loading

Business Continuity Management – ISO 22301

BUSINESS CONTINUITY MANAGEMENT -ISO 22301

La continuità nell’erogazione di servizi o nella consegna di prodotti costituiscono un bene con associato un valore economico e pertanto devono essere adeguatamente protette da un’ampia gamma di minacce al fine di garantire il regolare svolgimento delle attività aziendali, minimizzare i danni all’azienda (economici e/o d’immagine) e massimizzare i ritorni degli investimenti.
Per garantire tale continuità operativa è necessario mettere in atto un opportuno insieme di misure, quali politiche, prassi operative, procedure e strutture organizzative, che consentano all’azienda il soddisfacimento dei propri obiettivi di continuità operativa. La new-economy e la globalizzazione hanno portato ad una notevole accelerazione negli scambi attraverso i supporti elettronici (tipici sono gli esempi nei settori bancario, assicurativo e finanziario) ed ad una sempre maggiore interdipendenza delle organizzazioni (in particolare con le infrastrutture critiche: Energia, ICT, Finanza, Trasporti, ecc.) e di dipendenza da subfornitori (outsourcer) cui spesso sono demandati processi vitali dell’organizzazione. Questa situazione in aggiunta alle richieste settoriali (ad esempio oggi più che mai risulta fondamentale predisporre un sistema di gestione per la continuità operativa che possa garantire all’organizzazione la sopravvivenza in caso di interruzione dell’operatività ed il ripristino delle attività critiche entro tempi e modalità predeterminati.
Il vantaggio di avere un Sistema di Gestione della Continuità Operativa (SGCO) certificato, oltre al valore competitivo rispetto alla concorrenza, è di essere valutato da una terza parte indipendente. Infatti, a differenza di altri sistemi di gestione (qualità, ambiente, sicurezza, ecc.) l’oggetto della valutazione comprende una struttura documentale ed operativa che si spera abbia poche occasioni per essere utilizzata nella realtà, ma solo collaudata tramite esercitazioni che consentano la validazione del sistema oggetto di certificazione.