ISO 22301 Abschnitt 10: Verbesserung

Demo buchen

Was hilft uns Abschnitt 10 der ISO 22301?

Kontinuierliche Verbesserung ist ein wichtiger Teil der Aufrechterhaltung Ihres Unternehmens ISO 22301 Zertifizierung. Abschnitt 10 konzentriert sich darauf und deckt alle Maßnahmen ab, die in Ihrer Organisation ergriffen werden, um:

  • Liefern Sie Ihre Geschäftskontinuität Ziele effektiver erreichen
  • Erhöhen Sie die Zuverlässigkeit Ihrer Sicherheitsverfahren und -kontrollen
  • Schaffen Sie größere Sicherheitsvorteile für Ihr Unternehmen und seine Stakeholder

10.1 Nichtkonformität und Korrekturmaßnahmen

Diese Klausel gibt Hinweise darauf, was zu tun ist, wenn Sie feststellen, dass Ihre Organisation die Vorschriften nicht einhält Anforderungen des Standards oder einer seiner eigenen Richtlinien. Diese Art von Korrekturmaßnahmen ist ein wesentlicher Bestandteil des ISO 22301-Verbesserungsprozesses. Sie müssen genau verstehen, was schief gelaufen ist und wie und warum es passiert ist. Dann sollten Sie prüfen, ob an anderer Stelle in Ihrer Organisation ähnliche Probleme auftreten. Dies wird Ihnen helfen, die Art und den Umfang des Problems der Nichteinhaltung, mit dem Sie konfrontiert sind, zu verstehen und die richtigen Schritte zu seiner Lösung zu unternehmen.

Das kann alles bedeuten, vom Gespräch mit den beteiligten Mitarbeitern über deren Umschulung bis hin zum Überdenken der relevanten Bereiche Ihres Unternehmens BCMS. Sie müssen auch die Wirksamkeit aller Maßnahmen überprüfen Korrekturmaßnahmen du nimmst. Und Sie müssen das ursprüngliche Problem sorgfältig dokumentieren, die Schritte, die Sie zu seiner Lösung unternommen haben, und wie Sie verhindern können, dass es erneut auftritt.

Abschnitt 10.1 ist klar und einfach, kann jedoch entmutigende Auswirkungen haben. Unser Richtlinienpaket beinhaltet einen Prozess zur Lösung von Verstößen, der Ihnen bei der Lösung aller dadurch entstehenden Probleme hilft.

Unser Prozess nutzt eine Standard-Workflow-Struktur, um Ihnen dabei zu helfen:

● Verstehen Sie den Umfang des Problems
● Planen und führen Sie etwaige Korrekturmaßnahmen durch
● Nehmen Sie umfassendere Änderungen an Ihrem BCMS vor
● Dokumentieren Sie alles, was Sie getan haben

Es vereinfacht jeden Teil des Prozesses, von der Festlegung von Zielen und der Delegation von Aktionen bis hin zur Erstellung von Fortschrittsberichten und der Aktualisierung der relevanten Abschnitte Ihres BCMS. Und es ist schnell und einfach, jeden Teil davon zu ändern, um ihn an Ihre individuelle Arbeitsweise anzupassen.

10.2 Kontinuierliche Verbesserung

Um Ihre ISO 22301-Zertifizierung zu behalten, müssen Sie dies tun kontinuierlich verbessern die Eignung, Zuverlässigkeit und Wirksamkeit Ihres BCMS. Das bedeutet, dass Sie regelmäßig neu bewerten müssen, wie gut es Ihr Unternehmen schützt, sowohl in Theorie als auch in der Praxis.

Laufende Managementbewertungen Ihrer Organisation sind ein guter Ausgangspunkt. Sie helfen Ihnen dabei, neue Herausforderungen oder Lücken zu erkennen, auf die Ihr BCMS reagieren sollte. Sobald Sie sie verstanden haben, helfen Ihnen die integrierten Prozesse Ihres BCMS dabei, es für den Umgang mit ihnen weiterzuentwickeln.

ISMS.online kommt mit diese Prozesse standardmäßig zum Laufen bringen. Sie helfen Ihnen dabei, auf die Arbeit in Ihrem BCMS zurückzugreifen, deren Wirkung zu steigern und Doppelarbeit zu vermeiden. Denn wir wissen, dass die Zertifizierung nach ISO 22301 nur ein Anfang ist. Wir möchten auch, dass Sie sicher sein können, dass Ihr Unternehmen sein BCMS pflegt und weiterentwickelt.

ISO 22301:2019 Anforderungen

ISO 22301:2019 setzt den Rahmen, den grundlegenden Text und die Definitionen von Anhang L, ehemals Anhang SL, um. Anhang L legt einen übergeordneten Rahmen für fest ISO-Managementsystem Standards. Der Anhang wurde erstellt, um einen ähnlichen Kerntext sowie gemeinsame Terminologie und Konzepte aufzunehmen. Mit Ausnahme von Abschnitt 8 decken die Anforderungen von Anhang L viele der gleichen Bereiche ab wie die Kernanforderungen der ISO 27001, behandelt in Abschnitt 4.1 bis 10.2.

Mit ISMS.online sparen Sie Zeit und Geld bei der ISO 27001-Zertifizierung und vereinfachen die Wartung.

Daniel Clements

Informationssicherheitsmanager, Honeysuckle Health

Demo buchen

Sehen Sie, wie einfach es mit ISMS.online ist

Buchen Sie Ihre Demo

CTA-Bild

ISMS.online unterstützt jetzt ISO 42001 – das weltweit erste KI-Managementsystem. Klicken Sie hier, um mehr zu erfahren