Zweiundzwanzig Dokumente und drei Arbeitsmappen decken die dokumentierte Information ab, die ISO 22301:2019 verlangt. Jedes Dokument trägt zugleich die ISO-Klauseln, die es erfüllt, und die DORA-Artikel, die es belegt. Dazu das Instrument, das Ihnen sagt, was in einer Stufe-1-Prüfung durchfallen würde.
ISO 22301:2019 ist eine zertifizierbare Anforderungsnorm; das Zertifikat erteilt allein eine akkreditierte Zertifizierungsstelle nach einem Stufe-1- und einem Stufe-2-Audit. Wir sind keine Zertifizierungsstelle. Dieses Paket bereitet die Dokumente vor, die Sie dort vorlegen.
Sichere Zahlung über Stripe. Rechnung mit MwSt. wird automatisch erstellt.
Sofortiger Download nach der Zahlung. Der Link bleibt dauerhaft gültig.
Wir sind keine Zertifizierungsstelle. Die Zertifizierung nach ISO 22301:2019 erteilt ausschließlich eine akkreditierte Zertifizierungsstelle, nach einer Stufe-1-Dokumentenprüfung und einem Stufe-2-Umsetzungsaudit. Dieses Paket bereitet die Dokumente vor, die Sie in diesen beiden Audits vorlegen.
Kein Dokumentensatz der Welt macht Sie zertifiziert, und wer etwas anderes andeutet, verkauft Ihnen etwas, das er nicht liefern kann. Was wir leisten können: dafür sorgen, dass die Dokumentation nicht der Teil ist, an dem es scheitert.
Ein Finanzunternehmen im Anwendungsbereich von DORA hat bereits eine IKT-Geschäftsfortführungsleitlinie geschrieben, eine Business-Impact-Analyse durchgeführt, seine Pläne getestet und an das Leitungsorgan berichtet. ISO 22301 verlangt dieselbe Substanz in anderer Form: DORA wird von Ihrer Aufsichtsbehörde beaufsichtigt, ISO wird zertifiziert.
Was sich überschneidet, sind die Nachweise. Beide Dokumentationen getrennt aufzubauen ist der Normalfall, und es ist doppelte Arbeit ohne doppelten Nutzen.
Jedes Dokument beginnt mit zwei Tabellen: den ISO-Klauseln, die es erfüllt, und den DORA-Artikeln samt technischen Standards, die es zugleich belegt. Ein ISO-22301-Paket, das gleichzeitig ein DORA-Nachweissatz ist, weil es von vornherein für dieses Publikum geschrieben wurde.
Die 22 Word-Dokumente decken die Klauseln 4 bis 10 vollständig ab: BCMS-Handbuch, Geltungsbereich, Business-Continuity-Politik, Rollen und Befugnisse, Ziele und Maßnahmenplan, Schulungsprogramm, Kommunikationsverfahren, Lenkung dokumentierter Information, BIA- und Risikobeurteilungsverfahren, Strategien und Lösungen, Reaktionsstruktur mit Aktivierungsverfahren, Warn- und Kommunikationsverfahren, Vorlagen für Geschäftsfortführungs- und IKT-Wiederherstellungspläne, Charta des Krisenstabs, Übungsprogramm samt Berichtsvorlage, Überwachung und Messung, internes Audit, Managementbewertung sowie Nichtkonformität und Korrekturmaßnahmen.
Dazu drei Excel-Arbeitsmappen: das Instrument zur Zertifizierungsreife, die BCMS-Verzeichnisse und die Nachweismappe für jede Aufbewahrungspflicht. Insgesamt rund 180 Seiten, mit allen 34 Pflichtelementen dokumentierter Information nachverfolgt.
Ein Ordner voller Vorlagen sagt Ihnen, was zu schreiben ist. Er sagt Ihnen nicht, ob Sie so weit sind oder was der Auditor typischerweise fragt. Diese Arbeitsmappe leistet beides.
Wir liefern bewusst keine Datei doppelt unter zwei Produkten aus. Wenn Sie die folgenden Pakete besitzen, ergänzt dieses Toolkit sie, statt sie zu wiederholen.
Zum BIA-Toolkit: das Instrument hinter Klausel 8.2.2 →
Nein. Das Zertifikat erteilt ausschließlich eine akkreditierte Zertifizierungsstelle, nach einem Stufe-1- und einem Stufe-2-Audit. Dieses Paket bereitet die Dokumentation vor, die Sie dort vorlegen, und sagt Ihnen, wann sie so weit ist. Die Dokumentation ist der planbare Teil eines Zertifizierungsprojekts; Umsetzung und gelebte Nachweise bleiben Ihre Aufgabe.
Nein, und das Zertifikat macht Sie nicht DORA-konform. Beide überschneiden sich stark in der Substanz und gar nicht in der Form: DORA wird beaufsichtigt, ISO wird zertifiziert. Was sich überschneidet, sind die Nachweise. Genau deshalb ist jedes Dokument in beide Richtungen gemappt.
Rund zwanzig der zweiundfünfzig Anforderungen sind geteilte Managementsystem-Klauseln: Kontext, Führung, Planung, Unterstützung, Leistungsbewertung und Verbesserung. Setzen Sie den Schalter in der Reife-Arbeitsmappe, und sie werden als wiederverwendbare Nachweise markiert. Die wirklich neue Arbeit liegt in Klausel 8: Business-Impact-Analyse, Strategien, Pläne, Reaktionsstruktur und Übungen.
Ja. ISO 22301:2019 ist urheberrechtlich geschützt, und wir geben weder ihren Text noch ihre Tabellen wieder. Sie brauchen ein lizenziertes Exemplar, und Ihre Zertifizierungsstelle wird erwarten, dass Sie eines besitzen.
Ja. Die Lizenz lautet auf einen namentlich benannten Käufer, ohne Gebühr pro Mandat. Legen Sie je Mandant eine Kopie an und ersetzen Sie die Platzhalter.
Die Klauselstruktur liegt in unserem Build an einer einzigen Stelle. Eine Revision ist daher ein Neuaufbau statt einer Neufassung von zweiundzwanzig Dokumenten. Aktualisierte Ausgaben gehen per E-Mail an alle Käufer.
Diese Seite ist eine fachliche Hilfestellung, keine Rechtsberatung. · English version