /TC 223が解散し、規格の改訂を開始したときに、 ISO/TC 292セキュリティとレジリエンスが作業の責任を引き継ぎました。[17]第2版は2019年10月31日に発行され、基本的には規格のテキストをリファクタリングして重複を回避しました。[1]
参照
参考文献
- ^ ab 「ISO 22301:2019」。ISO。 2023 年 6 月 5 日。
- ^ 「ISO 22301とは何か?基礎を学ぶ」27001Academy。
- ^ Howard, Casey (2018 年 8 月 6 日)。「ビジネス継続性/ISO 22301 とは何か、なぜ必要なのか?」IT Governance UK ブログ。
- ^ 「ISO 22301 (国際標準化機構規格 22301) とは何ですか? - WhatIs.com からの定義」。SearchDisasterRecovery。
- ^ Tangen, Stefan; Austin, Dave (2012 年 6 月). 「事業継続性: 事態が深刻化した場合の ISO 22301」(PDF) . ISO Focus+ . 3 (6): 22–23. ISSN 2226-1095. OCLC 834139006.
- ^ 「ISO 22301:2019(en)、セキュリティとレジリエンス - 事業継続マネジメントシステム - 要件」。iso.org 。 2021年7月9日閲覧。
- ^ 「ISO 22301 - 事業継続性」(PDF) . iso.org . 2019-10-29 . 2021-07-09閲覧。
- ^ マネジメントシステム規格の統合利用(IUMSS)。ジュネーブ:国際標準化機構。2018年。ISBN 9789267108308. OCLC 1108681092.[ページが必要]
- ^ Gasiorowski-Denis +41 22 749 03 25、Elizabeth (2012 年 6 月 5 日)。「ISO がビジネス継続性管理の新しい規格を発行」。ISO。
{{cite web}}: CS1 maint: 数値名: 著者リスト (リンク) - ^ 「ISO 22313:2020」。ISO。
- ^ 「Iso/Ts 22317:2021」.
- ^ 「Iso/Ts 22318:2021」.
- ^ 「ISO/TS 22330:2018」。ISO。2019年7月12日。
- ^ 「ISO/TS 22331:2018」。ISO。
- ^ 「Iso/Ts 22332:2021」.
- ^ 「ISO/IEC TS 17021-6:2014」。ISO。
- ^ 「ISOTC292」。www.isotc292online.org。
外部リンク
- ISO 22301:2012 — 社会セキュリティ — 事業継続マネジメントシステム — 要求事項 (撤回、ISO 22301:2019 により改訂)
- ISO 22301:2019 — セキュリティとレジリエンス — 事業継続マネジメントシステム — 要件
- ISO TC 292 — セキュリティとレジリエンス
- 「ISOTC292」。isotc292online.org。2020年9月22日時点のオリジナルよりアーカイブ。
